Estou tentando instalar o agente de integridade ADFS do Azure AD Connect no servidor primário em um farm ADFS 4.0 em execução no Windows Server 2016.
A instalação foi concluída com sucesso, mas recebo um erro na configuração:
Register-AzureADConnectHealthADFSAgent : Could not query the MEX on http ports: 443 in hosts: localhost
At line:1 char:190
+ ... gent\PowerShell\AdHealthAdfs; Register-AzureADConnectHealthADFSAgent}
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
+ FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.Configuration
Module.RegisterADHealthAdfsAgent
Agora executei esse erro no Google e ele me diz que isso pode ser umEmissão de certificado STSentão eu verifiquei conformeo artigoapontado lá, e não há problemas, nenhuma outra impressão digital de certificado inesperada ou incorreta visível e, além disso, no ADFS 4.0, você não pode alterar certificados nos servidores secundários em um farm ADFS, portanto, simplesmente tentar registrar novamente os certificados não não ajuda.
Executando mais diagnósticos de acordo com as sugestões de maweeras:
PS C:\Users\administrator.INTERNAL> $error[0] | fl * -f
PSMessageDetails :
Exception : System.InvalidOperationException: Could not query the MEX on http ports: 443 in hosts:
localhost
at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.GetAdfs
FarmNameFromSts()
at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.Compute
ServiceSignature()
at Microsoft.Identity.Health.Common.Clients.PowerShell.ConfigurationModule.RegisterADHealthA
gent.ProcessRecord()
at System.Management.Automation.CommandProcessor.ProcessRecord()
TargetObject :
CategoryInfo : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.
RegisterADHealthAdfsAgent
ErrorDetails :
InvocationInfo : System.Management.Automation.InvocationInfo
ScriptStackTrace : at <ScriptBlock>, <No file>: line 1
PipelineIterationInfo : {}
O log de instalação/configuração não parece nos dizer nada que já não esteja aqui. Posso navegar até o endpoint MEX por meio de seu FQDN em um navegador da web.
Responder1
Parece que a ligação SNI específica do host local para TLS estava faltando. get-adfssslcertificate deve revelar uma ligação 443 para o nome do host usado para o serviço real e para o host local.
Se estiver faltando, set-adfssslcertificate é a maneira de corrigir ligações ausentes. Isto permitirá que a instalação do agente de funcionamento seja bem-sucedida.