AEM 6.5: a autenticação SAML resulta em tela branca após a migração

Após a migração para o Adobe Experience Manager (AEM) 6.5 LTS, a autenticação SAML/SSO pode parecer bem-sucedida, mas deixa o usuário em uma tela branca, pois o AEM retorna HTTP 204 Sem conteúdo para a solicitação SAML POST. Para resolver esse problema, revise a configuração do manipulador de autenticação SAML e adicione ou atualize a política CORS para que o provedor de identidade possa publicar no endpoint de logon SAML.

Descrição description

Ambiente

Adobe Experience Manager (AEM) 6.5 LTS

Problema e sintomas

Depois de migrar para o AEM 6.5 LTS, a autenticação SAML/SSO em um ambiente de autor parece ter êxito, mas o usuário vê uma tela branca em vez da página inicial esperada.

  • O processo de autenticação é concluído no lado do provedor de identidade.
  • O navegador mostra uma tela branca após a entrada.
  • A solicitação de rede mais recente tem os seguintes valores.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • O redirecionamento esperado para /aem/start.html não ocorreu.
  • Recarregar o certificado IdP e redefinir o armazenamento de confiança não resolve o problema.

Resolução resolution

Tente as seguintes etapas para resolver o problema:

  1. Adicione ou atualize uma configuração com.adobe.granite.cors.impl.CORSPolicyImpl para que a origem do provedor de identidade possa enviar uma solicitação POST para /content/saml_login, pois se essa solicitação entre origens não for permitida, o AEM retornará HTTP 204 antes que o manipulador de autenticação SAML processe a resposta.

    allowedpaths = .*/saml_login alloworigin = https://< idp-origin>

  2. Atualize a configuração do manipulador de autenticação SAML para que path inclua o ponto de extremidade de logon SAML correto, defaultRedirectUrl aponte para /aem/start.html ou para a página de aterrissagem pretendida e idpCertAlias aponte para o alias de certificado IdP correto.

  3. Reimporte o certificado IdP ou recrie o armazenamento de confiança se o certificado ou alias configurado estiver incorreto e atualize a configuração SAML para fazer referência ao alias correto para que o AEM possa validar a resposta SAML corretamente.

  4. Teste o fluxo de logon novamente e confirme se o AEM redireciona o usuário para a página de aterrissagem configurada, em vez de retornar HTTP 204 com uma tela branca.

recommendation-more-help
experience-cloud-kcs-help-kbarticles