1 votes

Impossible de se connecter à un membre non primaire de la ferme ADFS

Nous avons déployé une ferme ADFS 2012 R2 depuis un certain temps.

En changeant le thème web pour la configuration ADFS aujourd'hui, j'ai remarqué que je ne pouvais pas me connecter au serveur secondaire de notre ferme à partir de ma station de travail en utilisant son FQDN.

Je peux me connecter au serveur primaire sans problème (à part le fait que le certificat n'est pas valide en utilisant le FQDN interne). Lors du diagnostic, j'ai constaté que si je me connecte au serveur secondaire et que j'utilise localhost, cela fonctionne bien, donc seules les connexions à distance posent problème.

Je peux voir certains événements ADFS qui suggèrent que le serveur secondaire répond effectivement aux demandes d'authentification, mais je suis maintenant inquiet que tout dispositif reposant sur l'authentification basée sur les formulaires ne fonctionne pas lorsque le serveur primaire est hors service pour maintenance. J'ai essayé de redémarrer le serveur, de vérifier que le pare-feu ne bloque pas les ports, et je ne suis pas sûr de ce qui pourrait être à l'origine du problème.

Il ne semble pas y avoir d'installation IIS d'aucune sorte pour que je puisse regarder les paramètres, donc je suis perdu. Quelqu'un peut-il m'expliquer pourquoi je ne peux pas me connecter à ce serveur secondaire à distance ?

1voto

James Edmonds Points 1633

Avec l'aide de Pierre de aquí la réponse était :

C'est à cause de SNI. Le nom d'hôte dans l'en-tête HTTP doit être le nom de la ferme pour pouvoir l'atteindre.

Si vous voulez tester si votre second serveur fonctionne, sur votre poste de travail, créez une entrée dans votre fichier HOSTS avec :

Par exemple, si l'adresse IP de vos serveurs ADFS est 10.0.0.1 et 10.0.0.2. L'adresse IP du cluster est 10.0.0.3. Et le nom de la ferme est adfs.contoso.com, créez une entrée comme suit :

10.0.0.2 adfs.contoso.com

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X