Симптомы
Рассмотрим следующий сценарий:
-
Федерацию приложения через экземпляр на базе Windows Server 2012 R2 службы федерации Active Directory (служб федерации Active Directory), который является поставщиком идентификаторов для приложения.
-
Для приложений в экземпляре AD FS определяют доверия полагаться стороной (RP). Кроме того настроить приложение для отправки подписанного запросы SAML, содержащими знаки, закодированные в прописные экземпляр службы федерации Active Directory.
-
Экземпляр службы федерации Active Directory под управлением Windows Server 2012 R2 для указания на другой экземпляр службы федерации Active Directory, имеет определенные доверие RP определить доверия поставщика утверждений.
-
Попробуйте выполнить вход в приложение, а затем отобразить страницу домашней сферы.
В этом случае не удается войти в приложение из-за сбоя проверки подписи. Кроме того регистрируется событие ID 303 на экземпляре AD FS и содержит следующее сообщение об ошибке:
Служба федерации обнаружила ошибку при обработке запроса проверки подлинности SAML.
Решение
Чтобы устранить эту проблему, установите ноябрь 2014 накопительный пакет обновления для Windows RT 8.1, Windows 8.1 и Windows Server 2012 R2.
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".
Дополнительные сведения
См. термины , которые корпорация Майкрософт использует для описания обновлений программного обеспечения.