AEM 6.5 : l’authentification SAML génère un écran blanc après la migration

Après la migration vers Adobe Experience Manager (AEM) 6.5 LTS, l’authentification SAML/SSO peut sembler réussir, mais laisser l’utilisateur sur un écran blanc, car AEM renvoie HTTP 204 No Content pour la requête SAML POST. Pour résoudre ce problème, passez en revue la configuration du gestionnaire d’authentification SAML et ajoutez ou mettez à jour la politique CORS afin que le fournisseur d’identité puisse publier sur le point d’entrée de connexion SAML.

Description description

Environnement

Adobe Experience Manager (AEM) 6.5 LTS

Problème et symptômes

Après la migration vers AEM 6.5 LTS, l’authentification SAML/SSO dans un environnement de création semble réussir, mais l’utilisateur voit un écran blanc au lieu de la page de démarrage attendue.

  • Le processus d’authentification se termine du côté du fournisseur d’identité.
  • Le navigateur affiche un écran blanc après la connexion.
  • La requête réseau la plus récente possède les valeurs suivantes.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • La redirection attendue vers /aem/start.html ne se produit pas.
  • Le rechargement du certificat IdP et la réinitialisation du Trust Store ne résolvent pas le problème.

Résolution resolution

Essayez les étapes suivantes pour résoudre le problème :

  1. Ajoutez ou mettez à jour une configuration com.adobe.granite.cors.impl.CORSPolicyImpl afin que l’origine du fournisseur d’identité puisse envoyer une requête POST à /content/saml_login. En effet, si cette requête cross-origin n’est pas autorisée, AEM renvoie le HTTP 204 avant que le gestionnaire d’authentification SAML traite la réponse.

    allowedpaths = .*/saml_login alloworigin = https://< idp-origin>

  2. Mettez à jour la configuration du gestionnaire d’authentification SAML afin qu’path inclue le point d’entrée de connexion SAML correct, defaultRedirectUrl pointe vers /aem/start.html ou la page de destination prévue, et idpCertAlias pointe vers l’alias du certificat IdP correct.

  3. Importez à nouveau le certificat IdP ou recréez le Trust Store si le certificat ou l’alias configuré est incorrect, et mettez à jour la configuration SAML pour référencer l’alias correct afin qu’AEM puisse valider correctement la réponse SAML.

  4. Testez à nouveau le flux de connexion et confirmez qu’AEM redirige l’utilisateur vers la page de destination configurée au lieu de renvoyer le HTTP 204 avec un écran blanc.

recommendation-more-help
experience-cloud-kcs-help-kbarticles