gpt4 book ai didi

wif - ADFS 2.0 - 代理/服务器 503 服务不可用

转载 作者:行者123 更新时间:2023-12-04 06:05:58 26 4
gpt4 key购买 nike

在过去的几天里,我一直在不知疲倦地工作,为使用 WIF 和 ADFS 2.0 设置开发测试环境。我遇到的问题之一是我的家庭环境只有一个 IP 地址,而且我不打算在我的主服务器上安装 ADFS。因此,我为 FS 创建了一个专用的虚拟机(idp.yyy.local)。

为了没有直接链接回我的网站,“yyy”指的是“dgdev”。 (下图)

奇怪的是,它部分工作。这是一张详细介绍我的基础设施的图片。

enter image description here

奇怪的是,我可以在普通 HTTP 和 HTTPS 中浏览“idp.yyy.net”。我也可以完美地查看WS-Federation Metadata。现在,我对 ADFS 还很陌生,但我希望在访问 http://idp.yyy.net/adfs/services/trust 时会出现这种情况。它会将我重定向到 Windows SSL 登录。相反,我收到的只是:

暂停服务

http错误503服务不可用。

我在 FS 代理和 FS 上使用相同的 SSL 证书。它的主题是我的主域名 yyy.net。它有几个主题备用名称,因此我可以使用我的单个 IP:Port 托管多个带有 SSL 的 IIS 网站。

CN = yyy.net
DNS Name=www.yyy.net
DNS Name=idp.yyy.net
DNS Name=idp.yyy.local
...
IP Address=192.168.1.2
IP Address=192.168.1.3
IP Address=192.168.1.4
...

有没有人知道为什么我看到 503 Service Unavailable 错误。事件查看器中没有显示任何错误。 (除了 AppFabric 烦人的事情,但这是我尚未触及的另一个问题)

提前致谢!其实非常感谢。我已经用尽了我能想到的所有途径和想法,为什么这可能会被“破坏”?

如果有人知道我如何调试这个问题,我当然会把它作为解决方案。我尝试过 IIS 失败请求日志记录,但没有生成任何内容。在哪里/什么托管 ADFS 服务?
我已经看过的东西:
  • 所有 AppPool 都在运行。
  • 旧的 ADFS 1.0 Web 服务 (asmx) 可以正常访问。
  • 我可以直接访问发行方端点……或者至少是“windowstransport”
  • 最佳答案

    事实证明,一切都一直在工作!

    我花了几个小时确保正确创建了证书。然后在仍然看到 503 和 403 错误之后,我意识到我的\Default 网站的代理服务器 AppPool 正在“ApplicationPoolIdentity”下运行 - 这实际上是用户:
    IIS 应用程序池\默认应用程序池。

    我从未授予该用户读取 ADFS 证书私钥的权限。因此,我看到 403 Forbidden 而不是 503 的原因。在将 AppPool 切换到网络服务之后……瞧!,503 服务不可用。

    所以现在我确定我的代理服务器和 ADFS 服务器正常工作。现在为什么我仍然看到 503 Service Unavailable?!?

    我告诉自己无论如何都要创建一个测试应用程序。在 Visual Studio 中,我设置了一个新的 MVC 3 Web 应用程序。添加了我现有的 STS 引用。设置虚拟声明并更新应用程序的FederationMetadata。向 ADFS 添加了新的依赖方。

    将我的浏览器打开到网络应用程序并立即成功!

    > GET) https://mywebapp/
    > Response-Redirect) Location header kicks me to my IdP (ADFS)
    https://idp.yyy.net/adfs/ls/?wa=wsignin1.0&wtrealm.........
    > I sign-in with proper credentials
    > POST) https://mywebapp/login << AWESOME!

    关于wif - ADFS 2.0 - 代理/服务器 503 服务不可用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8351371/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com