2016-09-07 11 views
1

以下にリンクされているドキュメントに従って、ARMを使用してクライアント認証用の新しいクラスタをAADで作成しました。クラスタが展開され、私のアプリは正常に動作しますが、SF Explorerを使用しようとするとX.509証明書を選択するようブラウザに依頼しています:https://mycluster.northcentralus.cloudapp.azure.com:19080/Explorerクライアント認証にAADを使用するには、まだ証明書が必要です

クライアント証明書がもはや必要ではありません。 SFエクスプローラが右上に(ログアウトオプション付きで)自分の名前を表示していることがわかります。これは私にAADを使っていることを示しています。

これで何ができますか?何か案は?クラスタは、証明書認証にフォールバックします - AAD認証に問題があるかどう起こる

https://azure.microsoft.com/en-us/documentation/articles/service-fabric-cluster-creation-via-arm/

答えて

4

SF ExplorerがAADログインページにまったくリダイレ​​クトしない場合は、AADクラスタアプリケーションのWebアプリケーション応答URLがSF Explorer URLと一致することを再度確認します。

AADログインが成功し、AADログインが成功した場合は、AADクラスタアプリケーションに予想されるユーザーロールがあり、ユーザーにロールが割り当てられていることを再度確認します。

+0

Alex、SFエクスプローラはAADログインページにリダイレクトしていません。 SFエクスプローラのURLがAADの設定と一致していることを三重チェックしました。何が間違っているのか分かりません。 – BrettRobi

+0

ああ、私はついにそれを理解しました。ユーザーをアプリケーションに割り当てる旧Azureポータルのページには、「割り当て済み」列があります。その列は私のユーザー名に「はい」と表示されましたが、強調表示すると「割り当て」オプションが点灯しました。ポータルが「はい」と答えたにもかかわらず、私はそのアプリに割り当てられていなかったことが分かります。不平を言う、不平を言う、不平を言う。私はこれに3-4時間を無駄にし、それらの設定を12回見ました。 – BrettRobi

関連する問題