使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

症状

请考虑以下情形:

  • 有为 Microsoft 最前沿统一访问网关 (UAG) 2010 UAG 服务器上安装 Service Pack 3。

  • UAG 服务器被配置为使用至少一个使用 Active Directory 联合身份验证服务 (AD FS)) 的门户干线 2.0 为主干的身份验证服务器 (身份验证存储库)。

  • 此 UAG 服务器升级到 Service Pack 4 (SP4)。


在这种情况下,应用 SP4 之后,使用 Internet Explorer 11 来访问统一访问网关门户主干使用 AD FS 身份验证的客户端将收到下面的错误消息,而不是预期的登录页︰

登录错误︰ 不允许通过移动设备访问该门户,因为门户使用联合身份验证。

原因

当不到 Microsoft 最前沿统一访问网关 2010 SP4 更新 uag,使服务器上的配置文件时,将发生此问题。SP4 版本增加了对 Internet Explorer 11 的支持。

注意:配置文件命名为 Mobile.browser,它位于 uag,使服务器上的以下文件夹︰

< 干线名称 >...\InternalSite\ADFSv2Sites\ \App_Browsers\DetectionModule

解决方案

汇总 1中 Forefront UAG 2010 sp4 修复此问题。

解决方法

要变通解决此问题,请执行以下步骤︰

  1. Uag,使服务器上的"< 干线名称 >...\InternalSite\ADFSv2Sites\ \App_Browsers\DetectionModule"文件夹中查找文件 mobile.browser。

    注意:在三个其它 UAG 服务器文件夹中存在相同的文件。请不要更改这些文件。更改仅位于 ADFSv2Sites 文件夹中的所有 AD FS 中继的文件。

  2. 删除该文件。

    注意:为了安全,将该文件复制到另一个位置或将其文件扩展名重命名为您想要的任何东西。例如,更改文件名如下︰

    mobile.browser_backup
    如果您已配置多个干线使用 AD FS 2.0 身份验证,为每个文件夹中每个 Mobile.browser 文件的 InternalSite\ADFSv2Sites 文件夹中有重复步骤 2。

  3. 启用的 UAG 配置。


此过程会导致必须重新创建的 InternalSite\ADFSv2Sites 文件夹中的 Mobile.browser 文件。这个新的文件是正确的 Service Pack 4 版本。此版本的文件正确检测到正确的客户端类型的 Internet Explorer 11 web 浏览器。文件的修改日期的特性应该显示的日期,则在 2013年。

状态

Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。

详细信息

为了正确识别和分类连接客户端的统一访问网关服务器上的 AD FS 中继使用 Mobile.browser 文件。如果该文件没有被正确更新至最新版本的统一访问网关安装 Service Pack 4,11 Internet Explorer 浏览器识别不正确的统一访问网关服务器为移动设备。因此,服务器拒绝访问 AD FS 干线。您可以确定不是最新通过的修改日期属性的文件。该值将在 2011 年的日期。

参考资料

了解 Microsoft 用于描述软件更新的术语

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×