2017-01-10 118 views
1

我試圖配置ADFS作爲Claim Provider(我想AD將是identity provider在這種情況下)。ADFS被動請求=「沒有註冊協議處理程序」

只是爲了簡單的測試,IVE試圖windows server 2016機器上執行以下:

1)設置AD和域= t1.testdom(其工作原因IM實際上能夠與域登錄)

2)設置DNS 。增加了對ADFS主機(A),爲fs.t1.testdom

3)自署名證書(https://technet.microsoft.com/library/hh848633):

powershell> New-SelfSignedCertificate -DnsName "*.t1.testdom" 

4)創建的專用服務帳戶GMSA

5)設置ADFS。

服務器名稱設置爲fs.t1.testdom

服務>認證方法爲form authentication

6)還通過PowerShell的固定的SPN,以確保所有需要的SPN在那裏,給正確的用戶帳戶和啓用沒有重複發現

-

然而,當我嘗試通過https://fs.t1.testdom/adfs/ls訪問瀏覽器的登錄頁面出現錯誤。在服務器管理器日誌說以下:

`There are no registered protocol handlers on path /adfs/ls to process the incoming request` 

那麼,有沒有達到至少登錄屏幕的方法嗎?所以我可以繼續下一個錯誤。


這是我得到的/ls屏幕上:

enter image description here

回答

1

終於找到了解決谷歌的一個星期後,嘗試,服務器重建等!

(這大師回答了在一個眨眼,沒有人知道它! https://www.experts-exchange.com/questions/28994182/ADFS-Passive-Request-There-are-no-registered-protocol-handlers.html

的IdP啓動的SSO頁面(https://fs.t1.testdom/adfs/ls/idpinitiatedsignon.aspx)。請注意,如果您使用的是服務器2016年,這個端點默認情況下禁用,你需要通過AD FS控制檯或

Set-AdfsProperties -EnableIdPInitiatedSignonPage $true 

首先啓用它 -

我的問題是,如果這個端點被禁用,爲什麼它沒有列在ADFS管理控制檯的端點部分?

相關問題