Добрый вечер коллеги, подскажите такую ситуацию, есть AD FS 2016 + WAP, настроил интеграцию модуля azure mfa со своим тенантом (
https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-and-azure-mfa), настроил доверительные отношения для ECP Exchange 2019 (
https://docs.microsoft.com/en-us/exchange/clients/outlook-on-the-web/ad-fs-claims-based-auth?view=exchserver-2019#step-4-create-a-relying-party-trust-and-custom-claim-rules-in-ad-fs-for-outlook-on-the-web-and-the-eac), добавил необходимые правила для ActiveDirectoryUserSID, ActiveDirectoryGroupSID и ActiveDirectoryUPN, включена для ECP adfs аутентификация, вроде все ок, когда пользователь подключается на ECP, его перенаплавляет на adfs страницу, проходит второй фактор и кидает ошибку, обратитесь к администратору и все.
Кто сталкивался с такой проблемой? Где может быть затык? На стороне ADFS в логах ниче толкового нету, кроме ругани на владельба БД ( включено полное логирование).