Проверка подлинности сертификата ADFS 3.0

Я пытаюсь настроить ADFS 3.0 для использования проверки подлинности с помощью сертификата, но когда я открываю браузер и перехожу к своему веб-приложению, на странице ADFS 3.0 отображается сообщение «Выберите сертификат, который вы хотите использовать для проверки подлинности.

Я читал несколько сообщений о том, что брандмауэр может блокировать порт 49443, и это может быть именно так. Проблема в том, что я читаю и читаю в msdn, но я все еще не совсем понимаю процесс аутентификации сертификата.

Моя смарт-карта содержит сертификат, который должен использоваться для моей аутентификации в ADFS. Когда я использую mmc для просмотра «AdfsTrustedDevices», сертификатов вообще нет.

Итак, на мой вопрос: добавить ли цепочку сертификатов (всех эмитентов) в моем сертификате смарт-карты к вышеупомянутым AdfsTrustedDevices?


person Robert    schedule 07.07.2016    source источник


Ответы (1)


Для проверки подлинности сертификата вам необходимо следующее:

  • Клиент ADFS/WAP должен иметь доступ к порту 49443.
  • Убедитесь, что все корни/посредники вашей PKI установлены на каждом сервере ADFS/WAP. Они должны быть в стандартных корневых/промежуточных хранилищах прав доступа. Затем ADFS будет использовать это для отправки подсказки эмитента в вызове SSL.
  • Также убедитесь, что у вас нет дубликатов и не размещайте промежуточные файлы в корневом хранилище и наоборот, поскольку ОС Windows этого не любит.
  • Если вы используете Windows, убедитесь, что в настройках браузера разрешена проверка подлинности сертификата.

Я думаю, что в вашем случае вам подсказали, поэтому проблема, скорее всего, во второй пуле.

person SamuelD MSFT    schedule 07.07.2016