Rotate i certificati IAM Identity Center - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rotate i certificati IAM Identity Center

IAMIdentity Center utilizza i certificati per stabilire una relazione di SAML fiducia tra IAM Identity Center e il fornitore di servizi dell'applicazione. Quando si aggiunge un'applicazione in IAM Identity Center, viene creato automaticamente un certificato IAM Identity Center da utilizzare con tale applicazione durante il processo di configurazione. Per impostazione predefinita, questo certificato IAM Identity Center generato automaticamente è valido per un periodo di cinque anni.

In qualità di amministratore di IAM Identity Center, a volte dovrai sostituire i vecchi certificati con quelli più recenti per una determinata applicazione. Ad esempio, potrebbe essere necessario sostituire un certificato quando si avvicina la data di scadenza del certificato. Il processo di sostituzione di un certificato precedente con uno più recente viene definito rotazione dei certificati.

Considerazioni prima della rotazione di un certificato

Prima di iniziare il processo di rotazione di un certificato in IAM Identity Center, considera quanto segue:

  • Il processo di rotazione della certificazione richiede il ripristino della fiducia tra IAM Identity Center e il fornitore di servizi. Per ristabilire la fiducia, utilizzare le procedure fornite in. Ruota un certificato IAM Identity Center

  • L'aggiornamento del certificato con il fornitore di servizi può causare un'interruzione temporanea del servizio per gli utenti fino a quando la fiducia non viene ristabilita con successo. Pianifica attentamente questa operazione durante le ore non di punta, se possibile.