Неверный URL для единого входа - не могу обновить

У меня проблема. Я установил стороннюю систему единого входа для своей учетной записи office365. Сторонняя система единого входа проверяет подлинность с моей активной Active Directory. Единственное различие между использованием ADFS для предварительного единого входа и этим состоит в том, что этот расположен «в облаке» ... но я отвлекся.

В любом случае, я запустил DirSync и включил синхронизацию паролей между office365 и моим AD. Это было успешно, и в настоящее время работает.

Затем я «интегрировал» домен, чтобы заставить его работать с SSO.

Я подключился к своей подписке office365 с помощью Windows Azure AD Powershell (подключите msol). Затем я успешно интегрировал домен.

Для создания настроек я использовал команду PowerShell «Set-MsolDomainAuthentication», а затем добавил некоторые параметры для настройки службы.

Из-за опечатки с моей стороны я неправильно установлен IssuerUri «LogOffUri» «PassiveLogOnUri» неверно.

Я вернулся в PowerShell Azure AD и попытался исправить эти параметры с помощью команды «Set-MsolDomainAuthentication». Однако они НЕ БУДУТ обновляться до новых значений! Powershell «принимает» команду, но я не вижу изменения внешнего интерфейса этих URL-адресов.

Очевидно, проблема в том, что при попытке войти в Microsoft онлайн он перенаправляет меня на неправильный URL-адрес, поэтому я не могу «войти» "с использованием единого входа. У меня все еще есть доступ к бэкэнду через учетные данные администратора.

Любая помощь приветствуется!

1
задан 7 January 2016 в 16:56
2 ответа

Вам необходимо полностью удалить федерацию и перенастроить ее. Посмотрите на команду Convert-MsolDomainToStandard .

0
ответ дан 3 December 2019 в 23:53

Я знаю, что уже слишком поздно, но подумал об обновлении, чтобы оно помогло кому-нибудь другому

Удалить федерацию применить команду ниже.

a. Если домен объединен с ADFS:

Set-MsolADFSContext -Computer your_ADFS_server_computer_name

Convert-MsolDomainToStandard -DomainName yourdomain.com -SkipUserConversion:$true -PasswordFile C:\userpasswords.txt

Set-MsolDomainAuthentication -Authentication Managed -DomainName yourdomain.com

b.Если домен объединен с другим IdP:

Set-MsolDomainAuthentication -Authentication Managed -DomainName xxx.com (your domain)

Дальнейшая ссылка

https://support.onelogin.com/hc/en-us/articles/203748160-Disabling-ADFS-federation-to-enable-OneLogin-SSO-with-Office-365

1
ответ дан 3 December 2019 в 23:53

Теги

Похожие вопросы