Wenn Clientbenutzer-Zertifikatauthentifizierung (TLS-Clientauthentifizierung mithilfe von X509-Benutzerzertifikaten) erforderlich ...

Wenn Clientbenutzer-Zertifikatauthentifizierung (TLS-Clientauthentifizierung mithilfe von X509-Benutzerzertifikaten) erforderlich ist, erfordert AD FS in %BRAND_WINDOWS_SHORT% Server 2012 R2 darüber hinaus, dass der TCP-Port 49443 für eingehenden Datenverkehr in der Firewall zwischen den Clients und dem Webanwendungsproxy aktiviert ist. Dies ist für die Firewall zwischen dem Webanwendungsproxy und den Verbundservern nicht erforderlich.