Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Możesz użyć strony logowania usług Active Directory Federation Services (AD FS), aby sprawdzić, czy uwierzytelnianie działa. Aby wykonać ten test, przejdź do strony i zaloguj się. Ponadto możesz użyć strony logowania, aby sprawdzić, czy są wyświetlane wszystkie jednostki uzależnione SAML 2.0.
Włączanie strony logowania inicjowanego przez dostawcę tożsamości
Domyślnie usługi AD FS w systemie Windows 2016 nie mają włączonej strony logowania. Aby włączyć stronę, użyj polecenia Set-AdfsProperties
programu PowerShell . Aby włączyć stronę, wykonaj następującą procedurę:
Otwórz Windows PowerShell
Wprowadź
Get-AdfsProperties
.Sprawdź, czy właściwość jest ustawiona
EnableIdpInitiatedSignonPage
naFalse
.W programie PowerShell wprowadź .
Set-AdfsProperties -EnableIdpInitiatedSignonPage $true
Program PowerShell nie zapewnia potwierdzenia dla
Set-AdfsProperties
polecenia. Aby potwierdzić, żeEnableIdpInitatedSignonPage
właściwość jest ustawiona naTrue
, wprowadźGet-AdfsProperties
ponownie polecenie i sprawdź wartość właściwości.
Test authentication
Użyj poniższej procedury, aby przetestować uwierzytelnianie usług AD FS za pomocą strony logowania inicjowanego przez dostawcę tożsamości.
Otwórz przeglądarkę internetową i przejdź do strony logowania IdP. Adres URL może wyglądać następująco:
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspx
.Zostanie wyświetlony monit o zalogowanie się. Wprowadź swoje dane logowania.
Jeśli proces zakończy się pomyślnie, zalogujesz się.
Testowanie uwierzytelniania przy użyciu bezproblemowego logowania
Możesz przetestować bezproblemowe środowisko logowania, upewniając się, że adres URL serwerów usług AD FS został dodany do lokalnej strefy intranetowej opcji internetowych. Użyj następującej procedury:
On a Windows 10 client, select Start, enter internet options, and select Internet Options.
Select the Security tab, and then select Local intranet>Sites.
Select Advanced.
Enter your URL, and then select Add>Close.
Select OK. Then select OK to close the internet options.
Otwórz przeglądarkę internetową i przejdź do strony logowania IdP. Adres URL może wyglądać następująco:
https://sts.contoso.com/adfs/ls/idpinitiatedsignon.aspx
.Select Sign in. Powinno nastąpić automatyczne zalogowanie i nie zostanie wyświetlony monit o podanie poświadczeń.
Known issues
Nie można użyć strony logowania AD FS do rozpoczęcia logowania z zaufaniem dla dostawcy oświadczeń, które jest skonfigurowane wyłącznie za pomocą pasywnego punktu końcowego WS-Federation.