2014-05-16 7 views
0

배포를 수행하는 동안 또 다른 재미있는 문제가 있습니다. 클러스터 된 서버 (전체 배포)에 CRM2013이 있습니다. IFD를 사용하려고 할 때까지 모든 것이 잘 작동하는 것처럼 보였습니다. 모든 페더레이션 메타 데이터 URL이 잘 응답하고 있으므로 힘든 설정이라고 생각했습니다. ADFS에서 서버 1과 2에서 인증서를 구성하고 클러스터의 가상 주소에 DNS를 등록했습니다. 문제는 페이지가 존재하지 않는 것처럼 내부 주소를 응답하려고 할 때마다 IIS가 응답한다는 것입니다.IFD 구성, NLB가 crm으로 리디렉션되지 않음

토큰 서버에 대한 요청이 sts.contoso.com/auth ...처럼 보이지 않는 것 같습니다. 이제 http 사이트가 문제없이 열리고 외부 주소에 대한 액세스가 올바른 adfs 로그인 화면으로 표시됩니다 (사용자가 존재하고 비밀번호가 맞지만 나를 들여 보내지 않는 경우이 사실을 알 수 있습니다).

답변

0

문제는 adfs 서버에서 발생했습니다. 어떤 이유에서인지 그는 신뢰 체인을 제동하고 있던 인증서에서 2 개의 속성을 찾고있었습니다. 슬프게도 이벤트 뷰어에서 오류가보고되지 않았습니다 (NLB 구성으로 인해).