token.encapsulated 및 SAML 사용자 동기화를 통해 AEM 6.5 LTS에서 인증 실패
이 문서에서는 토큰 캡슐화 및 SAML 사용자 동기화를 사용할 때 발생하는 Adobe Experience Manager(AEM) 6.5 LTS 게시자 인스턴스의 인증 오류를 해결하는 방법에 대해 설명합니다.
설명 description
환경
Adobe Experience Manager (AEM) 6.5 LTS Publisher
영향을 받는 번들 버전:
- com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
- com.adobe.granite.auth.saml: 1.0.59.V660-B0006
- cq-authhandler: 5.6.92.V660-B0006
- org.apache.sling.auth.core: 1.6.2
문제/증상
업그레이드 유효성 검사 중에 com.day.crx.security.token.impl.impl.TokenAuthenticationHandler 구성의 token.encapsulated 속성 값에 따라 인증 오류가 발생할 수 있습니다.
token.encapsulated=true을(를) 사용하면 레거시 형식 로그인 토큰이 TokenReader에 의해 거부되어 인증에 실패하며, 이로 인해 3세그먼트 캡슐화된 토큰이 필요합니다.token.encapsulated=false을(를) 사용하면 토큰 형식 오류가 해결되지만 비활성 사용자 또는 로그인 토큰 생성 중에 SAML 동기화가 필요한 사용자에 대한 인증이 실패합니다.
표준 및 SAML 기반 인증이 모두 영향을 받을 수 있으므로 업그레이드 유효성 검사 활동이 차단될 수 있습니다.
원인
AEM 6.5 LTS Publisher의 토큰 인증 로직이 회귀하면 기존 토큰 형식과 캡슐화된 토큰 형식 간의 비호환성이 발생하고 특정 번들 버전이 있을 때 SAML 사용자 동기화에 영향을 줍니다.
해결 방법 resolution
아래 단계에 따라 문제를 해결하십시오.
- AEM 6.5 LTS 게시자 인스턴스의
com.day.crx.security.token.impl.impl.TokenAuthenticationHandler구성에서token.encapsulated속성의 값을 확인하십시오. - 기존 토큰 형식 오류로 인해
token.encapsulated=true과(와) 함께 인증에 실패하면 초기 토큰 구문 분석 오류를 무시하도록token.encapsulated=false을(를) 설정하십시오. - 비활성 사용자 또는 동기화를 필요로 하는 사용자에 대해 SAML 사용자 동기화가 실패할 경우 환경에 위에 나열된 영향을 받는 번들 버전이 실행되고 있는지 확인하십시오.
- 최신 공개 AEM 6.5 LTS 릴리스 노트 및 핫픽스 설명서를 검토하여 번들 버전에 공개 핫픽스를 사용할 수 있는지 확인하십시오. 공개 핫픽스가 사용 가능한 경우 공식 지침에 따라 적용합니다.
- 사용 가능한 공개 핫픽스를 사용할 수 없거나 사용 가능한 업데이트를 적용한 후 문제가 지속되면 Adobe 지원 센터에 환경 세부 정보 및 관찰된 증상으로 추가 지원을 요청하십시오.
- 변경 후 표준 사용자와 SAML 동기화 사용자 모두에 대한 인증을 확인하여 문제가 해결되었는지 확인합니다.
관련 읽기
recommendation-more-help
experience-cloud-kcs-help-kbarticles