始终通过ADFS 2.0进行身份验证错误

时间:2014-09-16 05:11:43

标签: adfs2.0

我设法在我的本地Windows 7笔记本电脑中设置了两个虚拟机。它们都是Windows Server 2008 R2。一个充当Active Directory域控制器,也充当Active Directory联合身份验证服务,另一个充当Web应用程序服务器。第二个是我设置我的声明感知asp.net mvc Web应用程序的地方,我还计划稍后设置ThinkTecture Identity Server作为我在AD之外验证自定义用户名和密码的方式。

我已经成功实现了通过ADFS连接ASP.NET MVC应用程序所需的安装和配置。它们包括:

  1. 将第一台服务器配置为域控制器并添加域帐户存储(将用户添加为测试 - >此用户属于域用户组)。
  2. 将第一台服务器也配置为活动目录联合服务。
  3. 从第二台服务器中的FedUtil.exe生成的联合元数据中配置信赖方信任标识符。
  4. 配置组声明映射并将域用户分配给该组。
  5. 将网络应用服务器配置为声明感知代理。
  6. 一直困扰我的是每次访问我的应用程序时,它都会成功提示登录对话框。一旦我输入我的AD帐户和密码,它总是给我以下错误消息:“访问该网站时出现问题。尝试再次浏览该网站。 如果问题仍然存在,请与此站点的管理员联系并提供参考编号以确定问题。 参考编号:c558ed55-b203-42cc-b6bd-3d66bddb96cd“。

    你们有什么想法让这个工作?任何建议和想法都将受到高度赞赏。

1 个答案:

答案 0 :(得分:0)

你看过事件日志了吗?

打开事件查看器>转到应用程序和服务日志> AD FS 2.0

您会看到一个错误列表,可以为您提供更多指导。

如果您看到ADFS登录屏幕,则可以访问ADFS,因此我怀疑它与您的RP配置有关。

只是为了检查 - 您使用的是您下载的ADFS 2.0吗?