【问题标题】:ADFS 3.0 With Windows server 2012 R2 for Component Space Identity providerADFS 3.0 与 Windows server 2012 R2 用于组件空间身份提供程序
【发布时间】:2015-08-03 20:07:22
【问题描述】:

我在 Windows Server 2012 R2 中使用身份提供程序配置了 ADFS 3.0。我的步骤如下,

步骤:

  1. 创建网站并配置到 IIS。
  2. 在 IIS 中创建自签名 SSL 证书。
  3. 通过添加角色将 ADFS 3.0 安装到服务器。
  4. 将该 IIS 证书分配给 ADFS 配置。
  5. 从 MMC => 证书,授予证书的全部权限。
  6. 从 IIS,导出证书并创建 .PFX 证书。
  7. 现在如下配置依赖方步骤。

    8.1。配置新的依赖方。
    8.2.在依赖方,标识符 URL:https://localhost/mysite/sso/assertion.aspx.
    8.3.将该 .PFX 证书分配给加密证书。
    8.4.将该 .PFX 证书分配给签名选项卡。
    8.5。在提前选项卡中,将其设为“Sha1”。

    8.6。从 ADFS,令牌签名证书导出到某个文件夹并在记事本中打开它,并将其值从 ---begging 到 ---ending。

    1. 配置 --begging to ---结束到我的网站,在那里我开发了一个页面来分配 证书值和其他 ADFS URL 如下。

      9.1。网址一:https://localhost/service/trust

      9.2。网址二:https://localhost/adfs/ls

    2. 当我使用以下 URL 运行项目时。

      10.1。 https://localhost/mysite/sso/login.aspx

    3. 从依赖方加密证书中获取指纹并分配给我的 web.config 文件。

我收到证书指纹未位于本地计算机或未找到的错误。

如果有人配置成功,请告诉我我缺少哪种配置。

还有其他方法可以为 ADFS 和 IIS 创建证书吗?

谢谢,

【问题讨论】:

    标签: adfs


    【解决方案1】:

    所以您是从 PC 而不是 ADFS 收到此错误的?

    您使用的是 SAML-P 而不是 WS-Fed?

    您将证书的全部权限授予了哪个帐户?

    我看到的这个错误的正常来源是权限错误,或者证书应该在计算机中安装在本地,反之亦然。

    【讨论】:

    • 添加用户如下:1.系统2.网络服务3.管理员4.管理员5.IIS_IUSRS
    • 我遇到了错误。 X.509 证书的查找类型:FindByThumbprint 和查找值:‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎xxxxxxxxxxxxx2ac2b376c8ef0f1b689511053xxxxxxxxx 在本地机器存储中找不到。
    • 证书在当前用户/个人中吗?它在本地计算机/个人中吗?
    • 它在本地计算机和个人中。我从 IIS 创建了自签名证书,并在 MMC 中获得了该证书并将其授予完整权限。此创建的证书也分配给 ADFS 配置。对于依赖方,我将此证书导出为 .pfx 并分配给依赖方加密以及签名选项卡。
    猜你喜欢
    • 2016-12-26
    • 1970-01-01
    • 2021-08-27
    • 1970-01-01
    • 1970-01-01
    • 2015-10-15
    • 1970-01-01
    • 2016-05-26
    • 1970-01-01
    相关资源
    最近更新 更多