Buongiorno, grazie per aver spiegato la situazione con tanta chiarezza.
Hai già fatto un ottimo lavoro nel identificare il momento in cui è sorto il problema: subito dopo il rinnovo del certificato SSO su Google Workspace.
Molto probabilmente, il disservizio è dovuto al fatto che il nuovo certificato non è stato ancora aggiornato nel tenant Microsoft 365. Quando si rinnova un certificato su Google, è importante aggiornare anche il metadata federato su Microsoft, altrimenti il sistema continua a usare quello vecchio, causando errori di accesso.
Per risolvere, accedi alla console di amministrazione di Google Workspace e scarica il nuovo file XML del metadata SAML. Questo file contiene le informazioni necessarie per aggiornare la configurazione federata su Microsoft 365.
Una volta ottenuto il file, puoi usare PowerShell per aggiornare il tenant con i comandi:
Codice
Connect-MsolService
Set-MsolDomainFederationSettings -DomainName miodominio.edu.it -MetadataFile "C:\path\to\new_metadata.xml"
Assicurati di avere i permessi da amministratore globale.
Dopo l’aggiornamento, verifica che il nuovo certificato sia attivo con:
Codice
Get-MsolDomainFederationSettings -DomainName miodominio.edu.it
Infine, prova ad accedere con un account utente per confermare che il Single Sign-On sia tornato operativo.
Se hai bisogno di supporto per questi passaggi, sarò felice di aiutarti. Una volta aggiornato correttamente il certificato, tutto dovrebbe tornare a funzionare per gli utenti della tua scuola.
Domic Vo.