token.encapsulated 및 SAML 사용자 동기화를 통해 AEM 6.5 LTS에서 인증 실패

이 문서에서는 토큰 캡슐화 및 SAML 사용자 동기화를 사용할 때 발생하는 Adobe Experience Manager(AEM) 6.5 LTS 게시자 인스턴스의 인증 오류를 해결하는 방법에 대해 설명합니다.

설명 description

환경

Adobe Experience Manager (AEM) 6.5 LTS Publisher

영향을 받는 번들 버전:

  • com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
  • com.adobe.granite.auth.saml: 1.0.59.V660-B0006
  • cq-authhandler: 5.6.92.V660-B0006
  • org.apache.sling.auth.core: 1.6.2

문제/증상

업그레이드 유효성 검사 중에 com.day.crx.security.token.impl.impl.TokenAuthenticationHandler 구성의 token.encapsulated 속성 값에 따라 인증 오류가 발생할 수 있습니다.

  • token.encapsulated=true을(를) 사용하면 레거시 형식 로그인 토큰이 TokenReader에 의해 거부되어 인증에 실패하며, 이로 인해 3세그먼트 캡슐화된 토큰이 필요합니다.
  • token.encapsulated=false을(를) 사용하면 토큰 형식 오류가 해결되지만 비활성 사용자 또는 로그인 토큰 생성 중에 SAML 동기화가 필요한 사용자에 대한 인증이 실패합니다.

표준 및 SAML 기반 인증이 모두 영향을 받을 수 있으므로 업그레이드 유효성 검사 활동이 차단될 수 있습니다.

원인

AEM 6.5 LTS Publisher의 토큰 인증 로직이 회귀하면 기존 토큰 형식과 캡슐화된 토큰 형식 간의 비호환성이 발생하고 특정 번들 버전이 있을 때 SAML 사용자 동기화에 영향을 줍니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. AEM 6.5 LTS 게시자 인스턴스의 com.day.crx.security.token.impl.impl.TokenAuthenticationHandler 구성에서 token.encapsulated 속성의 값을 확인하십시오.
  2. 기존 토큰 형식 오류로 인해 token.encapsulated=true과(와) 함께 인증에 실패하면 초기 토큰 구문 분석 오류를 무시하도록 token.encapsulated=false을(를) 설정하십시오.
  3. 비활성 사용자 또는 동기화를 필요로 하는 사용자에 대해 SAML 사용자 동기화가 실패할 경우 환경에 위에 나열된 영향을 받는 번들 버전이 실행되고 있는지 확인하십시오.
  4. 최신 공개 AEM 6.5 LTS 릴리스 노트 및 핫픽스 설명서를 검토하여 번들 버전에 공개 핫픽스를 사용할 수 있는지 확인하십시오. 공개 핫픽스가 사용 가능한 경우 공식 지침에 따라 적용합니다.
  5. 사용 가능한 공개 핫픽스를 사용할 수 없거나 사용 가능한 업데이트를 적용한 후 문제가 지속되면 Adobe 지원 센터에 환경 세부 정보 및 관찰된 증상으로 추가 지원을 요청하십시오.
  6. 변경 후 표준 사용자와 SAML 동기화 사용자 모두에 대한 인증을 확인하여 문제가 해결되었는지 확인합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles