Problème avec les configurations SAML multiples

Problème avec les configurations SAML multiples

Problème

Lorsque l’instance de publication AEM fait l’objet de configurations SAML multiples (IDP unique avec plusieurs domaines AEM), une seule des configurations fonctionne. Lorsque vous ne conservez qu’une configuration SAML et que vous en supprimez d’autres, tout fonctionne comme prévu.

Résolution

Nous devons utiliser l’URL du consommateur d’assertion pour nous assurer que IDP envoie la réponse à la configuration correspondante.

Assurez-vous que la propriété « URL du consommateur d’assertion » est configurée en fonction de la variable « chemin » de la configuration SAML.

Exemple avec www.abc.com mappé sur /content/abc et www.xyz.com mappé sur /content/xyz sur la même instance AEM :

  • La variablecheminpour la configuration SAML (www.abc.com) doit être configurée en tant que /content/abc et l’URL du consommateur d’assertion pour la configuration IDP/SAML doit être semblable à https://www.abc.com/content/abc/saml_login
  • La variable cheminpour la configuration SAML (www.xyz.com) doit être configurée en tant que /content/xyz et l’URL du consommateur d’assertion pour la configuration IDP/SAML doit être semblable à https://www.xyz.com/content/xyz/saml_login
Logo Adobe

Accéder à votre compte