Erro SAML - o parâmetro de resposta SAML não foi fornecido ou é inválido

Última atualização em 2023-07-07

Descrição

Ambiente

Adobe Experience Manager

Problema/Sintomas

Ao criar a configuração do SAML 2.0 para habilitar o logon por SSO no autor de produção, você recebeu uma mensagem de erro do AEM. Isso ocorria depois que o provedor do Azure executava o logon e recuperava o token SAML para executar a autenticação no lado do AEM.

O seguinte erro é recebido:

Resolução

Após verificar a configuração SAML, observou-se que sempre que você tenta fazer logon no autor de AEM, recebe o erro 403.

O erro 403 geralmente aparece se o Filtro referenciador do Apache Sling não estiver ativado. Ao verificar a configuração do filtro referenciador do Apache Sling, foi encontrado que o Permitir vazio opção não foi marcada e também não havia host adicionado em Permitir hosts.

Para que o logon SAML funcione, o nome de host do Provedor de identidade precisa ser adicionado à configuração do OSGi do Filtro do referenciador do Apache Sling.

Portanto, verifique Permitir vazioe adicionar os hosts que representam o provedor de IdP a Permitir hosts.

Após concluir essas etapas necessárias, o logon foi bem-sucedido.

Nota: o URL do IDP deve ser adicionado à configuração do Filtro referenciador do Apache Sling sem incluir o protocolo, por exemplo, aem-sso-saml em vez de https://aem-sso-saml

Nesta página