【问题标题】:ADFS authenticationADFS 身份验证
【发布时间】:2016-05-11 12:17:25
【问题描述】:

我们在尝试使用 ADFS 进行身份验证时遇到了一个问题,

我们有两个环境(dev 和 prod),两者的配置方式相同,windows server 2012

在 dev 中一切正常,但在 prod 中我们收到以下错误:

异常:远程服务器返回错误:(401)未经授权。 消息:HTTP 请求未经客户端身份验证 方案“协商”。从服务器接收到的认证头 是'谈判 oXAwbqADCgEBomcEZWBjBgkqhkiG9xIBAgIDAH5UMFKgAwIBBaEDAgEepBEYDzIwMTYwMjAyMTUyOTI2WqUFAgMM8+6mAwIBKakLGwlIUlQuTE9DQUyqGjAYoAMCAQGhETAPGw1TVkMtQURGUy1QUkQy'。

内部异常:目标主体名称不正确

我们不知道该怎么做,我们检查了每个 ADFS 配置,一切看起来都很好。

【问题讨论】:

标签: adfs


【解决方案1】:

在您的情况下,使用 SAML 跟踪器(FireFox 扩展:https://addons.mozilla.org/en-US/firefox/addon/saml-tracer/)的 SAML 跟踪可能有助于解码 SAML 请求和响应,以便收集有关您的问题的更多信息。

【讨论】:

    猜你喜欢
    • 2012-11-08
    • 2022-07-06
    • 1970-01-01
    • 2012-07-03
    • 2012-10-09
    • 2019-10-10
    • 1970-01-01
    • 1970-01-01
    • 2016-10-02
    相关资源
    最近更新 更多