AEM: la autenticación SSO falla después de la recreación de TrustStore debido a la falta de permisos

Resuelva los errores de autenticación SSO en Adobe Experience Manager después de la recreación de TrustStore y las actualizaciones de certificados SAML.

Descripción description

Entorno

Adobe Experience Manager (AEM) (todas las versiones)

Problema/Síntomas

Después de volver a crear TrustStore y actualizar el certificado SSO y el alias en la configuración OSGi de Controlador de autenticación Adobe Granite SAML 2.0, se produce un error en la autenticación SSO. El siguiente error aparece en los registros:

*ERROR* [ qtp75834943-16122]  com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
  • Los intentos de inicio de sesión SSO no han tenido éxito.
  • TrustStore y el alias del certificado se han actualizado, pero la autenticación sigue fallando.
  • El problema se puede reproducir en el entorno afectado después de la recreación de TrustStore.

Resolución resolution

Pruebe los siguientes pasos para resolver el problema:

  1. Confirme que el TrustStore actualizado existe en la ubicación esperada en la instancia de AEM afectada y asegúrese de que el contenido de TrustStore se haya actualizado después de volver a importar el certificado.
  2. En la configuración de Controlador de autenticación Adobe Granite SAML 2.0 OSGi, asegúrese de que el alias de certificado IdP configurado coincida exactamente con el alias presente en TrustStore.
  3. Revise los controles de acceso de la ubicación de TrustStore y asegúrese de que el servicio responsable de leer TrustStore tenga acceso de lectura a la ubicación actual de TrustStore.
  4. Si se ha vuelto a crear TrustStore, compruebe que los permisos no siguen apuntando a una ubicación anterior y actualícelos para que hagan referencia a la ubicación actual de TrustStore.
  5. Compare los controles de acceso con un entorno de trabajo o una configuración predeterminada como referencia.
  6. Después de actualizar los permisos, intente de nuevo el inicio de sesión SSO para confirmar que el problema se ha resuelto.

Causa

Después de volver a crear TrustStore, faltaba el permiso de lectura necesario en la nueva ubicación de TrustStore. Esto impedía que AEM accediera al certificado IdP durante la ejecución, lo que provocaba un error de autenticación SSO.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles