Finalmente encontrei a solução depois de uma semana de google, tentativas, reconstruções de servidores, etc!
(Este guru respondeu em um piscar de olhos e ninguém sabia disso! link )
A página SSO iniciada pelo IdP ( link ). Observe que, se você estiver usando o Server 2016, esse terminal será desativado por padrão e será necessário ativá-lo primeiro por meio do console do AD FS ou
Set-AdfsProperties -EnableIdPInitiatedSignonPage $true
-
A minha pergunta é, se esse ponto de extremidade está desativado, por que ele não está listado na seção endpoints do console de Gerenciamento do ADFS como tal? !! Ele disse enabled
ao longo de todo esse tempo por lá. E esta dolorosa mensagem de erro não rastreável no log que não faz qualquer sentido! Tudo o que o Windows faz é criar logs, logs e logs e, no entanto, este é o log de erros que obtemos!