Falhas de autenticação no AEM 6.5 LTS com token.encapsulated e sincronização de usuário SAML
Este artigo explica como resolver falhas de autenticação em instâncias do Adobe Experience Manager (AEM) 6.5 LTS Publisher que ocorrem ao usar o encapsulamento de token e a sincronização de usuário SAML.
Descrição description
Ambiente
Adobe Experience Manager (AEM) 6.5 LTS Publisher
Versões de pacote afetadas:
- com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
- com.adobe.granite.auth.saml: 1.0.59.V660-B0006
- cq-authhandler: 5.6.92.V660-B0006
- org.apache.sling.auth.core: 1.6.2
Problema/Sintomas
Podem ocorrer falhas de autenticação durante a validação da atualização, dependendo do valor da propriedade token.encapsulated na configuração com.day.crx.security.token.impl.impl.TokenAuthenticationHandler:
- Com
token.encapsulated=true, a autenticação falha devido a tokens de logon de formato herdado serem rejeitados pelo TokenReader, que espera um token encapsulado de três segmentos. - Com
token.encapsulated=false, o erro de formato de token é resolvido, mas a autenticação para usuários inativos ou usuários que exigem sincronização SAML falha durante a geração do token de logon.
A autenticação padrão e baseada em SAML pode ser afetada, possivelmente bloqueando as atividades de validação de atualização.
Causa
Uma regressão na lógica de autenticação de token do AEM 6.5 LTS Publisher causa incompatibilidade entre formatos de token herdados e encapsulados e afeta a sincronização de usuário SAML quando determinadas versões do pacote estão presentes.
Resolução resolution
Siga as etapas abaixo para resolver o problema.
- Verifique o valor da propriedade
token.encapsulatedna configuraçãocom.day.crx.security.token.impl.impl.TokenAuthenticationHandlerna instância do AEM 6.5 LTS Publisher. - Se a autenticação falhar com
token.encapsulated=truedevido a erros de formato de token herdado, definatoken.encapsulated=falsepara ignorar o erro de análise de token inicial. - Se a sincronização de usuário SAML falhar para usuários inativos ou usuários que exigem sincronização, verifique se seu ambiente está executando as versões do pacote afetadas listadas acima.
- Revise as notas de versão e a documentação de hotfix mais recentes do AEM 6.5 LTS para determinar se um hotfix público está disponível para suas versões de pacote. Se um hotfix público estiver disponível, aplique-o de acordo com as instruções oficiais.
- Se nenhuma correção pública estiver disponível ou se o problema persistir após a aplicação das atualizações disponíveis, entre em contato com o Suporte da Adobe com os detalhes do ambiente e os sintomas observados para obter mais assistência.
- Depois de fazer as alterações, valide a autenticação para usuários padrão e sincronizados com SAML para confirmar se o problema foi resolvido.