IdP の登録を更新する(証明書を入れ替えたとき)
IdP の署名の証明書を入れ替えたとき・ドメインの反映に失敗したときに、パレットIDの組織の IdP の登録を新しいメタデータで更新する手順です。
IdP の署名の証明書は期限があります。IdP の管理画面で新しい証明書に替えたら、パレットIDの登録も新しいメタデータで更新します。更新しないと、古い証明書の期限が切れたときに SSO のログインが失敗します。
この操作ができる人
組織のオーナーです。契約が無くなった後でも更新できます。
手順
-
IdP の管理画面で新しい証明書を作り、メタデータの URL を写します(または XML をダウンロードします)。
-
パレットIDの左のメニューで、組織の名前の下にある 「SSO・SCIM」 を押します。
-
「IdP(SAML)」 の 「IdP の登録を更新する(証明書を入れ替えたとき)」 を押して開きます。
-
「メタデータの URL」 に新しい URL を入れます(XML のときは「または、メタデータの XML」に)。
-
「IdP の登録を更新する」 を押します。
写真の 2 が手順 4、3 が手順 5 です。
操作の後
- 「IdP の登録を更新しました」と出ます。署名の証明書の期限 が新しい日付になっていることを確かめます。
- 組織の「操作の記録」に「SSO の IdP の登録を更新しました」が残ります。
知っておくこと
- 別の IdP に替えるときは、更新ではなく、いったん登録を外してから登録し直します(IdP の登録を外す)。
- ドメインを確認した・外したときに「IdP の登録への反映に失敗しました」と出たときも、この操作で反映し直せます(メタデータは今と同じ URL のままで構いません)。
うまくいかないとき
| 表示 | 対処 |
|---|---|
| 別の IdP のメタデータです。IdP を替えるときは、いったん登録を外してから登録し直してください | 登録中の IdP と違うメタデータです。替えるなら外してから登録します |
| IdP の証明書の期限が切れています(日付 まで)。… | IdP で新しい証明書を作り、メタデータを取り直します |
そのほかは SSO・SCIM の設定で出るエラー をご覧ください。
関連する記事
最終更新: 2026-10-11

