【无标题】

接上周设置ADFS断网:

周一早,所有用户反馈CRM无法登录,系统提示认证失败,无法登录,访问服务器本地登录提示如下

访问ADFS服务显示错误如下:

ADFS服务器显示的第一次报错时间是周日的凌晨。

重启ADFS服务无果,提示证书指纹失效,初步判断可能是证书的问题,故准备重新设置下证书。后微软支持发现是因为上周设置的ADFS服务器断网的原因。原因主要在于:1.更新元数据,ADFS是需要找相关服务器地址进行证书同步更新元数据的,解析的地址都是公网地址,禁止上网导致无法解析且同步。2.公网证书存在吊销地址查询URL,禁止上网吊销URL也无法解析获取,证书也异常。简单解释就是CRM会每隔一周检测指纹信息以及证书信息,断开网络会引发该检测失效,故导致证书失效,所以才出现证书失效的时候才存在的问题以及无法认证的错误。最后重新连接ADFS的网络并且重新配置了证书解决问题。

 在更新证书的时候误删除了旧的ADFS的证书,导致ADFS的证书失效,以后在操作ADFS的证书的时候可以替换证书,不要删除原来的老证书,ADFS证书设置比较麻烦,需要谨慎操作。

之前存在的ADFS证书在windows更新的时候出现认证失败的问题,在windows自动更新的时候重启服务器,重启ADFS服务可解决,以后须注意。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值