You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADFS 3.0集成Salesforce后认证重定向至内部IP而非DNS求助

这个问题我之前帮客户排查过好几次,核心原因基本都是ADFS自身的配置里用了内部IP而非域名来标识服务,导致重定向时返回了IP地址。给你几个具体的排查和修复步骤:

排查步骤与修复方案

1. 检查联合身份验证服务名称

打开ADFS管理控制台,右键点击左侧的「ADFS」节点,选择「编辑联合身份验证服务属性」:

  • 确认「联合身份验证服务名称」填写的是adfs.mycompany.com,而不是内部IP。这个名称是ADFS对外标识自己的核心标识,所有SAML响应里的服务地址都会基于这个名称生成。
  • 如果这里是IP,直接修改为域名,重启ADFS服务生效。

2. 验证ADFS端点的URL配置

在ADFS管理控制台里,转到「服务」→「端点」:

  • 找到所有SAML 2.0相关的端点(比如路径为/adfs/ls/的那些),检查它们的「完整URL」是否为https://adfs.mycompany.com/adfs/ls/格式,而非IP地址。
  • 如果发现有端点用了IP,双击修改为域名版本,保存后重启ADFS服务。

3. 检查IIS站点绑定(ADFS 3.0专属)

ADFS 3.0依赖IIS运行,所以需要确认IIS里的ADFS站点绑定:

  • 打开IIS管理器,找到「ADFS」站点,右键选择「编辑绑定」。
  • 找到HTTPS绑定,确认「主机名」字段填写的是adfs.mycompany.com,而不是空值或IP。如果没有设置主机名,ADFS会默认用服务器的IP来生成重定向URL。
  • 修改绑定后,重启IIS和ADFS服务。

4. 确认Salesforce侧的身份提供商配置

虽然初始重定向正常,但还是要快速核对:

  • 在Salesforce的「设置」→「身份提供商」里,找到你配置的ADFS身份提供商:
    • 确认「实体ID」是https://adfs.mycompany.com/adfs/services/trust
    • 确认「单一登录URL」是https://adfs.mycompany.com/adfs/ls/
  • 如果这里填的是IP,也会导致ADFS返回IP地址的重定向,直接修改为域名即可。

5. 检查ADFS服务器的本地DNS/主机文件

  • 登录ADFS服务器,打开命令提示符运行nslookup adfs.mycompany.com,确认返回的是正确的服务器IP。
  • 检查C:\Windows\System32\drivers\etc\hosts文件,确保没有把adfs.mycompany.com指向错误的IP或本地IP的条目(如果有,注释掉或删除)。

如果以上步骤都检查完,重启ADFS服务后再测试,应该就能解决重定向到IP的问题了。如果还是不行,可以用Fiddler抓包看ADFS返回的HTTP响应头里的Location字段,确认是哪里生成了IP地址的URL,再针对性排查。

内容的提问来源于stack exchange,提问作者sudha vedi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 03:55:21