Ошибки прокси-сервера веб-приложения ADFS 2016
У меня есть контроллер домена (Windows Server 2016), и я установил ADFS на другом компьютере (Windows Server 2016) в том же домене. Я могу получить доступ к странице входа в систему IDP на внутренних компьютерах домена. Теперь я пытаюсь предоставить обратный прокси-сервер для сервера adfs, используя прокси-сервер веб-приложения, который является автономным сервером (2016). Я попробовал, может ли эта машина подключиться к машине ADFS, проверив IP-адрес и используя имя хоста, и я успешно получил байты ответа на WAP-сервер. Я использовал тот же сертификат SSL, который создал с помощью центра сертификации на основе этого сайта. Но при попытке установить соединение между WAP-сервером и сервером ADFS я получаю такие ошибки, как
Базовое соединение было закрыто: не удалось установить доверительные отношения для безопасного канала SSL/TLS.
Итак, я снова переустановил веб-приложение и на этот раз привязал сертификат к порту 443 с помощью диспетчера IIS в WAP и к портам 443 и 49443 на сервере ADFS. Но на этот раз у меня возникла такая ошибка
Произошла ошибка при попытке установить доверительные отношения со службой федерации. Ошибка: услуга недоступна
Я проверил, отключена ли конечная точка прокси-сервера ('/adfs/Proxy/EstablishTrust/') в ADFS, но она включена. Я сомневаюсь, что это может быть связано с проблемами, связанными с сертификатами. Нужна помощь по этой проблеме и действиям, которые необходимо выполнить при создании службы ADFS, доступной извне.
Изменить: я проверил пакеты через Wireshark на наличие сообщения «служба недоступна», это происходит потому, что запись DNS для сервера федерации не найдена на прокси-сервере. Но я создал запись в файле Hosts прокси-сервера и могу проверить связь с сервером ADFS с полным доменным именем.