2016-08-12 4 views
0

So nach dem erfolgreichen Implementing Office 365 single sign-on using custom authentication/claims provider in ADFS 3.0 ich unsere Web bestätigen kann SSO funktioniert, aber jetzt haben wir ein neues Problem:Ereignis-ID: 197 - Begleitanmeldeinformationen nicht den Authentifizierungstyp Anforderung mit benutzerdefinierten erfüllen Anspruchsanbieter in ADFS 3.0

The Federation Service could not satisfy a token request because the accompanying credentials do not meet the authentication type requirement of 'http://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password' for the relying party 'urn:federation:MicrosoftOnline'. 
Authentication type: 
Desired authentication type(s): http://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password 
Relying party: urn:federation:MicrosoftOnline 

This request failed. 

Dies ist ein ADFS-Fehler, der in der Ereignisanzeige registriert wurde, wenn Sie versuchen, OneDrive auf einem iOS-Gerät in Verbindung mit unserem benutzerdefinierten Anbieter von Ansprüchen zu verwenden. Im Grunde sagt es mir, "Ihre ausgehenden UPN und ImmutableID Ansprüche an Office 365 sind in Ordnung für Ihren Webbrowser, aber unsere mobilen Apps erwarten einen" anderen "Ansprüche Anbieter (oder Authentifizierungsmethode), insbesondere Benutzername/Passwort" wie von der Desired authentication type(s) Linie.

Kann jemand eine ausgehende Anspruchsregel für die vertrauende Office 365 Identity Platform-Partei schreiben, die "Anforderung" erfüllt?


EDIT: Dies wurde tatsächlich gelöst. Ich weiß nicht genau, wie/warum/was, aber ich werde ein Update posten, wenn es zu mir kommt.

Antwort

0

Es scheint, wir könnten analysieren, warum Azure AD die Authentifizierungsanfrage mit 'http://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password' sendet.

Wir können auch zwicken dies mit: Set-MSOLDomainFederationSettings -DomainName -PromptLoginBehavior Behinderte

(Sie diese zuerst versuchen könnte) Wenn es nicht funktioniert, wir könnten versuchen: Set-MSOLDomainFederationSettings -DomainName -PromptLoginBehavior NativeSupport

https://docs.microsoft.com/en-us/powershell/msonline/v1/set-msoldomainfederationsettings

Verwandte Themen