Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете использовать страницу входа служб федерации Active Directory (AD FS), чтобы проверить, работает ли проверка подлинности. Для этого теста перейдите на страницу и войдите. Кроме того, можно использовать страницу входа, чтобы убедиться, что перечислены все доверяющие стороны SAML 2.0.
Включите страницу входа, инициированную поставщиком удостоверений
По умолчанию AD FS в Windows 2016 не включает страницу входа. Чтобы включить страницу, используйте команду Set-AdfsPropertiesPowerShell. Чтобы включить страницу, используйте следующую процедуру:
Откройте Windows PowerShell.
Введите
Get-AdfsProperties.Убедитесь, что свойство
EnableIdpInitiatedSignonPageустановлено наFalse.
В PowerShell введите
Set-AdfsProperties -EnableIdpInitiatedSignonPage $true.PowerShell не предоставляет подтверждение для
Set-AdfsPropertiesкоманды. Чтобы подтвердить, что свойствуEnableIdpInitatedSignonPageприсвоено значениеTrue, введите командуGet-AdfsPropertiesснова и проверьте значение свойства.
Проверка подлинности
Используйте следующую процедуру, чтобы проверить проверку подлинности AD FS с помощью страницы входа, инициированной поставщиком удостоверений (IdP).
Откройте веб-браузер и перейдите на страницу входа поставщика идентификационных услуг. URL-адрес может выглядеть следующим
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspxобразом.Вам будет предложено войти. Введите свои учетные данные.
Если процесс выполнен успешно, вы войдете в систему.
Проверка подлинности с помощью простого входа
Вы можете протестировать беспрепятственный вход, убедившись, что вы добавили URL-адреса серверов AD FS в локальную интрасетевую зону параметров Интернета. Это можно сделать следующим образом:
На клиенте Windows 10 выберите "Пуск", введите параметры браузера и выберите "Параметры браузера".
Перейдите на вкладку "Безопасность" и выберите "Локальные сайты интрасети>".
Выберите "Дополнительно".
Введите URL-адрес и нажмите кнопку "Добавить>закрытие".
Нажмите ОК. Затем нажмите кнопку "ОК" , чтобы закрыть параметры интернета.
Откройте веб-браузер и перейдите на страницу авторизации поставщика удостоверения личности. URL-адрес может выглядеть следующим
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspxобразом.Выберите вход. Вы должны автоматически войти и не запрашивать учетные данные.
Известные проблемы
Страница входа AD FS не может использоваться для инициирования входа с доверием к поставщику утверждений, настроенным только для пассивной конечной точки WS-Federation.