Skip to content

Commit 8d5eb67

Browse files
authored
Merge pull request #1107 from junhasems/patch-1
Update AD FS token signing certificate update method
2 parents 99e552b + c9d0075 commit 8d5eb67

File tree

1 file changed

+5
-0
lines changed

1 file changed

+5
-0
lines changed

articles/active-directory-federation-service/migrate-msol-update-federation-domain.md

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -187,6 +187,10 @@ Azure AD 側では、その署名を検証するために SigningCertificate と
187187
この状態で、AD FS 側でセカンダリの新しい証明書をプライマリに変更します。
188188
AD FS 管理ツールで証明書の一覧を開き、セカンダリのトークン署名証明書を選択して右クリックし、「プライマリとして設定」を選択します。
189189
警告ダイアログが表示されますので「はい」を選択し、プライマリに変更します。
190+
> [!NOTE]
191+
> 「プライマリとして設定」を選択するためには、AD FS のトークン署名証明書/トークン暗号化解除証明書の、自動ロールオーバー機能が無効になっている必要があります。
192+
> 自動ロールオーバー機能の無効化 / 有効化する方法に関しては次の弊社ブログ [AD FS の自動証明書ロールオーバー機能について](../ad-fs-auto-rollover/#e-%E5%AF%BE%E5%87%A6%E7%AD%96) をご参照ください。
193+
190194

191195
併せてトークン暗号化解除証明書も同様の手順でセカンダリをプライマリに変更しておきます。
192196
Azure AD (証明書利用者信頼) との認証連携には関係しませんが、トークン暗号化解除証明書の有効期限が切れることで、AD FS サービスが起動することができなくなります。
@@ -196,3 +200,4 @@ Azure AD (証明書利用者信頼) との認証連携には関係しません
196200

197201
手順は以上の通りとなります。
198202
参考となれば幸いです。
203+

0 commit comments

Comments
 (0)