Настройка параметров подписи AD FS
При необходимости для настройки параметров проверки подписи ответа и подписи утверждения выполните команду:
Get-AdfsRelyingPartyTrust -name im-server.example.net `
| Select-Object Name, SamlResponseSignature
Ответ будет содержать список параметров:
Name : im-server.example.net
Enabled : True
Identifier : {urn:im-server.example.net}
SamlResponseSignature : AssertionOnly
SignatureAlgorithm : http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
EncryptionAlgorithm : http://www.w3.org/2001/04/xmlenc#aes256-cbc
ProtocolProfile : SAML
Найдите строку SamlResponseSignature и проверьте, что ее значение MessageAndAssertion. Если нет, то выполните команду:
Set-AdfsRelyingPartyTrust -TargetName im-server.example.net `
-SamlResponseSignature MessageAndAssertion