Faire pivoter un certificat de signature Office 365

Apprenez comment générer, mettre à jour et activer des certificats de signature au niveau des applications pour les intégrations Office 365.

Les assertions SAML envoyées entre Okta et Office 365 sont signées de manière cryptographique à l'aide d'un certificat de signature. Si votre certificat de signature actif expire, Microsoft rejette toutes les assertions SAML, ce qui bloque l'accès des utilisateurs aux applications Office 365. Pour éviter toute interruption de service, assurez-vous de procéder à une rotation de votre certificat de signature avant qu'il n'expire, ce qui implique la génération et l'utilisation d'un nouveau certificat.

Les intégrations d'application Office 365 créées à partir de la version 2026.08.0 utilisent des certificats de signature au niveau des applications. Ces certificats ont une portée limitée à l'intégration pour laquelle ils ont été créés et sont valides pendant 10 ans.

Les intégrations d'application Office 365 créées avant la version 2026.08.0 étaient configurées pour utiliser des certificats de signature au niveau de l'organisation, dont la plupart expirent au début de l'année 2027. Pour éviter toute interruption de service, vous devez mettre à jour votre intégration Office 365 pour utiliser des certificats au niveau des applications en effectuant la tâche de rotation des certificats appropriée pour votre intégration d'application.

Tableau 1. Tâche de rotation des certificats selon le mode de configuration WS-Federation
Mode de configuration SSO Tâche
WS-Federation : automatique Faire pivoter un certificat de signature Office 365 pour WS-Federation: : automatique
WS-Federation : manuelle à l'aide de PowerShell Faire pivoter un certificat de signature Office 365 pour WS-Federation : manuelle à l'aide de PowerShell