AEM 6.5:迁移后,SAML身份验证导致出现白屏
迁移到Adobe Experience Manager (AEM) 6.5 LTS后,SAML/SSO身份验证可能会成功,但会让用户停留在白屏上,因为AEM会为SAML POST请求返回HTTP 204 “No Content”(无内容)。 要解决此问题,请查看SAML身份验证处理程序配置,添加或更新CORS策略,以便身份提供程序可以发布到SAML登录端点。
描述 description
环境
Adobe Experience Manager (AEM) 6.5 LTS
问题和症状
迁移到AEM 6.5 LTS后,创作环境上的SAML/SSO身份验证似乎成功,但用户看到白色屏幕而不是预期的起始页面。
- 身份验证过程在身份提供程序端完成。
- 登录后,浏览器显示白屏。
- 最新的网络请求具有以下值。
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- 未发生到
/aem/start.html的预期重定向。 - 重新上传IdP证书并重置信任存储区并不能解决此问题。
解决方法 resolution
请尝试以下步骤来解决问题:
-
添加或更新
com.adobe.granite.cors.impl.CORSPolicyImpl配置,以便身份提供程序源可以向/content/saml_login发送POST请求,因为如果不允许此跨源请求,则AEM会在SAML身份验证处理程序处理响应之前返回HTTP 204。allowedpaths = .*/saml_login alloworigin = https://
<idp-origin> -
更新SAML身份验证处理程序配置,以便
path包含正确的SAML登录终结点,defaultRedirectUrl指向/aem/start.html或预期的登陆页,idpCertAlias指向正确的IdP证书别名。 -
重新导入IdP证书,如果配置的证书或别名不正确,请重新创建信任存储区,并更新SAML配置以引用正确的别名,以便AEM能够正确验证SAML响应。
-
再次测试登录流程,并确认AEM将用户重定向到配置的登陆页面,而不是返回带有白屏的HTTP 204。
recommendation-more-help
experience-cloud-kcs-help-kbarticles