我試圖配置ADFS
作爲Claim Provider
(我想AD將是identity provider
在這種情況下)。ADFS被動請求=「沒有註冊協議處理程序」
只是爲了簡單的測試,IVE試圖windows server 2016
機器上執行以下:
1)設置AD和域= t1.testdom
(其工作原因IM實際上能夠與域登錄)
2)設置DNS 。增加了對ADFS主機(A),爲fs.t1.testdom
3)自署名證書(https://technet.microsoft.com/library/hh848633):
powershell> New-SelfSignedCertificate -DnsName "*.t1.testdom"
4)創建的專用服務帳戶GMSA
5)設置ADFS。
服務器名稱設置爲fs.t1.testdom
服務>認證方法爲form authentication
6)還通過PowerShell的固定的SPN,以確保所有需要的SPN在那裏,給正確的用戶帳戶和啓用沒有重複發現
-
然而,當我嘗試通過https://fs.t1.testdom/adfs/ls
訪問瀏覽器的登錄頁面出現錯誤。在服務器管理器日誌說以下:
`There are no registered protocol handlers on path /adfs/ls to process the incoming request`
那麼,有沒有達到至少登錄屏幕的方法嗎?所以我可以繼續下一個錯誤。
這是我得到的/ls
屏幕上: