【发布时间】:2016-05-11 12:17:25
【问题描述】:
我们在尝试使用 ADFS 进行身份验证时遇到了一个问题,
我们有两个环境(dev 和 prod),两者的配置方式相同,windows server 2012
在 dev 中一切正常,但在 prod 中我们收到以下错误:
异常:远程服务器返回错误:(401)未经授权。 消息:HTTP 请求未经客户端身份验证 方案“协商”。从服务器接收到的认证头 是'谈判 oXAwbqADCgEBomcEZWBjBgkqhkiG9xIBAgIDAH5UMFKgAwIBBaEDAgEepBEYDzIwMTYwMjAyMTUyOTI2WqUFAgMM8+6mAwIBKakLGwlIUlQuTE9DQUyqGjAYoAMCAQGhETAPGw1TVkMtQURGUy1QUkQy'。
内部异常:目标主体名称不正确
我们不知道该怎么做,我们检查了每个 ADFS 配置,一切看起来都很好。
【问题讨论】:
-
检查这个stackoverflow.com/questions/4265975/… 可能是 Kerberos 配置
标签: adfs