Faire pivoter un certificat de signature Office 365 pour WS-Federation: : automatique
Apprenez comment générer, mettre à jour et activer des certificats de signature au niveau des applications pour les intégrations Office 365 qui utilisent WS-Federation Automatic comme méthode d'authentification.
Pourquoi et quand exécuter cette tâche
Les assertions SAML envoyées entre Okta et Office 365 sont signées de manière cryptographique à l'aide d'un certificat de signature. Si votre certificat de signature actif expire, Microsoft rejette toutes les assertions SAML, ce qui bloque l'accès des utilisateurs aux applications Office 365. Pour éviter toute interruption de service, assurez-vous de procéder à une rotation de votre certificat de signature avant qu'il n'expire, ce qui implique la génération et l'utilisation d'un nouveau certificat.
Avant de commencer
- Connectez-vous en tant que super administrateur.
- Vérifiez que la méthode d'authentification configurée pour votre instance d'application Office 365 est WS-Federation Automatic. Reportez-vous à Configurer l'authentification unique pour Office 365.
- Dans le Admin Console, allez à .
- Recherchez et sélectionnez l'intégration d'application Office 365 dont vous souhaitez faire pivoter le certificat.
- Accédez à l'onglet Authentification.
- Cliquez sur Générer un nouveau certificat dans la section Certificats de signature SAML.
- Sélectionnez Activer dans le menu Actions de votre nouveau certificat de signature. Cela change le statut du nouveau certificat en Actif et définit le statut du certificat précédent en Inactif. Les opérations SSO pour l'instance d'application utilisent désormais le nouveau certificat. Si vous le souhaitez, vous pouvez supprimer l'ancien certificat en sélectionnant Supprimer dans son menu Actions.
- Patientez cinq minutes pour que le certificat soit pris en compte. Vérifiez que la SSO fonctionne correctement en vous connectant à une application Office 365 avec un utilisateur fédéré.