AEM 6.5: SAML-Authentifizierung führt nach der Migration zu einem weißen Bildschirm
Nach der Migration auf Adobe Experience Manager (AEM) 6.5 LTS scheint die SAML/SSO-Authentifizierung erfolgreich zu sein, lässt den Benutzer jedoch auf einem weißen Bildschirm, da AEM für die SAML-POST-Anfrage keinen Inhalt für HTTP 204 zurückgibt. Um dieses Problem zu beheben, überprüfen Sie die SAML-Authentifizierungs-Handler-Konfiguration und fügen Sie die CORS-Richtlinie hinzu oder aktualisieren Sie sie, damit der Identitätsanbieter Daten an den SAML-Anmeldendpunkt senden kann.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) 6.5 LTS
Problem und Symptome
Nach der Migration zu AEM 6.5 LTS scheint die SAML/SSO-Authentifizierung in einer Autorenumgebung erfolgreich zu sein, doch der/die Benutzende sieht einen weißen Bildschirm anstelle der erwarteten Startseite.
- Der Authentifizierungsprozess wird auf der Seite des Identitätsanbieters abgeschlossen.
- Nach der Anmeldung zeigt der Browser einen weißen Bildschirm an.
- Die neueste Netzwerkanfrage hat die folgenden Werte.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- Die erwartete Umleitung zu
/aem/start.htmlerfolgt nicht. - Das Problem lässt sich nicht beheben, wenn Sie das IdP-Zertifikat erneut hochladen und den Trust Store zurücksetzen.
Lösung resolution
Führen Sie zur Behebung des Problems folgende Schritte aus:
-
Fügen Sie eine
com.adobe.granite.cors.impl.CORSPolicyImpl-Konfiguration hinzu oder aktualisieren Sie sie, damit der Identitätsanbieter-Ursprung einePOST-Anfrage an/content/saml_loginsenden kann. Wenn diese ursprungsübergreifende Anfrage nicht zulässig ist, gibt AEM HTTP 204 zurück, bevor der SAML-Authentifizierungs-Handler die Antwort verarbeitet.allowedPaths = .*/saml_login alloworigin = https://
<IDP-origin> -
Aktualisieren Sie die SAML-Authentifizierungs-Handler-Konfiguration so, dass
pathden richtigen SAML-Anmeldeendpunkt,defaultRedirectUrlauf/aem/start.htmloder die beabsichtigte Landingpage undidpCertAliasauf den richtigen IDp-Zertifikatalias verweist. -
Importieren Sie das IdP-Zertifikat erneut oder erstellen Sie den Trust Store neu, wenn das konfigurierte Zertifikat oder der konfigurierte Alias falsch ist, und aktualisieren Sie die SAML-Konfiguration, um auf den richtigen Alias zu verweisen, damit AEM die SAML-Antwort korrekt validieren kann.
-
Testen Sie den Anmeldefluss erneut und bestätigen Sie, dass AEM den Benutzer zur konfigurierten Landingpage weiterleitet, anstatt HTTP 204 mit einem weißen Bildschirm zurückzugeben.