El inicio de sesión SAML de AEM muestra la página de inicio de sesión cuando la ruta del controlador SAML no está asignada correctamente

Cuando SAML SSO está habilitado en AEM, aún puede ver la página de inicio de sesión predeterminada en lugar de ser redirigido al proveedor de identidad si el controlador de autenticación SAML no está asignado a las rutas correctas. Esto sucede cuando el controlador no escucha en la ruta de acceso protegida necesaria o en / cuando el SSO debe aplicarse en todo el sitio. En ese estado, AEM no invoca el flujo SAML para el recurso solicitado y vuelve a la página de inicio de sesión estándar. Revise la configuración de la ruta de acceso del controlador SAML, asígnela a las rutas de acceso protegidas necesarias o / y vuelva a probar el acceso.

Descripción description

Entorno:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • Publicación de AEM con autenticación SAML

Problema/Síntomas:

  • Los usuarios ven la página de inicio de sesión de AEM en lugar de ser redirigidos al proveedor de identidad.
  • El SSO de SAML está habilitado, pero las páginas protegidas no almacenan en déclencheur el flujo de SAML.
  • La autenticación solo funciona para algunas rutas y no para otras.
  • SSO no se inicia cuando los usuarios acceden a páginas que deberían estar protegidas.

Causa:

El controlador de autenticación SAML no está asignado a las rutas de repositorio correctas. Cuando la ruta configurada no incluye el contenido protegido solicitado, o cuando / no está configurado para el SSO de todo el sitio, AEM no invoca el controlador SAML y muestra la página de inicio de sesión estándar.

Resolución resolution

Para resolver los problemas de inicio de sesión de SAML causados por una asignación de ruta de SAML incorrecta, siga estos pasos:

  1. Abrir consola web de AEM > OSGi y busque la configuración del controlador de autenticación Adobe Granite SAML 2.0.
  2. Revise el valor configurado Rutas de enlace y compárelo con la ruta del contenido protegido.
  3. Establezca Enlazar rutas a la ruta protegida requerida. Si SSO debe aplicarse a todas las páginas, establezca el valor en /.
  4. Guarde o implemente la configuración de SAML actualizada en el entorno adecuado.
  5. Vuelva a acceder a una página protegida y confirme que el explorador redirige al proveedor de identidad en lugar de mostrar la página de inicio de sesión de AEM.
  6. Si la página de inicio de sesión sigue apareciendo, confirme que el recurso solicitado se encuentra dentro del valor Rutas de enlace configurado y que / se usa cuando el SSO debe aplicarse en todo el sitio.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles