2015-04-01 3 views
1

Я пытаюсь выяснить, почему некоторые из наших пользователей не выдают претензии в наших магазинах пользовательских атрибутов.ADFS не выдаёт заявки от магазинов пользовательских атрибутов некоторым пользователям

Наш главный магазин атрибутов для аутентификации - это Active Directory, но мы используем два специализированных хранилища атрибутов для выдачи нескольким пользовательским требованиям к пользователям, а также для выполнения некоторых протоколов выданных требований. Когда затронутый пользователь входит в систему, они успешно аутентифицируются AD, но больше не добавляются заявки. Согласно регистрации в наших магазинах атрибутов, BeginExecuteQuery никогда не вызывается.

Я не вижу ничего, чтобы связать затронутых пользователей, но они в основном кажутся новыми пользователями или пользователями, которые не вошли в систему в течение длительного времени. Перезапуск ADFS иногда устраняет проблему, но независимо от того, делает она или нет, кажется случайным.

Я пытаюсь понять, почему хранилище атрибутов будет игнорироваться ADFS при входе в систему для определенных пользователей, когда оно отлично работает для других. Если есть быстрое гарантированное временное исправление, чтобы получить правильные заявки пользователей, это тоже было бы полезно!

По соображениям безопасности у меня нет доступа к трассировке отладки ADFS.

ответ

0

В конечном итоге это было решено с длинной цепочкой вызовов в службу поддержки AD FS от Microsoft. Проблема была прослежена до части нашего правила правил претензий, в котором использовались атрибуты lastLogon и lastLogonTimestamp AD, не понимая, как они себя ведут. Это означало, что для некоторых пользователей условие предоставления пользовательских требований никогда не выполнялось.

Смежные вопросы