AEM SAML-Sign-in zeigt die Anmeldeseite an, wenn der SAML-Handlerpfad nicht korrekt zugeordnet ist

Wenn SAML SSO in AEM aktiviert ist, können Sie weiterhin die standardmäßige Anmeldeseite sehen, anstatt an den Identitätsanbieter umgeleitet zu werden, wenn der SAML-Authentifizierungs-Handler nicht den richtigen Pfaden zugeordnet ist. Dies geschieht, wenn der Handler nicht auf den erforderlichen geschützten Pfad wartet oder auf /, wenn SSO Site-Wide angewendet werden soll. In diesem Zustand ruft AEM den SAML-Fluss für die angeforderte Ressource nicht auf und kehrt zur standardmäßigen Anmeldeseite zurück. Überprüfen Sie die SAML-Handler-Pfadkonfiguration, ordnen Sie sie den erforderlichen geschützten Pfaden oder / zu und testen Sie den Zugriff erneut.

Beschreibung description

Umgebung:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • AEM-Veröffentlichung mit SAML-Authentifizierung

Problem/Symptome:

  • Benutzer sehen die AEM-Anmeldeseite, anstatt zum Identitätsanbieter weitergeleitet zu werden.
  • SAML SSO ist aktiviert, aber geschützte Seiten verursachen keinen Trigger im SAML-Fluss.
  • Die Authentifizierung funktioniert nur für einige Pfade, nicht für andere.
  • SSO startet nicht, wenn Benutzer auf Seiten zugreifen, die geschützt werden sollen.

Ursache:

Der SAML-Authentifizierungs-Handler ist nicht den richtigen Repository-Pfaden zugeordnet. Wenn der konfigurierte Pfad die angeforderten geschützten Inhalte nicht enthält oder wenn / nicht für Site-Wide SSO konfiguriert ist, ruft AEM den SAML-Handler nicht auf, sondern zeigt die standardmäßige Anmeldeseite an.

Lösung resolution

Gehen Sie wie folgt vor, um SAML-Anmeldeprobleme zu beheben, die durch eine falsche SAML-Pfadzuordnung verursacht werden:

  1. Öffnen Sie die AEM-Web-Konsole > Sie OSGi und suchen Sie die Konfiguration Adobe Granite SAML 2.0 Authentication Handler .
  2. Überprüfen Sie den konfigurierten Bindungspfade-Wert und vergleichen Sie ihn mit dem Pfad des geschützten Inhalts.
  3. Legen Sie Bindungspfade auf den erforderlichen geschützten Pfad fest. Wenn SSO auf alle Seiten angewendet werden muss, setzen Sie den Wert auf /.
  4. Speichern oder stellen Sie die aktualisierte SAML-Konfiguration in der entsprechenden Umgebung bereit.
  5. Greifen Sie erneut auf eine geschützte Seite zu und bestätigen Sie, dass der Browser zum Identitätsanbieter umleitet, anstatt die Anmeldeseite von AEM anzuzeigen.
  6. Wenn die Anmeldeseite weiterhin angezeigt wird, bestätigen Sie, dass die angeforderte Ressource unter den konfigurierten Wert Bindungspfade fällt und dass / verwendet wird, wenn SSO Site-weit angewendet werden soll.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles