Frage: Bei der Nutzung von ADFS 2.0 (Windows Server 2008) ist der von Identity Providern initiierte Anmeldeprozess recht langsam. Was ist die Ursache, und wie lässt sich das Problem beheben?
***
Antwort: Die ADFS 2.0 stellen die neue Version der Active Directory Federation Services dar. Sie
unterstützen die anspruchsbasierende Authentifizierung – also das Konzept der "Claims" – und
Funktionen wie einen Secure Token Service (STS) sowie das Protokoll SAML 2.0 (Security Assertion
Markup Language). Das beschriebene Problem ist auf einen Bug zurückzuführen. Microsoft stellt dafür
einen Hotfix zur Verfügung, der im Artikel 2272757 (support.microsoft.com/kb/2272757/en-us)
der Knowledge Base beschreiben ist.
Martin Kuppinger/pf