0

我在进行部署时出现了另一个有趣的问题。我在集群服务器上有一个 CRM2013(完全部署)。在我尝试启用 IFD 之前,一切似乎都运行良好。所有联邦元数据 URL 都响应良好,所以我认为这将是一个轻松的设置。我设置 ADFS 在服务器 1 和 2 上都配置了证书,在集群的虚拟地址上注册了 dns。问题是每次我尝试点击内部地址 IIS 回复就像页面不存在一样。

看起来对令牌服务器 sts.contoso.com/auth... 的请求由于某种原因没有通过。现在 http 站点可以正常打开,访问外部地址时会出现正确的 adfs 登录屏幕(如果用户存在并且密码正确,但它不会让我进入)。

4

1 回答 1

0

问题出在 adfs 服务器上。出于某种原因,他在证书中寻找 2 个阻碍信任链的属性。遗憾的是,事件查看器中没有报告错误(我认为是因为 NLB 配置)。

于 2014-07-14T23:36:16.887 回答