You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AD FS跨虚拟机访问时出现HTTP 503错误的排查求助(MFA插件测试场景)

AD FS跨虚拟机访问时出现HTTP 503错误的排查求助(MFA插件测试场景)

大家好,我是AD和Windows Server的纯新手,最近在虚拟机环境里测试自己开发的AD FS多因素认证(MFA)插件,折腾了快12小时还是卡在HTTP 503错误上,想请各位大佬帮忙排查下问题。

我的环境配置:

  • VM1(AD FS服务器):Windows Server 2019,部署了AD DS、AD FS、DNS Server。配置了AD FS域名证书(fs.prj.local),安装了我的MFA插件,通过PowerShell启用了IDPInitiatedLogon页面。

    • 用表单认证作为primary时,IDP页面能正常登录,但没法触发MFA插件——因为从VM1内部访问会跳过MFA环节,而且内部访问需要指定我还没搞懂的“信赖方”。
    • 把MFA插件设为primary认证方法时,功能是正常的,但这不符合测试需求(客户环境里AD FS已经搭好,外部OAuth2登录页是开放访问的,不能用primary方式测试插件)。
  • VM2(域成员客户端):Windows Server 2019,已成功加入prj.local域,DNS指向VM1(VM1的DNS里有fs.prj.local的A记录,指向VM1的IP)。

遇到的问题:

从VM2访问fs.prj.local时,只能看到IIS的默认页面;尝试访问任何AD FS端点(比如/adfs/ls/idpinitiatedsignon.aspx)都会返回HTTP 503 Service Unavailable。而且我已经确认AD FS配置里所有必要的端点都是启用状态。

我的诉求:

我需要让VM2能正常访问AD FS的端点,这样才能测试MFA插件作为secondary认证的流程(和客户实际环境一致)。目前完全卡在上不了AD FS服务的环节,求各位指点排查方向!

备注:内容来源于stack exchange,提问作者GettingPleasure

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 12:43:04