Verificare che l'account del servizio AD FS possa accedere ai certificati SSL, di firma del token e di decrittografia dei ...

Verificare che l'account del servizio AD FS possa accedere ai certificati SSL, di firma del token e di decrittografia dei token archiviati nell'archivio certificati del computer locale.

  1. Dalla riga di comando digitare MMC.
  2. Passare a File->Aggiungi/Rimuovi snap-in
  3. Selezione certificati e fare clic su Aggiungi. -> Selezionare Account del computer, quindi fare clic su Avanti. -> Selezionare Computer locale, quindi fare clic su Fine. Scegliere OK.

Aprire Certificates(Local Computer)/Personal/Certificates. Per tutti i certificati usati da AD FS:
  1. Fare clic con il pulsante destro del mouse sul certificato.
  2. Scegliere Tutte le attività -> Gestisci chiavi private.
  3. Nella scheda Sicurezza in Utenti e gruppi verificare che sia presente l'account del servizio AD FS. In caso contrario, selezionare Aggiungi e aggiungere l'account del servizio AD FS.
  4. Selezionare l'account del servizio AD FS e in "Autorizzazioni per " assicurarsi che sia selezionata l'autorizzazione di lettura (segno di spunta).