最終更新日 :
Apr 28, 2021 12:09:54 AM GMT
問題点
AEM は元の保護された URL に余計な「?」をつけてユーザーにリダイレクトします。IDP SAML Response POST が AEM に戻るとこれは SAML 権限を無効にします。余分な「?」はsaml_request_path Cookie で設定されています。
シナリオは次のようになります。
- ユーザーはクエリ文字列を含む AEM インスタンス上で保護された URL、例えば example /secured.html?test=1へ遷移します。
- AEM はユーザーを IDP(Authn POST またはリダイレクト)に送ります。
- IDP は AEM に SAMLResponse POST を実行します。
- AEM は手順1の URL をユーザーにリダイレクトしますが、余分なクエスチョンマークがクエリ文字列に追加されています。(例:example /secured.html??test=1)
環境
AEM 6.2
原因
これは既知の AEM 製品のバグ、GRANITE-14613です。
解決策
最新の AEM 6.2 Cumulative Fix Pack をインストールするか、AEM カスタマーケアにホットフィックス 13707の問い合わせをしてください。
アカウントにログイン