Udostępnij za pośrednictwem


Rozwiązywanie problemów z usługami AD FS: punkty końcowe metadanych usług AD FS

Punkty końcowe zapewniają dostęp do funkcji serwera federacyjnego usług Active Directory Federation Services (AD FS), takich jak publikowanie metadanych federacji. Aby sprawdzić, czy serwer usług AD FS odpowiada na żądania internetowe, możesz sprawdzić różne punkty końcowe.

Test metadanych federacji

Federacja pasywna odnosi się do scenariuszy, w których przeglądarka jest przekierowywana do strony logowania usług AD FS. Testując punkt końcowy metadanych, można określić, czy serwer usług AD FS odpowiada na żądania internetowe w tych scenariuszach pasywnych. Aby przetestować punkt końcowy, wykonaj poniższą procedurę.

  1. Użyj przeglądarki internetowej, aby przejść do punktu końcowego metadanych federacji usług AD FS. Przykładem jest https://sts.contoso.com/FederationMetadata/2007-06/FederationMetadata.xml. Plik .xml pobiera lokalnie na komputer.

  2. Otwórz plik .xml i sprawdź, czy zawiera informacje podobne do poniższej ilustracji.

    Zrzut ekranu przedstawiający scenariusz pasywny.

WS-MEX test (aktywny test)

WS-MetaDataExchange jest protokołem usług internetowych i jest częścią planu działania WS-Federation. Używa komunikatu PROTOKOŁU SOAP do żądania metadanych. Testując punkt końcowy, można określić, czy serwer usług AD FS odpowiada na żądania internetowe dla WS-MetaDataExchange.

Aby przetestować punkt końcowy, użyj przeglądarki internetowej, aby przejść do punktu końcowego metadanych federacji usług AD FS. Przykładem jest https://sts.contoso.com/adfs/services/trust/mex. Plik .xml jest automatycznie wyświetlany w przeglądarce i powinien wyglądać jak na poniższej ilustracji.

Zrzut ekranu przedstawiający plik punktu końcowego metadanych federacji AD FS .xml.