Garanta que a conta de serviço do AD FS está fornecendo acesso ao SSL, assinatura do token e certificados de descriptografia ...

Garanta que a conta de serviço do AD FS está fornecendo acesso ao SSL, assinatura do token e certificados de descriptografia de token armazenados do repositório de certificados do computador local.

  1. Na Linha de Comando, digite MMC.
  2. Vá para Arquivo->Adicionar/Remover Snap-In
  3. Selecione os Certificados e clique em Adicionar. -> Selecione a Conta de Computador e clique em Avançar. -> Selecione o Computador Local e clique em Finalizar. Clique em OK.

Abra Certificates(Local Computer)/Personal/Certificates. Para todos os certificados que são usados pelo AD FS:
  1. Clique com o botão direito do mouse no certificado.
  2. Selecione Todas as Tarefas -> Gerenciar Chaves Privadas.
  3. Na Guia Segurança, em nomes do Grupo ou Usuário, verifique se a conta de serviço adfs está presente. Se não selecionar Adicionar e adicionar a conta de serviço do AD FS.
  4. Selecione a conta de serviço do AD FS e em "Permissões para ", certifique-se de que a permissão Leitura é permitida (marca de seleção).