当SAML处理程序路径未正确映射时,AEM SAML登录会显示登录页面
在AEM中启用SAML SSO后,如果SAML身份验证处理程序未映射到正确的路径,您仍然可以看到默认登录页面,而不是被重定向到身份提供程序。 如果处理程序未侦听所需的受保护路径,或在/上侦听SSO应在整个站点范围内应用的内容,则会发生这种情况。 在该状态下,AEM不调用所请求资源的SAML流,而是回退到标准登录页面。 查看SAML处理程序路径配置,将其映射到所需的受保护路径或/,然后再次测试访问权限。
描述 description
环境:
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- 带SAML身份验证的AEM发布
问题/症状:
- 用户将看到AEM登录页面,而不会被重定向到身份提供程序。
- SAML SSO已启用,但受保护页面不会触发SAML流。
- 身份验证仅适用于某些路径,不适用于其他路径。
- 当用户访问应受保护的页面时,SSO不会启动。
原因:
SAML身份验证处理程序未映射到正确的存储库路径。 当配置的路径不包含请求的受保护内容时,或者当/未配置为站点范围SSO时,AEM不调用SAML处理程序,而是显示标准登录页面。
解决方法 resolution
要解决由于错误的SAML路径映射导致的SAML登录问题,请执行以下步骤:
- 打开AEM Web控制台
>OSGi并找到 Adobe Granite SAML 2.0身份验证处理程序 配置。 - 查看配置的 绑定路径 值,并将其与受保护内容的路径进行比较。
- 将 绑定路径 设置为所需的受保护路径。 如果SSO必须应用于所有页面,则将值设置为
/。 - 在适当的环境中保存或部署更新的SAML配置。
- 再次访问受保护的页面,并确认浏览器将重定向到身份提供程序,而不是显示AEM登录页面。
- 如果登录页面仍然显示,请确认请求的资源在配置的 绑定路径 值之下,并且在SSO应在站点范围应用时使用
/。
相关阅读
- SAML 2.0身份验证处理程序
- AEM as a Cloud Service上的SAML 2.0
- 在AEM as a Cloud Service中身份验证
recommendation-more-help
experience-cloud-kcs-help-kbarticles