Você é a pessoa no reddit que eu notei após meu instruções , que informaram que sua conta de serviço foi alterada? Se essa é você - ou se sua conta de serviço foi alterada de qualquer maneira entre o antigo servidor ADFS eo novo - talvez você tenha problemas de permissões no AD - a nova conta do serviço ADFS talvez não consiga acessar objetos do AD criados pela conta de serviço antiga .
Se for esse o caso, use get-AdfsProperties
no servidor do ADFS e procure por CertificateSharingContainer. Você deveria ver algo assim:
CertificateSharingContainer : CN=yourguid-goes-here-6b78-9deadbeef000,CN=ADFS,CN=Microsoft,CN=Program Data,DC=your,DC=domain,DC=name,DC=here
Encontre esse contêiner no AD, usando o ADUC. Verifique se a conta de serviço correta tem permissões. Se não, adicione-os, devolva o serviço do ADFS e veja se isso ajuda.