新しいトークン署名証明書を取得します 拡張キー使用法 (EKU) に デジタル署名 が含まれることを確認します サブジェクトまたはサブジェクトの別名 (SAN) には制限がありません フェデレーション サーバー リソース パートナーのフェデレーション ...

  1. 新しいトークン署名証明書を取得します。
    • 拡張キー使用法 (EKU) に [デジタル署名] が含まれることを確認します。
    • サブジェクトまたはサブジェクトの別名 (SAN) には制限がありません。
    • フェデレーション サーバー、リソース パートナーのフェデレーション サーバー、および証明書利用者アプリケーション サーバーがトークン署名証明書を検証するときに、信頼されたルート証明機関へのチェーンを構築できる必要があることに留意してください。
  2. 証明書を、各フェデレーション サーバーのローカル証明書ストアにインストールします。
    • 各サーバーで証明書インストール ファイル内に証明書の秘密キーがあることを確認します。
  3. フェデレーション サービス アカウントに、新しい証明書の秘密キーへのアクセス権限があることを確認します。
  4. 新しい証明書を AD FS に追加します。
    1. [管理ツール] メニューから AD FS 管理を起動します。
    2. [サービス] を展開し、[証明書] を選択します
    3. 操作ウィンドウで、[トークン署名証明書の追加...] をクリックします
    4. トークン署名が有効な証明書のリストが表示されます。該当する新しい証明書がリストに含まれない場合は、前の手順に戻り、証明書が秘密キーと関連付けられてローカル コンピューターの個人用ストアに存在することを確認してください。また、証明書にデジタル署名 KU が含まれることを確認してください。
    5. 新しいトークン署名証明書を選び、[OK] をクリックします。
  5. トークン署名証明書の変更について、すべての証明書利用者に通知します。
    • AD FS フェデレーション メタデータを使用する証明書利用者は、新しい証明書の使用を開始するために、新しいフェデレーション メタデータをプルする必要があります。
    • AD FS フェデレーション メタデータを使用しない証明書利用者は、新しいトークン署名証明書の公開キーを手動で更新する必要があります。証明書利用者と .cer ファイルを共有してください。
  6. 新しいトークン署名証明書をプライマリとして設定します。
    1. AD FS 管理で証明書ノードが選択された状態で、[トークン署名] の下に、既存の証明書と新しい証明書の 2 つが表示されているはずです。
    2. 新しいトークン署名証明書を選び、右クリックして [プライマリに設定する] を選びます。
    3. 既存の証明書は、ロールオーバーのためにセカンダリにしておきます。既存の証明書がロールオーバー用として明らかに必要なくなった時点で、または期限が切れた時点でその証明書を削除することを検討してください。現在のユーザーの SSO セッションがサインインされていることに留意してください。現在の AD FS プロキシ信頼関係では、既存の証明書を使用して署名および暗号化されたトークンを利用しています。

新しいサブスクリプション 請求 ご利用のサブスクリプションに関する情報のご連絡に この電子メール アドレスが使用されます 詳細については Microsoft Azure のプライバシーに関する声明をご覧ください 新しいサブスクリプション 請求 ご利用のサブスクリプションに関する情報のご連絡に ご利用の携帯電話番号が使用されます VOIP 番号は許可されていません 通常の料金がかかる場合があります 詳細については Microsoft Azure のプライバシーに関する声明をご覧ください ... 新しいサブスクリプション 請求 ご利用のサブスクリプションに関する情報のご連絡に ご利用の電話番号が使用されます 通常の料金がかかる場合があります 詳細については Microsoft Azure のプライバシーに関する声明をご覧ください 新しいデバイスでスマートフォン サインインを使用するには Bluetooth を使用してデバイスをペアリングします スマートフォンと PC で Bluetooth 設定を開き 作業を開始します 新しいトークン署名証明書を取得します 拡張キー使用法 (EKU) に デジタル署名 が含まれることを確認します サブジェクトまたはサブジェクトの別名 (SAN) には制限がありません フェデレーション サーバー リソース パートナーのフェデレーション ... 新しいバージョンを利用できます Azure Multi-Factor Authentication 管理ポータルにアクセスして 最新バージョンをダウンロードおよびインストールしてください 新しいパスワードは 8 文字以上にする必要があり ユーザー ID を含めることはできません また 大文字 小文字 数字 記号のうち少なくとも 3 種類を含める必要があります 新しいパスワードを保存できませんでした 数分待ってから もう一度お試しください それでもできない場合 管理者に連絡してエラーを報告してください