Impossible d'importer de nouveaux certificats lors du téléchargement de métadonnées exportées depuis le portail IdP

Impossible d'importer de nouveaux certificats lors du téléchargement de métadonnées exportées depuis le portail IdP

3791
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:08 PM


Symptom


  • Après le renouvellement du certificat, les métadonnées sont importées sans erreur.
  • Cependant la date sur le certificat est affichée de manière erronée (ancienne date).
  • Lors de la vérification du fichier XML de métadonnées, l'ancien et le nouveau certificat sont affichés.
  • % moins Azure_Metadata.xml | egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... ANCIEN_CERT ... BPOrmadG3184X MIIC8DCCAdigAwIBAg... NOUVEAU_CERT ... CmJctdchNbK9M
  • req_stats.log affiche les métadonnées qui ont été téléchargées.
  • > moins mp-log req_stats.log ******** Azure_Metadata.xml SAML_Test Non




Environment


  • Panorama
  • Fournisseur d'identité Azure
  • Gestionnaire de Cloud Strata (SCM)


Cause


L’ancien certificat n’est pas supprimé d’Azure.



Resolution


La solution alternative suivante est donnée selon les questions-réponses de Microsoft .

  1. Supprimez l’ancien certificat d’Azure.
  2. Téléchargez les nouvelles métadonnées.
  3. Importez-le sur Panorama/Strata Cloud Manager.
  4. Travaillez avec un expert Azure et ouvrez un dossier d’assistance si le problème persiste après la mise en œuvre de la solution alternative ci-dessus.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HE0fCAG&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language