Убедитесь, что у учетной записи службы AD FS есть доступ к SSL-сертификату, сертификату для подписи токенов и сертификату расшифровки токенов, которые хранятся на локальном компьютере в хранилище сертификатов.
- В командной строке введите "MMC".
- Выберите пункт меню "Файл->Добавить или удалить оснастку".
- Выберите сертификаты и нажмите кнопку "Добавить". -> Выберите учетную запись компьютера и нажмите кнопку "Далее". -> Выберите "Локальный компьютер" и нажмите "Готово". Затем нажмите кнопку "ОК".
Откройте раздел "Certificates(Local Computer)/Personal/Certificates". Для всех сертификатов, используемых службами AD FS:
- щелкните сертификат правой кнопкой мыши;
- выберите "Все задачи -> Управление закрытыми ключами";
- на вкладке "Безопасность" убедитесь, что в разделе "Имена групп или пользователей" есть учетная запись службы adfs. В противном случае нажмите кнопку "Добавить" и добавьте учетную запись служб AD FS;
- выберите учетную запись служб AD FS и в разделе "Разрешения для <имя_учетной_записи_служб_AD_FS>" убедитесь, что разрешение "Чтение" включено (должен быть установлен флажок).
Убедитесь, что имя пользователя введено правильно. Если по-прежнему не удается сбросить пароль, свяжитесь со службой технической ...
Убедитесь, что используются надежные пароли, которые периодически меняются и не являются идентичными для нескольких учетных ...
Убедитесь, что код действителен и не истек и (или) попробуйте переключиться на другую сеть. Если проблема будет повторяться, ...
Убедитесь, что повтор циклов синхронизации настроен с частотой, поддерживаемой по умолчанию. Слишком частые циклы синхронизации ...
Убедитесь, что у учетной записи службы AD FS есть доступ к SSL-сертификату, сертификату для подписи токенов и сертификату ...
Убедитесь, что у учетной записи службы AD FS есть доступ к базе данных конфигурации. Убедитесь, что служба базы данных конфигурации ...
Уведомление о назначении и активации роли: роль {0} была назначена и активирована для пользователя {1}. Активация является ...
Уведомление о назначении роли: роль {0} назначена пользователю {1}. Для получения разрешений требуется активация роли.
Уведомление о регистрации клиента: клиент {0} зарегистрировался для использования Microsoft Azure Active Directory Privileged ...