Authentifizierungsfehler in AEM 6.5 LTS mit Token.Encapsulated und SAML-Benutzersynchronisierung

In diesem Artikel wird erläutert, wie Authentifizierungsfehler in Adobe Experience Manager (AEM) 6.5 LTS Publisher-Instanzen behoben werden, die bei der Verwendung der Token-Kapselung und der SAML-Benutzersynchronisierung auftreten.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) 6.5 LTS Publisher

Betroffene Paketversionen:

  • com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
  • com.adobe.granite.auth.saml: 1.0.59.V660-B0006
  • cq-authhandler: 5.6.92.v660-B0006
  • org.apache.sling.auth.core: 1.6.2

Problem/Symptome

Authentifizierungsfehler können während der Upgrade-Validierung auftreten, je nach dem Wert der token.encapsulated-Eigenschaft in der com.day.crx.security.token.impl.impl.TokenAuthenticationHandler:

  • Bei token.encapsulated=true schlägt die Authentifizierung fehl, da der Token-Reader, der ein verkapseltes Token mit drei Segmenten erwartet, Anmeldetoken im alten Format ablehnt.
  • Mit token.encapsulated=false wird der Fehler im Token-Format behoben, aber die Authentifizierung für inaktive Benutzer oder Benutzer, die eine SAML-Synchronisierung benötigen, schlägt während der Erstellung des Anmelde-Tokens fehl.

Sowohl die standardmäßige als auch die SAML-basierte Authentifizierung können betroffen sein, was die Validierung von Upgrades potenziell blockiert.

Ursache

Eine Regression in der Token-Authentifizierungslogik von AEM 6.5 LTS Publisher führt zu Inkompatibilität zwischen alten und verkapselten Tokenformaten und wirkt sich auf die SAML-Benutzersynchronisierung aus, wenn bestimmte Bundle-Versionen vorhanden sind.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben.

  1. Überprüfen Sie den Wert der Eigenschaft token.encapsulated in der com.day.crx.security.token.impl.impl.TokenAuthenticationHandler auf der AEM 6.5 LTS Publisher-Instanz.
  2. Wenn die Authentifizierung aufgrund von Fehlern im alten Token-Format mit token.encapsulated=true fehlschlägt, legen Sie token.encapsulated=false fest, um den anfänglichen Token-Analysefehler zu umgehen.
  3. Wenn die SAML-Benutzersynchronisierung für inaktive Benutzer oder Benutzer, die eine Synchronisierung benötigen, fehlschlägt, stellen Sie sicher, dass in Ihrer Umgebung die betroffenen Bundle-Versionen ausgeführt werden, die oben aufgeführt sind.
  4. Lesen Sie die aktuellen öffentlichen AEM 6.5 LTS-Versionshinweise und Hotfix-Dokumentationen, um festzustellen, ob für Ihre Bundle-Versionen ein öffentlicher Hotfix verfügbar ist. Wenn ein öffentlicher Hotfix verfügbar ist, wenden Sie ihn gemäß den offiziellen Anweisungen an.
  5. Wenn kein öffentlicher Hotfix verfügbar ist oder das Problem nach der Anwendung der verfügbaren Updates weiterhin besteht, wenden Sie sich mit Ihren Umgebungsdetails und den beobachteten Symptomen an den Adobe-Support, um weitere Hilfe zu erhalten.
  6. Nachdem Sie Änderungen vorgenommen haben, überprüfen Sie die Authentifizierung für standardmäßige und SAML-synchronisierte Benutzer, um zu bestätigen, dass das Problem behoben ist.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles