La connexion à AEM SAML affiche la page de connexion lorsque le chemin d’accès du gestionnaire SAML n’est pas correctement mappé
Lorsque la connexion unique SAML est activée dans AEM, vous pouvez toujours voir la page de connexion par défaut au lieu d’être redirigé vers le fournisseur d’identité si le gestionnaire d’authentification SAML n’est pas mappé aux chemins corrects. Cela se produit lorsque le gestionnaire n’écoute pas sur le chemin protégé requis ou sur / lorsque la fonction SSO doit s’appliquer à l’ensemble du site. Dans ce cas, AEM n’appelle pas le flux SAML pour la ressource demandée et revient à la page de connexion standard. Passez en revue la configuration du chemin du gestionnaire SAML, mappez-la aux chemins protégés ou aux / requis, puis testez à nouveau l’accès.
Description description
Environnement :
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- Publication AEM avec authentification SAML
Problème/Symptômes :
- Les utilisateurs voient la page de connexion d’AEM au lieu d’être redirigés vers le fournisseur d’identité.
- L’authentification unique SAML est activée, mais les pages protégées ne déclenchent pas le flux SAML.
- L’authentification fonctionne uniquement pour certains chemins et non pour d’autres.
- La connexion unique ne commence pas lorsque les utilisateurs accèdent aux pages qui doivent être protégées.
Cause :
Le gestionnaire d’authentification SAML n’est pas mappé aux chemins de référentiel corrects. Lorsque le chemin configuré n’inclut pas le contenu protégé demandé ou lorsque / n’est pas configuré pour la connexion unique à l’échelle du site, AEM n’appelle pas le gestionnaire SAML et affiche à la place la page de connexion standard.
Résolution resolution
Pour résoudre les problèmes de connexion SAML causés par un mappage de chemin SAML incorrect, procédez comme suit :
- Ouvrez la console web
>OSGi et recherchez la configuration Gestionnaire d’authentification SAML 2.0 Adobe Granite. - Passez en revue la valeur configurée Chemins de liaison et comparez-la au chemin d’accès du contenu protégé.
- Définissez Chemins d’accès liés sur le chemin d’accès protégé requis. Si la fonction SSO doit s’appliquer à toutes les pages, définissez la valeur sur
/. - Enregistrez ou déployez la configuration SAML mise à jour dans l’environnement approprié.
- Accédez à nouveau à une page protégée et confirmez que le navigateur redirige vers le fournisseur d’identité au lieu d’afficher la page de connexion d’AEM.
- Si la page de connexion s’affiche toujours, vérifiez que la ressource demandée figure sous la valeur configurée Chemins de liaison et que
/est utilisée lorsque la connexion unique doit s’appliquer à l’ensemble du site.