質問

私は私たちのサイトをIIS6からIIS7に移動しようとしていますが、私たちがADFを使用している問題を抱えています。IIS6では、セットアップは次のようになります。

<sectionGroup name="system.web">
 <section name="websso"  
             type="System.Web.Security.SingleSignOn.WebSsoConfigurationHandler,
                   System.Web.Security.SingleSignOn, 
                   Version=1.0.0.0, 
                   Culture=neutral, 
                   PublicKeyToken=31bf3856ad364e35, 
                   Custom=null" />
</sectionGroup>

<roleManager defaultProvider="SingleSignOnRoleProvider2" enabled="true">
 <providers>
       <add name="SingleSignOnRoleProvider2"
            type="System.Web.Security.SingleSignOn.SingleSignOnRoleProvider2,
                       System.Web.Security.SingleSignOn.PartialTrust, 
                       Version=1.0.0.0, 
                       Culture=neutral, 
                       PublicKeyToken=31bf3856ad364e35" />
    </providers>
</roleManager>
<websso>
 <authenticationrequired />
 <auditlevel>255</auditlevel>
 <cookies writecookies="true">
 <path>/</path>
 </cookies>
 <urls>
    <returnurl>https://siteurl</returnurl>
 </urls>
 <fs>https://serviceurl</fs>
 <isNonInteractiveClientApp />
</websso>

だから私はトリックがやることだと思った:

<sectionGroup name="system.webServer">
    <section name="websso"  
            type="System.Web.Security.SingleSignOn.WebSsoConfigurationHandler,
                  System.Web.Security.SingleSignOn, 
                       Version=1.0.0.0, 
                       Culture=neutral, 
                       PublicKeyToken=31bf3856ad364e35, 
                       Custom=null" />
    </sectionGroup> 

残りをsystem.webの代わりにsystem.webserverにコピーします。ただし、System.Webserverを備えたセクショングループは許可されておらず(グループ既に定義されています)、WebSOまたはRoleManagerの追加失敗。

IIS7統合モードでADFを構成する方法に関するアイデアはありますか?

役に立ちましたか?

解決

構成セクションは移動しないでください。これは、構成をADFSモジュールに渡すことです。 WebまたはMachine ConfigでADFS HTTPモジュールを構成していますか?その場合、それはweb.serverセクションに移動する必要があります。また、ADFSモジュールがインターグレートモードでうまく機能していないという問題も見たことがあるので、可能であればクラシックを試すのが良いかもしれません。

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top