【问题标题】:ADFS3.0 Implementation using AWS使用 AWS 实施 ADFS3.0
【发布时间】:2019-03-27 08:01:47
【问题描述】:

我是 ADFS 实施的新手,现在尝试做一些 POC 来检查 ADFS 的工作原理。

我创建了一个 AWS EC2 实例,使用

安装了 AD DS

根域:branch.tree

在 EC2 上实现域更改后,目标服务器更改为如下所示

adfs.branch.tree.com

AD DS 配置成功后,我已经在同一个实例中安装并配置了 ADFS3.0,详细信息如下

联合服务名称:adfs-sts.branch.tree.com

现在,我是否需要在树域下为“分支”创建一个子域并将其配置到负载均衡器?

我们如何使 adfs-sts.branch.tree.com/adfs/ls/idpinitiatedsignon.htm 在互联网上可用?

我尝试使用公共 IP 访问相同的 URL,它可以访问,但尝试使用 FQDN 时无法访问。

【问题讨论】:

    标签: amazon-web-services active-directory windows-server-2012-r2 adfs3.0


    【解决方案1】:

    如果它可以通过 IP 但不能通过 URL 访问,您需要检查的第一件事是 DNS 解析 (nslookup adfs-sts.branch.tree.com) 并确保它匹配。如果是,请开始检查 DNS A 和 PTR 记录中的错误条目。

    由于您在 AWS 上托管这两个部分,您可能正在使用 Route 53,因此共享您的配置将是下一个故障排除步骤。

    【讨论】:

    • 我检查了 DNS A 和 PTR 记录看起来都不错,我已经配置了一个 ELB 并将 adfs-sts.branch.tree.com 域配置为相同。还是没有运气
    • 啊,你也有一个 ELB。在这种情况下,您需要为该 ELB HTTPS 侦听器创建一个 CNAME:CNAME >> ELB HTTPS Listener >> TCP ELB (Classic) >> ADFS AWS 在安装 ADFS 时不如 Azure 灵活 - 请记住,他们的首选架构是 docs.aws.amazon.com/quickstart/latest/wap-adfs/…
    猜你喜欢
    • 2017-08-20
    • 2018-09-23
    • 2017-08-16
    • 2020-11-02
    • 1970-01-01
    • 2023-04-06
    • 2013-08-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多