Problema ao instalar o Agente de Integridade ADFS do Azure AD Connect

Problema ao instalar o Agente de Integridade ADFS do Azure AD Connect

Estou tentando instalar o agente de integridade ADFS do Azure AD Connect no servidor primário em um farm ADFS 4.0 em execução no Windows Server 2016.

A instalação foi concluída com sucesso, mas recebo um erro na configuração:

Register-AzureADConnectHealthADFSAgent : Could not query the MEX on http ports: 443 in hosts: localhost
At line:1 char:190
+ ... gent\PowerShell\AdHealthAdfs; Register-AzureADConnectHealthADFSAgent}
+                                   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
    + FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.Configuration
   Module.RegisterADHealthAdfsAgent

Agora executei esse erro no Google e ele me diz que isso pode ser umEmissão de certificado STSentão eu verifiquei conformeo artigoapontado lá, e não há problemas, nenhuma outra impressão digital de certificado inesperada ou incorreta visível e, além disso, no ADFS 4.0, você não pode alterar certificados nos servidores secundários em um farm ADFS, portanto, simplesmente tentar registrar novamente os certificados não não ajuda.

Executando mais diagnósticos de acordo com as sugestões de maweeras:

PS C:\Users\administrator.INTERNAL> $error[0] | fl * -f


PSMessageDetails      :
Exception             : System.InvalidOperationException: Could not query the MEX on http ports: 443 in hosts:
                        localhost
                           at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.GetAdfs
                        FarmNameFromSts()
                           at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.Compute
                        ServiceSignature()
                           at Microsoft.Identity.Health.Common.Clients.PowerShell.ConfigurationModule.RegisterADHealthA
                        gent.ProcessRecord()
                           at System.Management.Automation.CommandProcessor.ProcessRecord()
TargetObject          :
CategoryInfo          : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.
                        RegisterADHealthAdfsAgent
ErrorDetails          :
InvocationInfo        : System.Management.Automation.InvocationInfo
ScriptStackTrace      : at <ScriptBlock>, <No file>: line 1
PipelineIterationInfo : {}

O log de instalação/configuração não parece nos dizer nada que já não esteja aqui. Posso navegar até o endpoint MEX por meio de seu FQDN em um navegador da web.

Responder1

Parece que a ligação SNI específica do host local para TLS estava faltando. get-adfssslcertificate deve revelar uma ligação 443 para o nome do host usado para o serviço real e para o host local.

Se estiver faltando, set-adfssslcertificate é a maneira de corrigir ligações ausentes. Isto permitirá que a instalação do agente de funcionamento seja bem-sucedida.

informação relacionada