AEM 6.5: la autenticación SAML genera una pantalla en blanco después de la migración

Después de la migración a Adobe Experience Manager (AEM) 6.5 LTS, la autenticación SAML/SSO puede parecer correcta, pero deja al usuario en una pantalla en blanco porque AEM devuelve HTTP 204 Sin contenido para la solicitud SAML POST. Para resolver este problema, revise la configuración del controlador de autenticación SAML y agregue o actualice la directiva CORS para que el proveedor de identidad pueda publicar en el punto final de inicio de sesión de SAML.

Descripción description

Entorno

Adobe Experience Manager (AEM) 6.5 LTS

Problema y síntomas

Después de migrar a AEM 6.5 LTS, la autenticación SAML/SSO en un entorno de creación parece ser correcta, pero el usuario ve una pantalla blanca en lugar de la página de inicio esperada.

  • El proceso de autenticación se completa en el lado del proveedor de identidad.
  • El explorador muestra una pantalla en blanco después de iniciar sesión.
  • La solicitud de red más reciente tiene los siguientes valores.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • No se produjo el redireccionamiento esperado a /aem/start.html.
  • Volver a cargar el certificado IdP y restablecer el almacén de confianza no resuelve el problema.

Resolución resolution

Intente realizar los siguientes pasos para resolver el problema:

  1. Agregue o actualice una configuración com.adobe.granite.cors.impl.CORSPolicyImpl para que el origen del proveedor de identidad pueda enviar una solicitud POST a /content/saml_login, porque si no se permite esta solicitud de origen cruzado, AEM devolverá HTTP 204 antes de que el controlador de autenticación SAML procese la respuesta.

    rutas permitidas = .*/saml_login alloworigin = https://< idp-origin>

  2. Actualice la configuración del controlador de autenticación SAML de modo que path incluya el extremo de inicio de sesión SAML correcto, defaultRedirectUrl apunte a /aem/start.html o a la página de aterrizaje deseada y idpCertAlias apunte al alias de certificado IdP correcto.

  3. Vuelva a importar el certificado IdP o vuelva a crear el almacén de confianza si el certificado o alias configurado es incorrecto y actualice la configuración de SAML para hacer referencia al alias correcto y que AEM pueda validar la respuesta de SAML correctamente.

  4. Vuelva a probar el flujo de inicio de sesión y confirme que AEM redirige al usuario a la página de aterrizaje configurada en lugar de devolver HTTP 204 con una pantalla en blanco.

recommendation-more-help
experience-cloud-kcs-help-kbarticles