Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile usare la pagina di accesso di Active Directory Federation Services (AD FS) per verificare se l'autenticazione funziona. Per eseguire questo test, passare alla pagina ed eseguire l'accesso. È anche possibile usare la pagina di accesso per verificare che tutte le relying party SAML 2.0 siano elencate.
Abilitare la pagina di accesso avviata da IdP
Per impostazione predefinita, AD FS in Windows 2016 non ha la pagina di accesso abilitata. Per abilitare la pagina, usare il comando Set-AdfsProperties
di PowerShell . Utilizzare la procedura seguente per abilitare la pagina:
Apri Windows PowerShell.
Inserisci
Get-AdfsProperties
.Verificare che la
EnableIdpInitiatedSignonPage
proprietà sia impostata suFalse
.In PowerShell, immettere
Set-AdfsProperties -EnableIdpInitiatedSignonPage $true
.PowerShell non fornisce una conferma per il
Set-AdfsProperties
comando. Per verificare che laEnableIdpInitatedSignonPage
proprietà sia impostata suTrue
, immettere di nuovo ilGet-AdfsProperties
comando e controllare il valore della proprietà .
Test authentication
Usare la procedura seguente per testare l'autenticazione di AD FS con la pagina di accesso avviata dal provider di identità (IdP).
Apri un browser Web e vai alla pagina di accesso dell'IdP. L'URL potrebbe essere simile a
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspx
.Ti viene richiesto di accedere. Immettere le credenziali.
Se il processo ha esito positivo, sei connesso.
Testare l'autenticazione con accesso facile
È possibile testare l'esperienza di accesso semplice assicurandosi che l'URL per i server AD FS venga aggiunto all'area Intranet locale delle opzioni Internet. A tale scopo, seguire questa procedura:
On a Windows 10 client, select Start, enter internet options, and select Internet Options.
Select the Security tab, and then select Local intranet>Sites.
Select Advanced.
Enter your URL, and then select Add>Close.
Select OK. Then select OK to close the internet options.
Aprire un Web browser e passare alla pagina di accesso di IdP. L'URL potrebbe essere simile a
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspx
.Select Sign in. È consigliabile accedere automaticamente e non richiedere le credenziali.
Known issues
Non è possibile utilizzare la pagina di accesso di AD FS per iniziare un accesso con un trust del fornitore di attestazioni configurato solo con un endpoint passivo "WS-Federation".