Impossibile accedere a Office 365 con SSO a seguito della scadenza del certificato Google

Massimiliano Verna 0 Punti di reputazione
2025-11-04T15:01:20.93+00:00

Buongiorno, sono l’amministratore tecnico della mia scuola (miodominio.edu.it).

In passato il dominio era correttamente federato tra Google Workspace e Microsoft 365 Education (tenant miodominio.onmicrosoft.com) e il Single Sign-On funzionava perfettamente per tutti gli utenti.

Recentemente, dopo la scadenza del certificato SSO su Google Workspace, abbiamo provveduto a rinnovarlo, ma l’accesso tramite Microsoft 365 non è più riuscito.

Resto in attesa di riscontro. Grazie

Windows per le aziende | Windows Server | Servizi directory | Profili e accesso utente
0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. Domic Vo 34,490 Punti di reputazione Consulente indipendente
    2025-11-05T15:08:19.2433333+00:00

    Buongiorno, grazie per aver spiegato la situazione con tanta chiarezza.

    Hai già fatto un ottimo lavoro nel identificare il momento in cui è sorto il problema: subito dopo il rinnovo del certificato SSO su Google Workspace.

    Molto probabilmente, il disservizio è dovuto al fatto che il nuovo certificato non è stato ancora aggiornato nel tenant Microsoft 365. Quando si rinnova un certificato su Google, è importante aggiornare anche il metadata federato su Microsoft, altrimenti il sistema continua a usare quello vecchio, causando errori di accesso.

    Per risolvere, accedi alla console di amministrazione di Google Workspace e scarica il nuovo file XML del metadata SAML. Questo file contiene le informazioni necessarie per aggiornare la configurazione federata su Microsoft 365.

    Una volta ottenuto il file, puoi usare PowerShell per aggiornare il tenant con i comandi:

    Codice

    Connect-MsolService  
    Set-MsolDomainFederationSettings -DomainName miodominio.edu.it -MetadataFile "C:\path\to\new_metadata.xml"
    

    Assicurati di avere i permessi da amministratore globale.

    Dopo l’aggiornamento, verifica che il nuovo certificato sia attivo con:

    Codice

    Get-MsolDomainFederationSettings -DomainName miodominio.edu.it
    

    Infine, prova ad accedere con un account utente per confermare che il Single Sign-On sia tornato operativo.

    Se hai bisogno di supporto per questi passaggi, sarò felice di aiutarti. Una volta aggiornato correttamente il certificato, tutto dovrebbe tornare a funzionare per gli utenti della tua scuola.

    Domic Vo.

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.