AEM 6.5:SAML驗證導致移轉後出現白屏
移轉至Adobe Experience Manager (AEM) 6.5 LTS後,SAML/SSO驗證看似成功,但使用者仍會停留在白色熒幕,因為AEM針對SAML POST請求傳回HTTP 204 「No Content」 (無內容)。 若要解決此問題,請檢閱SAML驗證處理常式設定,並新增或更新CORS原則,讓身分提供者可以發佈至SAML登入端點。
說明 description
環境
Adobe Experience Manager (AEM) 6.5 LTS
問題和症狀
移轉至AEM 6.5 LTS後,製作環境上的SAML/SSO驗證似乎成功,但使用者看到白色畫面而非預期的開始頁面。
- 驗證程式會在身分提供者端完成。
- 登入後,瀏覽器會顯示白色熒幕。
- 最新的網路要求有下列值。
Request path: /content/saml_login Request method: POST Status code: 204 No Content
- 未發生預期的
/aem/start.html重新導向。 - 重新上傳IdP憑證並重設信任存放區並不能解決問題。
解決方法 resolution
請嘗試下列步驟來解決問題:
-
新增或更新
com.adobe.granite.cors.impl.CORSPolicyImpl設定,讓身分提供者來源可以傳送POST要求給/content/saml_login,因為如果不允許此跨來源要求,AEM會在SAML驗證處理常式處理回應之前,傳回HTTP 204。allowedpaths = .*/saml_login alloworigin = https://
<idp-origin> -
更新SAML驗證處理常式設定,讓
path包含正確的SAML登入端點,defaultRedirectUrl指向/aem/start.html或預期的登陸頁面,而idpCertAlias指向正確的IdP憑證別名。 -
如果設定的憑證或別名不正確,請重新匯入IdP憑證或重新建立信任存放區,並更新SAML設定以參考正確的別名,讓AEM能夠正確驗證SAML回應。
-
再次測試登入流程,並確認AEM會將使用者重新導向至已設定的登陸頁面,而非使用白熒幕傳回HTTP 204。
recommendation-more-help
experience-cloud-kcs-help-kbarticles