El Servicio de federación detectó un error al generar un símbolo (token) para una aplicación basada en tokens de Windows ...

El Servicio de federación detectó un error al generar un símbolo (token) para una aplicación basada en tokens de Windows NT. El símbolo del asociado de cuenta no contiene ninguna notificación de nombre principal del usuario (UPN), de correo electrónico o de grupo que se pueda asignar a los grupos de Servicios de dominio de Active Directory. 

Esta solicitud de símbolo no se realizará correctamente. 

Acción del usuario 
Asegúrese de que los valores de configuración sean coherentes entre este Servicio de federación y el asociado de cuenta. El Servicio de federación está configurado para determinar si una cuenta sombra debería usarse basándose en la presencia de notificaciones de UPN o correo electrónico en el símbolo en el momento de la autenticación. En este caso, no estaban presentes dichas notificaciones; no obstante, no había presentes grupos que pudieran asignarse a grupos de Servicios de dominio de Active Directory. Asegúrese de que: (1) la configuración de este asociado sea correcta, (2) los grupos de organización tengan asignaciones a los grupos de Servicios de dominio de Active Directory configuradas correctamente, (3) el asociado de cuenta incluya las notificaciones correctas para este usuario. Si un usuario tiene una cuenta sombra, el símbolo debería contener una notificación de UPN o correo electrónico; de lo contrario, el símbolo debería incluir notificaciones de grupo que puedan asignarse a grupos de Servicios de dominio de Active Directory.