Authentifizierungsfehler in AEM 6.5 LTS mit Token.Encapsulated und SAML-Benutzersynchronisierung
In diesem Artikel wird erläutert, wie Authentifizierungsfehler in Adobe Experience Manager (AEM) 6.5 LTS Publisher-Instanzen behoben werden, die bei der Verwendung der Token-Kapselung und der SAML-Benutzersynchronisierung auftreten.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) 6.5 LTS Publisher
Betroffene Paketversionen:
- com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
- com.adobe.granite.auth.saml: 1.0.59.V660-B0006
- cq-authhandler: 5.6.92.v660-B0006
- org.apache.sling.auth.core: 1.6.2
Problem/Symptome
Authentifizierungsfehler können während der Upgrade-Validierung auftreten, je nach dem Wert der token.encapsulated-Eigenschaft in der com.day.crx.security.token.impl.impl.TokenAuthenticationHandler:
- Bei
token.encapsulated=trueschlägt die Authentifizierung fehl, da der Token-Reader, der ein verkapseltes Token mit drei Segmenten erwartet, Anmeldetoken im alten Format ablehnt. - Mit
token.encapsulated=falsewird der Fehler im Token-Format behoben, aber die Authentifizierung für inaktive Benutzer oder Benutzer, die eine SAML-Synchronisierung benötigen, schlägt während der Erstellung des Anmelde-Tokens fehl.
Sowohl die standardmäßige als auch die SAML-basierte Authentifizierung können betroffen sein, was die Validierung von Upgrades potenziell blockiert.
Ursache
Eine Regression in der Token-Authentifizierungslogik von AEM 6.5 LTS Publisher führt zu Inkompatibilität zwischen alten und verkapselten Tokenformaten und wirkt sich auf die SAML-Benutzersynchronisierung aus, wenn bestimmte Bundle-Versionen vorhanden sind.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben.
- Überprüfen Sie den Wert der Eigenschaft
token.encapsulatedin dercom.day.crx.security.token.impl.impl.TokenAuthenticationHandlerauf der AEM 6.5 LTS Publisher-Instanz. - Wenn die Authentifizierung aufgrund von Fehlern im alten Token-Format mit
token.encapsulated=truefehlschlägt, legen Sietoken.encapsulated=falsefest, um den anfänglichen Token-Analysefehler zu umgehen. - Wenn die SAML-Benutzersynchronisierung für inaktive Benutzer oder Benutzer, die eine Synchronisierung benötigen, fehlschlägt, stellen Sie sicher, dass in Ihrer Umgebung die betroffenen Bundle-Versionen ausgeführt werden, die oben aufgeführt sind.
- Lesen Sie die aktuellen öffentlichen AEM 6.5 LTS-Versionshinweise und Hotfix-Dokumentationen, um festzustellen, ob für Ihre Bundle-Versionen ein öffentlicher Hotfix verfügbar ist. Wenn ein öffentlicher Hotfix verfügbar ist, wenden Sie ihn gemäß den offiziellen Anweisungen an.
- Wenn kein öffentlicher Hotfix verfügbar ist oder das Problem nach der Anwendung der verfügbaren Updates weiterhin besteht, wenden Sie sich mit Ihren Umgebungsdetails und den beobachteten Symptomen an den Adobe-Support, um weitere Hilfe zu erhalten.
- Nachdem Sie Änderungen vorgenommen haben, überprüfen Sie die Authentifizierung für standardmäßige und SAML-synchronisierte Benutzer, um zu bestätigen, dass das Problem behoben ist.