Il certificato di firma dei token è scaduto

 

Ultima modifica dell'argomento: 2011-06-06

L'Analizzatore connettività remota di Microsoft Exchange interroga la piattaforma di autenticazione del cloud per simulare il processo di autenticazione utilizzato da un client per autenticarsi tramite la federazione delle identità. A volte un client Outlook o una connessione di Microsoft Internet Explorer non riesce a causa di un certificato di firma dei token scaduto.

Quando si verifica questo problema, se si utilizza la modalità di autenticazione passiva viene visualizzato un errore simile al seguente (Internet Explorer)

Problema durante l'accesso al sito. Provare di nuovo a esplorare il sito. Se il problema persiste, contattare l'amministratore del sito e specificare il numero di riferimento per identificare il problema. Numero di riferimento: <GUID>

L'Analizzatore connettività remota visualizza un avviso se l'autenticazione non riesce. Il problema può essere dovuto a un certificato di firma dei token scaduto. Questa situazione può presentarsi perché, per impostazione predefinita, ADFS può rinnovare automaticamente un certificato autofirmato per la firma dei token. Tale funzionalità riduce al minimo la manutenzione richiesta dall'ambiente ADFS, ma può influire sulla federazione delle identità, perché la piattaforma di autenticazione del cloud non è a conoscenza del nuovo certificato di firma dei token.

Ulteriori informazioni

Per ulteriori informazioni su come risolvere questo problema, vedere l'articolo 2383983 della Microsoft Knowledge Base, Come aggiornare i certificati di Active Directory Federation Services 2.0.

Per ulteriori informazioni sulla pianificazione per la federazione delle identità, vedere Preparazione dell'accesso Single Sign-On

Per informazioni della Guida sull'aggiornamento dell'ambiente Exchange 2010 corrente, vedere Assistente per la distribuzione di Exchange Server (in lingua inglese).