AEM SAML登入會在SAML處理常式路徑未正確對應時顯示登入頁面

在AEM中啟用SAML SSO時,如果SAML驗證處理常式未對應到正確的路徑,您仍然可以看到預設登入頁面,而不是被重新導向至身分提供者。 當處理常式未接聽必要的受保護路徑或在/上,而SSO應套用整個網站時,就會發生這種情況。 在該狀態下,AEM不會為請求的資源叫用SAML流程,並會退回標準登入頁面。 請檢閱SAML處理常式路徑設定,將其對應至必要的受保護路徑或/,然後再次測試存取權。

說明 description

環境:

  • Adobe Experience Manager 6.5
  • Adobe Experience Manager as a Cloud Service
  • 使用SAML驗證的AEM發佈

問題/症狀:

  • 使用者會看到AEM登入頁面,而不會被重新導向至身分提供者。
  • SAML SSO已啟用,但受保護頁面不會觸發SAML流程。
  • 驗證僅適用於某些路徑,不適用於其他路徑。
  • 使用者存取應受保護的頁面時,SSO不會啟動。

原因:

SAML驗證處理常式未對應到正確的存放庫路徑。 當設定的路徑不包含要求的受保護內容時,或當/未設定為全網站的SSO時,AEM不會叫用SAML處理常式,而是顯示標準登入頁面。

解決方法 resolution

若要解決不正確的SAML路徑對應所導致的SAML登入問題,請執行以下步驟:

  1. 開啟AEM Web Console > OSGi並找到 Adobe Granite SAML 2.0驗證處理常式 組態。
  2. 檢閱設定的 繫結路徑 值,並將其與受保護內容的路徑進行比較。
  3. 繫結路徑 設定為必要的受保護路徑。 如果SSO必須套用至所有頁面,請將值設定為/
  4. 在適當的環境中儲存或部署更新的SAML設定。
  5. 再次存取受保護的頁面,並確認瀏覽器會重新導向至身分提供者,而非顯示AEM登入頁面。
  6. 如果登入頁面仍顯示,請確認要求的資源在設定的 繫結路徑 值之下,且當SSO應在整個網站套用時,已使用/

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles