AEM 6.5: la autenticación SAML genera una pantalla en blanco después de la migración
Después de la migración a Adobe Experience Manager (AEM) 6.5 LTS, la autenticación SAML/SSO puede parecer correcta, pero deja al usuario en una pantalla en blanco porque AEM devuelve HTTP 204 Sin contenido para la solicitud SAML POST. Para resolver este problema, revise la configuración del controlador de autenticación SAML y agregue o actualice la directiva CORS para que el proveedor de identidad pueda publicar en el punto final de inicio de sesión de SAML.
Descripción description
Entorno
Adobe Experience Manager (AEM) 6.5 LTS
Problema y síntomas
Después de migrar a AEM 6.5 LTS, la autenticación SAML/SSO en un entorno de creación parece ser correcta, pero el usuario ve una pantalla blanca en lugar de la página de inicio esperada.
- El proceso de autenticación se completa en el lado del proveedor de identidad.
- El explorador muestra una pantalla en blanco después de iniciar sesión.
- La solicitud de red más reciente tiene los siguientes valores.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- No se produjo el redireccionamiento esperado a
/aem/start.html. - Volver a cargar el certificado IdP y restablecer el almacén de confianza no resuelve el problema.
Resolución resolution
Intente realizar los siguientes pasos para resolver el problema:
-
Agregue o actualice una configuración
com.adobe.granite.cors.impl.CORSPolicyImplpara que el origen del proveedor de identidad pueda enviar una solicitudPOSTa/content/saml_login, porque si no se permite esta solicitud de origen cruzado, AEM devolverá HTTP 204 antes de que el controlador de autenticación SAML procese la respuesta.rutas permitidas = .*/saml_login alloworigin = https://
<idp-origin> -
Actualice la configuración del controlador de autenticación SAML de modo que
pathincluya el extremo de inicio de sesión SAML correcto,defaultRedirectUrlapunte a/aem/start.htmlo a la página de aterrizaje deseada yidpCertAliasapunte al alias de certificado IdP correcto. -
Vuelva a importar el certificado IdP o vuelva a crear el almacén de confianza si el certificado o alias configurado es incorrecto y actualice la configuración de SAML para hacer referencia al alias correcto y que AEM pueda validar la respuesta de SAML correctamente.
-
Vuelva a probar el flujo de inicio de sesión y confirme que AEM redirige al usuario a la página de aterrizaje configurada en lugar de devolver HTTP 204 con una pantalla en blanco.