【问题标题】:ADFS as a Service ProviderADFS 作为服务提供商
【发布时间】:2020-09-21 14:49:48
【问题描述】:

我找到了大量关于如何将 ADFS 配置为服务提供者的信息,许多在线文档,但是,我在 ADFS 中的配置界面与我在配置文档中看到的屏幕截图完全不同。例如,要配置 ADFS 声明提供程序信任以接受 SAML,您需要以下屏幕来配置它。下面你可以看到有一种“选择配置文件”的方法,它显然能够接受 SAML 2.0 断言,并且很容易配置,这个屏幕在我看过的所有文档中(见下文)。

因此,当我尝试在自己的 ADFS 实例上执行此操作时,此配置不可用。见下文,您可以清楚地看到“选择配置文件”导航选项不可用,因为它在我在网上找到的所有配置文档中都存在,对于任何可以告诉我是否需要额外许可来获得的文档,我都查看了高低这个选项,我什么都没找到:

谁能告诉我如何让这个选项显示在我的 ADFS 实例中?我目前使用的是 windows server 2016 标准版。

【问题讨论】:

    标签: single-sign-on saml provider claims trust


    【解决方案1】:

    看起来您安装了 ADFS v1.x 而不是 ADFS 2.0 或更高版本。

    SAML 2.0 在 ADFS 1.x 中不可用。

    没有额外的许可。

    【讨论】:

    • 请原谅,我对 ADFS 配置有点陌生,但我相信 adfs 1.0 需要 IIS 才能运行,而且我目前没有运行 IIS,ADFS 正在按预期工作,除了所有其他功能问题中的那个。会不会是别的东西。以下是我从 Powershell 获得的产品版本:10.0.14393.0。我运行以下命令来获取版本: (Get-Item C:\Windows\ADFS\Microsoft.IdentityServer.ServiceHost.exe).VersionInfo.ProductVersion
    • 您可能是正确的,但请记住我是从服务器角色安装的,即使这是问题所在,我也看不到任何将服务器升级到另一个版本的方法。任何建议都会很棒。我还想补充一点,我已将 SAML 2.0 配置为依赖方信任,因此 ADFS 服务器支持 SAML 2.0 出站,而不是入站。
    猜你喜欢
    • 1970-01-01
    • 2014-04-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多