UAG 2010 et ADFS 3.0 : réparer l’affichage de la page d’authentification (logon page)

Malgré la sortie du SP4, Microsoft Forefront Unified Access Gateway 2010 (UAG) ne supporte pas de manière officielle ADFS 3.0, introduit par Windows Server 2012 R2.

Après un essai plutôt concluant, UAG 2010 SP4 fonctionne en tant que Proxy ADFS 3.0. Cependant si vous utilisez l’authentification par formulaire (Form-based authentication), il se peut que le design de la page de connexion soit cassé.

 

UAG 2010 et ADFS 3.0 - Form-based authentication

 

La faute à UAG qui n’autorise pas par défaut l’accès au chemin /adfs/portal contenant le CSS et les images à afficher sur la page d’authentification. Pour restaurer l’affichage de la page, il suffit d’autoriser le dossier portal dans l’application ADFS et dans les propriétés du trunk UAG.

1- Ouvrez la console UAG, choisissez l’application ADFS de votre trunk HTTPS et cliquez sur Edit.

 

Trunk UAG - ADFS

 

2- Dans l’onglet Web Servers, rajoutez le chemin /adfs/portal dans les Paths autorisés et validez par OK.

 

ADFS - Trunk adfs/portal

 

3- Ouvrez les propriétés de votre trunk UAG puis allez dans l’onglet URL Set. Rajoutez une nouvelle entrée avec les informations suivantes :

  • Name : STS_RuleX (où X est un chiffre de votre choix)
  • Action : Accept
  • URL : /adfs/portal(/.*|$)
  • Parameters : Ignore
  • Methods : POST, GET

 

URL Set - ADFS 3.0 UAG

 

4- En utilisant les flèches de droite, remontez cette règle pour rétablir l’ordre alphabétique (juste avant les règles pour /adfs/services/). Validez par OK.

5- Sauvegardez et appliquez la nouvelle configuration. Votre page d’authentification ADFS devrait désormais s’afficher correctement.

 

ADFS 3.0 Logon page

ADFS 3.0 Windows Server 2012 R2 : erreur 1297 lors du démarrage du service ADFS

Lorsque vous installez Active Directory Federation Services 3.0 (ADFS) sur un serveur Windows Server 2012 R2, il se peut que vous rencontriez l’erreur suivante : Windows could not start the Active Directory Federation Services service on Local Computer. Error 1297...

Personnaliser les pages ADFS 3.0 sous Windows Server 2012 R2

Depuis Windows Server 2012 R2, la plateforme Active Directory Federation Services 3.0 (ADFS) ne repose plus sur Internet Information Services (IIS). Il n’est donc plus possible de modifier manuellement le code source des différentes pages ASP.NET pour personnaliser les différentes...

ADFS 3.0 sur Windows Server 2012 R2 avec Office 365

Windows Server 2012 R2 intègre une nouvelle version d’Active Directory Federation Services (ADFS), estampillée 3.0. Si plusieurs changements notables ont été apportés, la nouveauté la plus marquante est sûrement la suppression du rôle ADFS Proxy, remplacé désormais par Web Application...