Impossible d'importer de nouveaux certificats lors du téléchargement de métadonnées exportées depuis le portail IdP
3791
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:08 PM
Symptom
- Après le renouvellement du certificat, les métadonnées sont importées sans erreur.
- Cependant la date sur le certificat est affichée de manière erronée (ancienne date).
- Lors de la vérification du fichier XML de métadonnées, l'ancien et le nouveau certificat sont affichés.
- % moins Azure_Metadata.xml | egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... ANCIEN_CERT ... BPOrmadG3184X MIIC8DCCAdigAwIBAg... NOUVEAU_CERT ... CmJctdchNbK9M
- req_stats.log affiche les métadonnées qui ont été téléchargées.
- > moins mp-log req_stats.log ******** Azure_Metadata.xml SAML_Test Non
Environment
- Panorama
- Fournisseur d'identité Azure
- Gestionnaire de Cloud Strata (SCM)
Cause
L’ancien certificat n’est pas supprimé d’Azure.
Resolution
La solution alternative suivante est donnée selon les questions-réponses de Microsoft .
- Supprimez l’ancien certificat d’Azure.
- Téléchargez les nouvelles métadonnées.
- Importez-le sur Panorama/Strata Cloud Manager.
- Travaillez avec un expert Azure et ouvrez un dossier d’assistance si le problème persiste après la mise en œuvre de la solution alternative ci-dessus.