Skip to main content

Настройка параметров подписи AD FS

При необходимости для настройки параметров проверки подписи ответа и подписи утверждения выполните команду:

Get-AdfsRelyingPartyTrust -name im-server.example.net `
| Select-Object Name, SamlResponseSignature

Ответ будет содержать список параметров:

Name : im-server.example.net
Enabled : True
Identifier : {urn:im-server.example.net}
SamlResponseSignature : AssertionOnly
SignatureAlgorithm : http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
EncryptionAlgorithm : http://www.w3.org/2001/04/xmlenc#aes256-cbc
ProtocolProfile : SAML

Найдите строку SamlResponseSignature и проверьте, что ее значение MessageAndAssertion. Если нет, то выполните команду:

Set-AdfsRelyingPartyTrust -TargetName im-server.example.net `
-SamlResponseSignature MessageAndAssertion