Auth0 ADFS - не удается найти URL-адрес метаданных федерации - следующие шаги - PullRequest
0 голосов
/ 15 ноября 2018

Эта запись стала намного длиннее, чем ожидалось, TLDR: Где мои метаданные федерации ASFS расположены на моем сервере? Моя общая задача - настроить тестовый сервер ADFS для интеграции нашего текущего приложения с ADFS

Здравствуйте, я пытаюсь интегрировать наше приложение с ADFS (это приложение WPF с бэкэндом NodeJS), и я проверяю Auth0 для этой работы (но если есть другие простые решения, я буду открыт для это также - я пока не нашел хороших руководств): особенно как разработчик без опыта AD).

Несмотря на это, я думаю, что я настроил среду AD FS с одним сервером (локально как server1.local - с AD CS, AD DS и AD FS, и этот же сервер является контроллером домена / DNS-сервером) и настроил Проверяющая сторона Auth0, использующая это руководство:

https://auth0.com/docs/connections/enterprise/adfs

В следующей части шагов написано: попробуйте эти руководства по быстрому запуску. Итак, я скачал пример проекта быстрого запуска Angular2 для тестирования. Но когда я захожу на корпоративные подключения и пытаюсь установить подключение ADFS, он запрашивает URL-адрес ADFS

Вы можете предоставить URL-адрес ADFS или загрузить файл метаданных федерации.

Но я не могу найти URL своей ADFS. Мало того, мой сервер локальный, поэтому он не сможет использовать мой URL в любом случае, верно? Я могу просто загрузить метаданные вместо этого?

Я пытался перейти на https://server1.local/federationmetadata/2007-06/federationmetadata.xml и https://127.0.0.1/FederationMetadata/2007-06/FederationMetadata.xml и https://localhost/FederationMetadata/2007-06/FederationMetadata.xml, которые под конечными точками показывают, но показывают:

Включите TLS 1.0, TLS 1.1 и TLS 1.2 в расширенных настройках и попробуйте снова подключиться к https://server1.local. Если эта ошибка повторяется, возможно, этот сайт использует неподдерживаемый протокол или набор шифров, например RC4 (ссылка на подробности), который не считается безопасным. Пожалуйста, свяжитесь с администратором вашего сайта.

Я включил TLS 1.0, 1.1 и 1.2, и это все еще не дает мне метаданные. Я также пробовал этот URL в Chrome, и он дает общее «Этот сайт не доступен»

Как получить метаданные?

1 Ответ

0 голосов
/ 15 ноября 2018

В конфигурации ADFS найдите то, что вы настроили в качестве имени службы федерации.

Используйте это в URL.

https://federation имя службы / federationmetadata / 2007-06 / federationmetadata.xml

Кстати, имя службы федерации не должно быть полным доменным именем сервера.

...