Das Verschlüsselungszertifikat des Anspruchsanbieters ist nicht gültig.

Microsoft.ActiveDirectoryFederationServices20.TokenAcceptanceAuthorityEncryptionCertificateCrlCheckFailureMonitor (UnitMonitor)

Knowledge Base article:

Zusammenfassung

Dieser Monitor gibt an, dass die SAML-Abmeldeanforderung fehlgeschlagen ist, da das Verschlüsselungszertifikat für die Anspruchsanbieter-Vertrauensstellung nicht gültig ist.

Wenn das gleiche Problem innerhalb von 15 Minuten nicht wieder auftritt, ändert sich der Integritätsstatus dieses Monitors wieder in den Status "Grün". Eine entsprechende Warnung wird von der Warnregel generiert, und sie muss manuell aufgelöst werden.

Ursachen

Mögliche Ursachen für dieses Ereignis:

Hinweis

Mithilfe der Windows PowerShell-Cmdlets für AD FS 2.0 können Sie die Sperreinstellungen für das Verschlüsselungszertifikat der Anspruchsanbieter-Vertrauensstellung konfigurieren. Verwenden Sie für diese bestimmte Einstellung den EncryptionCertificateRevocationCheck-Parameter des Set-ADFSClaimsProviderTrust-Cmdlets.

Mögliche Lösungen

Mögliche Lösungen für dieses Ereignis:

Element properties:

TargetMicrosoft.ActiveDirectoryFederationServices20.TokenAcceptance
Parent MonitorSystem.Health.ConfigurationState
CategoryConfigurationHealth
EnabledTrue
Alert GenerateFalse
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.SingleEventLogTimer2StateMonitorType
RemotableTrue
AccessibilityPublic
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.ActiveDirectoryFederationServices20.TokenAcceptanceAuthorityEncryptionCertificateCrlCheckFailureMonitor" Accessibility="Public" Enabled="true" Target="Microsoft.ActiveDirectoryFederationServices20.TokenAcceptance" ParentMonitorID="Health!System.Health.ConfigurationState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogTimer2StateMonitorType" ConfirmDelivery="true">
<Category>ConfigurationHealth</Category>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="TimerEventRaised" MonitorTypeStateID="TimerEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>$Target/Host/Host/Property[Type="Microsoft.ActiveDirectoryFederationServices20.FederationServer"]/ADFSEventLog$</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">374</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005RegularExpression</Operator>
<Pattern>(^AD FS$)|(^AD FS 2.0$)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
<TimerWaitInSeconds>900</TimerWaitInSeconds>
</Configuration>
</UnitMonitor>