ADFS позволяет входить только в Office 365
Мне нужно аутентифицировать пользователей в моем веб-приложении с помощью AD FS, но когда они перенаправляются с моего веб-сайта на страницу входа в ADFS, они получают страницу с ошибкой и не могут ввести свои учетные данные.
Моя конфигурация федерации выглядит следующим образом:
issuer=https://sts.mynetwork.com/adfs/ls/
realm=https://localhost/
И с этой конфигурацией пользователь перенаправляется на страницу входа в AD FS, которая не позволяет ему что-либо делать, поскольку есть ошибка и нет полей для учетных данных.
Когда я изменяю свою федеративную конфигурацию на это:
issuer=https://sts.mynetwork.com/adfs/ls/
realm=urn:federation:MicrosoftOnline
Пользователи могут войти в систему, но они входят только в Office 365. Поэтому я предполагаю, что конфигурация сервера не позволяет AD FS для внешних веб-сайтов, но для Office 365. Как настроить AD FS, чтобы внешние веб-сайты могли использовать проверку подлинности AD FS?
1 ответ
Догадаться. ADFS не является помещением, AD управляется только в Office 365, и поэтому нельзя разрешать изменение внешних проверяющих сторон.