Passer au contenu principal

Renouvellement du certificat SAML sur Azure

Guide pour renouveler le certificat SAML et assurer une continuité de la connexion SSO pour accéder à l'abonnement Enterprise de Smash.

Écrit par Romaric Gouedard-Comte
Mis à jour il y a plus d’une semaine

Lorsque vous choisissez d’utiliser la connexion SSO pour accéder à Smash, vous devez configurer une application SAML sur votre fournisseur d’identité Azure. Un certificat SAML est alors automatiquement généré et doit également être renseigné dans l’interface d’administration de Smash.

Ces certificats ont une durée de validité limitée. Une fois expirés, la connexion SSO à Smash n’est plus possible. Il est donc nécessaire de renouveler le certificat auprès de votre fournisseur d’identité, puis de le mettre à jour dans l’interface d’administration de Smash.

Etape 1 : Vérification de l’expiration du certificat

  1. Connectez-vous au portail Azure : https://portal.azure.com

  2. Accédez à Azure Active Directory → Applications d’entreprise.

  3. Sélectionnez l’application « Smash ».

  4. Ouvrez « Authentification unique ».

  5. Consultez la date d’expiration du certificat SAML actif. Un message d’alerte devrait s’afficher si la date du certificat SAML a expiré.


Etape 2 : Génération d’un nouveau certificat

  1. Cliquez sur « Modifier ».

  2. Cliquez sur « Nouveau certificat ».

  3. Choisissez la durée de validité (souvent 3 ans) puis enregistrer.

  4. Téléchargez le certificat au format Base64 (.cer).

  5. Ouvrir le certificat dans un éditeur de texte et le copier.


Etape 3 : Mise à jour du certificat dans l’application

  1. Connectez-vous à la console d’administration de votre application Smash.

  2. Dans Administration → Authentification unique (SSO) → Paramètres SAML (Smash), coller le nouveau certificat à la place de l’ancien puis cliquer sur « Enregistrer ».

Note : Tant que le nouveau certificat n’est pas activé dans Azure, les utilisateurs ne pourront plus accéder à la connexion SSO sur Smash. Il est recommandé de convenir d’un moment propice à ce renouvellement de certificat pour minimiser le temps d’interruption.


Etape 4 : Activation du nouveau certificat dans Azure

  1. Retournez dans Authentification unique de l’application.

  2. Activez le nouveau certificat.

  3. Désactivez l’ancien une fois la validation faite.


Etape 5 : Test de la connexion SSO

  1. Cliquez sur Tester cette application.

  2. Vérifiez que l’authentification fonctionne sans erreur.


Bonnes pratiques

  • Renouvelez le certificat 30 jours avant expiration.

  • Procédez au renouvellement du certificat sur une période permettant de minimiser l’interruption de service.

Avez-vous trouvé la réponse à votre question ?