【问题标题】:AEM 6.2 SSO (SAML) IntegrationAEM 6.2 SSO (SAML) 集成
【发布时间】:2017-09-25 15:36:32
【问题描述】:

我正在尝试将 SSO SAML 提供程序集成到本地 AEM 实例中以进行测试。首先我尝试了这篇文章:https://helpx.adobe.com/experience-manager/kb/simple-saml-demo.html,在启动 AEM 时,用户被重定向到 ssocircle 登录页面,但登录后,它卡在无限的 recaptcha 页面重定向中。所以我认为这篇文章和设置是针对 AEM 6 的。我接着看这篇文章:http://www.aemstuff.com/blogs/july/saml.html,它看起来对 AEM 6.1 和可能 6.2 很有希望。在那篇文章中,身份提供者的主机名是“blogsaml.com”。我在此域下找不到任何提供商。 我的问题是:

1- 我怎样才能摆脱 recaptcha 循环,并在开环登录后返回 AEM?

2- 是否有可能从 ssocircle 获得“IdP 证书”? (这个证书到底​​是什么?)

3- 是否有任何其他可以与 AEM 一起使用的免费使用/试用 sso 提供程序?

4- 欢迎在 AEM 中集成免费 sso 的任何其他教程/文章。

【问题讨论】:

    标签: single-sign-on aem saml-2.0


    【解决方案1】:

    我们获得了运行 SSO Circle Pro 帐户的 AEM 6.2。

    https://helpx.adobe.com/experience-manager/kb/simple-saml-demo.html 中设置的关键更改 和http://www.aemstuff.com/blogs/july/saml.html 分别是:

    使用来自 SSO Circle 的旧证书:https://www.ssocircle.com/en/public-idp-configuration-deprecated/

    Apache Sling Service User Mapper Service 修正:"com.adobe.granite.auth.saml=authentication-service"

    确保身份验证服务具有所有读/写权限。 并在 SAML 2 configMgr 中将默认组设置为“贡献者”,而不是第一个 adobe 文档链接中配置包中的“管理员”。

    【讨论】:

      猜你喜欢
      • 2016-03-21
      • 1970-01-01
      • 2022-01-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-01-23
      • 1970-01-01
      相关资源
      最近更新 更多