# 証明書の更新

## Keeper SSOコネクトでの証明書の更新について <a href="#keeper-sso-connect-certificate-renewal-process" id="keeper-sso-connect-certificate-renewal-process"></a>

IdPのSAML署名証明書を更新し、アクティブな状態にしておくことは非常に重要です。通常、更新は年に1回行われます。

Keeperボルトへのログイン時に以下のエラーが表示された場合、通常、SAML署名証明書の有効期限が切れていることを示しています。

「申し訳ございません。組織のアカウントから Keeperにログインする際に予期しないエラーが発生しました。IDPからのSAML応答を解析できません。」

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FgxVnEN7RWoNFmrgTuvwf%2Fimage.png?alt=media&#x26;token=754915fe-b4df-4fd0-be2e-45ceec668da8" alt=""><figcaption></figcaption></figure>

## 解決方法 <a href="#resolution" id="resolution"></a>

この問題を解決するには、以下の手順をお試しください。

1. Keeperアプリケーションに関連するIDプロバイダからのSAML署名証明書を更新します。
2. 新しいSAML署名証明書またはIdPメタデータファイルをダウンロードします。
3. Keeper管理コンソールでIdPメタデータを更新します。。

## Entra ID / Azure AD の手順 <a href="#entra-id-azure-a-d-instructions" id="entra-id-azure-a-d-instructions"></a>

Microsoft Azureは最も広く使用されているIDプロバイダーであるため、以下に更新手順を記載しておきます。Azureがプロバイダでない場合も、手順はほぼ同じです。

1. Azureポータル ([https://portal.azure.com](https://portal.azure.com/)) にログインし、**\[Enterprise Application]** (エンタープライズアプリケーション) > **\[Keeper]** > **\[Set up Single sign on]** (シングルサインオン) の設定に進みます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FlmSqrlwKST1VwNYEjVoK%2Fimage.png?alt=media&#x26;token=6510066b-f4c3-4d56-946f-1c681486eaf1" alt=""><figcaption><p>シングルサインオンを設定する</p></figcaption></figure>

2. SAML証明書セクションで、証明書の有効期限が切れていることを確認します。**\[Edit]** (編集) をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FvxuyNhr0Xk0kQHB2Vqj8%2Fimage.png?alt=media&#x26;token=ad8c3fcc-95c8-499c-b0fa-904b6fa6ff01" alt=""><figcaption><p>SAML証明書の編集</p></figcaption></figure>

3. **\[New Certificate]** (新しい証明書) をクリックして新しい証明書を生成します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FYbQIdWnjNFe1XBBaImw6%2Fimage.png?alt=media&#x26;token=442c4de4-6914-4105-9294-5d8e6013b4df" alt=""><figcaption><p>新しい証明書を作成する</p></figcaption></figure>

4. オーバーフローメニューをクリックし、**\[Make certificate active]** (証明書を有効にする) をクリックして保存し、変更を適用します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FAsNYjjGGoJuefyDOf04J%2Fimage.png?alt=media&#x26;token=e7c70455-e16d-4957-9525-5337674213a9" alt=""><figcaption><p>証明書を有効にする</p></figcaption></figure>

5. SAML証明書セクションから、新しいフェデレーションメタデータXMLファイルをダウンロードしてパソコンに保存します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FLfouxpd7ORBFEqsT11eh%2Fimage.png?alt=media&#x26;token=205ebc8c-ab9d-4d02-ba8e-f21541f9155a" alt=""><figcaption><p>メタデータXMLをダウンロード</p></figcaption></figure>

6. Keeper管理コンソールでSAMLメタデータを更新する

Keeper管理コンソールから、Keeperテナントにログインし、SSO構成にアクセスします。

{% hint style="info" %}
以下のリンクをクリックして、Keeper管理コンソールを開いてください。 <https://keepersecurity.com/console> (米国)\
<https://keepersecurity.eu/console> (EU)\
<https://keepersecurity.com.au/console> (AU)\
<https://keepersecurity.ca/console> (CA)\
<https://keepersecurity.jp/console> (JP)\
<https://govcloud.keepersecurity.us/console> (米国政府機関)

(または、[KeeperSecurity.com](https://keepersecurity.com/) > **\[ログイン]** > **\[管理コンソール]**&#x3092;開きます。)
{% endhint %}

* SSOノードを選択し、**\[プロビジョニング]**&#x30BF;ブを選択します。
* **\[SSO Connect Cloudによるシングルサインオン]**&#x3092;クリックします。
* **\[設定を編集する]**&#x3092;クリックして削除します。
* 既存のSAMLメタデータをクリックします。
* デスクトップから新しいXMLメタデータファイルをアップロードします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FUZXuAinUFMHK5ydt2NMh%2Fimage.png?alt=media&#x26;token=40dd0626-7e84-4dca-b7b3-379522993652" alt=""><figcaption><p>設定を編集</p></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FNFvskRfxCzd3h6BOgQ4p%2Fimage.png?alt=media&#x26;token=adc571ce-93b6-4f0d-961e-b60324d09fee" alt=""><figcaption><p>既存のSAMLメタデータをクリアする</p></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fk08gpXeaiBV91Io9ZR3Y%2Fimage.png?alt=media&#x26;token=be02e954-057a-44ed-b62d-43e3ffc88089" alt=""><figcaption><p>新しいメタデータXMLをドロップする</p></figcaption></figure>

この時点で、SAML 証明書は正常に更新されるはずです。

7. SSOが正常に機能していることを確認します。

最新の証明書を含むメタデータXMLファイルがKeeperにアップロードされましたので、エラーなしでSSOを使用してログインできるはずです。

8. メタデータXMLファイルをパソコンから削除するか、ボルトに保存します。
9. 来年の有効期限前にSAML証明書を更新するようにカレンダーにリマインダを設定します。

## Keeper管理コンソールにアクセスできない <a href="#unable-to-access-the-keeper-admin-console" id="unable-to-access-the-keeper-admin-console"></a>

SSO証明書の問題により Keeper管理コンソールにログインできない場合は、以下のいずれかのオプションを選択してアクセスを復元してください。

**オプション 1.** マスターパスワードを使用して管理コンソールにログインするサービスアカウントを使用する。

**オプション 2.** 副管理者に連絡してログインして証明書を更新してもらいます。

どちらのオプションも利用できない場合は、[Keeperビジネスサポート](https://keepersecurity.servicenowservices.com/csm?id=csm_index)までお問い合わせください。
