AEM 6.5:SAML驗證導致移轉後出現白屏

移轉至Adobe Experience Manager (AEM) 6.5 LTS後,SAML/SSO驗證看似成功,但使用者仍會停留在白色熒幕,因為AEM針對SAML POST請求傳回HTTP 204 「No Content」 (無內容)。 若要解決此問題,請檢閱SAML驗證處理常式設定,並新增或更新CORS原則,讓身分提供者可以發佈至SAML登入端點。

說明 description

環境

Adobe Experience Manager (AEM) 6.5 LTS

問題和症狀

移轉至AEM 6.5 LTS後,製作環境上的SAML/SSO驗證似乎成功,但使用者看到白色畫面而非預期的開始頁面。

  • 驗證程式會在身分提供者端完成。
  • 登入後,瀏覽器會顯示白色熒幕。
  • 最新的網路要求有下列值。
Request path: /content/saml_login Request method: POST Status code: 204 No Content
  • 未發生預期的/aem/start.html重新導向。
  • 重新上傳IdP憑證並重設信任存放區並不能解決問題。

解決方法 resolution

請嘗試下列步驟來解決問題:

  1. 新增或更新com.adobe.granite.cors.impl.CORSPolicyImpl設定,讓身分提供者來源可以傳送POST要求給/content/saml_login,因為如果不允許此跨來源要求,AEM會在SAML驗證處理常式處理回應之前,傳回HTTP 204。

    allowedpaths = .*/saml_login alloworigin = https://< idp-origin>

  2. 更新SAML驗證處理常式設定,讓path包含正確的SAML登入端點,defaultRedirectUrl指向/aem/start.html或預期的登陸頁面,而idpCertAlias指向正確的IdP憑證別名。

  3. 如果設定的憑證或別名不正確,請重新匯入IdP憑證或重新建立信任存放區,並更新SAML設定以參考正確的別名,讓AEM能夠正確驗證SAML回應。

  4. 再次測試登入流程,並確認AEM會將使用者重新導向至已設定的登陸頁面,而非使用白熒幕傳回HTTP 204。

recommendation-more-help
experience-cloud-kcs-help-kbarticles