疑難排解IP允許清單的AEM存取問題

在Adobe Experience Manager (AEM)中,存取環境可能會失敗,並產生​ 403 — 不允許的 ​錯誤,在登入頁面出現之前,即使管理員許可權和設定的允許清單專案看起來是正確的。 當裝置使用的實際公用輸出IP位址與允許清單中設定的IP位址不符時,就會發生問題。 若要修正此問題,請驗證每個裝置使用的公用輸出IP位址,並使用正確的IP位址更新允許清單。

說明 description

環境

Adobe Experience Manager (所有版本)的IP允許清單已針對一個或多個環境(例如作者、發佈、暫存或生產)啟用。

問題/症狀

  • 無法存取AEM環境並在登入頁面出現之前收到​ 403 — 不允許 ​錯誤。
  • 在確認管理員存取權且IP位址在允許清單中後,問題仍持續存在。
  • 存取可從單一裝置(例如本機電腦)運作,但無法從其他裝置(例如虛擬機器器或雲端代管裝置)運作。

原因

常見原因是使用者端裝置使用的實際公用輸出IP位址與在CDN或網路邊緣層允許清單中設定的IP位址不符。 AEM中的管理員許可權不會覆寫網路層級IP限制。

解決方法 resolution

請依照下列步驟解決問題。

  1. 決定每個需要存取之裝置的公用輸出IP位址。 從裝置造訪我的IP位址是什麼ifconfig.me等網站,以識別使用中的公用IP位址。 對於虛擬機器器或雲端代管裝置,請驗證用於輸出網際網路流量的公用IP位址,而非私人或內部IP位址。
  2. 針對所有需要存取相關AEM環境(例如「作者」或「發佈」)的裝置,新增正確的公用IP位址,以更新允許清單設定。 確認允許清單適用於正確的環境和服務。
  3. 從允許清單設定中移除過期或重複的IP位址。
  4. 請稍候幾分鐘,讓允許清單變更傳播。 然後使用無痕瀏覽器或私人瀏覽器視窗重試存取,以避免快取驗證。
  5. 測試每個裝置的存取許可權,並確認成功存取AEM環境。
  6. 如果存取仍然遭到封鎖,請檢閱可用的記錄或錯誤訊息,以識別遭到封鎖的來源IP位址,並使用任何其他必要的IP位址更新允許清單。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles