AEM: falha na autenticação SSO após a recriação do TrustStore devido à falta de permissões
Resolva as falhas de autenticação SSO no Adobe Experience Manager após a recriação do TrustStore e as atualizações do certificado SAML.
Descrição description
Ambiente
Adobe Experience Manager (AEM) (todas as versões)
Problema/Sintomas
Depois de recriar o TrustStore e atualizar o certificado e alias SSO na Manipulador de Autenticação Adobe Granite SAML 2.0 da configuração OSGi, a autenticação SSO falha. O seguinte erro é exibido nos logs:
*ERROR* [ qtp75834943-16122] com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
- As tentativas de logon com SSO não tiveram êxito.
- O TrustStore e o alias do certificado foram atualizados, mas a autenticação ainda falha.
- O problema pode ser reproduzido no ambiente afetado após a recriação do TrustStore.
Resolução resolution
Tente as seguintes etapas para resolver o problema:
- Confirme se o TrustStore atualizado existe no local esperado na instância do AEM afetada e verifique se o conteúdo do TrustStore foi atualizado após a reimportação do certificado.
- Na configuração OSGi do Manipulador de autenticação SAML 2.0 do Adobe Granite, verifique se o alias do certificado IdP configurado corresponde exatamente ao alias presente no TrustStore.
- Revise os controles de acesso para o local TrustStore e verifique se o serviço responsável pela leitura do TrustStore tem acesso de leitura ao local TrustStore atual.
- Se o TrustStore foi recriado, verifique se as permissões ainda não apontam para um local mais antigo e atualize-as para que façam referência ao local atual do TrustStore.
- Comparar os controles de acesso a um ambiente de trabalho ou a uma configuração padrão para referência.
- Depois de atualizar as permissões, tente fazer logon no SSO novamente para confirmar que o problema foi resolvido.
Causa
Após a recriação do TrustStore, a permissão de leitura necessária estava ausente no novo local do TrustStore. Isso impedia o AEM de acessar o certificado IdP no tempo de execução, resultando em falha de autenticação SSO.
Leitura relacionada
recommendation-more-help
experience-cloud-kcs-help-kbarticles