Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Rotation des certificats IAM Identity Center
IAM Identity Center utilise des certificats pour établir une relation de confiance SAML entre IAM Identity Center et le fournisseur de services de votre application. Lorsque vous ajoutez une application dans IAM Identity Center, un certificat IAM Identity Center est automatiquement créé pour être utilisé avec cette application lors du processus de configuration. Par défaut, ce certificat IAM Identity Center généré automatiquement est valide pour une période de cinq ans.
En tant qu'administrateur IAM Identity Center, vous devrez parfois remplacer les anciens certificats par des certificats plus récents pour une application donnée. Par exemple, il se peut que vous deviez remplacer un certificat lorsque sa date d'expiration approche. Le processus de remplacement d'un ancien certificat par un plus récent est appelé rotation des certificats.
Considérations avant de procéder à la rotation d'un certificat
Avant de commencer le processus de rotation d'un certificat dans IAM Identity Center, tenez compte des points suivants :
-
Le processus de rotation des certifications nécessite que vous rétablissiez la confiance entre IAM Identity Center et le fournisseur de services. Pour rétablir la confiance, utilisez les procédures décrites dansFaire pivoter un certificat IAM Identity Center.
-
La mise à jour du certificat auprès du fournisseur de services peut entraîner une interruption temporaire du service pour vos utilisateurs jusqu'à ce que la confiance soit rétablie avec succès. Planifiez cette opération avec soin pendant les heures creuses si possible.