LoginSignup
0
0

More than 1 year has passed since last update.

AzureADのフェデレーションモードのドメインのSAML証明書を更新する

Posted at

Google WorkspaceをIdPとしてAzureADを構成しているのですが、SAML証明書が有効期限を迎えてしまったので、その更新手順です。

Google Workspace側の作業

  1. Google Workspaceの管理画面で、アプリ > ウェブアプリとモバイルアプリ > Microsoft Office 365 > サービス プロバイダの詳細にアクセスする
  2. 「証明書を管理」ボタンを選択 01.jpg
  3. 「証明書の追加」ボタンを選択
    02.jpg
  4. 発行された証明書データをコピーしておく

Msolコマンド(PowerShell)側の作業

cmdlet.ps
> Connect-MsolService
> $cert = "-----BEGIN CERTIFICATE----- ... [上で追加した証明書データから改行文字を除いたもの] ... -----END CERTIFICATE-----"
> Set-MsolDomainFederationSettings -DomainName "[フェデレーションモードのドメイン]" -SigningCertificate $cert -PreferredAuthenticationProtocol "SAMLP"

Get-MsolDomainFederationSettings -DomainName [ドメイン] を実行してみて証明書が置き換わっていれば設定OKかと思います。置き換えたらGoogle Workspace側の古いSAML証明書は削除しておきましょう。

PreferredAuthenticationProtocol "SAMLP" を指定しないとならないようで、これが判明するまでに時間がかかってしまいました。

設定更新のためのMsolコマンドレットはどれを実行すればいいんだ??という状態だったのでメモしてみました。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0