AEM 6.5 : l’authentification SAML génère un écran blanc après la migration
Après la migration vers Adobe Experience Manager (AEM) 6.5 LTS, l’authentification SAML/SSO peut sembler réussir, mais laisser l’utilisateur sur un écran blanc, car AEM renvoie HTTP 204 No Content pour la requête SAML POST. Pour résoudre ce problème, passez en revue la configuration du gestionnaire d’authentification SAML et ajoutez ou mettez à jour la politique CORS afin que le fournisseur d’identité puisse publier sur le point d’entrée de connexion SAML.
Description description
Environnement
Adobe Experience Manager (AEM) 6.5 LTS
Problème et symptômes
Après la migration vers AEM 6.5 LTS, l’authentification SAML/SSO dans un environnement de création semble réussir, mais l’utilisateur voit un écran blanc au lieu de la page de démarrage attendue.
- Le processus d’authentification se termine du côté du fournisseur d’identité.
- Le navigateur affiche un écran blanc après la connexion.
- La requête réseau la plus récente possède les valeurs suivantes.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- La redirection attendue vers
/aem/start.htmlne se produit pas. - Le rechargement du certificat IdP et la réinitialisation du Trust Store ne résolvent pas le problème.
Résolution resolution
Essayez les étapes suivantes pour résoudre le problème :
-
Ajoutez ou mettez à jour une configuration
com.adobe.granite.cors.impl.CORSPolicyImplafin que l’origine du fournisseur d’identité puisse envoyer une requêtePOSTà/content/saml_login. En effet, si cette requête cross-origin n’est pas autorisée, AEM renvoie le HTTP 204 avant que le gestionnaire d’authentification SAML traite la réponse.allowedpaths = .*/saml_login alloworigin = https://
<idp-origin> -
Mettez à jour la configuration du gestionnaire d’authentification SAML afin qu’
pathinclue le point d’entrée de connexion SAML correct,defaultRedirectUrlpointe vers/aem/start.htmlou la page de destination prévue, etidpCertAliaspointe vers l’alias du certificat IdP correct. -
Importez à nouveau le certificat IdP ou recréez le Trust Store si le certificat ou l’alias configuré est incorrect, et mettez à jour la configuration SAML pour référencer l’alias correct afin qu’AEM puisse valider correctement la réponse SAML.
-
Testez à nouveau le flux de connexion et confirmez qu’AEM redirige l’utilisateur vers la page de destination configurée au lieu de renvoyer le HTTP 204 avec un écran blanc.