Demostración de la integración de AEM y SAML

Descripción

Entorno
Experience Manager

Problema/Síntomas
Para proporcionar una experiencia de inicio de sesión único sencilla y lista para usar con el soporte de Adobe Experience Manager (AEM) Security Assertion Markup Language (SAML).

Resolución

Comience con tres pasos simples:

  1. SSOCircle (http://www.ssocircle.com/en/)es un proveedor de identidad pública gratuito. Regístrese y active la cuenta en SSOCircle.
  2. Configure SAML en AEM para que se comunique correctamente con idp(SSOCircle) instalando el paquete de demostración. El contenido del paquete y la asignación de configuración cubiertos en la sección Detalles de asignación adicionales.
  3. Este paso solo es necesario si desea realizar pruebas con su propio dominio en lugar de localhost o si AEM ejecución es un puerto distinto al predeterminado.
  4. Cree/actualice AEM metadatos con el proveedor de IDP. (Inicie sesión en SSOCircle y, a continuación, seleccione Administrar metadatos - Añadir nuevo proveedor de servicios).
    1. Asegúrese de que el ID de entidad sea único; cambie el valor de entityID en el siguiente XML a un valor único.
    2. Actualice el AssertionConsumerService ubicación a una URL válida para el consumo de saml en el siguiente XML.
    3. Finalmente, actualice la variable serviceProviderEntityIdcon el mismo valor de entityID (paso i) en http://:/system/console/configMgr/com.adobe.granite.auth.saml.SamlAuthenticationHandler
md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" entityID="http://localhost:4502/"
 md:SPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"
   md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://idp.ssocircle.
com/sso/UI/Logout" /           md:NameIDFormat urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress/
md:NameIDFormat          md:AssertionConsumerService Binding = "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Location = "http://localhost:4502/saml_login" index = "1" /    / md:SPSSODescriptor /md:EntityDescriptor


Detalles de asignación adicionales

Metadatos de SSOCircle disponibles en un href="http://idp.ssocircle.com/"http://idp.ssocircle.com/

Descargar

Paquete de configuración AEM SAML

En esta página