Устранение неполадок AD FS — конечные точки метаданных AD FS
Конечные точки предоставляют доступ к функциям сервера федерации AD FS, таким как публикация метаданных федерации. Чтобы убедиться, что сервер AD FS отвечает на веб-запросы, можно проверить различные конечные точки.
Тест метаданных федерации
Пассивные федерации относятся к сценариям, в которых браузер перенаправляется на страницу входа AD FS. Проверив конечную точку метаданных, можно определить, отвечает ли сервер AD FS на веб-запросы в этих пассивных сценариях. Чтобы протестировать конечную точку, используйте следующую процедуру.
- С помощью веб-браузера перейдите к конечной точке метаданных федерации AD FS. Например: https://sts.contoso.com/FederationMetadata/2007-06/FederationMetadata.xml
- Xml-файл должен скачать локально на компьютер.
- Откройте его и убедитесь, что она содержит сведения, аналогичные приведенным ниже сведениям:
Тест WS-MEX (активный тест)
WS-MetaDataExchange — это протокол веб-служб и является частью стратегии WS-Federation. В нем используется сообщение SOAP для запроса метаданных. Проверив конечную точку, можно определить, отвечает ли сервер AD FS на веб-запросы для WS-MetaDataExchange. Чтобы протестировать конечную точку, используйте следующую процедуру.
- С помощью веб-браузера перейдите к конечной точке метаданных федерации AD FS. Например: https://sts.contoso.com/adfs/services/trust/mex
- Xml-файл должен отображаться в браузере автоматически. Все должно выглядеть примерно так, как на изображении ниже.