当SAML处理程序路径未正确映射时,AEM SAML登录会显示登录页面

在AEM中启用SAML SSO后,如果SAML身份验证处理程序未映射到正确的路径,您仍然可以看到默认登录页面,而不是被重定向到身份提供程序。 如果处理程序未侦听所需的受保护路径,或在/上侦听SSO应在整个站点范围内应用的内容,则会发生这种情况。 在该状态下,AEM不调用所请求资源的SAML流,而是回退到标准登录页面。 查看SAML处理程序路径配置,将其映射到所需的受保护路径或/,然后再次测试访问权限。

描述 description

环境:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • 带SAML身份验证的AEM发布

问题/症状:

  • 用户将看到AEM登录页面,而不会被重定向到身份提供程序。
  • SAML SSO已启用,但受保护页面不会触发SAML流。
  • 身份验证仅适用于某些路径,不适用于其他路径。
  • 当用户访问应受保护的页面时,SSO不会启动。

原因:

SAML身份验证处理程序未映射到正确的存储库路径。 当配置的路径不包含请求的受保护内容时,或者当/未配置为站点范围SSO时,AEM不调用SAML处理程序,而是显示标准登录页面。

解决方法 resolution

要解决由于错误的SAML路径映射导致的SAML登录问题,请执行以下步骤:

  1. 打开AEM Web控制台 > OSGi并找到 Adobe Granite SAML 2.0身份验证处理程序 配置。
  2. 查看配置的 绑定路径 值,并将其与受保护内容的路径进行比较。
  3. 绑定路径 设置为所需的受保护路径。 如果SSO必须应用于所有页面,则将值设置为/
  4. 在适当的环境中保存或部署更新的SAML配置。
  5. 再次访问受保护的页面,并确认浏览器将重定向到身份提供程序,而不是显示AEM登录页面。
  6. 如果登录页面仍然显示,请确认请求的资源在配置的 绑定路径 值之下,并且在SSO应在站点范围应用时使用/

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles