ADFS 2.0 - Как я могу отлаживать «401 - Неавторизованный»

Я установил тестовый сервер Server 2008 с Active Directory и ADFS 2.0. У меня есть приложение ASP.NET, которое использует WIF для федеративной идентификации. ADFS настроен на использование Active Directory для идентификации. Я использовал WIF, чтобы настроить клиентское приложение для использования конечной точки ADFS.

Когда я пытаюсь загрузить приложение ASP.NET в качестве пользователя из браузера, меня перенаправляют на конечную точку ADFS, и мне предлагается ввести учетные данные. Я пытался войти в систему с несколькими учетными записями пользователей, даже сбрасывая пароли, но учетные данные никогда не кажутся правильными, и возвращается 401 Неавторизованный. Я могу успешно войти в другие системы с теми же учетными данными.

Я включил трассировку отладки в подробном режиме и включил аудит в подробном режиме, но я не могу найти никаких ошибок или информации, которые помогли бы мне разобраться в проблеме.

Как я могу получить дополнительную информацию, чтобы сузить проблему?

ОБНОВЛЕНИЕ:

Я обнаружил, что эта проблема вызвана моей тестовой средой. Моя машина разработчика находится в нашем корпоративном домене (acme.com). Я создал две виртуальные машины 2008R2 для тестового контроллера домена (notacme.com) и веб-сервера.

Если я пытаюсь получить доступ к веб-сайту с компьютера в домене acme.com, возникает описанная выше ошибка. Если я попытаюсь получить доступ к веб-сайту с компьютера в домене notacme.com, он сработает.

Что я могу сделать, чтобы получить доступ к веб-сайту с компьютера в домене acme.com?

5
задан chief7 11 October 2011 в 20:01
поделиться