O logon SAML do AEM mostra a página de logon quando o caminho do manipulador SAML não está mapeado corretamente
Quando o SAML SSO está ativado no AEM, você ainda pode ver a página de logon padrão em vez de ser redirecionado para o provedor de identidade se o manipulador de autenticação SAML não estiver mapeado para os caminhos corretos. Isso acontece quando o manipulador não escuta no caminho protegido necessário ou em / quando o SSO deve ser aplicado em todo o site. Nesse estado, o AEM não invoca o fluxo SAML para o recurso solicitado e retorna à página de logon padrão. Revise a configuração do caminho do manipulador SAML, mapeie-o para os caminhos protegidos necessários para / e teste o acesso novamente.
Descrição description
Ambiente:
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- Publicação do AEM com autenticação SAML
Problema/sintomas:
- Os usuários veem a página de logon do AEM em vez de serem redirecionados para o provedor de identidade.
- O SAML SSO está ativado, mas as páginas protegidas não acionam o fluxo SAML.
- A autenticação funciona somente para alguns caminhos e não para outros.
- O SSO não é iniciado quando os usuários acessam páginas que devem ser protegidas.
Causa:
O manipulador de autenticação SAML não está mapeado para os caminhos de repositório corretos. Quando o caminho configurado não inclui o conteúdo protegido solicitado ou quando / não está configurado para o SSO de todo o site, o AEM não invoca o manipulador SAML e mostra a página de logon padrão.
Resolução resolution
Para resolver problemas de entrada SAML causados por mapeamento de caminho SAML incorreto, siga estas etapas:
- Abra o Console da Web do AEM
>OSGi e localize a configuração do Manipulador de Autenticação Adobe Granite SAML 2.0. - Revise o valor configurado de Associar caminhos e compare-o com o caminho do conteúdo protegido.
- Defina Associar caminhos ao caminho protegido necessário. Se o SSO precisar ser aplicado a todas as páginas, defina o valor como
/. - Salve ou implante a configuração SAML atualizada no ambiente apropriado.
- Acesse uma página protegida novamente e confirme se o navegador redireciona para o provedor de identidade em vez de mostrar a página de logon do AEM.
- Se a página de logon ainda aparecer, confirme se o recurso solicitado se enquadra no valor Caminhos de associação configurado e se
/é usado quando o SSO deve ser aplicado em todo o site.