최근에 ADFS 2016 서버를 설정하고 Windows 2008 R2의 이전 ADFS 2.0에서 내보내기를 복원했습니다. 다음을 통해 새 구성을 전달했습니다.MS의 분석기문제가 없습니다(혼란스러운 와일드카드 인증서를 사용하는 경우는 제외).
ADFS 서버에서 Chrome을 사용하여 서비스를 검색할 때: (fqdn = adfs.corp.mydomain.com = 페더레이션 서비스 이름)
- http://fqdn--> 기본 IIS 페이지
- https://fqdn--> 도달할 수 없음
- http://localhost/adfs/fs/federationserverservice.asmx--> 503
- https://localhost/adfs/fs/federationserverservice.asmx--> XML
- http://fqdn/adfs/fs/federationserverservice.asmx --> 503
- https://fqdn/adfs/fs/federationserverservice.asmx --> 도달할 수 없습니다
따라서 첫 번째와 네 번째 응답에 따르면 서비스에 성공적으로 도달할 수 있으며 XML로 응답합니다. 그런데 마지막 URL에 전체 도메인 이름과 경로를 사용하면 왜 응답을 받을 수 없는지 잘 모르겠습니다. 이것을 어떻게 진단합니까?
답변1
일반 메타데이터 엔드포인트는 어떻습니까?
https://myserver.domain.com/FederationMetadata/2007-06/FederationMetadata.xml
ADFS는 https에만 응답하며 2016에서는 IIS를 사용하지 않습니다.