Во-первых, DecryptionCertificate добавляется в Saml2Configuration, и требуется, чтобы у сертификата был личный ключ RSA.
Возможно, проблема в том, что процесс, в котором размещена библиотека SAMfo ITfoxtec Identity, не имеет доступа ксертификаты закрытый ключ?Если сертификат установлен в хранилище сертификатов Windows на сервере, процессу необходимо предоставить доступ к закрытому ключу.Кроме того, при развертывании в службе приложений Azure настраивается доступ к сертификату.