A referência do Microsoft TechNet para o ADFS 2.0 declara o seguinte para o Evento 364:
This event can be caused by anything that is incorrect in the passive request. It can occur during single sign-on (SSO) or logout for both SAML and WS-Federation scenarios.
link .
Sei que você está usando uma versão mais recente do ADFS, mas não consegui encontrar uma referência atualizada na documentação do 2012 R2. No entanto, a descrição não é tão útil assim mesmo.
Referências de algumas outras fontes geralmente apontam para problemas de certificados (verificação de revogação, certificado ausente na cadeia) ou um desvio de tempo.
Eu sei que você disse que os certificados foram instalados corretamente, mas você pode querer verificar que você pode concluir a verificação de revogação e a cadeia valida. A maneira mais fácil de fazer isso seria abrir o certificado no servidor a partir do snap-in Certificados e verificar se não há erros nos avisos nas guias Geral e Caminho de Certificação.
Eu tive problemas de distorção de tempo me mordendo em outros cenários de autenticação, então, definitivamente, certifique-se de que todos os seus relógios também são compatíveis.
Outro tópico que eu encontrei mencionou um problema com os SPNs. Eu sei que quando configuro um ambiente do ADFS 2012 R2 tive um problema com o registro do SPN porque o FQDN do meu servidor era o mesmo que o nome do meu Serviço de Federação pretendido (adfs.domain.com), por isso não foi possível registrar o SPN do ADFS. Eu consertei isso alterando o nome do host para outra coisa e registrando manualmente os SPNs. Infelizmente, não me lembro se esse problema causou um evento 364.
Uma coisa sobre a qual estou curioso e que você não mencionou se tentou é se você testou ou não a autenticação no ADFS sem a extensão MFA. O nome da extensão exibido na pilha de exceções parece indicar que é parte do problema, mas esse teste pode ajudá-lo a descartar problemas com outros aspectos da implantação do ADFS.
Por último, se nenhuma das opções acima parecer ajudar, voltarei a verificar a documentação da extensão para ter certeza de que você não perdeu nenhuma etapa da configuração. Espero que ajude!