URL或IP變更後AEM管理員UI無法運作
移轉至新伺服器或更新IP或FQDN (完整網域名稱)後,AEM管理員UI可能無法存取。 記錄中發生CSRF (跨網站請求偽造)相關錯誤,且UI無法載入。 發生此情況是因為新URL未在參照設定中列入白名單。 若要修正此問題,請暫時停用CSRF篩選器,更新允許的參照網址URL,然後重新啟動伺服器。
說明 description
環境
產品: Adobe Experience Manager - Forms (AEM - Forms)
版本: 6.5
問題/症狀
- 遷移到具有新FQDN和IP的新伺服器後,無法存取AEM管理UI。
- 記錄檔和管理UI中會顯示與以下範例類似的錯誤:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10
20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer
解決方法 resolution
發生此問題的原因是CSRF篩選器會封鎖來自未列入白名單之URL的請求。 若要還原Admin UI的存取權,請遵循下列步驟:
-
將下列Java引數新增至伺服器的啟動指令碼,以暫時停用CSRF篩選器:
code language-none -Dlc.um.csrffilter.disabled=true您必須將此引數新增至應用程式伺服器啟動指令碼的Java引數區段(例如:在JBoss、WebLogic或WebSphere中)。
-
重新啟動伺服器。 管理員UI現在應該可供存取。
-
管理員UI啟動後,將新的IP和FQDN加入白名單:
- 移至 首頁
>設定>使用者管理>設定允許的查閱者URL。
- 移至 首頁
-
執行伺服器的全新重新啟動以套用變更。
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f