首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >ADFS被动请求=“没有注册的协议处理程序”

ADFS被动请求=“没有注册的协议处理程序”
EN

Server Fault用户
提问于 2017-01-05 06:51:36
回答 3查看 45.9K关注 0票数 3

我试图将ADFS配置为一个Claim Provider (在本例中AD将是identity provider )。

为了进行简单的测试,我在windows server 2016机器上尝试了以下内容:

1)设置AD和域= t1.testdom (它的工作原因是我实际上能够使用域登录)

2)建立DNS。为adfs添加了一个主机(A)作为fs.t1.testdom

3)自签署证书(https://technet.microsoft.com/library/hh848633):

代码语言:javascript
运行
复制
powershell> New-SelfSignedCertificate -DnsName "*.t1.testdom"

4)建立ADFS。

服务器名设置为fs.t1.testdom

service>authentication方法被启用为form authentication

5)还通过powershell修复了SPN,以确保所有所需的SPN都在那里,并提供给正确的用户帐户,并且没有找到重复的

--

但是,当我试图通过https://fs.t1.testdom/adfs/ls访问浏览器上的登录页面时,我会得到错误信息。登录服务器管理器说明如下:

代码语言:javascript
运行
复制
`There are no registered protocol handlers on path /adfs/ls to process the incoming request`

那么,是否有办法至少到达登录屏幕?这样我就可以继续下一个错误了。

这就是我在/ls屏幕上看到的:

EN

回答 3

Server Fault用户

回答已采纳

发布于 2017-01-10 22:47:40

终于找到了解决方案,经过一周的谷歌,尝试,服务器重建等!

(这位大师眨眼间就回答了,没有人知道!https://www.experts-exchange.com/questions/28994182/ADFS-Passive-Request-There-are-no-registered-protocol-handlers.html)

IdP启动的SSO页面(https://fs.t1.testdom/adfs/ls/idpinitiatedsignon.aspx)。注意,如果您使用的是Server 2016,默认情况下将禁用此端点,您需要首先通过AD FS控制台或

代码语言:javascript
运行
复制
Set-AdfsProperties -EnableIdPInitiatedSignonPage $true

--

我的问题是,如果这个端点被禁用,为什么不把它列在ADFS管理控制台的端点部分呢?!!上面一直写着enabled。和这个痛苦的,无法追踪的错误信息在日志中,没有任何意义!所有窗口所做的是创建日志,但这是我们得到的错误日志!

票数 5
EN

Server Fault用户

发布于 2017-01-06 10:48:31

1.如果要检查ADFS是否可操作,则应使用URL: https:///adfs/ls/IdpInitiatedSignon.aspx访问IDPInitiatedSignon页面。

以及带有URL: https:///federationmetadata/2007-06/federationmetadata.xml的元数据页

有关这方面的更多细节,请参阅这里这里

2.不建议将主机名用作联邦服务名称。一种正确的方法是将DNS主机(A)记录创建为联邦服务名称,例如,在您的示例中使用sts.t1.testdom。

票数 1
EN

Server Fault用户

发布于 2017-01-05 08:04:34

如果没有ADFS的日志或详细配置,很难告诉您有什么问题,但是为了缩小范围,我建议您:

  1. 调查IIS日志,查看是否将HTTP请求发送到ADFS
  2. 调查事件日志(ADFS部分)
  3. 使用浏览器中的Dev工具,或者使用SAMLTracer (火狐扩展)进行SAML跟踪,以了解是否存在某些HTTP错误代码。
  4. 尝试打开连接到您的ADFS中,例如:telnet adfs.t1.testdom 443
  5. 尝试为“全局身份验证策略”在Intranet区域中启用窗体身份验证。

希望能帮上忙。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/824303

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档