# SAML署名証明書の更新手順｜SSO停止を防ぐメタデータ切替と切り戻し

> SAML署名証明書の期限、対象SaaS、SPの複数証明書対応、メタデータ更新、緊急ログインを台帳化し、新証明書の先行登録から実ログイン検証、旧証明書削除までを管理します。

## メタ情報

- URL (HTML): https://funnel-ai.jp/media/saml-signing-certificate-rotation/
- 公開日: 2026-08-24
- テーマ: Funnel Ai Media -Google Workspace- (https://funnel-ai.jp/media/google-workspace/)
- カテゴリ: Google Workspace (https://funnel-ai.jp/media/google-workspace/)
- 編集: ファネルAi編集部 (https://funnel-ai.jp/company/funnelai-editorial/)
- 監修: ファネルAi監修チーム (https://funnel-ai.jp/company/funnelai-review/)
- 出典メディア: Funnel Ai Media (https://funnel-ai.jp/media/)

## 本記事のポイント

- 証明書の期限監視は60日前までに始め、対象SaaS、管理者、SPの複数証明書対応、緊急ログイン経路を台帳化します。
- 複数証明書を使える場合は新証明書をSPへ先行登録し、IdP切替後の実ログインを確認してから旧証明書を外します。
- 1枚しか使えないSaaSは保守時間帯を固定し、旧メタデータ、旧フィンガープリント、切り戻し担当を事前に残します。

## 想定質問

- SAML署名証明書の有効期限をいつから監視しますか？
- IdPとSPのどちらを先に更新しますか？
- 新旧証明書を併用できないSaaSはどう切り替えますか？
- SSO失敗時に旧証明書へどう切り戻しますか？

---

本文（HTML）は https://funnel-ai.jp/media/saml-signing-certificate-rotation/ を参照してください。
