Ошибка ADFS через 10 минут на странице входа в систему: Обнаружена ошибка во время пассивного запроса федерации - PullRequest
1 голос
/ 19 апреля 2019

Я использую PingFederate HTML FormAdapter и ADFS для простой страницы входа и аутентификации пользователя. Если пользователь сохраняет страницу входа открытой / неактивной в течение 10 или более минут и вводит учетные данные и нажимает кнопку входа, я получаю следующее исключение. Если логин до 10 минут, он работает нормально. Есть ли тайм-аут в ADFS, который я могу увеличить?

Обнаружена ошибка во время пассивного запроса федерации.

Дополнительные данные

Название протокола: Saml

Проверяющая сторона:

Сведения об исключении: Microsoft.IdentityServer.Web.CookieManagers.InvalidContextException: MSIS7001: контекст пассивного протокола не найден или недопустим. Если контекст был сохранен в куки, куки, которые были представлены клиентом, были недействительными. Убедитесь, что браузер клиента настроен на прием файлов cookie с этого веб-сайта, и повторите этот запрос. в Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolHandler.GetOriginalRequestFromResponse (контекст ProtocolContext, логический deleteCookie) в Microsoft.IdentityServer.Web.PassiveProtocolListener.ProcessProtocolRequest (ProtocolContext protocolContext, PassiveProtocolHandler protocolHandler) в Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext (контекст WrappedHttpListenerContext)

1 Ответ

1 голос
/ 26 апреля 2019

Я видел эту проблему раньше.Некоторые вещи, которые нужно попробовать:

  1. Убедитесь, что служба федерации работает в пределах своей рабочей емкости.

  2. Убедитесь, что она не испытывает перебоев в работе сети.

  3. Убедитесь, что IIS поддерживает федерацию.

Вы можете проверить это с помощью:

setspn -L  <hostname>

Это список текущих имен SPN.

Если его нет, установите имя участника-службы

setspn -a http/adfs <machine name> <service account name>

Если есть проблема, вы можете перезапустить мастер прокси ADFS и воссоздать сайты IIS.

Убедитесь, что пул приложений ADFS работает.

Проверьте руководства по устранению неполадок:

https://social.technet.microsoft.com/wiki/contents/articles/19057.ad-fs-2-x-troubleshooting-proxy-server-event-id-230-congestion-avoidance-algorithm.aspx

https://www.experts -exchange.com / questions / 28657729 / ADFS-Error-364-Встречающиеся-ошибки во-федерации-пассивно-request.html

...