L’accesso SAML di AEM mostra la pagina di accesso quando il percorso del gestore SAML non è mappato correttamente

Quando SAML SSO è abilitato in AEM, è comunque possibile visualizzare la pagina di accesso predefinita anziché essere reindirizzato al provider di identità se il gestore di autenticazione SAML non è mappato ai percorsi corretti. Ciò si verifica quando il gestore non è in ascolto sul percorso protetto richiesto o su / quando SSO deve essere applicato a livello di sito. In questo stato, AEM non richiama il flusso SAML per la risorsa richiesta e torna alla pagina di accesso standard. Esaminare la configurazione del percorso del gestore SAML, eseguirne il mapping ai percorsi protetti richiesti o a / e verificare di nuovo l’accesso.

Descrizione description

Ambiente:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • Pubblicazione AEM con autenticazione SAML

Problema/Sintomi:

  • Gli utenti visualizzano la pagina di accesso di AEM invece di essere reindirizzati al provider di identità.
  • SAML SSO è abilitato, ma le pagine protette non attivano il flusso SAML.
  • L’autenticazione funziona solo per alcuni percorsi e non per altri.
  • L’SSO non si avvia quando gli utenti accedono alle pagine che devono essere protette.

Causa:

Il gestore di autenticazione SAML non è mappato ai percorsi dell’archivio corretti. Se il percorso configurato non include il contenuto protetto richiesto o se / non è configurato per l’SSO a livello di sito, AEM non richiama il gestore SAML e visualizza la pagina di accesso standard.

Risoluzione resolution

Per risolvere i problemi di accesso SAML causati da una mappatura errata del percorso SAML, effettuare le seguenti operazioni:

  1. Apri Console Web AEM > OSGi e individuare la configurazione Adobe Granite SAML 2.0 Authentication Handler.
  2. Esaminare il valore configurato Percorsi di associazione e confrontarlo con il percorso del contenuto protetto.
  3. Imposta Associa percorsi al percorso protetto richiesto. Se SSO deve essere applicato a tutte le pagine, impostare il valore su /.
  4. Salva o distribuisci la configurazione SAML aggiornata nell’ambiente appropriato.
  5. Accedi nuovamente a una pagina protetta e conferma che il browser reindirizzerà al provider di identità invece di visualizzare la pagina di accesso di AEM.
  6. Se la pagina di accesso viene ancora visualizzata, verificare che la risorsa richiesta rientri nel valore configurato Percorsi di associazione e che / sia utilizzato quando l’SSO deve essere applicato a livello di sito.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles