WAP の背後にある ADFS Non-Claims Aware Relying party trust を介した Kerberos 認証を使用して、Sharepoint 2019 オンプレミスを実行しています。すべての共有ポイント サーバー ファームと ADFS および WAP で SSL 証明書を更新しました。WAP と ADFS を通過すると認証できますが、認証後に共有ポイントが 500 エラーをスローします。
WAP、ADFS、Sharepoint で証明書を適切に更新する方法を教えてください。
- SP19 の前に ADFS (Non-Claims Aware Relying party Trust) と WAP を使用しています。ADFS と WAP は新しい証明書でインストールされ、新しい証明書で ADFS からログイン画面を取得できます。
- Windows 認証ポップアップを使用して、sharepoint IP を直接指定してログインすると、SharePoint ページが機能します。
トラブルシューティング:-
- WAP と ADFS プロキシ間の接続は正常に機能しています。
- ADFS は DC で認証できます。
- 認証が完了すると、以下の画面でエラー 500 が表示されます。
- Browser Inspect は有用なものを何も表示しません
- WAP サーバーでイベント ID 12027 のイベント エラーが検出されました ユーザーの Kerberos チケットを取得できません。