IdPポータルからエクスポートされたメタデータをアップロードするときに新しい証明書をインポートできない
3801
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:14 PM
Symptom
- 証明書を更新すると、メタデータはエラーなしでインポートされます。
- ただし、証明書の日付が間違って表示されます(古い日付)。
- メタデータ XML ファイルを確認すると、古い証明書と新しい証明書の両方が表示されます。
- % less Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... OLD_CERT ...BPOrmadG3184X MIIC8DCCAdigAwIBAg... NEW_CERT ...CmJctdchNbK9M
- req_stats.log にはアップロードされたメタデータが表示されます。
- > mp-log req_stats.log を減らす******** Azure_メタデータ.xml SAML_テストいいえ
Environment
- パノラマ
- AzureIDP
- SCM (Strata クラウド マネージャー)
Cause
古い証明書はAzure から削除されません。
Resolution
Microsoft Q & Aによると、次の回避策が示されています。
- Azure から古い証明書を削除します。
- 新しいメタデータをダウンロードします。
- Panorama/Strata Cloud Manager にインポートします。
- 上記の回避策を実施しても問題が解決しない場合は、Azure エキスパートと協力してサポート ケースを開いてください。