L’accesso SAML di AEM mostra la pagina di accesso quando il percorso del gestore SAML non è mappato correttamente
Quando SAML SSO è abilitato in AEM, è comunque possibile visualizzare la pagina di accesso predefinita anziché essere reindirizzato al provider di identità se il gestore di autenticazione SAML non è mappato ai percorsi corretti. Ciò si verifica quando il gestore non è in ascolto sul percorso protetto richiesto o su / quando SSO deve essere applicato a livello di sito. In questo stato, AEM non richiama il flusso SAML per la risorsa richiesta e torna alla pagina di accesso standard. Esaminare la configurazione del percorso del gestore SAML, eseguirne il mapping ai percorsi protetti richiesti o a / e verificare di nuovo l’accesso.
Descrizione description
Ambiente:
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- Pubblicazione AEM con autenticazione SAML
Problema/Sintomi:
- Gli utenti visualizzano la pagina di accesso di AEM invece di essere reindirizzati al provider di identità.
- SAML SSO è abilitato, ma le pagine protette non attivano il flusso SAML.
- L’autenticazione funziona solo per alcuni percorsi e non per altri.
- L’SSO non si avvia quando gli utenti accedono alle pagine che devono essere protette.
Causa:
Il gestore di autenticazione SAML non è mappato ai percorsi dell’archivio corretti. Se il percorso configurato non include il contenuto protetto richiesto o se / non è configurato per l’SSO a livello di sito, AEM non richiama il gestore SAML e visualizza la pagina di accesso standard.
Risoluzione resolution
Per risolvere i problemi di accesso SAML causati da una mappatura errata del percorso SAML, effettuare le seguenti operazioni:
- Apri Console Web AEM
>OSGi e individuare la configurazione Adobe Granite SAML 2.0 Authentication Handler. - Esaminare il valore configurato Percorsi di associazione e confrontarlo con il percorso del contenuto protetto.
- Imposta Associa percorsi al percorso protetto richiesto. Se SSO deve essere applicato a tutte le pagine, impostare il valore su
/. - Salva o distribuisci la configurazione SAML aggiornata nell’ambiente appropriato.
- Accedi nuovamente a una pagina protetta e conferma che il browser reindirizzerà al provider di identità invece di visualizzare la pagina di accesso di AEM.
- Se la pagina di accesso viene ancora visualizzata, verificare che la risorsa richiesta rientri nel valore configurato Percorsi di associazione e che
/sia utilizzato quando l’SSO deve essere applicato a livello di sito.