Назад | Перейти на главную страницу

Неверный URL для единого входа - не удается обновить

У меня проблема. Я установил стороннюю систему единого входа для своей учетной записи office365. Сторонняя система единого входа аутентифицируется с моей активной службой Active Directory. Единственное различие между использованием ADFS для предварительного единого входа и этим состоит в том, что этот расположен «в облаке» ... но я отвлекся.

В любом случае, я запустил DirSync и включил синхронизацию паролей между office365 и моим AD. Это было успешно и в настоящее время работает.

Затем я «интегрировал» домен, чтобы заставить его работать с SSO.

Я подключился к своей подписке на office365 с помощью Windows Azure AD Powershell (подключите msol). Затем я успешно интегрировал домен.

Для создания настроек я использовал команду PowerShell «Set-MsolDomainAuthentication» и впоследствии добавил некоторые параметры для настройки службы.

Из-за опечатки с моей стороны я неправильно установил «IssuerUri», «LogOffUri», «PassiveLogOnUri».

Я вернулся в оболочку PowerShell Azure AD и попытался исправить эти параметры с помощью команды «Set-MsolDomainAuthentication». Однако они НЕ БУДУТ обновляться до новых значений! Powershell «принимает» команду, но я не вижу изменений во внешнем интерфейсе. URL.

Очевидно, проблема в том, что при попытке войти в систему Microsoft в Интернете он перенаправляет меня на неправильный URL-адрес, поэтому я не могу «войти» с помощью SSO. У меня все еще есть доступ к серверной части через учетные данные администратора.

Любая помощь приветствуется!

Я знаю, что уже слишком поздно, но подумал об обновлении, чтобы помочь кому-то другому

Чтобы удалить федерацию, примените команду ниже.

а. Если домен интегрирован с ADFS:

Set-MsolADFSContext -Computer your_ADFS_server_computer_name

Convert-MsolDomainToStandard -DomainName yourdomain.com -SkipUserConversion:$true -PasswordFile C:\userpasswords.txt

Set-MsolDomainAuthentication -Authentication Managed -DomainName yourdomain.com

б) Если домен объединен с другим IdP:

Set-MsolDomainAuthentication -Authentication Managed -DomainName xxx.com (your domain)

Дополнительная ссылка

https://support.onelogin.com/hc/en-us/articles/203748160-Disables-ADFS-federation-to-enable-OneLogin-SSO-with-Office-365

Вы должны полностью удалить федерацию и перенастроить ее. Посмотрите на Convert-MsolDomainToStandard команда.