AEM: 권한 누락으로 인해 TrustStore 재생성 후 SSO 인증 실패
TrustStore 레크리에이션 및 SAML 인증서 업데이트 후 Adobe Experience Manager에서 SSO 인증 오류를 해결합니다.
설명 description
환경
Adobe Experience Manager(AEM) (모든 버전)
문제/증상
Adobe Granite SAML 2.0 Authentication Handler OSGi 구성에서 TrustStore를 다시 만들고 SSO 인증서 및 별칭을 업데이트한 후 SSO 인증이 실패합니다. 다음 오류가 로그에 나타납니다.
*ERROR* [ qtp75834943-16122] com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
- SSO 로그인을 시도하지 못했습니다.
- TrustStore 및 인증서 별칭이 업데이트되었지만 인증이 계속 실패합니다.
- 이 문제는 TrustStore를 다시 만든 후 영향을 받은 환경에서 재현할 수 있습니다.
해결 방법 resolution
문제를 해결하려면 다음 단계를 수행하십시오.
- 업데이트된 TrustStore가 영향을 받는 AEM 인스턴스의 예상 위치에 있는지 확인하고 인증서를 다시 가져온 후 TrustStore 콘텐츠가 업데이트되었는지 확인합니다.
- Adobe Granite SAML 2.0 Authentication Handler OSGi 구성에서 구성된 IdP 인증서 별칭이 TrustStore에 있는 별칭과 정확히 일치하는지 확인하십시오.
- TrustStore 위치에 대한 액세스 제어를 검토하고 TrustStore를 읽는 책임이 있는 서비스가 현재 TrustStore 위치에 대한 읽기 액세스 권한을 가지고 있는지 확인하십시오.
- TrustStore가 다시 만들어진 경우 사용 권한이 여전히 이전 위치를 가리키지 않는지 확인하고 현재 TrustStore 위치를 참조하도록 업데이트합니다.
- 참조를 위해 작업 환경이나 기본 설정과 액세스 제어를 비교합니다.
- 권한을 업데이트한 후 SSO 로그인을 다시 시도하여 문제가 해결되었는지 확인하십시오.
원인
TrustStore를 다시 만든 후 필요한 읽기 권한이 새 TrustStore 위치에서 누락되었습니다. 이로 인해 AEM이 런타임 시 IdP 인증서에 액세스할 수 없으므로 SSO 인증이 실패했습니다.
관련 읽기
- SAML 2.0 인증 처리기
- AEM as a Cloud Service의 SAML 2.0
- SAML 처리기 경로가 올바르게 매핑되지 않은 경우 AEM SAML 로그인에 로그인 페이지가 표시됨
recommendation-more-help
experience-cloud-kcs-help-kbarticles