Убедитесь, что у учетной записи службы AD FS есть доступ к SSL-сертификату, сертификату для подписи токенов и сертификату ...

Убедитесь, что у учетной записи службы AD FS есть доступ к SSL-сертификату, сертификату для подписи токенов и сертификату расшифровки токенов, которые хранятся на локальном компьютере в хранилище сертификатов.

  1. В командной строке введите "MMC".
  2. Выберите пункт меню "Файл->Добавить или удалить оснастку".
  3. Выберите сертификаты и нажмите кнопку "Добавить". -> Выберите учетную запись компьютера и нажмите кнопку "Далее". -> Выберите "Локальный компьютер" и нажмите "Готово". Затем нажмите кнопку "ОК".

Откройте раздел "Certificates(Local Computer)/Personal/Certificates". Для всех сертификатов, используемых службами AD FS:
  1. щелкните сертификат правой кнопкой мыши;
  2. выберите "Все задачи -> Управление закрытыми ключами";
  3. на вкладке "Безопасность" убедитесь, что в разделе "Имена групп или пользователей" есть учетная запись службы adfs. В противном случае нажмите кнопку "Добавить" и добавьте учетную запись служб AD FS;
  4. выберите учетную запись служб AD FS и в разделе "Разрешения для <имя_учетной_записи_служб_AD_FS>" убедитесь, что разрешение "Чтение" включено (должен быть установлен флажок).

Убедитесь, что имя пользователя введено правильно. Если по-прежнему не удается сбросить пароль, свяжитесь со службой технической ... Убедитесь, что используются надежные пароли, которые периодически меняются и не являются идентичными для нескольких учетных ... Убедитесь, что код действителен и не истек и (или) попробуйте переключиться на другую сеть. Если проблема будет повторяться, ... Убедитесь, что повтор циклов синхронизации настроен с частотой, поддерживаемой по умолчанию. Слишком частые циклы синхронизации ... Убедитесь, что у учетной записи службы AD FS есть доступ к SSL-сертификату, сертификату для подписи токенов и сертификату ... Убедитесь, что у учетной записи службы AD FS есть доступ к базе данных конфигурации. Убедитесь, что служба базы данных конфигурации ... Уведомление о назначении и активации роли: роль {0} была назначена и активирована для пользователя {1}. Активация является ... Уведомление о назначении роли: роль {0} назначена пользователю {1}. Для получения разрешений требуется активация роли. Уведомление о регистрации клиента: клиент {0} зарегистрировался для использования Microsoft Azure Active Directory Privileged ...