SAML錯誤 — 未提供SAML回應引數或引數無效
為了讓SAML登入能夠運作,請驗證SAML設定,然後將身分提供者的主機名稱新增到Apache Sling反向連結篩選器OSGi設定。 檢查 允許空白,並將代表IdP提供者的主機新增至 允許主機。
說明 description
環境
Adobe Experience Manager (AEM)
問題
建立SAML 2.0設定以在生產作者上啟用SSO登入時,您收到來自AEM的錯誤訊息。 這是在Azure提供者執行登入並擷取SAML權杖以在AEM端執行驗證之後。
發生下列錯誤:
解決方法 resolution
驗證SAML設定後,行為是當您嘗試登入AEM作者,您收到403錯誤。
如果未啟用Apache Sling反向連結篩選器,通常會顯示錯誤403。 在檢查Apache Sling反向連結篩選器的設定時,發現未勾選 允許空白 選項,而且沒有主機新增到 允許主機。
為了讓SAML登入能夠運作,身分提供者的主機名稱需要新增到Apache Sling反向連結篩選器OSGi設定。
檢查 允許空白,並將代表IdP提供者的主機新增至 允許主機。
完成這些必要步驟後,登入成功。
注意:必須將IDP URL新增至Apache Sling反向連結篩選設定,而不包含通訊協定,例如aem-sso-saml而非https://aem-sso-saml
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f