Периодический успех при входе в ADFS

Я пытаюсь включить аутентификацию ADFS в свое приложение MVC (используя в этом примере). Я не системный администратор и очень мало знаю о том, что делается на этой стороне, чтобы это произошло. Он отлично работает локально, но только иногда в нашей тестовой среде. Когда это не удается, закодированная часть URL-адреса изменяется несколько раз, а затем я вижу

"Произошла ошибка. Обратитесь к администратору за дополнительной информацией."

Фактическая ошибка в журнале событий сервера ADFS

«Тот же сеанс клиентского браузера сделал «x» запросов за последние «y» секунд».

Я видел несколько сообщений, в которых говорилось о завершающих косых чертах и ​​других возможных причинах. Я пробовал их. На что я действительно надеюсь, так это на список шагов по устранению неполадок, которым нужно следовать, чтобы выяснить, почему это происходит. В нашей промежуточной среде есть два веб-сервера, но конфигурация на обоих одинакова.


person Matt M    schedule 18.05.2016    source источник


Ответы (1)


Нет другого способа решить эту проблему, кроме отладки, используя обычный отладчик или, по крайней мере, http-отладчик.

Проблема вызвана вашим приложением (RP) или неправильной конфигурацией.

После успешного входа в систему rp получает токен SAML обратно из ADFS, но по какой-то причине вместо его принятия rp возвращается обратно в ADFS.

Двойная проверка:

  • по какому пути зарегистрирована RP в ADFS, действительно ли этот путь существует и указывает на конечную точку, которая использует и принимает токен
  • какой обратный URL ваш RP передает в ADFS в параметре wtrealm запроса на вход
  • есть ли wreply, также предоставленный RP, и, возможно, указывает на неправильный uri?
  • какой сертификат используется для подписи токена и принимается ли он RP
person Wiktor Zychla    schedule 18.05.2016