Hallo zusammen,
ich möchte unseren SharePoint 2013 Server über den WAP mit ADFS Authentifizierung anbinden. Wenn ich die Seite externe aufrufe, komme ich bis auf den ADFS Server, dieser meldet aber sofort einen Fehler.
ich habe folgenden IST Zustand.
- 2 bestehende ADFS Server, die über einen Loadbalancer HA sind. Der FQDN ist sowohl intern als auch extern verfügbar (fs.domain.de)
- 1 WAP, der mit dem ADFS Server verbunden ist (Laut Eventlog auch immer erfolgreich)
-2 NICs (DMZ und internes Netzs)
- ADFS und SharePoint sind über einen Host Eintrag auf die interne IP bekannt.
Im SharePoint habe ich Kerberos aktiviert und den SPN des entsprechenden Dienstekontos gesetzt. HTTP/Intranet.domain.de und HTTP/Intranet.
Über den ADFS habe ich eine Non-Claims-Aware Relying Party Trust eingerichtet. Als Identifier habe ich https://fs.domain.de/adfs/services/sharepoint gewählt.
Im AD habe ich dann dem Computeraccount auch den SPN HTTP/Intranet.domain.de und HTTP/Intranet gesetzt.
Im WAP habe ich dann eine Veröffentlichung mit ADFS Anbindung erstellt. Als SPN habe ich den HTTP/Intranet.domain.de gesetzt. Die Veröffentlichung wurde dann erfolgreich gesetzt.
Wenn ich auf die ADFS Seite umgeleitet werde, sehe ich im Eventlog den Fehler 511 und 364. Der übergebene Identifier, den ich in der URI sehe, passt nicht zu dem Identifier den ich im ADFS hinterlegt habe.
Wo habe ich jetzt den Knoten im Kopf?
Stefan