Koncový bod služby Assertion Consumer Service nebyl nakonfigurován

Microsoft.ActiveDirectoryFederationServices2012R2.TokenIssuanceConfigurationAssertionConsumerServiceNotFoundErrorRule (Rule)

Knowledge Base article:

Souhrn

Vydání tokenu se nezdařilo, protože žádost specifikovala koncový bod služby Assertion Consumer Service, který není pro předávající stranu nakonfigurovaný nebo jí není podporovaný.

Příčiny

1. Služba Assertion Consumer Service není pro předávající stranu nakonfigurovaná nebo povolená.

2. Koncový bod rozpoznávání artefaktů není nakonfigurován ve službě STS.

Další informace o parametrech žádosti, které nejsou k dispozici na předávající straně, které mohly tuto událost způsobit, najdete v dalších podrobnostech specifikovaných v události

Řešení

V případě 1. příčiny nakonfigurujte pomocí modulu snap-in služby AD FS službu Assertion Consumer Services se specifikovanými parametry pro tuto předávající stranu. Rovněž ověřte, zda je služba rozpoznávání artefaktů povolena, pokud je vyžádán artefakt SAML.

V případě 2. příčiny použijte modul snap-in služby AD FS, přejděte k uzlu koncových bodů a ověřte, zda je povolený koncový bod typu SAML-ArtifactResolution.

Element properties:

TargetMicrosoft.ActiveDirectoryFederationServices2012R2.TokenIssuance
CategoryConfigurationHealth
EnabledTrue
Event_ID273
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Koncový bod služby Assertion Consumer Service nebyl nakonfigurován
Žádost specifikovala koncový bod služby Assertion Consumer Service, který není pro předávající stranu '{0}' nakonfigurovaný nebo jí není podporovaný. Vydání tokenu se nezdařilo. Další podrobnosti o koncových bodech, které služba AD FS používá, jsou uvedeny na kartě Kontext výstrahy.
Event Log$Target/Host/Host/Property[Type="Microsoft.ActiveDirectoryFederationServices2012R2.FederationServer"]/ADFSEventLog$

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.ActiveDirectoryFederationServices2012R2.TokenIssuanceConfigurationAssertionConsumerServiceNotFoundErrorRule" Enabled="true" Target="Microsoft.ActiveDirectoryFederationServices2012R2.TokenIssuance" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>ConfigurationHealth</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>$Target/Host/Host/Property[Type="Microsoft.ActiveDirectoryFederationServices2012R2.FederationServer"]/ADFSEventLog$</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">273</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005RegularExpression</Operator>
<Pattern>(^AD FS$)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.ActiveDirectoryFederationServices2012R2.TokenIssuanceConfigurationAssertionConsumerServiceNotFoundErrorRule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/Params/Param[4]$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/Params/Param[4]$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>