接上周设置ADFS断网:
周一早,所有用户反馈CRM无法登录,系统提示认证失败,无法登录,访问服务器本地登录提示如下
访问ADFS服务显示错误如下:
ADFS服务器显示的第一次报错时间是周日的凌晨。
重启ADFS服务无果,提示证书指纹失效,初步判断可能是证书的问题,故准备重新设置下证书。后微软支持发现是因为上周设置的ADFS服务器断网的原因。原因主要在于:1.更新元数据,ADFS是需要找相关服务器地址进行证书同步更新元数据的,解析的地址都是公网地址,禁止上网导致无法解析且同步。2.公网证书存在吊销地址查询URL,禁止上网吊销URL也无法解析获取,证书也异常。简单解释就是CRM会每隔一周检测指纹信息以及证书信息,断开网络会引发该检测失效,故导致证书失效,所以才出现证书失效的时候才存在的问题以及无法认证的错误。最后重新连接ADFS的网络并且重新配置了证书解决问题。
在更新证书的时候误删除了旧的ADFS的证书,导致ADFS的证书失效,以后在操作ADFS的证书的时候可以替换证书,不要删除原来的老证书,ADFS证书设置比较麻烦,需要谨慎操作。
之前存在的ADFS证书在windows更新的时候出现认证失败的问题,在windows自动更新的时候重启服务器,重启ADFS服务可解决,以后须注意。