AEM 6.5: SAML-Authentifizierung führt nach der Migration zu einem weißen Bildschirm

Nach der Migration auf Adobe Experience Manager (AEM) 6.5 LTS scheint die SAML/SSO-Authentifizierung erfolgreich zu sein, lässt den Benutzer jedoch auf einem weißen Bildschirm, da AEM für die SAML-POST-Anfrage keinen Inhalt für HTTP 204 zurückgibt. Um dieses Problem zu beheben, überprüfen Sie die SAML-Authentifizierungs-Handler-Konfiguration und fügen Sie die CORS-Richtlinie hinzu oder aktualisieren Sie sie, damit der Identitätsanbieter Daten an den SAML-Anmeldendpunkt senden kann.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) 6.5 LTS

Problem und Symptome

Nach der Migration zu AEM 6.5 LTS scheint die SAML/SSO-Authentifizierung in einer Autorenumgebung erfolgreich zu sein, doch der/die Benutzende sieht einen weißen Bildschirm anstelle der erwarteten Startseite.

  • Der Authentifizierungsprozess wird auf der Seite des Identitätsanbieters abgeschlossen.
  • Nach der Anmeldung zeigt der Browser einen weißen Bildschirm an.
  • Die neueste Netzwerkanfrage hat die folgenden Werte.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • Die erwartete Umleitung zu /aem/start.html erfolgt nicht.
  • Das Problem lässt sich nicht beheben, wenn Sie das IdP-Zertifikat erneut hochladen und den Trust Store zurücksetzen.

Lösung resolution

Führen Sie zur Behebung des Problems folgende Schritte aus:

  1. Fügen Sie eine com.adobe.granite.cors.impl.CORSPolicyImpl-Konfiguration hinzu oder aktualisieren Sie sie, damit der Identitätsanbieter-Ursprung eine POST-Anfrage an /content/saml_login senden kann. Wenn diese ursprungsübergreifende Anfrage nicht zulässig ist, gibt AEM HTTP 204 zurück, bevor der SAML-Authentifizierungs-Handler die Antwort verarbeitet.

    allowedPaths = .*/saml_login alloworigin = https://< IDP-origin>

  2. Aktualisieren Sie die SAML-Authentifizierungs-Handler-Konfiguration so, dass path den richtigen SAML-Anmeldeendpunkt, defaultRedirectUrl auf /aem/start.html oder die beabsichtigte Landingpage und idpCertAlias auf den richtigen IDp-Zertifikatalias verweist.

  3. Importieren Sie das IdP-Zertifikat erneut oder erstellen Sie den Trust Store neu, wenn das konfigurierte Zertifikat oder der konfigurierte Alias falsch ist, und aktualisieren Sie die SAML-Konfiguration, um auf den richtigen Alias zu verweisen, damit AEM die SAML-Antwort korrekt validieren kann.

  4. Testen Sie den Anmeldefluss erneut und bestätigen Sie, dass AEM den Benutzer zur konfigurierten Landingpage weiterleitet, anstatt HTTP 204 mit einem weißen Bildschirm zurückzugeben.

recommendation-more-help
experience-cloud-kcs-help-kbarticles