首页 > 解决方案 > 使用 AWS 实施 ADFS3.0

问题描述

我是 ADFS 实施的新手,现在尝试做一些 POC 来检查 ADFS 的工作原理。

我创建了一个 AWS EC2 实例,安装了 AD DS

根域:branch.tree

在 EC2 上实现的发布域更改,目标服务器更改为如下所示

adfs.branch.tree.com

成功配置 AD DS 后,我在同一个实例中安装并配置了 ADFS3.0,详细信息如下

联合服务名称:adfs-sts.branch.tree.com

现在,我是否需要在树域下为“分支”创建一个子域并将其配置到负载均衡器?

我们如何使 adfs-sts.branch.tree.com/adfs/ls/idpinitiatedsignon.htm 在 Internet 上可用?

我尝试使用公共 IP 访问相同的 URL,它是可以访问的,但是当尝试使用 FQDN 时它是不可访问的。

标签: amazon-web-servicesactive-directorywindows-server-2012-r2adfs3.0

解决方案


如果它可以通过 IP 但不能通过 URL 访问,您需要检查的第一件事是 DNS 解析 ( nslookup adfs-sts.branch.tree.com) 并确保它匹配。如果是这样,请开始检查 DNS A 和 PTR 记录中的错误条目。

由于您在 AWS 上托管这两个部分,因此您可能正在使用 Route 53,因此共享您的配置将是下一个故障排除步骤。


推荐阅读