KB N°19 : Renouvellement du certificat de signature SAML sur EntraID

Contexte

Cet article explique comment renouveler le certificat de signature SAML suite à la réception d’un e-mail de Microsoft concernant son expiration.

Prérequis

Votre certificat arrive à expiration, ou vous avez reçu un e-mail de Microsoft incluant le message suivant :

 

Étape 1 : Ouvrir EntraID

 

Pour renouveler le certificat de signature SAML, rendez-vous dans la section Authentification unique > Certificats SAML de l’application puis cliquer sur Modifier.

Ajoutez un nouveau certificat d’une durée pouvant aller jusqu’à trois ans en cliquant sur Nouveau certificat. Une nouvelle ligne apparaîtra sous l’ancien certificat avec le statut « Non applicable ».

Étape 2 : Forcer la prise en compte du nouveau certificat

Le nouveau certificat sera pris en compte par votre tenant Olfeo dans un délai de 24 heures. Toutefois, il est possible de forcer sa prise en compte en lançant manuellement une mise à jour depuis l’interface d’administration.

Pour cela, rendez-vous dans la section Métadonnées du fournisseur de l’onglet Authentification de votre annuaire, puis cliquez sur Modifier, puis sur Mettre à jour.

Étape 3 : Activation du nouveau certificat

Pour activer le nouveau certificat sur EntraID et qu’il soit pris en compte, cliquez sur les trois points situés à droite, puis sélectionnez Définir comme certificat actif. L’ancien certificat passera alors au statut Inactif.