AEM: falha na autenticação SSO após a recriação do TrustStore devido à falta de permissões

Resolva as falhas de autenticação SSO no Adobe Experience Manager após a recriação do TrustStore e as atualizações do certificado SAML.

Descrição description

Ambiente

Adobe Experience Manager (AEM) (todas as versões)

Problema/Sintomas

Depois de recriar o TrustStore e atualizar o certificado e alias SSO na Manipulador de Autenticação Adobe Granite SAML 2.0 da configuração OSGi, a autenticação SSO falha. O seguinte erro é exibido nos logs:

*ERROR* [ qtp75834943-16122]  com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
  • As tentativas de logon com SSO não tiveram êxito.
  • O TrustStore e o alias do certificado foram atualizados, mas a autenticação ainda falha.
  • O problema pode ser reproduzido no ambiente afetado após a recriação do TrustStore.

Resolução resolution

Tente as seguintes etapas para resolver o problema:

  1. Confirme se o TrustStore atualizado existe no local esperado na instância do AEM afetada e verifique se o conteúdo do TrustStore foi atualizado após a reimportação do certificado.
  2. Na configuração OSGi do Manipulador de autenticação SAML 2.0 do Adobe Granite, verifique se o alias do certificado IdP configurado corresponde exatamente ao alias presente no TrustStore.
  3. Revise os controles de acesso para o local TrustStore e verifique se o serviço responsável pela leitura do TrustStore tem acesso de leitura ao local TrustStore atual.
  4. Se o TrustStore foi recriado, verifique se as permissões ainda não apontam para um local mais antigo e atualize-as para que façam referência ao local atual do TrustStore.
  5. Comparar os controles de acesso a um ambiente de trabalho ou a uma configuração padrão para referência.
  6. Depois de atualizar as permissões, tente fazer logon no SSO novamente para confirmar que o problema foi resolvido.

Causa

Após a recriação do TrustStore, a permissão de leitura necessária estava ausente no novo local do TrustStore. Isso impedia o AEM de acessar o certificado IdP no tempo de execução, resultando em falha de autenticação SSO.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles