随笔 - 911  文章 - 5  评论 - 94  阅读 - 243万

Exchange接入ADFS-CAS,登录后提示报错“WrongAudienceUriOrBadSigningCert”

cas登录密码验证成功后,跳转到Exchange owa的时候出现如下报错:
https://mail.test19.com/owa/auth/errorfe.aspx?msg=WrongAudienceUriOrBadSigningCert

处理方法:
1.登录ex,Get-OrganizationConfig |fl adfs*,检查AdfsAudienceUris是否有未添加的url,检查AdfsSignCertificateThumbprints是否与adfs上的令牌签名证书一致。

2.登录adfs,查看令牌签名证书指纹:(Get-AdfsCertificate -CertificateType Token-Signing).Thumbprint

3.在adfs管理控制台中,将令牌签名证书导出,将其安装到本机“受信任的根证书服务器”。然后将其拷贝到Ex服务器,将其安装到Ex服务器“受信任的根证书服务器”

4.在ex上进行配置ADFS证书,Set-OrganizationConfig -AdfsSignCertificateThumbprints "5EB993604E313883B9......"

posted on   momingliu11  阅读(158)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
历史上的今天:
2014-12-18 关闭IE窗口
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示