Lorsque vous choisissez d’utiliser la connexion SSO pour accéder à Smash, vous devez configurer une application SAML sur votre fournisseur d’identité Azure. Un certificat SAML est alors automatiquement généré et doit également être renseigné dans l’interface d’administration de Smash.
Ces certificats ont une durée de validité limitée. Une fois expirés, la connexion SSO à Smash n’est plus possible. Il est donc nécessaire de renouveler le certificat auprès de votre fournisseur d’identité, puis de le mettre à jour dans l’interface d’administration de Smash.
Etape 1 : Vérification de l’expiration du certificat
Connectez-vous au portail Azure : https://portal.azure.com
Accédez à Azure Active Directory → Applications d’entreprise.
Sélectionnez l’application « Smash ».
Ouvrez « Authentification unique ».
Consultez la date d’expiration du certificat SAML actif. Un message d’alerte devrait s’afficher si la date du certificat SAML a expiré.
Etape 2 : Génération d’un nouveau certificat
Cliquez sur « Modifier ».
Cliquez sur « Nouveau certificat ».
Choisissez la durée de validité (souvent 3 ans) puis enregistrer.
Téléchargez le certificat au format Base64 (.cer).
Ouvrir le certificat dans un éditeur de texte et le copier.
Etape 3 : Mise à jour du certificat dans l’application
Connectez-vous à la console d’administration de votre application Smash.
Dans Administration → Authentification unique (SSO) → Paramètres SAML (Smash), coller le nouveau certificat à la place de l’ancien puis cliquer sur « Enregistrer ».
Note : Tant que le nouveau certificat n’est pas activé dans Azure, les utilisateurs ne pourront plus accéder à la connexion SSO sur Smash. Il est recommandé de convenir d’un moment propice à ce renouvellement de certificat pour minimiser le temps d’interruption.
Etape 4 : Activation du nouveau certificat dans Azure
Retournez dans Authentification unique de l’application.
Activez le nouveau certificat.
Désactivez l’ancien une fois la validation faite.
Etape 5 : Test de la connexion SSO
Cliquez sur Tester cette application.
Vérifiez que l’authentification fonctionne sans erreur.
Bonnes pratiques
Renouvelez le certificat 30 jours avant expiration.
Procédez au renouvellement du certificat sur une période permettant de minimiser l’interruption de service.