Problema ao instalar o Agente de Integridade do Azure AD Connect ADFS

1

Estou tentando instalar o agente de integridade do Azure AD Connect ADFS no servidor principal em um farm do ADFS 4.0 em execução no Windows Server 2016.

A instalação foi concluída com sucesso, mas recebo um erro na configuração:

Register-AzureADConnectHealthADFSAgent : Could not query the MEX on http ports: 443 in hosts: localhost
At line:1 char:190
+ ... gent\PowerShell\AdHealthAdfs; Register-AzureADConnectHealthADFSAgent}
+                                   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
    + FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.Configuration
   Module.RegisterADHealthAdfsAgent

Agora, apresentei o erro por meio do google e ele me diz que isso pode ser um problema de certificado STS então eu verifiquei como por o artigo apontado para lá, e não há problemas, nenhuma impressão digital de certificado inesperada ou incorreta é visível, e além disso no ADFS 4.0 você não pode alterar os certificados nos servidores secundários em um farm do ADFS, portanto mesmo simplesmente tentando registrar novamente os certificados não ajudou.

Execução de diagnósticos adicionais de acordo com as sugestões das câmeras:

PS C:\Users\administrator.INTERNAL> $error[0] | fl * -f


PSMessageDetails      :
Exception             : System.InvalidOperationException: Could not query the MEX on http ports: 443 in hosts:
                        localhost
                           at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.GetAdfs
                        FarmNameFromSts()
                           at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.Compute
                        ServiceSignature()
                           at Microsoft.Identity.Health.Common.Clients.PowerShell.ConfigurationModule.RegisterADHealthA
                        gent.ProcessRecord()
                           at System.Management.Automation.CommandProcessor.ProcessRecord()
TargetObject          :
CategoryInfo          : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.
                        RegisterADHealthAdfsAgent
ErrorDetails          :
InvocationInfo        : System.Management.Automation.InvocationInfo
ScriptStackTrace      : at <ScriptBlock>, <No file>: line 1
PipelineIterationInfo : {}

O log de instalação / configuração não nos diz nada que ainda não esteja aqui. Eu posso navegar até o ponto de extremidade MEX por meio de seu FQDN em um navegador da Web.

    
por Rob Moir 12.03.2018 / 15:32

1 resposta

1

Parece que a ligação SNI específica do host local para o TLS estava ausente. get-adfssslcertificate deve revelar uma ligação 443 para o nome do host usado para o serviço real e o host local.

Se estiver faltando, set-adfssslcertificate é a maneira de corrigir as ligações ausentes. Isso permitirá que a instalação do agente de saúde seja bem-sucedida.

    
por 13.03.2018 / 14:58