zure App Service は、スケーラブルでミッションクリティカルな Web アプリを作成してデプロイするのに使用されます。
チャブーンです。
この件ですが、現在利用中の証明書を無効化しない状態で、他RPに渡したいということですよね。
の内容を見る限り、フェデレーションメタデータの内容には、新規作成した「未アクティブな証明書」と今までの証明書の両方が含まれると理解しています。
ただし、質問者さんの意図が、古い証明書の期限が新しい証明書の「アクティブ化」を行う前に切れてしまう、これを有効にし続けたい、ということであれば、これはできません。現行アクティブな証明書が期限切れになった場合、自動的に新しい証明書が「現行アクティブ相当」に設定変更されるから、です。
もちろん当然ですが、Entra ID側では新しい証明書、AWS側では古い証明書でそのまま使い続けることもできません。
AWS側で未SSO状況が発生してしまう場合、AWS側で「新しい証明書を(アクティブ化して)プライマリ相当にする」動作をAPI等で行う必要があるのかもしれません。直近の有効な証明書が「プライマリである」ことを認識するのに6時間かかってしまう、のかもしれません。
この可否について、Microsoft Q&Aではなく、AWS側のコミュニティやサポートに質問してください。