AD FS跨虚拟机访问时出现HTTP 503错误的排查求助(MFA插件测试场景)
AD FS跨虚拟机访问时出现HTTP 503错误的排查求助(MFA插件测试场景)
大家好,我是AD和Windows Server的纯新手,最近在虚拟机环境里测试自己开发的AD FS多因素认证(MFA)插件,折腾了快12小时还是卡在HTTP 503错误上,想请各位大佬帮忙排查下问题。
我的环境配置:
VM1(AD FS服务器):Windows Server 2019,部署了AD DS、AD FS、DNS Server。配置了AD FS域名证书(
fs.prj.local),安装了我的MFA插件,通过PowerShell启用了IDPInitiatedLogon页面。- 用表单认证作为primary时,IDP页面能正常登录,但没法触发MFA插件——因为从VM1内部访问会跳过MFA环节,而且内部访问需要指定我还没搞懂的“信赖方”。
- 把MFA插件设为primary认证方法时,功能是正常的,但这不符合测试需求(客户环境里AD FS已经搭好,外部OAuth2登录页是开放访问的,不能用primary方式测试插件)。
VM2(域成员客户端):Windows Server 2019,已成功加入
prj.local域,DNS指向VM1(VM1的DNS里有fs.prj.local的A记录,指向VM1的IP)。
遇到的问题:
从VM2访问fs.prj.local时,只能看到IIS的默认页面;尝试访问任何AD FS端点(比如/adfs/ls/idpinitiatedsignon.aspx)都会返回HTTP 503 Service Unavailable。而且我已经确认AD FS配置里所有必要的端点都是启用状态。
我的诉求:
我需要让VM2能正常访问AD FS的端点,这样才能测试MFA插件作为secondary认证的流程(和客户实际环境一致)。目前完全卡在上不了AD FS服务的环节,求各位指点排查方向!
备注:内容来源于stack exchange,提问作者GettingPleasure
相关产品推荐
相关产品推荐

