File tree Expand file tree Collapse file tree 1 file changed +5
-0
lines changed
articles/active-directory-federation-service Expand file tree Collapse file tree 1 file changed +5
-0
lines changed Original file line number Diff line number Diff line change @@ -187,6 +187,10 @@ Azure AD 側では、その署名を検証するために SigningCertificate と
187187この状態で、AD FS 側でセカンダリの新しい証明書をプライマリに変更します。
188188AD FS 管理ツールで証明書の一覧を開き、セカンダリのトークン署名証明書を選択して右クリックし、「プライマリとして設定」を選択します。
189189警告ダイアログが表示されますので「はい」を選択し、プライマリに変更します。
190+ > [ !NOTE]
191+ > 「プライマリとして設定」を選択するためには、AD FS のトークン署名証明書/トークン暗号化解除証明書の、自動ロールオーバー機能が無効になっている必要があります。
192+ > 自動ロールオーバー機能の無効化 / 有効化する方法に関しては次の弊社ブログ [ AD FS の自動証明書ロールオーバー機能について] ( ../ad-fs-auto-rollover/#e-%E5%AF%BE%E5%87%A6%E7%AD%96 ) をご参照ください。
193+
190194
191195併せてトークン暗号化解除証明書も同様の手順でセカンダリをプライマリに変更しておきます。
192196Azure AD (証明書利用者信頼) との認証連携には関係しませんが、トークン暗号化解除証明書の有効期限が切れることで、AD FS サービスが起動することができなくなります。
@@ -196,3 +200,4 @@ Azure AD (証明書利用者信頼) との認証連携には関係しません
196200
197201手順は以上の通りとなります。
198202参考となれば幸いです。
203+
You can’t perform that action at this time.
0 commit comments