安全性更新或已安裝 Windows Server 2012、 Windows Server 2008 R2 或 Windows Server 2008 中後,本文將說明一些問題。有可以解決這些問題的更新。此更新程式的必要條件。您安裝此更新程式之前,請取出這份文件中的重要資訊

狀況

在安裝安全性更新或安裝 Windows Server 2012、 Windows Server 2008 R2 或 Windows Server 2008 中的 Active Directory 聯盟服務 (AD FS) 伺服器上,就會發生下列的問題。

問題 1

當登入 (SSO) 語彙基元成長太大時,使用者無法通過伺服器驗證。

一般而言,大型的 SSO 語彙基元被因使用者是多個群組的成員。

問題 2

假設您對於聯盟提供者,oras 安全性語彙基元服務 (STS) 可做為語彙基元感知的應用程式組合的識別和聯盟提供者的身份識別提供者為部署 AD FS。如果信任關係中的失敗 (例如,信賴憑證者的合作對象信任已停用),使用者一直看見登入網頁,而非錯誤訊息,當使用者嘗試執行驗證。

問題 3

如果您停用 SSO 選項,AD FS 伺服器上的,驗證要求到 AD FS 伺服器就會失敗。

問題 4

當 AD FS 伺服器的被動的驗證要求需要全新的驗證時,驗證失敗,,和伺服器一直要求輸入認證。

注意宣告感知應用程式可能會要求重新驗證,使用wfresh = 0 WS Fed 機制的參數。應用程式可能會改為使用ForceAuthN = true SAMLP 機制的參數。

問題 5

為自訂 [AD FS 2.0 部署、 自訂之後,便不會執行SignIn()呼叫 FormsSignin.aspx.cs 網頁程式碼中的加入的項目。

您安裝此更新程式之前的重要資訊

如果您在 STS 伺服器上安裝這個更新,則您也必須在 proxy 伺服器上安裝更新。我們建議您升級 STS 的所有伺服器,以便您不需要關閉伺服器陣列中的所有伺服器都升級 proxy 伺服器之前。

您安裝此更新之後,沒有被動的 HTTP 基本驗證已知的問題。我們建議您將環境移轉至表單架構驗證,才能安裝此更新。

如何取得此更新程式

方法 1:Windows Update

提供此更新程式

方法 2:Microsoft 下載中心

可以從「Microsoft 下載中心」下載下列檔案︰

需要更多協助?

擴展您的技能
探索訓練
優先取得新功能
加入 Microsoft 測試人員

這項資訊有幫助嗎?

您對翻譯品質的滿意度為何?
會影響您使用體驗的因素為何?

感謝您的意見反應!

×