我试图配置ADFS为Claim Provider(我想identity provider在这种情况下是 AD )。
只是为了简单的测试,我在windows server 2016机器上尝试了以下内容:
1)设置AD和域= t1.testdom(它的工作原因我实际上能够用域登录)
2)设置DNS。为 adfs 添加了一个主机 (A) 作为fs.t1.testdom
3)自签名证书(https://technet.microsoft.com/library/hh848633):
powershell> New-SelfSignedCertificate -DnsName "*.t1.testdom"
Run Code Online (Sandbox Code Playgroud)
4)设置ADFS。
服务器名称设置为 fs.t1.testdom
服务>身份验证方法启用为 form authentication
5) 还通过 powershell 修复了 SPN,以确保所有需要的 SPN 都在那里并提供给正确的用户帐户,并且没有找到重复项
——
但是,当我尝试通过浏览器访问登录页面时https://fs.t1.testdom/adfs/ls出现错误。登录服务器管理器显示如下:
`There are no registered protocol handlers on path /adfs/ls to process the incoming request`
Run Code Online (Sandbox Code Playgroud)
那么有没有办法至少到达登录屏幕?所以我可以继续下一个错误。
这是我在/ls屏幕上看到的: