疑難排解IP允許清單的AEM存取問題
在Adobe Experience Manager (AEM)中,存取環境可能會失敗,並產生 403 — 不允許的 錯誤,在登入頁面出現之前,即使管理員許可權和設定的允許清單專案看起來是正確的。 當裝置使用的實際公用輸出IP位址與允許清單中設定的IP位址不符時,就會發生問題。 若要修正此問題,請驗證每個裝置使用的公用輸出IP位址,並使用正確的IP位址更新允許清單。
說明 description
環境
Adobe Experience Manager (所有版本)的IP允許清單已針對一個或多個環境(例如作者、發佈、暫存或生產)啟用。
問題/症狀
- 無法存取AEM環境並在登入頁面出現之前收到 403 — 不允許 錯誤。
- 在確認管理員存取權且IP位址在允許清單中後,問題仍持續存在。
- 存取可從單一裝置(例如本機電腦)運作,但無法從其他裝置(例如虛擬機器器或雲端代管裝置)運作。
原因
常見原因是使用者端裝置使用的實際公用輸出IP位址與在CDN或網路邊緣層允許清單中設定的IP位址不符。 AEM中的管理員許可權不會覆寫網路層級IP限制。
解決方法 resolution
請依照下列步驟解決問題。
- 決定每個需要存取之裝置的公用輸出IP位址。 從裝置造訪我的IP位址是什麼或ifconfig.me等網站,以識別使用中的公用IP位址。 對於虛擬機器器或雲端代管裝置,請驗證用於輸出網際網路流量的公用IP位址,而非私人或內部IP位址。
- 針對所有需要存取相關AEM環境(例如「作者」或「發佈」)的裝置,新增正確的公用IP位址,以更新允許清單設定。 確認允許清單適用於正確的環境和服務。
- 從允許清單設定中移除過期或重複的IP位址。
- 請稍候幾分鐘,讓允許清單變更傳播。 然後使用無痕瀏覽器或私人瀏覽器視窗重試存取,以避免快取驗證。
- 測試每個裝置的存取許可權,並確認成功存取AEM環境。
- 如果存取仍然遭到封鎖,請檢閱可用的記錄或錯誤訊息,以識別遭到封鎖的來源IP位址,並使用任何其他必要的IP位址更新允許清單。
相關閱讀
recommendation-more-help
experience-cloud-kcs-help-kbarticles