AEM 6.5:迁移后,SAML身份验证导致出现白屏

迁移到Adobe Experience Manager (AEM) 6.5 LTS后,SAML/SSO身份验证可能会成功,但会让用户停留在白屏上,因为AEM会为SAML POST请求返回HTTP 204 “No Content”(无内容)。 要解决此问题,请查看SAML身份验证处理程序配置,添加或更新CORS策略,以便身份提供程序可以发布到SAML登录端点。

描述 description

环境

Adobe Experience Manager (AEM) 6.5 LTS

问题和症状

迁移到AEM 6.5 LTS后,创作环境上的SAML/SSO身份验证似乎成功,但用户看到白色屏幕而不是预期的起始页面。

  • 身份验证过程在身份提供程序端完成。
  • 登录后,浏览器显示白屏。
  • 最新的网络请求具有以下值。
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • 未发生到/aem/start.html的预期重定向。
  • 重新上传IdP证书并重置信任存储区并不能解决此问题。

解决方法 resolution

请尝试以下步骤来解决问题:

  1. 添加或更新com.adobe.granite.cors.impl.CORSPolicyImpl配置,以便身份提供程序源可以向/content/saml_login发送POST请求,因为如果不允许此跨源请求,则AEM会在SAML身份验证处理程序处理响应之前返回HTTP 204。

    allowedpaths = .*/saml_login alloworigin = https://< idp-origin>

  2. 更新SAML身份验证处理程序配置,以便path包含正确的SAML登录终结点,defaultRedirectUrl指向/aem/start.html或预期的登陆页,idpCertAlias指向正确的IdP证书别名。

  3. 重新导入IdP证书,如果配置的证书或别名不正确,请重新创建信任存储区,并更新SAML配置以引用正确的别名,以便AEM能够正确验证SAML响应。

  4. 再次测试登录流程,并确认AEM将用户重定向到配置的登陆页面,而不是返回带有白屏的HTTP 204。

recommendation-more-help
experience-cloud-kcs-help-kbarticles