Veillez à ce que le compte de service AD FS ait accès à des certificats SSL, de signature de jetons et de certificats de ...

Veillez à ce que le compte de service AD FS ait accès à des certificats SSL, de signature de jetons et de certificats de déchiffrement dans le magasin de certificats de l'ordinateur local.

  1. Depuis la ligne de commande, tapez MMC.
  2. Accédez à Fichier->Ajouter/Supprimer un composant logiciel enfichable
  3. Sélectionnez Certificats et cliquez sur Ajouter. -> Sélectionnez Compte d'ordinateur et cliquez sur Suivant. -> Sélectionnez Ordinateur local et cliquez sur Terminer. Cliquez sur OK.

Ouvrez Certificates(Local Computer)/Personal/Certificates.Pour tous les certificats qui sont utilisés par AD FS :
  1. Cliquez avec le bouton droit sur le certificat.
  2. Sélectionnez toutes les tâches -> Gérer les clés privées.
  3. Dans l'onglet Sécurité sous Noms de groupes et d'utilisateurs, assurez-vous que le compte de service AD FS s'y trouve. S'il ne s'y trouve pas, sélectionnez Ajouter et ajoutez le compte de service AD FS.
  4. Sélectionnez le compte de service AD FS puis, sous Autorisations pour , assurez-vous que Lecture est autorisée (case cochée).