Cześć Amelia Krystyna,
Event ID 317 pojawia się, gdy usługa AD FS nie jest w stanie nawiązać bezpiecznego połączenia HTTPS z punktem końcowym dostawcy SaaS, ponieważ brakuje wspólnego zestawu szyfrów TLS. W takiej sytuacji próba użycia polecenia Update-AdfsRelyingPartyTrust z adresem URL również się nie powiedzie, dopóki konfiguracja Schannel w systemie nie zostanie dostosowana albo metadane nie zostaną wczytane lokalnie. Najszybsze obejście to ręczne pobranie pliku XML metadanych - np. przez przeglądarkę lub narzędzie curl; i wskazanie go w konsoli AD FS albo w ustawieniach zaufania strony ufającej.
Aby rozwiązać problem trwale, należy włączyć obsługę nowoczesnych szyfrów TLS w rejestrze pod kluczem HKLM\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\Default\00010002, a następnie zrestartować usługę adfssrv. Po tej zmianie polecenie Update-AdfsRelyingPartyTrust -TargetName <nazwa> pobierze metadane bez błędów. Dzięki temu automatyczne odświeżanie konfiguracji będzie działać poprawnie, a federacja z dostawcą SaaS pozostanie stabilna.
Tracy Le.