AEM 6.5: l’autenticazione SAML genera una schermata bianca dopo la migrazione
Dopo la migrazione a Adobe Experience Manager (AEM) 6.5 LTS, l’autenticazione SAML/SSO potrebbe avere esito positivo ma lasciare l’utente su una schermata bianca perché AEM restituisce HTTP 204 No Content per la richiesta SAML POST. Per risolvere questo problema, controlla la configurazione del gestore di autenticazione SAML e aggiungi o aggiorna i criteri CORS in modo che il provider di identità possa pubblicare sull’endpoint di accesso SAML.
Descrizione description
Ambiente
Adobe Experience Manager (AEM) 6,5 LTS
Problema e sintomi
Dopo la migrazione ad AEM 6.5 LTS, l’autenticazione SAML/SSO in un ambiente di authoring sembra avere esito positivo, ma l’utente visualizza una schermata bianca invece della pagina iniziale prevista.
- Il processo di autenticazione viene completato dal lato del provider di identità.
- Dopo l’accesso, il browser visualizza una schermata bianca.
- La richiesta di rete più recente ha i seguenti valori.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- Il reindirizzamento previsto a
/aem/start.htmlnon si verifica. - Il problema non viene risolto ricaricando il certificato IdP e ripristinando l’archivio fonti attendibili.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
-
Aggiungere o aggiornare una configurazione
com.adobe.granite.cors.impl.CORSPolicyImplin modo che l’origine del provider di identità possa inviare una richiestaPOSTa/content/saml_login, perché se questa richiesta tra origini non è consentita, AEM restituisce HTTP 204 prima che il gestore di autenticazione SAML elabori la risposta.percorsi consentiti = .*/saml_login alloworigin = https://
<idp-origin> -
Aggiornare la configurazione del gestore di autenticazione SAML in modo che
pathincluda l’endpoint di accesso SAML corretto,defaultRedirectUrlpunti a/aem/start.htmlo alla pagina di destinazione prevista eidpCertAliaspunti all’alias del certificato IdP corretto. -
Importa nuovamente il certificato IdP o ricrea l’archivio fonti attendibili se il certificato o l’alias configurato non è corretto, quindi aggiorna la configurazione SAML in modo che faccia riferimento all’alias corretto in modo che AEM possa convalidare correttamente la risposta SAML.
-
Prova di nuovo il flusso di accesso e verifica che AEM reindirizzi l’utente alla pagina di destinazione configurata invece di restituire HTTP 204 con una schermata bianca.