AEM 6.5: a autenticação SAML resulta em tela branca após a migração
Após a migração para o Adobe Experience Manager (AEM) 6.5 LTS, a autenticação SAML/SSO pode parecer bem-sucedida, mas deixa o usuário em uma tela branca, pois o AEM retorna HTTP 204 Sem conteúdo para a solicitação SAML POST. Para resolver esse problema, revise a configuração do manipulador de autenticação SAML e adicione ou atualize a política CORS para que o provedor de identidade possa publicar no endpoint de logon SAML.
Descrição description
Ambiente
Adobe Experience Manager (AEM) 6.5 LTS
Problema e sintomas
Depois de migrar para o AEM 6.5 LTS, a autenticação SAML/SSO em um ambiente de autor parece ter êxito, mas o usuário vê uma tela branca em vez da página inicial esperada.
- O processo de autenticação é concluído no lado do provedor de identidade.
- O navegador mostra uma tela branca após a entrada.
- A solicitação de rede mais recente tem os seguintes valores.
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- O redirecionamento esperado para
/aem/start.htmlnão ocorreu. - Recarregar o certificado IdP e redefinir o armazenamento de confiança não resolve o problema.
Resolução resolution
Tente as seguintes etapas para resolver o problema:
-
Adicione ou atualize uma configuração
com.adobe.granite.cors.impl.CORSPolicyImplpara que a origem do provedor de identidade possa enviar uma solicitaçãoPOSTpara/content/saml_login, pois se essa solicitação entre origens não for permitida, o AEM retornará HTTP 204 antes que o manipulador de autenticação SAML processe a resposta.allowedpaths = .*/saml_login alloworigin = https://
<idp-origin> -
Atualize a configuração do manipulador de autenticação SAML para que
pathinclua o ponto de extremidade de logon SAML correto,defaultRedirectUrlaponte para/aem/start.htmlou para a página de aterrissagem pretendida eidpCertAliasaponte para o alias de certificado IdP correto. -
Reimporte o certificado IdP ou recrie o armazenamento de confiança se o certificado ou alias configurado estiver incorreto e atualize a configuração SAML para fazer referência ao alias correto para que o AEM possa validar a resposta SAML corretamente.
-
Teste o fluxo de logon novamente e confirme se o AEM redireciona o usuário para a página de aterrissagem configurada, em vez de retornar HTTP 204 com uma tela branca.