Umgebung
Problem/Symptome
Sie haben SAML Authentifizierung in AEM und nach der Anmeldung IDP, erhalten Sie eine 403-Antwort von AEM während der SAML-POST nach /saml_login
oder /content/saml_login
;(oder eine andere URL, die für den IDP so konfiguriert ist, dass er wieder an veröffentlicht wird).
Das Problem tritt nur bei der Authentifizierung über die für den Dispatcher aktivierte URL auf.
Im dispatcher.log finden Sie diesen Text:
Filter rejects: POST
Fügen Sie der Dispatcher-Farm-Konfiguration (.any files) /filter -Abschnitt die folgende Regel hinzu:
/0100
{
/method
"POST"
/url
"*/saml_login"
}
Ursache
Der Dispatcher /filter
; section erlaubt POST-Anfragen an <b>/saml_login
.*