AEM: autenticazione SSO non riuscita dopo la ricreazione del TrustStore a causa di autorizzazioni mancanti

Risolvere gli errori di autenticazione SSO in Adobe Experience Manager dopo la ricreazione del TrustStore e gli aggiornamenti dei certificati SAML.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) (tutte le versioni)

Problema/Sintomi

Dopo aver ricreato il TrustStore e aver aggiornato il certificato SSO e l’alias nella configurazione OSGi Adobe Granite SAML 2.0 Authentication Handler, l’autenticazione SSO non riesce. Nei registri viene visualizzato il seguente errore:

*ERROR* [ qtp75834943-16122]  com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
  • Tentativi di accesso SSO non riusciti.
  • Il TrustStore e l’alias del certificato sono stati aggiornati, ma l’autenticazione non riesce.
  • Il problema è riproducibile nell’ambiente interessato dopo la ricreazione del TrustStore.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Verificare che il TrustStore aggiornato esista nel percorso previsto nell’istanza AEM interessata e che il contenuto del TrustStore sia stato aggiornato dopo la reimportazione del certificato.
  2. Nella configurazione di OSGi Adobe Granite SAML 2.0 Authentication Handler, verificare che l’alias del certificato IdP configurato corrisponda esattamente all’alias presente nel TrustStore.
  3. Rivedere i controlli di accesso per il percorso TrustStore e verificare che il servizio responsabile della lettura del TrustStore disponga dell’accesso read al percorso TrustStore corrente.
  4. Se il TrustStore è stato ricreato, verificare che le autorizzazioni non puntino ancora a una posizione precedente e aggiornarle in modo che facciano riferimento alla posizione corrente del TrustStore.
  5. Confrontare i controlli di accesso con un ambiente di lavoro o un’impostazione predefinita per riferimento.
  6. Dopo aver aggiornato le autorizzazioni, tentare di nuovo l’accesso SSO per confermare che il problema è stato risolto.

Causa

Dopo la ricreazione del TrustStore, nel nuovo percorso del TrustStore manca l’autorizzazione di lettura richiesta. Questo impediva ad AEM di accedere al certificato IdP in fase di runtime, causando un errore di autenticazione SSO.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles