Freigeben über


AD FS-Problembehandlung: AD FS-Metadatenendpunkte

Endpunkte bieten Zugriff auf die Funktionalität des Verbundservers von Active Directory Federation Services (AD FS), wie das Veröffentlichen von Verbundmetadaten. Um zu überprüfen, ob der AD FS-Server auf Webanforderungen reagiert, können Sie die verschiedenen Endpunkte überprüfen.

Testen der Verbundmetadaten

Passiver Partnerverbund bezieht sich auf Szenarien, in denen Ihr Browser auf die AD FS-Anmeldeseite umgeleitet wird. Durch Testen des Metadatenendpunkts können Sie ermitteln, ob der AD FS-Server in diesen passiven Szenarien auf Webanforderungen reagiert. Gehen Sie wie folgt vor, um den Endpunkt zu testen.

  1. Verwenden Sie einen Webbrowser, um zum AD FS-Verbundmetadatenendpunkt zu wechseln. Ein Beispiel ist https://sts.contoso.com/FederationMetadata/2007-06/FederationMetadata.xml. Die .xml Datei wird lokal auf Ihren Computer heruntergeladen.

  2. Öffnen Sie die .xml Datei, und stellen Sie sicher, dass sie Informationen enthält, die der folgenden Abbildung ähneln.

    Screenshot eines passiven Szenarios.

WS-MEX Test (aktiver Test)

WS-MetaDataExchange ist ein Webdienstprotokoll und Teil der WS-Verbund-Roadmap. Es verwendet SOAP-Nachrichten, um Metadaten anzufordern. Durch Testen des Endpunkts können Sie ermitteln, ob der AD FS-Server auf Webanforderungen für WS-MetaDataExchange antwortet.

Verwenden Sie zum Testen des Endpunkts einen Webbrowser, um zum AD FS-Verbundmetadatenendpunkt zu wechseln. Ein Beispiel ist https://sts.contoso.com/adfs/services/trust/mex. Die .xml Datei wird automatisch im Browser angezeigt und sollte wie die folgende Abbildung aussehen.

Screenshot der AD FS-Verbundmetadatenendpunkt-.xml-Datei.