Rotation des certificats IAM Identity Center - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Rotation des certificats IAM Identity Center

IAMIdentity Center utilise des certificats pour établir une relation de SAML confiance entre IAM Identity Center et le fournisseur de services de votre application. Lorsque vous ajoutez une application dans IAM Identity Center, un certificat IAM Identity Center est automatiquement créé pour être utilisé avec cette application pendant le processus de configuration. Par défaut, ce certificat IAM Identity Center généré automatiquement est valide pour une période de cinq ans.

En tant qu'administrateur IAM d'Identity Center, vous devrez parfois remplacer les anciens certificats par des certificats plus récents pour une application donnée. Par exemple, il se peut que vous deviez remplacer un certificat lorsque sa date d'expiration approche. Le processus de remplacement d'un ancien certificat par un nouveau est appelé rotation des certificats.

Considérations relatives à la rotation d'un certificat

Avant de commencer le processus de rotation d'un certificat dans IAM Identity Center, tenez compte des points suivants :

  • Le processus de rotation des certifications nécessite que vous rétablissiez la confiance entre IAM Identity Center et le fournisseur de services. Pour rétablir la confiance, utilisez les procédures fournies dansRotation d'un certificat IAM Identity Center.

  • La mise à jour du certificat auprès du fournisseur de services peut entraîner une interruption de service temporaire pour vos utilisateurs jusqu'à ce que la confiance soit rétablie avec succès. Planifiez cette opération avec soin en dehors des heures de pointe si possible.