SAML IDP-POST zu /saml_login URL gibt Antwort 403 zurück

Beschreibung

Umgebung

  • Experience Manager

Problem/Symptome
Sie haben SAML Authentifizierung in AEM und nach der Anmeldung IDP, erhalten Sie eine 403-Antwort von AEM während der SAML-POST nach /saml_login oder /content/saml_login ;(oder eine andere URL, die für den IDP so konfiguriert ist, dass er wieder an veröffentlicht wird).

Das Problem tritt nur bei der Authentifizierung über die für den Dispatcher aktivierte URL auf.

Im dispatcher.log finden Sie diesen Text:

Filter rejects: POST


Lösung

Fügen Sie der Dispatcher-Farm-Konfiguration (.any files) /filter -Abschnitt die folgende Regel hinzu:

/0100  /method "POST" /url "*/saml_login" }

Ursache

Der Dispatcher /filter ; section erlaubt POST-Anfragen an <b>/saml_login.*

Auf dieser Seite