2014-07-17 24 views
0

我們目前在數據中心(負載均衡器後面有兩個web服務器)中有一個web應用程序。對於登錄,用戶被重定向到一個ADFS服務器,該服務器現在成爲單點故障。擁有ADFS後備位置

是否可以配置兩個adfs服務器(都指向同一個域),但使用不同的FQDN(在我們的情況下,在不同的站點上)?

簡單地添加更多validIssuers似乎不起作用。

我寧願不使用DNS輪循機制或類似的方法,如果第一次ADFS出於任何原因失敗(回覆),我們只想回退到第二ADFS。

下面提到的回落是不是笏我的意思;) How to fallback authentication from ADFS to form-based

回答

0

您可以設置ADFS作爲一個農場,負載均衡,高可用性。

但要小心 - ADFS FQDN源自SSL證書。

+0

這是我們在數據中心的解決方案。讓我詳細說明..我們有一個數據中心,運行着web應用程序。我們還有兩個(地理位置分離的)位置,它們運行相同的Active Directory。我想在每個位置運行一個ADFS服務器,這樣如果其中一個站點的Internet連接斷開,(遠程)用戶仍然可以使用其他ADFS服務器登錄。 –