Atualize o certificado SSL em cada servidor do AD FS. Obtenha o certificado SSL com os seguintes requisitos. O Uso Avançado ...

Atualize o certificado SSL em cada servidor do AD FS.

  1. Obtenha o certificado SSL com os seguintes requisitos.
    1. O Uso Avançado de Chave é pelo menos a Autenticação do Servidor.
    2. A Entidade do Certificado ou o Nome Alternativo da Entidade (SAN) contém o nome DNS do Serviço de Federação ou o curinga adequado. Por exemplo: sso.contoso.com ou *.contoso.com
  2. Instale o novo certificado SSL em cada servidor no repositório de certificados do computador local.
  3. Verifique se a Conta de Serviço do AD FS tem acesso de leitura para a Chave Privada do certificado

Para o AD FS 2.0 no Windows Server 2008 R2:

  • Vincule o novo certificado SSL ao site da Web no IIS que hospeda o Serviço de Federação. Observe que você deve realizar esta etapa em cada Servidor de Federação e proxy do Servidor de Federação.

Para o AD FS no Windows Server 2012 R2:

  • Execute o seguinte Comando do PowerShell: set- AdfsSSLCertificate -Thumbprint {new certificate thumbprint}
    For example: set-AdfsSSLCertificate -Thumbprint 7F92A390D1558C8A56D2E9999D22E7FF200374AC