AD FS のトラブルシューティング - 要求の発行

要求とは、ある対象が自分自身または他の対象に対して行うステートメントのことです。 要求は証明書利用者によって発行され、要求に対して 1 つ以上の値が指定された後、AD FS サーバーによって発行されたセキュリティ トークンにパッケージ化されます。 このプロセスには、いくつかの移動できる部分があるため、要求の発行は、これらの重要な部分に分割できます。

注意

要求の問題のトラブルシューティングを支援するために、AD FS ヘルプ サイトの ClaimsXRay を使用することができます。

トークンが要求

証明書利用者に移動すると、トークン要求を使用して、AD FS にリダイレクトされます。 要求で問題が発生する可能性があります。 特に重要なものは、

サードパーティ (特に SAML) を使用した要求の書式設定

入力ミスがある書式設定済みの URL

WS-Federation からトークンを発行するとき、トークンが要求する証明書利用者は、URL クエリ文字列パラメーターを提供します。 証明書利用者が AD FS へのリダイレクトを行う際に、その URL に正しいパラメーターを指定しない場合、要求で問題が発生する可能性があります。

トークン形式を検証するために、Web デバッガー ツールを使用できます

トークン応答

認証

要求規則の処理