AEM SAML-Sign-in zeigt die Anmeldeseite an, wenn der SAML-Handlerpfad nicht korrekt zugeordnet ist
Wenn SAML SSO in AEM aktiviert ist, können Sie weiterhin die standardmäßige Anmeldeseite sehen, anstatt an den Identitätsanbieter umgeleitet zu werden, wenn der SAML-Authentifizierungs-Handler nicht den richtigen Pfaden zugeordnet ist. Dies geschieht, wenn der Handler nicht auf den erforderlichen geschützten Pfad wartet oder auf /, wenn SSO Site-Wide angewendet werden soll. In diesem Zustand ruft AEM den SAML-Fluss für die angeforderte Ressource nicht auf und kehrt zur standardmäßigen Anmeldeseite zurück. Überprüfen Sie die SAML-Handler-Pfadkonfiguration, ordnen Sie sie den erforderlichen geschützten Pfaden oder / zu und testen Sie den Zugriff erneut.
Beschreibung description
Umgebung:
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- AEM-Veröffentlichung mit SAML-Authentifizierung
Problem/Symptome:
- Benutzer sehen die AEM-Anmeldeseite, anstatt zum Identitätsanbieter weitergeleitet zu werden.
- SAML SSO ist aktiviert, aber geschützte Seiten verursachen keinen Trigger im SAML-Fluss.
- Die Authentifizierung funktioniert nur für einige Pfade, nicht für andere.
- SSO startet nicht, wenn Benutzer auf Seiten zugreifen, die geschützt werden sollen.
Ursache:
Der SAML-Authentifizierungs-Handler ist nicht den richtigen Repository-Pfaden zugeordnet. Wenn der konfigurierte Pfad die angeforderten geschützten Inhalte nicht enthält oder wenn / nicht für Site-Wide SSO konfiguriert ist, ruft AEM den SAML-Handler nicht auf, sondern zeigt die standardmäßige Anmeldeseite an.
Lösung resolution
Gehen Sie wie folgt vor, um SAML-Anmeldeprobleme zu beheben, die durch eine falsche SAML-Pfadzuordnung verursacht werden:
- Öffnen Sie die AEM-Web-Konsole
>Sie OSGi und suchen Sie die Konfiguration Adobe Granite SAML 2.0 Authentication Handler . - Überprüfen Sie den konfigurierten Bindungspfade-Wert und vergleichen Sie ihn mit dem Pfad des geschützten Inhalts.
- Legen Sie Bindungspfade auf den erforderlichen geschützten Pfad fest. Wenn SSO auf alle Seiten angewendet werden muss, setzen Sie den Wert auf
/. - Speichern oder stellen Sie die aktualisierte SAML-Konfiguration in der entsprechenden Umgebung bereit.
- Greifen Sie erneut auf eine geschützte Seite zu und bestätigen Sie, dass der Browser zum Identitätsanbieter umleitet, anstatt die Anmeldeseite von AEM anzuzeigen.
- Wenn die Anmeldeseite weiterhin angezeigt wird, bestätigen Sie, dass die angeforderte Ressource unter den konfigurierten Wert Bindungspfade fällt und dass
/verwendet wird, wenn SSO Site-weit angewendet werden soll.