Pourquoi remplacer les certificats SSL sur les serveurs ADFS ?
Active Directory Federation Services (ADFS) repose fortement sur les certificats SSL/TLS pour sécuriser les communications d'authentification entre les utilisateurs, les applications et les fournisseurs d'identité. Avec la durée de vie des certificats désormais limitée à 398 jours en raison des politiques de sécurité des navigateurs, le remplacement régulier des certificats est devenu une tâche de maintenance critique pour les administrateurs informatiques.
Les environnements ADFS se composent généralement de plusieurs composants nécessitant des mises à jour de certificats : le serveur ADFS principal, les membres secondaires de la ferme et les serveurs Web Application Proxy (WAP). Chaque composant doit être mis à jour individuellement, bien que Windows Server 2016 et les versions ultérieures incluent des fonctionnalités de propagation automatique de la ferme qui simplifient le processus.





