Faire pivoter un certificat de signature Office 365 pour WS-Federation: : automatique

Apprenez comment générer, mettre à jour et activer des certificats de signature au niveau des applications pour les intégrations Office 365 qui utilisent WS-Federation Automatic comme méthode d'authentification.

Pourquoi et quand exécuter cette tâche

Les assertions SAML envoyées entre Okta et Office 365 sont signées de manière cryptographique à l'aide d'un certificat de signature. Si votre certificat de signature actif expire, Microsoft rejette toutes les assertions SAML, ce qui bloque l'accès des utilisateurs aux applications Office 365. Pour éviter toute interruption de service, assurez-vous de procéder à une rotation de votre certificat de signature avant qu'il n'expire, ce qui implique la génération et l'utilisation d'un nouveau certificat.

Avant de commencer

  1. Dans le Admin Console, allez à Applications > Applications.
  2. Recherchez et sélectionnez l'intégration d'application Office 365 dont vous souhaitez faire pivoter le certificat.
  3. Accédez à l'onglet Authentification.
  4. Cliquez sur Générer un nouveau certificat dans la section Certificats de signature SAML.
  5. Sélectionnez Activer dans le menu Actions de votre nouveau certificat de signature. Cela change le statut du nouveau certificat en Actif et définit le statut du certificat précédent en Inactif. Les opérations SSO pour l'instance d'application utilisent désormais le nouveau certificat. Si vous le souhaitez, vous pouvez supprimer l'ancien certificat en sélectionnant Supprimer dans son menu Actions.
  6. Patientez cinq minutes pour que le certificat soit pris en compte. Vérifiez que la SSO fonctionne correctement en vous connectant à une application Office 365 avec un utilisateur fédéré.