フェデレーション プロキシ サーバーとフェデレーション サーバーとの間のネットワーク待ち時間が 許容範囲内かどうかを検証します "トークン要求待ち時間" の傾向値を調べるために 監視セクションを参照してください 1500 ms より大きい待ち時間は ...

  1. フェデレーション プロキシ サーバーとフェデレーション サーバーとの間のネットワーク待ち時間が、許容範囲内かどうかを検証します。"トークン要求待ち時間" の傾向値を調べるために、監視セクションを参照してください。[1500 ms] より大きい待ち時間は、長い待ち時間と見なすことができます。長い待ち時間が生じているなら、AD FS サーバーと AD FS プロキシ サーバーとの間のネットワークに、接続に関する問題がないか確認してください。
  2. フェデレーション サーバーが認証要求によって過負荷の状態になっていないことを確認します。監視セクションには、1 秒あたりのトークン要求、CPU 使用率、メモリ消費量に関する傾向ビューがあります。
  3. 上記の項目について確認した後も、この問題が解決されない場合は、関連リンクから得られる指示に従って、各フェデレーション プロキシ サーバーの輻輳回避設定を調整してください。

フェデレーション サービス アカウントのサービス プリンシパル名が登録されていないか 一意ではありません その結果 ドメインに参加しているクライアントの Windows 統合認証がシームレスにならない可能性があります フェデレーション サービスで Microsoft クラウド サービスに必要なエンド ポイントを有効にします Windows Server 2012R2 での AD FS の場合は 対象ファーム内のプライマリ フェデレーション サーバーで PowerShell ... フェデレーション サービスは 構成を保管するために Windows Internal Database を使用します しかし Windows Internal Database サービスはこのサーバーで実行されていません これにより フェデレーション ... フェデレーション サービス名 {0} は A レコードではなく CNAME レコードを使って登録されています フェデレーション サービス名 {0} は A レコードで登録する必要があります フェデレーション プロキシ サーバーとフェデレーション サーバーとの間のネットワーク待ち時間が 許容範囲内かどうかを検証します "トークン要求待ち時間" の傾向値を調べるために 監視セクションを参照してください 1500 ms より大きい待ち時間は ... フェデレーションからパスワード同期に変更するには すべてのユーザーのパスワードを Azure と再同期することが必要になります この処理には数時間かかる場合があります この間 一部のユーザーがログインに失敗する可能性があります フェデレーションが実行されるドメインの変換中にエラーが発生しました AD FS フェデレーション サービス ID は既に別のドメインで使用されています 別のドメインで同じフェデレーション サービスが使用されている場合 SupportMultipleDomains ... フェデレーションには オンプレミスの Active Directory へのアクセスが必要です エンタープライズ管理者特権を持つアカウントの資格情報を入力してください フェデレーション対応の Microsoft Azure Active Directory ドメインがありません (既定の .onmicrosoft.com ドメインはフェデレーションに使用できません) クラウドのサインイン用にパスワードの同期を選択するか ...