2012-12-27 3 views
0

Je suis en train d'accéder à mon exemple de ACS v2.0 ADFS dans une machine virtuelle sur Azure - seulement, il ne résout pas l'adresse: https://myacsname.accesscontrol.windows.net/FederationMetadata/2007-06/FederationMetadata.xmlservices basés sur Azure Accès à l'intérieur d'une machine virtuelle

Jouer autour semble ne pas résoudre les sites comme http://windowsazure.com non plus. Cependant, je peux aller à beaucoup d'autres sites très bien (Microsoft.com, Bing, Google, etc.)

Quelqu'un vient-il avant cela?

Cordialement, Nick

Edit: Il semble que cela se produit uniquement sur les machines virtuelles qui utilisent mon propre DNS (que je configuration avec le rôle AD DS). Qu'est-ce qui doit être changé de la configuration par défaut de mon DNS pour obtenir ces sites particuliers?

Répondre

1

Aha! Je l'ai compris, je pense.

J'ai configuré ma forêt avec le domaine racine 'cloudapp.net' après avoir suivi un tutoriel. Lorsque j'ai installé DNS, il a pris le contrôle de la résolution de noms pour tous les sites hébergés sur Azure (cloudapp.net). La suppression de cloudapp.net des zones de recherche directe a corrigé ce problème pour moi (même si je m'attends à ce que cela brise quelque chose avec AD?). Peut-être qu'il serait préférable d'utiliser un domaine racine différent.

+0

Merci pour votre suggestion. J'avais fait face au même problème. Cependant, si je n'utilise pas cloudapp.net, je ne peux pas accéder à ADFS2.0 federation xml. Existe-t-il une solution de contournement pour accéder à xml de fédération sans utiliser cloudapp.net en tant que domaine racine? – Gaurav

+1

Vous pouvez toujours utiliser cloudapp.net comme domaine racine Fondamentalement, DNS prend le contrôle de n'importe quoi avec le domaine * .cloudapp.net car il pense qu'il le possède maintenant (ce qu'il devrait normalement). Pour changer cela: ouvrez le Gestionnaire DNS et supprimez cloudapp.net des 'Zones de recherche directe'. –

0

Avez-vous cherché à créer votre propre réseau virtuel? J'ai résolu ceci avant d'utiliser/contrôler mes propres serveurs DNS. Cela vous permet d'acheminer le trafic avec le DIP (réseau privé) ou le VIP (routage à l'extérieur du centre de données).

Bonne info ici: http://channel9.msdn.com/Events/TechEd/NorthAmerica/2012/AZR209

+0

Merci Bart - J'ai configuré mon propre réseau virtuel (et j'ai mon propre DNS). Il semble que mon propre DNS fasse partie du problème - a mis à jour la question. –

Questions connexes