Adobe Experience Manager
Ao criar a configuração do SAML 2.0 para habilitar o logon por SSO no autor de produção, você recebeu uma mensagem de erro do AEM. Isso ocorria depois que o provedor do Azure executava o logon e recuperava o token SAML para executar a autenticação no lado do AEM.
O seguinte erro é recebido:
Após verificar a configuração SAML, observou-se que sempre que você tenta fazer logon no autor de AEM, recebe o erro 403.
O erro 403 geralmente aparece se o Filtro referenciador do Apache Sling não estiver ativado. Ao verificar a configuração do filtro referenciador do Apache Sling, foi encontrado que o Permitir vazio opção não foi marcada e também não havia host adicionado em Permitir hosts.
Para que o logon SAML funcione, o nome de host do Provedor de identidade precisa ser adicionado à configuração do OSGi do Filtro do referenciador do Apache Sling.
Portanto, verifique Permitir vazioe adicionar os hosts que representam o provedor de IdP a Permitir hosts.
Após concluir essas etapas necessárias, o logon foi bem-sucedido.
Nota: o URL do IDP deve ser adicionado à configuração do Filtro referenciador do Apache Sling sem incluir o protocolo, por exemplo, aem-sso-saml
em vez de https://aem-sso-saml