Le service de fédération a rencontré une erreur lors de la création du jeton pour une application basée sur une autorisation ...

Le service de fédération a rencontré une erreur lors de la création du jeton pour une application basée sur une autorisation de jeton Windows NT. Le jeton émis par le partenaire de compte ne contenait aucune revendication de groupe pouvant être mappée à des groupes des services de domaine Active Directory (AD DS). 

Cette demande de jeton sera rejetée. 

Action utilisateur
Vérifiez que les paramètres de configuration sont cohérents entre ce service de fédération et le partenaire de compte. Le service de fédération est configuré pour ne jamais utiliser les comptes miroirs pour ce partenaire de compte, ce qui signifie que les jetons émis par ce partenaire de compte doivent toujours contenir une revendication de groupe pouvant être mappée à un groupe des services de domaine Active Directory. Vérifiez les points suivants : (1) les paramètres du compte local de ce partenaire de compte sont valides, (2) les groupes d'organisations ont correctement configuré les mappages vers les groupes des services de domaine Active Directory, (3) le partenaire de compte inclut des revendications de groupes valides pour cet utilisateur.