ADFSを使用したIdP環境の場合、Azure側の証明書更新は
Update-MsolFederatedDomainを使ったりするのですが、
Office 365 および Azure Active Directory 用のフェデレーション証明書の更新ShibbolethなどのADFSではないIdP環境では、上記コマンドを実行してもエラーとなります。
https://docs.microsoft.com/ja-jp/azure/active-directory/connect/active-directory-aadconnect-o365-certs