Incorreto Single Sign On Url - Não é possível atualizar

1

Estou com um problema. Eu configurei um SSO de terceiros com minha conta do office365. O SSO de terceiros autentica com o meu Active Directory no local. A única diferença entre usar um ADFS no SSO premesis e este é que este está localizado "na nuvem" ... mas eu divago.

De qualquer forma, eu executei o DirSync e habilitei a sincronização de senhas entre o office365 e meu AD. Isso foi bem sucedido e está funcionando atualmente.

Em seguida, "federei" o domínio para que ele funcionasse com o SSO.

Eu me conectei à minha assinatura do office365 usando o Windows Azure AD Powershell (connect msol). Eu então federei com sucesso o domínio.

Para criar as configurações, usei o comando powershell, “Set-MsolDomainAuthentication” e adicionei alguns parâmetros depois para configurar o serviço.

Devido a um erro tipográfico da minha parte, eu defini incorretamente o "IssuerUri" "LogOffUri" "PassiveLogOnUri" incorretamente.

Voltei para o powershell do Azure AD e tentei corrigir esses parâmetros usando o comando "Set-MsolDomainAuthentication" .No entanto, eles NÃO serão atualizados para os novos valores! Powershell "aceita" o comando, mas não vejo nenhum front-end mudança destes URL's.

Obviamente, o problema é que, ao tentar entrar no microsoft online, ele me redireciona para um URL incorreto, então não consigo "entrar" usando o SSO. Ainda tenho acesso de back-end por meio das credenciais de administrador.

Qualquer ajuda é apreciada!

    
por balloway 07.01.2016 / 15:56

2 respostas

1

Eu sei que é tarde demais, mas pensei em atualizar para ajudar alguém

Para remover a federação, aplique o comando abaixo.

a. Se o domínio estiver federado com o ADFS:

Set-MsolADFSContext -Computer your_ADFS_server_computer_name

Convert-MsolDomainToStandard -DomainName yourdomain.com -SkipUserConversion:$true -PasswordFile C:\userpasswords.txt

Set-MsolDomainAuthentication -Authentication Managed -DomainName yourdomain.com

b.Se o domínio estiver federado com outro IdP:

Set-MsolDomainAuthentication -Authentication Managed -DomainName xxx.com (your domain)

Referência adicional

link

    
por 21.09.2016 / 21:05
0

Você precisa remover a federação completamente e reconfigurá-la. Veja o comando Convert-MsolDomainToStandard .

    
por 17.01.2016 / 22:08