Estou tentando instalar o agente de integridade do Azure AD Connect ADFS no servidor principal em um farm do ADFS 4.0 em execução no Windows Server 2016.
A instalação foi concluída com sucesso, mas recebo um erro na configuração:
Register-AzureADConnectHealthADFSAgent : Could not query the MEX on http ports: 443 in hosts: localhost
At line:1 char:190
+ ... gent\PowerShell\AdHealthAdfs; Register-AzureADConnectHealthADFSAgent}
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
+ FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.Configuration
Module.RegisterADHealthAdfsAgent
Agora, apresentei o erro por meio do google e ele me diz que isso pode ser um problema de certificado STS então eu verifiquei como por o artigo apontado para lá, e não há problemas, nenhuma impressão digital de certificado inesperada ou incorreta é visível, e além disso no ADFS 4.0 você não pode alterar os certificados nos servidores secundários em um farm do ADFS, portanto mesmo simplesmente tentando registrar novamente os certificados não ajudou.
Execução de diagnósticos adicionais de acordo com as sugestões das câmeras:
PS C:\Users\administrator.INTERNAL> $error[0] | fl * -f
PSMessageDetails :
Exception : System.InvalidOperationException: Could not query the MEX on http ports: 443 in hosts:
localhost
at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.GetAdfs
FarmNameFromSts()
at Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.AdfsServiceExaminer.Compute
ServiceSignature()
at Microsoft.Identity.Health.Common.Clients.PowerShell.ConfigurationModule.RegisterADHealthA
gent.ProcessRecord()
at System.Management.Automation.CommandProcessor.ProcessRecord()
TargetObject :
CategoryInfo : NotSpecified: (:) [Register-AzureADConnectHealthADFSAgent], InvalidOperationException
FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.Identity.Health.Adfs.PowerShell.ConfigurationModule.
RegisterADHealthAdfsAgent
ErrorDetails :
InvocationInfo : System.Management.Automation.InvocationInfo
ScriptStackTrace : at <ScriptBlock>, <No file>: line 1
PipelineIterationInfo : {}
O log de instalação / configuração não nos diz nada que ainda não esteja aqui. Eu posso navegar até o ponto de extremidade MEX por meio de seu FQDN em um navegador da Web.