View Single Post
Old 09-08-2020, 11:32   #1
daniomass
Junior Member
 
Iscritto dal: Aug 2020
Messaggi: 2
ADFS secondario ritorna errore 400

Salve a tutti,

Ho aggiunto al mio adfs server un adfs secondario, creando una farm.

Digitando i seguenti URL l'adfs primario risponde correttamente:

https://<ip_address_adfs_primario>/adfs/ls
https://<ip_address_adfs_primario>/FederationMetadata/2007-06/FederationMetadata.xml
https://<ip_address_adfs_primario>/adfs/ls/federationserverservice.asmx
https://<ip_address_adfs_primario>/adfs/ls/idpinitiatedsignon.htm
etc..

https://<fqdn_adfs_primario>/adfs/ls
https://<fqdn_adfs_primario>/FederationMetadata/2007-06/FederationMetadata.xml
https://<fqdn_adfs_primario>/adfs/ls/federationserverservice.asmx
https://<fqdn_adfs_primario>/adfs/ls/idpinitiatedsignon.htm
etc..

Ma chiamando l'adfs secondario, se utilizzo il suo indirizzo ip ritorna un errore 400:

https://<ip_address_adfs_secondario>/adfs/ls --> 400
https://<ip_address_adfs_secondario>/adfs/portal/updatepassword --> 400
https://<ip_address_adfs_secondario>/FederationMetadata/2007-06/FederationMetadata.xml --> risponde correttamente
https://<ip_address_adfs_secondario>/adfs/ls/federationserverservice.asmx --> risponde correttamente
https://<ip_address_adfs_secondario>/adfs/ls/idpinitiatedsignon.htm --> 400
etc..

Ma utilizzando il suo fqdn tutto funziona:

https://<fqdn_adfs_secondario>/adfs/ls --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/portal/updatepassword --> risponde correttamente
https://<fqdn_adfs_secondario>/FederationMetadata/2007-06/FederationMetadata.xml --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/ls/federationserverservice.asmx --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/ls/idpinitiatedsignon.htm --> risponde correttamente
etc..

Ho la necessità di far si che il mio adfs secondario risponda correttamente anche se chiamato dal suo indirizzo IP, poiché aggiungendo un Network Load Balancer, nel caso che il nodo primario (adfs_primario) vada offline, le chiamate verranno instradate direttamente a quello secondario (adfs_secondario).

Ho effettuato dei test, mettendo i server in cluster effettivamente dal momento che i due nodi sono online l'adfs risponde correttamente (perchè instradati all'adfs_primario), se spengo il nodo primario, entra in gioco l'adfs secondario, ritornando errori 400.
Qualche aiuto?
daniomass è offline   Rispondi citando il messaggio o parte di esso