Asegúrese de que la cuenta de servicio de AD FS tenga acceso a los certificados SSL, de firma de tokens y de descifrado de ...

Asegúrese de que la cuenta de servicio de AD FS tenga acceso a los certificados SSL, de firma de tokens y de descifrado de tokens que se encuentran en el almacén de certificados del equipo local.

  1. En la línea de comandos, escriba MMC.
  2. Vaya a Archivo->Agregar/quitar complemento
  3. Seleccione los certificados y haga clic en Agregar. -> Seleccione la cuenta de equipo y haga clic en Siguiente. -> Seleccione el equipo local y haga clic en Finalizar. Haga clic en Aceptar.

Abra Certificates(Local Computer)/Personal/Certificates. Para todos los certificados que usa AD FS:
  1. Haga clic con el botón secundario en el certificado.
  2. Seleccione Todas las tareas -> Administrar claves privadas.
  3. En la pestaña Seguridad, en Nombres de grupos o usuarios, asegúrese de que aparezca la cuenta de servicio de AD FS. Si no es así, seleccione Agregar y agregue la cuenta de servicio de AD FS.
  4. Seleccione la cuenta de servicio de AD FS y, en "Permisos para " asegúrese de que el permiso de lectura esté concedido (marca de verificación).