我使用了Google Apps信息中心中的“Google Apps SSO预配置”。
使用Powershell我认为/希望我正确配置了Set-MsolDomainAuthentication参数:
$cred = Get-AutomationPSCredential -Name 'PC'
Connect-MsolService –Credential $cred
Write-Output "Connected"
$dom = “mydomain.com"
$uri = "https://accounts.google.com/o/saml2/idp?idpid=C01nil70o"
$url = "https://accounts.google.com/o/saml2?idpid=C01nil70o"
$logouturl = "https://accounts.google.com"
$cert = "MIIDdDCCAlygA…..PcDEQD0d7q8YceADzjXe"
Set-MsolDomainAuthentication
–DomainName $dom
-FederationBrandName $dom
-Authentication Federated -PassiveLogOnUri $uri
-SigningCertificate $cert -IssuerUri $url -LogOffUri $logouturl
-PreferredAuthenticationProtocol SAMLP
(实际cmd-let中的反推)
当我访问login.microsoftonline.com时,我被重定向到Google,我登录并再次被重定向到MS但收到错误“抱歉,但我们在登录时遇到问题。请在几分钟。如果这不起作用,您可能需要联系您的管理员并报告以下错误:800478A6。“
关于出了什么问题的任何想法?