O logon SAML do AEM mostra a página de logon quando o caminho do manipulador SAML não está mapeado corretamente

Quando o SAML SSO está ativado no AEM, você ainda pode ver a página de logon padrão em vez de ser redirecionado para o provedor de identidade se o manipulador de autenticação SAML não estiver mapeado para os caminhos corretos. Isso acontece quando o manipulador não escuta no caminho protegido necessário ou em / quando o SSO deve ser aplicado em todo o site. Nesse estado, o AEM não invoca o fluxo SAML para o recurso solicitado e retorna à página de logon padrão. Revise a configuração do caminho do manipulador SAML, mapeie-o para os caminhos protegidos necessários para / e teste o acesso novamente.

Descrição description

Ambiente:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • Publicação do AEM com autenticação SAML

Problema/sintomas:

  • Os usuários veem a página de logon do AEM em vez de serem redirecionados para o provedor de identidade.
  • O SAML SSO está ativado, mas as páginas protegidas não acionam o fluxo SAML.
  • A autenticação funciona somente para alguns caminhos e não para outros.
  • O SSO não é iniciado quando os usuários acessam páginas que devem ser protegidas.

Causa:

O manipulador de autenticação SAML não está mapeado para os caminhos de repositório corretos. Quando o caminho configurado não inclui o conteúdo protegido solicitado ou quando / não está configurado para o SSO de todo o site, o AEM não invoca o manipulador SAML e mostra a página de logon padrão.

Resolução resolution

Para resolver problemas de entrada SAML causados por mapeamento de caminho SAML incorreto, siga estas etapas:

  1. Abra o Console da Web do AEM > OSGi e localize a configuração do Manipulador de Autenticação Adobe Granite SAML 2.0.
  2. Revise o valor configurado de Associar caminhos e compare-o com o caminho do conteúdo protegido.
  3. Defina Associar caminhos ao caminho protegido necessário. Se o SSO precisar ser aplicado a todas as páginas, defina o valor como /.
  4. Salve ou implante a configuração SAML atualizada no ambiente apropriado.
  5. Acesse uma página protegida novamente e confirme se o navegador redireciona para o provedor de identidade em vez de mostrar a página de logon do AEM.
  6. Se a página de logon ainda aparecer, confirme se o recurso solicitado se enquadra no valor Caminhos de associação configurado e se / é usado quando o SSO deve ser aplicado em todo o site.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles