Задание уведомления об истечении срока действия сертификата ADFS - PullRequest
0 голосов
/ 28 апреля 2020

У меня более 20 приложений, использующих аутентификацию ADFS SSO. В прошлом году истек срок действия сертификата для подписи токена, и я прошел через все небо - гоняясь за сторонними поставщиками, планировал обновление файлов метаданных, чтобы сделать переход к новому сертификату как можно более плавным. Я уже добавил напоминания календаря за 3 с лишним месяца до их истечения, но я хотел бы быть немного более подготовленным и иметь задание / скрипт, который запускается и отправляет мне электронное письмо, когда срок действия сертификата истекает через 90 с лишним дней. Кто-нибудь знает или есть сценарий, который может сделать это? Кроме того, есть ли способ сделать то же самое для сертификатов подписи RPT? В настоящее время большинство из них, если не все, настроены на автоматическое обновление, но все равно хотели бы получить уведомление, если это возможно.

1 Ответ

0 голосов
/ 28 апреля 2020

Есть несколько таких, например, this .

"Этот скрипт будет запрашивать сертификаты AD FS (через Get-AdfsCertficate) и сертификаты доверяющей стороны (через Get-AdfsRelyingPartyTrust) и проверять если срок действия сертификатов истекает в пределах заданного пользователем порога (или 30 дней по умолчанию, если он не указан), он выводит подробности об истекающих сертификатах и, при необходимости, отправляет электронное письмо с предупреждением. "

...