单点登录 – ADFS被动请求=“没有注册协议处理程序”
我试图配置ADFS作为索赔提供者(我想在这种情况下AD将是身份提供者).
只是为了简单的测试,我在Windows Server 2016机器上尝试了以下内容: 1)设置AD和domain = t1.testdom(其工作原因我实际上能够使用域登录) 2)设置DNS.为adfs添加了一个主机(A)作为fs.t1.testdom 3)自签名证书(https://technet.microsoft.com/library/hh848633): powershell> New-SelfSignedCertificate -DnsName "*.t1.testdom" 4)设置ADFS. 服务器名称设置为fs.t1.testdom service>身份验证方法作为表单身份验证启用 5)还通过powershell修复了SPN,以确保所有需要的SPN都存在并提供给正确的用户帐户,并且没有找到重复项 – 但是,当我尝试通过https://fs.t1.testdom/adfs/ls访问浏览器上的登录页面时,我收到错误.登录服务器管理器说明以下内容: `There are no registered protocol handlers on path /adfs/ls to process the incoming request` 那么有没有办法达到至少登录界面?所以我可以继续下一个错误. 这是我在/ ls屏幕上得到的:
终于在谷歌,尝试,服务器重建等一周后找到了解决方案!
(这位大师眨眼就回答了,没有人知道! IdP启动的SSO页面(https://fs.t1.testdom/adfs/ls/idpinitiatedsignon.aspx).请注意,如果您使用的是Server 2016,则默认情况下会禁用此端点,您需要先通过AD FS控制台启用它 Set-AdfsProperties -EnableIdPInitiatedSignonPage $true – 我的问题是,如果禁用此端点,为什么它不会在ADFS管理控制台的端点部分列出?!!它说在那里一直都是这样的.而这个令人痛苦的无法追踪的错误消息在日志中没有任何意义!所有的窗口都是创建日志和日志和日志,但这是我们得到的错误日志! (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows – 如何使批处理文件执行reg文件
- Windows是否具有命令行的内置ZIP命令?
- 在Windows 8非企业版上安装NFS
- windows-server-2003 – 如何重建全局目录?
- windows – 调整CMD窗口的大小
- winforms – Windows窗体应用程序转换为.Net Framework 4.0
- xaml – Windows 10 Universal Merged Dictionaries
- wnmp windows 2012 r2+php7.0+nginx1.14安装
- Windows – 错误处理批处理文件和Sqlcmd
- windows – 打开WDK Projects会导致出现“发生一个或多个错
- windows-8 – Windows 8调度程序中Command命令参
- windows – 如何同步安装MSI?
- windows-8 – 评价应用程序时出错
- Windows批处理文件使用按钮启动gui
- windows-server-2008-r2 – Exchange 2010从多个
- 如何正确使用MSBuild社区任务库在.NET dll上设置
- active-directory – 具有低用户权限的Active Di
- windows – 复制文件时如何在powershell中将错误
- Metro XAML – TemplateBinding和SolidColorBrus
- windows – 使用java web start实现自动更新桌面