パレットエデュケーションのご利用ガイド・よくあるご質問

IdP の登録を更新する(証明書を入れ替えたとき)

IdP の署名の証明書を入れ替えたとき・ドメインの反映に失敗したときに、パレットIDの組織の IdP の登録を新しいメタデータで更新する手順です。

IdP の署名の証明書は期限があります。IdP の管理画面で新しい証明書に替えたら、パレットIDの登録も新しいメタデータで更新します。更新しないと、古い証明書の期限が切れたときに SSO のログインが失敗します。

この操作ができる人

組織のオーナーです。契約が無くなった後でも更新できます。

手順

  1. IdP の管理画面で新しい証明書を作り、メタデータの URL を写します(または XML をダウンロードします)。

  2. パレットIDの左のメニューで、組織の名前の下にある 「SSO・SCIM」 を押します。

  3. 「IdP(SAML)」 の 「IdP の登録を更新する(証明書を入れ替えたとき)」 を押して開きます。

  4. 「メタデータの URL」 に新しい URL を入れます(XML のときは「または、メタデータの XML」に)。

  5. 「IdP の登録を更新する」 を押します。

    開いた「IdP の登録を更新する(証明書を入れ替えたとき)」。メタデータの URL の欄に番号 2、「IdP の登録を更新する」に番号 3 の枠がある

    写真の 2 が手順 4、3 が手順 5 です。

操作の後

  • 「IdP の登録を更新しました」と出ます。署名の証明書の期限 が新しい日付になっていることを確かめます。
  • 組織の「操作の記録」に「SSO の IdP の登録を更新しました」が残ります。

知っておくこと

  • 別の IdP に替えるときは、更新ではなく、いったん登録を外してから登録し直します(IdP の登録を外す)。
  • ドメインを確認した・外したときに「IdP の登録への反映に失敗しました」と出たときも、この操作で反映し直せます(メタデータは今と同じ URL のままで構いません)。

うまくいかないとき

表示 対処
別の IdP のメタデータです。IdP を替えるときは、いったん登録を外してから登録し直してください 登録中の IdP と違うメタデータです。替えるなら外してから登録します
IdP の証明書の期限が切れています(日付 まで)。… IdP で新しい証明書を作り、メタデータを取り直します

そのほかは SSO・SCIM の設定で出るエラー をご覧ください。

関連する記事

最終更新: 2026-10-11