AEM 6.5: l’autenticazione SAML genera una schermata bianca dopo la migrazione

Dopo la migrazione a Adobe Experience Manager (AEM) 6.5 LTS, l’autenticazione SAML/SSO potrebbe avere esito positivo ma lasciare l’utente su una schermata bianca perché AEM restituisce HTTP 204 No Content per la richiesta SAML POST. Per risolvere questo problema, controlla la configurazione del gestore di autenticazione SAML e aggiungi o aggiorna i criteri CORS in modo che il provider di identità possa pubblicare sull’endpoint di accesso SAML.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) 6,5 LTS

Problema e sintomi

Dopo la migrazione ad AEM 6.5 LTS, l’autenticazione SAML/SSO in un ambiente di authoring sembra avere esito positivo, ma l’utente visualizza una schermata bianca invece della pagina iniziale prevista.

  • Il processo di autenticazione viene completato dal lato del provider di identità.
  • Dopo l’accesso, il browser visualizza una schermata bianca.
  • La richiesta di rete più recente ha i seguenti valori.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • Il reindirizzamento previsto a /aem/start.html non si verifica.
  • Il problema non viene risolto ricaricando il certificato IdP e ripristinando l’archivio fonti attendibili.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Aggiungere o aggiornare una configurazione com.adobe.granite.cors.impl.CORSPolicyImpl in modo che l’origine del provider di identità possa inviare una richiesta POST a /content/saml_login, perché se questa richiesta tra origini non è consentita, AEM restituisce HTTP 204 prima che il gestore di autenticazione SAML elabori la risposta.

    percorsi consentiti = .*/saml_login alloworigin = https://< idp-origin>

  2. Aggiornare la configurazione del gestore di autenticazione SAML in modo che path includa l’endpoint di accesso SAML corretto, defaultRedirectUrl punti a /aem/start.html o alla pagina di destinazione prevista e idpCertAlias punti all’alias del certificato IdP corretto.

  3. Importa nuovamente il certificato IdP o ricrea l’archivio fonti attendibili se il certificato o l’alias configurato non è corretto, quindi aggiorna la configurazione SAML in modo che faccia riferimento all’alias corretto in modo che AEM possa convalidare correttamente la risposta SAML.

  4. Prova di nuovo il flusso di accesso e verifica che AEM reindirizzi l’utente alla pagina di destinazione configurata invece di restituire HTTP 204 con una schermata bianca.

recommendation-more-help
experience-cloud-kcs-help-kbarticles