このモニターは、フェデレーション サービスでアーティファクトを SAML アーティファクト ストアに接続できなかったことを示します。同じ問題が 15 分以内に再発しない場合は、このモニターのヘルス状態は緑色の状態に戻ります。このモニターによって生成されるアラートは、手動で解決する必要があります。
このイベントは、次の原因によって発生する可能性があります。
トークンの発行中に、アーティファクト メッセージ内の発行済みトークンをアーティファクト データベースに格納できませんでした。
アーティファクトの解決中に、アーティファクトをアーティファクト データベースから取得できませんでした。
また、このイベントには、SQL 固有の問題のトラブルシューティング (現在の AD FS サービス ID のアクセス許可またはアクセスが確立されていない場合など) に役立つ可能性がある詳細情報が含まれている場合があります。
アーティファクト データベースが正しく構成されていることを確認します。必要に応じて、ArtifactDbConnection パラメーター (AD FS 用の Windows PowerShell コマンドレットに含まれる) を指定して Set-ADFSProperties コマンドレットを使用し、接続文字列を変更してください。アーティファクト データベースへの接続に関するトラブルシューティングを行います。
SQL 固有のアクセス許可の問題のトラブルシューティングについては、『 AD FS トラブルシューティング ガイド』の「AD FS のトラブルシュートを始める前に確認すること」セクションに記載されている、AD FS サービス ユーザー アカウントに構成ストアへのアクセス許可があることを確認するための手順を参照してください。 構成ストア (AdfsConfiguration) ではなくアーティファクト ストア (AdfsArtifactStore) へのアクセス許可を確認する場合も、ここに記載される同じ手順を使用できます。
Target | Microsoft.ActiveDirectoryFederationServices2012R2.ArtifactService | ||
Parent Monitor | System.Health.ConfigurationState | ||
Category | ConfigurationHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogTimer2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.ActiveDirectoryFederationServices2012R2.ArtifactServiceArtifactStorageConnectionOpenErrorMonitor" Accessibility="Public" Enabled="true" Target="Microsoft.ActiveDirectoryFederationServices2012R2.ArtifactService" ParentMonitorID="Health!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogTimer2StateMonitorType" ConfirmDelivery="true">
<Category>ConfigurationHealth</Category>
<AlertSettings AlertMessage="Microsoft.ActiveDirectoryFederationServices2012R2.ArtifactServiceArtifactStorageConnectionOpenErrorMonitor_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Warning</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="TimerEventRaised" MonitorTypeStateID="TimerEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>$Target/Host/Host/Property[Type="Microsoft.ActiveDirectoryFederationServices2012R2.FederationServer"]/ADFSEventLog$</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">286</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005RegularExpression</Operator>
<Pattern>(^AD FS$)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
<TimerWaitInSeconds>900</TimerWaitInSeconds>
</Configuration>
</UnitMonitor>