使用SAML身份验证将ADFS配置为身份提供程序时出错

时间:2015-06-17 13:36:25

标签: active-directory saml-2.0 weblogic12c adfs2.0

我正在尝试将ADFS 2.0配置为身份提供程序,并将Oracle Weblogic Server用作使用SAML 2.0身份验证的服务提供程序。

当我尝试点击Load Balanacer URL时,我被重定向到ADFS服务器,但是没有看到登录页面,我看到/ adfs / ls /目录内容。

我需要登录页面,然后将我重定向到服务提供商。我缺少任何配置吗?

2 个答案:

答案 0 :(得分:0)

ADFS登录页面默认位于:

  

https://adfs.domain.com/adfs/ls/idpinitiatedsignon

在针对ADFS进行身份验证时, SP 只需将用户重定向到此URL(无需传递SAML AuthnRequest)。成功完成身份验证后,ADFS会通过带有SAML AuthnResponse的POST将用户重定向回SP。这就是我们所说的未经请求的Web SSO

这是否回答了你的问题?否则,请提供有关上述加载Balanacer URL 的更多信息。

答案 1 :(得分:0)

尝试检查IIS中是否为默认网站禁用Directory Browsing," adfs"网站和" ls"现场。我不确定这是否会干扰http处理程序ADFS用户对/ adfs / ls /的请求。