AEM: 권한 누락으로 인해 TrustStore 재생성 후 SSO 인증 실패

TrustStore 레크리에이션 및 SAML 인증서 업데이트 후 Adobe Experience Manager에서 SSO 인증 오류를 해결합니다.

설명 description

환경

Adobe Experience Manager(AEM) (모든 버전)

문제/증상

Adobe Granite SAML 2.0 Authentication Handler OSGi 구성에서 TrustStore를 다시 만들고 SSO 인증서 및 별칭을 업데이트한 후 SSO 인증이 실패합니다. 다음 오류가 로그에 나타납니다.

*ERROR* [ qtp75834943-16122]  com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
  • SSO 로그인을 시도하지 못했습니다.
  • TrustStore 및 인증서 별칭이 업데이트되었지만 인증이 계속 실패합니다.
  • 이 문제는 TrustStore를 다시 만든 후 영향을 받은 환경에서 재현할 수 있습니다.

해결 방법 resolution

문제를 해결하려면 다음 단계를 수행하십시오.

  1. 업데이트된 TrustStore가 영향을 받는 AEM 인스턴스의 예상 위치에 있는지 확인하고 인증서를 다시 가져온 후 TrustStore 콘텐츠가 업데이트되었는지 확인합니다.
  2. Adobe Granite SAML 2.0 Authentication Handler OSGi 구성에서 구성된 IdP 인증서 별칭이 TrustStore에 있는 별칭과 정확히 일치하는지 확인하십시오.
  3. TrustStore 위치에 대한 액세스 제어를 검토하고 TrustStore를 읽는 책임이 있는 서비스가 현재 TrustStore 위치에 대한 읽기 액세스 권한을 가지고 있는지 확인하십시오.
  4. TrustStore가 다시 만들어진 경우 사용 권한이 여전히 이전 위치를 가리키지 않는지 확인하고 현재 TrustStore 위치를 참조하도록 업데이트합니다.
  5. 참조를 위해 작업 환경이나 기본 설정과 액세스 제어를 비교합니다.
  6. 권한을 업데이트한 후 SSO 로그인을 다시 시도하여 문제가 해결되었는지 확인하십시오.

원인

TrustStore를 다시 만든 후 필요한 읽기 권한이 새 TrustStore 위치에서 누락되었습니다. 이로 인해 AEM이 런타임 시 IdP 인증서에 액세스할 수 없으므로 SSO 인증이 실패했습니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles