Una vez configurado el acceso por SSO y con el paso del tiempo, nos encontramos con la necesidad de actualizar el certificado que utilizamos para la comunicación con Azure.
Con estos sencillos pasos, procederemos a la renovación del mismo, dejando el servicio operativo con menos de 5 minutos de parada en el servicio.
Lo primero que debemos hacer para actualizar dicho certificado, es crear uno nuevo en nuestra plataforma Identidad de Azure.
Buscamos en Aplicaciones empresariales >> Inicio de sesión único >> Certificados SAML botón Editar.
Creamos un Nuevo certificado, pero lo dejaremos inactivo mientras descargamos el certificado en base 64
Con el archivo listo, podemos ir a la configuración de seguridad del nivel organización. (Recordemos que a este punto, sólo podrán acceder cuentas con nivel Org Admin)
Una vez en seguridad, iremos a editar la configuración del SSO Azure AD que tendremos activado.
Si en este punto no tenemos activado el login por Freshworks, lo activamos. Necesitamos tener un método de acceso alternativo por seguridad.
Haremos a la configuración donde se incluye el certificado Base64 y pegaremos ahí los datos del que hemos descargado.
Guardamos los cambios.
Volvemos sobre Azure Identidad y ahora sí, activamos el nuevo certificado.
El viejo se quedará desactivado automáticamente, pero lo recomendable es borrarlo pasadas 24 - 48 horas de la activación del nuevo.
Documentación Freshworks para consulta: Freshworks support - SSO