MFA tilbakefall godkjenning mislykkes gjennom ADFS-proxyen i Windows Server 2012 R2

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 3148533
Symptom
Godkjenning (MFA) tilbakefall multifaktorautentisering mislykkes gjennom proxyen Active Directory Federation Services (ADFS).

Årsak
Dette problemet oppstår på grunn av en hardkodet tidsbegrensninger i ADFS proxy-kode. Når tidsavbruddet oppstår, kan du blir forhindret fra å få tilgang til programmer.
Løsning
Hvis du vil løse dette problemet, kan du installere den Mai 2016 Samleoppdatering for Windows RT 8.1 8.1 for Windows og Windows Server 2012 R2 (KB3156418).
Status
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".
Mer informasjon
Konfigurere tidsavbrudd for eksempel

Det følgende er et eksempel på hvordan Windows Management Instrumentation (WMI) for å oppdatere tidsavbrudd:
  • Kommandoer for å oppdatere tidsavbrudd må kjøres i opphøyd modus for PowerShell på proxy-datamaskinen. Trinnene er som følger:
    $x = get-WMI-objekt-ProxyService - navneområdet rot/ADFS-klasse
    $x.CongestionControlConnectionTimeout=300
    $x.put()
  • Eksemplet angir tidsavbrudd til 300 sekunder (5 minutter), gjenspeiles i C:\windows\adfs\Config\microsoft.proxyservice.config.txt.
Obs! Konfigurer alltidconnectionTimeoutInSec i C:\windows\adfs\Config\microsoft.proxyservice.config.txt ved hjelp av WMI, som forklart ovenfor. Vi anbefaler ikke at du konfigurere connectionTimeoutInSec manuelt.

Avinstallasjonsinformasjon

Ifyou avinstallere pakken, innstillinger for tidsavbrudd er fremdeles i filen. Når du starter tjenesten proxy, mislykkes det derfor sier atconnectionTimeoutInSec(forrige oppføring) er ukjent. Hvis du vil løse dette problemet ved manuelt fjernesconnectionTimeoutInSecfra konfigurasjonsfilen.
Referanser
Lær mer om den terminologi som Microsoft bruker for å beskrive programvareoppdateringer.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 3148533 – Forrige gjennomgang: 05/17/2016 20:33:00 – Revisjon: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation

  • kbqfe kbsurveynew kbfix kbexpertiseinter kbmt KB3148533 KbMtno
Tilbakemelding