Falhas de autenticação no AEM 6.5 LTS com token.encapsulated e sincronização de usuário SAML

Este artigo explica como resolver falhas de autenticação em instâncias do Adobe Experience Manager (AEM) 6.5 LTS Publisher que ocorrem ao usar o encapsulamento de token e a sincronização de usuário SAML.

Descrição description

Ambiente

Adobe Experience Manager (AEM) 6.5 LTS Publisher

Versões de pacote afetadas:

  • com.day.crx.sling.crx-auth-token: 2.7.1.V660-B0006
  • com.adobe.granite.auth.saml: 1.0.59.V660-B0006
  • cq-authhandler: 5.6.92.V660-B0006
  • org.apache.sling.auth.core: 1.6.2

Problema/Sintomas

Podem ocorrer falhas de autenticação durante a validação da atualização, dependendo do valor da propriedade token.encapsulated na configuração com.day.crx.security.token.impl.impl.TokenAuthenticationHandler:

  • Com token.encapsulated=true, a autenticação falha devido a tokens de logon de formato herdado serem rejeitados pelo TokenReader, que espera um token encapsulado de três segmentos.
  • Com token.encapsulated=false, o erro de formato de token é resolvido, mas a autenticação para usuários inativos ou usuários que exigem sincronização SAML falha durante a geração do token de logon.

A autenticação padrão e baseada em SAML pode ser afetada, possivelmente bloqueando as atividades de validação de atualização.

Causa

Uma regressão na lógica de autenticação de token do AEM 6.5 LTS Publisher causa incompatibilidade entre formatos de token herdados e encapsulados e afeta a sincronização de usuário SAML quando determinadas versões do pacote estão presentes.

Resolução resolution

Siga as etapas abaixo para resolver o problema.

  1. Verifique o valor da propriedade token.encapsulated na configuração com.day.crx.security.token.impl.impl.TokenAuthenticationHandler na instância do AEM 6.5 LTS Publisher.
  2. Se a autenticação falhar com token.encapsulated=true devido a erros de formato de token herdado, defina token.encapsulated=false para ignorar o erro de análise de token inicial.
  3. Se a sincronização de usuário SAML falhar para usuários inativos ou usuários que exigem sincronização, verifique se seu ambiente está executando as versões do pacote afetadas listadas acima.
  4. Revise as notas de versão e a documentação de hotfix mais recentes do AEM 6.5 LTS para determinar se um hotfix público está disponível para suas versões de pacote. Se um hotfix público estiver disponível, aplique-o de acordo com as instruções oficiais.
  5. Se nenhuma correção pública estiver disponível ou se o problema persistir após a aplicação das atualizações disponíveis, entre em contato com o Suporte da Adobe com os detalhes do ambiente e os sintomas observados para obter mais assistência.
  6. Depois de fazer as alterações, valide a autenticação para usuários padrão e sincronizados com SAML para confirmar se o problema foi resolvido.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles