Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Den här artikeln beskrivs en snabbkorrigering som gör Active Directory Federation Services (AD FS) token godtagande fönster för Autentiseringstoken för Web Application Proxy (WAP) i Windows Server 2012 R2. Innan du installerar den här snabbkorrigeringen måste du Observera att den här snabbkorrigeringen har en förutsättning. Om du vill veta hur du aktiverar inställningen Läs Mer information.

Om den här snabbkorrigeringen

När en WAP autentiseringstoken hämtas av en klient ingår token som en frågesträng för omdirigering URL tillbaka till WAP. Den här autentiseringstoken är giltigt under tid som föreskrivs av AD FS-server och URL-Adressen innehåller token. Om en användare av misstag har delat en URL som innehåller deras token med andra användare, tillåta WAP andra användare inom ramen för den användare som är utfärdat token.

Problemet kan minskas genom att ange autentisering token godtagande fönstret gränsen på WAP med hjälp av parametern cmdlet när du har installerat den här snabbkorrigeringen.

Information om snabbkorrigeringen

Viktigt Installera inte ett språkpaket efter installation av snabbkorrigeringen. Om du gör tillämpas inte de språkspecifika ändringarna i snabbkorrigeringen och du måste installera snabbkorrigeringen. Mer information finns i .

En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd bara den här snabbkorrigeringen för system med just detta problem.

Om snabbkorrigeringen är tillgänglig för hämtning finns "Snabbkorrigeringen tillgänglig för hämtning" överst i den här Knowledge Base-artikeln. Om det här avsnittet inte visas, skicka en begäran till Microsofts kundtjänst och Support för att få snabbkorrigeringen.

Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

Obs! "Snabbkorrigering tillgänglig för hämtning" formuläret visar de språk som snabbkorrigeringen är tillgänglig på. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.

Förutsättningar

Om du vill installera den här snabbkorrigeringen måste du ha installeras i Windows Server 2012 R2.

Registerinformation

För att kunna använda snabbkorrigeringen i det här paketet behöver du inte göra några ändringar i registret.

Krav på omstart

Du kan behöva starta om datorn när du har installerat den här snabbkorrigeringen.

Ersättningsinformation för Hotfix

Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.

Den globala versionen av den här snabbkorrigeringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i lokal tid tillsammans med din aktuella sommartid (DST). Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows Server 2012 R2 och anteckningar

Viktigt Snabbkorrigeringar för Windows 8.1 och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 8.1/Windows Server 2012 R2" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av att undersöka versionsnumren som visas i följande tabell:

  • MANIFEST-filerna (.manifest) och MUM-filerna (.mum) som installeras för varje miljö är listade separat i avsnittet "Ytterligare filinformation". MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".

Mer Information

När snabbkorrigeringen har installerats har du ställer in parametern ADFSTokenAcceptanceDurationSec i Web Application Proxy-konfiguration för att aktivera de nya funktionerna i fönstret godkännande. Exempelvis skulle du kör följande PowerShell-cmdlet om du vill ange ett 60 andra fönster för godkännande:

Ange WebApplicationProxyConfiguration - ADFSTokenAcceptanceDurationSec: 60Den här inställningen anger tid i sekunder inom vilken WAP accepterar token utfärdas av AD FS och presenteras baksidan av klienten. Ange ADFSTokenAcceptanceDurationSec till noll återställs standardbeteendet som har inget godkännande-fönster används. Det högsta värdet som kan anges är 3 600 (en timme). Du kan kontrollera värdet för inställningen med hjälp av följande PowerShell-cmdlet:

Get-WebApplicationProxyConfigurationKommentarer

  • Detta är en global inställning för Web Application Proxy och kommer att gälla alla publiceringsregler där autentisering krävs. Tokenlivslängden när token överförs till programmet webbproxy autentiseringscookien påverkas inte.

  • Den här cmdlet inställningen gäller inte för program som publiceras med OAuth authentication protocol.

Referenser

Se den som Microsoft använder för att beskriva programuppdateringar.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×