Server2012R2 ADFS3.0 The same client browser session has made '6' requests in the last '13'seconds

本问题是在windows server2012R2系统ADFS3.0环境下遇到的,CRM2013部署ADFS后运行一段时间(大概有一两个月)后在IE浏览器中访问登陆界面点击登陆后就报以下错误

“Microsoft.IdentityServer.Web.InvalidRequestException: MSIS7042: The same client browser session has made ‘6‘ requests in the last ‘13‘ seconds. Contact your administrator for details”

具体的现象是在你点击登陆按钮后URL会在你的CRM的域名和ADFS的身份验证域名之间不停的跳转,最后显示登陆报错界面如下

查看系统的错误日志如下

比较奇怪的是,这个问题目前只在IE上出现,同一台机器上换别的浏览器,不管是IE内核的360、QQ浏览器等还是chrome、firefox,都没有出现该问题,而且也只是个别人的IE出现该问题。

解决的方法很简单,将你的域名地址以通配符的方式加入可信站点,

例如CRM域名为https://org.contoso.com, 
adfs的域名为https://adfs.contoso.com,上文描述的URL跳转就是在这两个域名之间的跳转,将https://*.contoso.com  加入可信站点即可,就算你将org和adfs两个地址均加入可信站点也无济于事,只有将通配符域名地址加入才可以。

解决方法借鉴微软官网support地址:http://support2.microsoft.com/kb/2514318





Server2012R2 ADFS3.0 The same client browser session has made '6' requests in the last '13'seconds

时间: 2024-10-07 21:01:14

Server2012R2 ADFS3.0 The same client browser session has made '6' requests in the last '13'seconds的相关文章

Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器

当公司业务需要实现SSO单点登陆联合身份验证,则需要部署ADFS服务器.由于ADFS3.0所需的IIS内核组件已经写入到ADFS Server Role里面,所以不需要单独安装IIS,对应系统版本角色如下. ADFS2.0    Windows Server 2008R2+ADFS+IIS ADFS3.0    Windows Server 2012R2+ADFS 在准备好Windows 2012R2并加域后,下面我们开始安装ADFS Role 选中角色安装 选择当前用户 选择公网证书 建议在申

X-Lite 3.0 as SIP Client

X-Lite 3.0 as SIP Client,布布扣,bubuko.com

ADFS3.0与SharePoint2013安装配置(原创)

现在越来越多的企业使用ADFS作为单点登录,我希望今天的内容能帮助大家了解如何配置ADFS和SharePoint 2013.安装配置SharePoint2013这块就不做具体描述了,今天主要讲一下怎么安装配置ADFS3.0. 1.   ADFS安装 在ADFS服务器上,以域管理员Administrator身份登录,以管理员身份启动Powershell,运行命令“Install-WindowsFeature -name ADFS-Federation”安装ADFS Windows角色功能. 启动服

实战:ADFS3.0单点登录系列-集成Exchange

本文将介绍如何将Exchange与ADFS集成,从而实现对于Exchange的SSO. 目录: 实战:ADFS3.0单点登录系列-总览 实战:ADFS3.0单点登录系列-前置准备 实战:ADFS3.0单点登录系列-ADFS3.0安装配置 实战:ADFS3.0单点登录系列-集成SharePoint 实战:ADFS3.0单点登录系列-集成MVC 实战:ADFS3.0单点登录系列-集成Exchange 实战:ADFS3.0单点登录系列-自定义ADFS样式 实战:ADFS3.0单点登录系列-问题汇总 一

实战:ADFS3.0单点登录系列-ADFS3.0安装配置

本文为系列第三章,主要讲下ADFS3.0的安装和配置.本文和前面的文章是一个系列,因此有些地方是有前后关联,比如本文中使用的通配符证书就是第二篇讲解的,因此需要连贯的进行阅读. 全文目录如下: 实战:ADFS3.0单点登录系列-总览 实战:ADFS3.0单点登录系列-前置准备 实战:ADFS3.0单点登录系列-ADFS3.0安装配置 实战:ADFS3.0单点登录系列-集成SharePoint 实战:ADFS3.0单点登录系列-集成MVC 实战:ADFS3.0单点登录系列-集成Exchange 实

实战:ADFS3.0单点登录系列-总览

本系列将以一个实际项目为背景,介绍如何使用ADFS3.0实现SSO.其中包括SharePoint,MVC,Exchange等应用程序的SSO集成. 整个系列将会由如下几个部分构成: 实战:ADFS3.0单点登录系列-总览 实战:ADFS3.0单点登录系列-前置准备 实战:ADFS3.0单点登录系列-ADFS3.0安装配置 实战:ADFS3.0单点登录系列-集成SharePoint 实战:ADFS3.0单点登录系列-集成MVC 实战:ADFS3.0单点登录系列-集成Exchange 实战:ADFS

更换ADFS3.0的SSL 证书

最近的项目初期使用了自建域证书,结果在域外这个证书在IE里面无法添加到受信任的证书颁发机构(可能是由于无法连接到域的证书颁发机构的原因).无奈之下,只好用makecert创建了自签名的ssl证书.下面是怎么去替换ADFS3.0的ssl证书. A 替换ADFS3.0的证书 1 将新的证书导入到ADFS3机器的个人存储区(是本地计算机的个人存储区) 2 新的证书必须是pfx格式,有私钥的 3 进入本地计算机证书管理单元(mmc) 选择导入的证书,然后所有任务-管理私钥,添加ADFS服务账户,注意,在

Centos6.5系统搭建tomcat7.0.57通过msm实现session共享

一般实现session共享,最常用的一种方法就是通过memcached-session-manager.下边我就说一下,怎么通过memcached-session-manager实现session共享. 首先建一个放软件的目录,进入此目录. [[email protected] ~]# mkdir -p /taokey/tools [[email protected] ~]# cd /taokey/tools/ 2.把下载好的apache-tomcat-7.0.57.tar.gz和jdk-7u7

Zabbix3.0 监控Windows Client

Zabbix3.0 监控Windows Clien 我们前面介绍了Zabbix3.0监控linux主机,今天我们使用Zabbix监控windows主机,其实都是一样的:具体见下: 我们首先下载windows zabbix agent安装服务:我们第一个url是下载链接,第二个第三个是最新的3.0和2.2.9的下载链接: http://www.zabbix.com/download.php http://www.zabbix.com/downloads/3.0.0/zabbix_agents_3.