Triệu chứng
Nhiều yếu tố xác thực (MFA) dự xác thực không thành công thông qua Proxy Active Directory Federation Services (ADFS).
Nguyên nhân
Sự cố này xảy ra vì giới hạn cứng mã hoá chờ ADFS proxy mã. Khi máy hết thời gian xảy ra, bạn có ngăn truy cập vào ứng dụng.
Giải pháp
Để khắc phục sự cố này, hãy cài đặt ngày 2016 bản Cập Nhật cho Windows RT 8.1, Windows 8.1, và Windows Server 2012 R2 (KB3156418).
Trạng thái
Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".
Thông tin
Ví dụ hết thời gian cấu hình
Dưới đây là ví dụ về cách phương tiện quản lý Windows (WMI) Cập Nhật thời gian chờ:
-
Lệnh Cập Nhật hết thời gian phải được thực hiện ở chế độ nâng cao PowerShell trên máy tính proxy. Các bước sẽ như sau:
$x = get-WmiObject-lớp ProxyService - không gian tên gốc/ADFS
$x.CongestionControlConnectionTimeout=300
$x.put() -
Ví dụ đặt hết 300 giây (5 phút), phản ánh trong C:\windows\adfs\Config\microsoft.proxyservice.config.txt.
Lưu ý Luôn cấu hình connectionTimeoutInSec trong C:\windows\adfs\Config\microsoft.proxyservice.config.txt bằng cách sử dụng WMI như trên. Chúng tôi không khuyên bạn cấu hình connectionTimeoutInSec .
Thông tin gỡ bỏ
Nếu bạn dỡ cài đặt các gói phần mềm, cài đặt thời gian chờ vẫn đang tập. Do đó, khi bạn khởi động lại dịch vụ proxy, nó không chỉ ra rằng connectionTimeoutInSec (trước mục) là không xác định. Để khắc phục sự cố này, theo cách thủ công khỏi thuộc tính connectionTimeoutInSec tập tin cấu hình.
Tham khảo
Tìm hiểu thêm về thuật ngữ Microsoft sử dụng để mô tả các bản cập nhật phần mềm.