AEM SAML登入會在SAML處理常式路徑未正確對應時顯示登入頁面
在AEM中啟用SAML SSO時,如果SAML驗證處理常式未對應到正確的路徑,您仍然可以看到預設登入頁面,而不是被重新導向至身分提供者。 當處理常式未接聽必要的受保護路徑或在/上,而SSO應套用整個網站時,就會發生這種情況。 在該狀態下,AEM不會為請求的資源叫用SAML流程,並會退回標準登入頁面。 請檢閱SAML處理常式路徑設定,將其對應至必要的受保護路徑或/,然後再次測試存取權。
說明 description
環境:
- Adobe Experience Manager 6.5
- Adobe Experience Manager as a Cloud Service
- 使用SAML驗證的AEM發佈
問題/症狀:
- 使用者會看到AEM登入頁面,而不會被重新導向至身分提供者。
- SAML SSO已啟用,但受保護頁面不會觸發SAML流程。
- 驗證僅適用於某些路徑,不適用於其他路徑。
- 使用者存取應受保護的頁面時,SSO不會啟動。
原因:
SAML驗證處理常式未對應到正確的存放庫路徑。 當設定的路徑不包含要求的受保護內容時,或當/未設定為全網站的SSO時,AEM不會叫用SAML處理常式,而是顯示標準登入頁面。
解決方法 resolution
若要解決不正確的SAML路徑對應所導致的SAML登入問題,請執行以下步驟:
- 開啟AEM Web Console
>OSGi並找到 Adobe Granite SAML 2.0驗證處理常式 組態。 - 檢閱設定的 繫結路徑 值,並將其與受保護內容的路徑進行比較。
- 將 繫結路徑 設定為必要的受保護路徑。 如果SSO必須套用至所有頁面,請將值設定為
/。 - 在適當的環境中儲存或部署更新的SAML設定。
- 再次存取受保護的頁面,並確認瀏覽器會重新導向至身分提供者,而非顯示AEM登入頁面。
- 如果登入頁面仍顯示,請確認要求的資源在設定的 繫結路徑 值之下,且當SSO應在整個網站套用時,已使用
/。
相關閱讀
- SAML 2.0驗證處理常式
- AEM as a Cloud Service上的SAML 2.0
- 在AEM as a Cloud Service中進行驗證
recommendation-more-help
experience-cloud-kcs-help-kbarticles