要解决ADFS无法找到用于验证来自声明提供者的消息/令牌签名的证书的问题,可以按照以下步骤进行操作:
以下是使用PowerShell脚本执行上述操作的示例代码:
# 导入ADFS模块
Import-Module ADFS
# 获取声明提供者对象
$claimsProvider = Get-AdfsClaimsProviderTrust -Name "WSFederationSTS"
# 设置签名证书
Set-AdfsClaimsProviderTrust -TargetIdentifier $claimsProvider.Identifier -SigningCertificateThumbprint "证书Thumbprint"
请注意,上述代码中的“证书Thumbprint”应替换为有效证书的Thumbprint。
完成上述步骤后,ADFS应能够找到用于验证来自WSFederationSTS声明提供者的消息/令牌签名的证书。