Gente, Tengo una aplicación ASP.NET MVC que estoy intentando proteger usando el Lanzamiento Versión candidata de ADFS v2.0 (Ginebra). He configurado la aplicación como una confianza de parte dependiente, y he usado Fedutil.exe para modificar el Web.config de la aplicación para que tenga la información sobre el servidor de Ginebra y use el servidor de Ginebra como su fuente de reclamos.ADFS v2.0 Error: MSIS7042: la misma sesión del navegador del cliente ha hecho '6' solicitudes en los últimos '1' segundos
Sin embargo, cuando intento presionar la aplicación MVC, se redirecciona a Ginebra, que luego (después de advertirme sobre los certificados autofirmados) me redirige a la aplicación MVC nuevamente. Después de aceptar ambas advertencias de certificados autofirmados, los dos servidores juegan ping-pong entre sí en un bucle de redirección infinito hasta que finalmente Geneva lanza el siguiente mensaje:
La misma sesión de navegador del cliente ha hecho '6' solicitudes en el último '1' segundos. Podría haber una posible mala configuración. Contacte a su administrador para más detalles.
No hay errores en los registros de eventos en el lado MVC o en Ginebra excepto por un evento que contenga el mensaje anterior. Si alguien pudiera darme alguna información sobre cómo tratar de depurar, diagnosticar y, con suerte, solucionar este problema, estaría eternamente agradecido.
Nuevamente, el recuadro Geneva es el candidato para la versión de ADFS v2.0 y el sitio ASP.NET MVC se ha creado utilizando la versión más reciente del SDK de identidad de Windows (finales del '09) con Web.config modificado utilizando FedUtil.exe del WIF SDK.
Así que todos se divertirán con esto ... Probé esta misma aplicación de Firefox y ... FUNCIONA. Me piden mis credenciales de dominio, el servidor ADFS v2 me redirige ONCE y luego termino en la página de inicio de mi aplicación, completa con mi nombre de cuenta y saludo personalizado. Así que ahora el verdadero problema es este: ¿Por qué demonios IE8 queda atrapado en un bucle infinito de redirección y Firefox NO ES? Después de más pruebas, he podido obtener este escenario funcionando, sin modificaciones, sin modificaciones de ninguno de los recursos de ADFS v2 (RC) o de WIF (RTW) en TANTO Safari como Firefox. IE8 es el ÚNICO navegador que muestra algún problema relacionado con este escenario de autenticación. Lo intenté todo, incluso instalando y confiando en los certificados autofirmados, agregando los sitios a mi zona de intranet local y bajando la seguridad a baja e incluso estableciendo las cookies de primero y de terceros para que siempre permitan.
Sí - Me he dado cuenta de que la inclusión de la barra inclinada "/" corrige una serie de problemas de ADFS. – nzpcmad