Mai multe probleme după ce instalați security update 2843638 sau 2843639 pe un server AD FS

Acest articol descrie unele probleme după actualizarea de securitate sau este instalat în Windows Server 2012, Windows Server 2008 R2 sau Windows Server 2008. O actualizare este disponibilă pentru a rezolva aceste probleme. Această actualizare are o cerință preliminară. Verificați informațiile importante în acest articol înainte de a instala această actualizare.

Simptome

Următoarele probleme se produc pe serverele Active Directory Federation Services (AD FS) care au security update sau instalate în Windows Server 2012, Windows Server 2008 R2 sau Windows Server 2008.

Problema 1

Atunci când un sign-on (unic SSO) simbol creşte prea mare, utilizatorul nu se pot autentifica cu serverul.

În general, un simbol SSO mare este provocată de un utilizator este membru al mai multor grupuri.

Problema 2

Să presupunem că implementarea AD FS ca un furnizor de identitate pentru un furnizor de federalizare oras o securitate simbolului Service (STS) care funcționează ca combinată furnizor identitate și federalizare pentru o aplicație receptivă la simbol. Dacă există o eroare în relație de încredere (de exemplu, bazându-se terți de încredere este dezactivată), un utilizator păstrează Vedeți pagina de sign in în loc de un mesaj de eroare atunci când utilizatorul încearcă să efectueze autentificarea.

Problema 3

Dacă dezactivați opțiunea SSO pe un server AD FS, solicitările de autentificare la serverul AD FS nu reușesc.

Problema 4

Când o solicitare de pasiv autentificarea la serverul AD FS necesită autentificare nouă, autentificarea nu reușește și serverul păstrează solicită acreditările.

Notă O aplicație receptivă la cererile poate cere autentificare nouă utilizând wfresh = 0 parametru pentru mecanismele de WS-Fed. Aplicația poate folosi în schimb ForceAuthN = true parametru pentru mecanismele de SAMLP.

Problema 5

Pentru particularizate AD FS 2.0 implementări, particularizări adăugat după apelul SignIn() în cod FormsSignin.aspx.cs pagina nu se execută.

Informații importante înainte de a instala această actualizare

Dacă instalați această actualizare pe serverele STS, trebuie să instalați, de asemenea, actualizarea pe serverele proxy. Vă recomandăm să faceți upgrade toate serverele STS înainte să faceți upgrade de servere proxy, astfel încât să nu fie pentru a aduce toate serverele într-o fermă de servere.

Există o problemă cunoscută cu autentificare de bază HTTP pasiv după ce instalați această actualizare. Vă recomandăm să migrați mediul pentru autentificarea bazată pe formulare, înainte de a instala această actualizare.

Cum se obține această actualizare

Metoda 1: Windows Update

Această actualizare este disponibilă de la .

Metoda 2: Centrul de descărcare Microsoft

Următoarele fișiere sunt disponibile pentru descărcare de la Microsoft Download Center:

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

V-a fost de ajutor această informație?

Vă mulțumim pentru feedback!

Vă mulțumim pentru feedback! Se pare că ar fi util să luați legătura cu unul dintre agenții noștri de asistență Office.

×