URL或IP變更後AEM管理員UI無法運作

移轉至新伺服器或更新IP或FQDN (完整網域名稱)後,AEM管理員UI可能無法存取。 記錄中發生CSRF (跨網站請求偽造)相關錯誤,且UI無法載入。 發生此情況是因為新URL未在參照設定中列入白名單。 若要修正此問題,請暫時停用CSRF篩選器,更新允許的參照網址URL,然後重新啟動伺服器。

說明 description

環境

產品: Adobe Experience Manager - Forms (AEM - Forms)
版本: 6.5

問題/症狀

  • 遷移到具有新FQDN和IP的新伺服器後,無法存取AEM管理UI。
  • 記錄檔和管理UI中會顯示與以下範例類似的錯誤:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10

20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer

解決方法 resolution

發生此問題的原因是CSRF篩選器會封鎖來自未列入白名單之URL的請求。 若要還原Admin UI的存取權,請遵循下列步驟:

  1. 將下列Java引數新增至伺服器的啟動指令碼,以暫時停用CSRF篩選器:

    code language-none
    -Dlc.um.csrffilter.disabled=true
    

    您必須將此引數新增至應用程式伺服器啟動指令碼的Java引數區段(例如:在JBoss、WebLogic或WebSphere中)。

  2. 重新啟動伺服器。 管理員UI現在應該可供存取。

  3. 管理員UI啟動後,將新的IP和FQDN加入白名單:

    • 移至 首頁> 設定> 使用者管理> 設定允許的查閱者URL
  4. 執行伺服器的全新重新啟動以套用變更。

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f