2017-03-07 3 views
0

Nous avons des applications web pour notre société avec lesquelles nous voulons authentifier les employés. Nous configurons ADFS 2016 et cela fonctionne en interne sur l'intranet et maintenant nous configurons Web Application Proxy (WAP) pour authentifier les employés en externe.ADFS, proxy d'application Web, authentification d'application, DNS fractionné

Nous avons un enregistrement DNS A sur Internet pour le serveur WAP. Lorsque le client tente d'accéder à une application Web, il obtient la page de connexion comme prévu. Lorsque le bouton est cliqué pour les employés (il s'agit du modèle MVC normal avec Identity 2), le client est redirigé vers l'URL ADFS qui n'est pas résolvable car il n'y a pas d'enregistrement DNS. Je lis où nous sommes censés utiliser le DNS divisé et je pense que cela signifie que nous sommes censés créer un enregistrement DNS public pour le serveur ADFS. Si nous faisons cela, quel est le but du WAP?

Répondre

0

Wap est également un proxy adfs. En externe, vous accédez aux annonces au wap. Votre DNS externe adfs doit pointer vers l'adresse IP wap.