Устранение неполадок входа, инициированного IdP в AD FS

Вы можете использовать страницу входа служб федерации Active Directory (AD FS), чтобы проверить, работает ли проверка подлинности. Для этого теста перейдите на страницу и войдите. Кроме того, можно использовать страницу входа, чтобы убедиться, что перечислены все доверяющие стороны SAML 2.0.

Включите страницу входа, инициированную поставщиком удостоверений

По умолчанию AD FS в Windows 2016 не включает страницу входа. Чтобы включить страницу, используйте команду Set-AdfsPropertiesPowerShell. Чтобы включить страницу, используйте следующую процедуру:

  1. Откройте Windows PowerShell.

  2. Введите Get-AdfsProperties.

  3. Убедитесь, что свойство EnableIdpInitiatedSignonPage установлено на False.

    Снимок экрана: вывод PowerShell, указывающий, что для свойства EnableIdpInitiatedSignonPage задано значение false.

  4. В PowerShell введите Set-AdfsProperties -EnableIdpInitiatedSignonPage $true.

  5. PowerShell не предоставляет подтверждение для Set-AdfsProperties команды. Чтобы подтвердить, что свойству EnableIdpInitatedSignonPage присвоено значение True, введите команду Get-AdfsProperties снова и проверьте значение свойства.

    Снимок экрана: выходные данные PowerShell, указывающие, что свойство EnableIdpInitiatedSignonPage имеет значение True.

Проверка подлинности

Используйте следующую процедуру, чтобы проверить проверку подлинности AD FS с помощью страницы входа, инициированной поставщиком удостоверений (IdP).

  1. Откройте веб-браузер и перейдите на страницу входа поставщика идентификационных услуг. URL-адрес может выглядеть следующим https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspxобразом.

  2. Вам будет предложено войти. Введите свои учетные данные.

    Снимок экрана: страница входа и диалоговое окно с запросом учетных данных.

Если процесс выполнен успешно, вы войдете в систему.

Проверка подлинности с помощью простого входа

Вы можете протестировать беспрепятственный вход, убедившись, что вы добавили URL-адреса серверов AD FS в локальную интрасетевую зону параметров Интернета. Это можно сделать следующим образом:

  1. На клиенте Windows 10 выберите "Пуск", введите параметры браузера и выберите "Параметры браузера".

  2. Перейдите на вкладку "Безопасность" и выберите "Локальные сайты интрасети>".

    Снимок экрана: вкладка

  3. Выберите "Дополнительно".

  4. Введите URL-адрес и нажмите кнопку "Добавить>закрытие".

    Снимок экрана: всплывающее окно локальной интрасети с запросом URL-адреса для проверки подлинности.

  5. Нажмите ОК. Затем нажмите кнопку "ОК" , чтобы закрыть параметры интернета.

  6. Откройте веб-браузер и перейдите на страницу авторизации поставщика удостоверения личности. URL-адрес может выглядеть следующим https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspxобразом.

  7. Выберите вход. Вы должны автоматически войти и не запрашивать учетные данные.

    Снимок экрана, на котором показана страница входа, показывающая, что пользователю не было предложено указать учетные данные.

Известные проблемы

Страница входа AD FS не может использоваться для инициирования входа с доверием к поставщику утверждений, настроенным только для пассивной конечной точки WS-Federation.