Einleitung
In diesem Dokument wird der Prozess zur Verlängerung von SAML-Zertifikaten für sicheren Zugriff beschrieben.
Problem
Sie müssen Ihren Identitätsanbieter (IdP) vor dem Ablaufdatum (jährliches Ablaufdatum: Juni) mit dem neuen SAML-Zertifikat (Secure Access Security Assertion Markup Language) aktualisieren. Die Aktualisierung dieses Zertifikats ist wichtig, um Fehler bei der SAML-Benutzerauthentifizierung und den Verlust des Internetzugriffs für diese Benutzer zu vermeiden, es sei denn, Ihr IDP wurde bereits für die Überwachung der unten angegebenen SAML-Metadaten-URL für sicheren Zugriff konfiguriert.
Lösung
Schritt 1: Überprüfen Sie, ob die Validierung der Signatur Ihrer SAML-IDP-Anforderung aktiviert ist. Wenn diese Option deaktiviert ist, sind keine weiteren Aktionen erforderlich. Sie können den restlichen Prozess überspringen und die SAML-Dienste normal weiter verwenden.
Schritt 2: Wenn die Signaturvalidierung für SAML IDP-Anfragen erfolgt, laden Sie das neue Zertifikat von der Secure Access Documentation Page -> Security Notices -> Security Advisories, Responses and Notices -> (Secure Access Notification - SAML Authentication Certificate Expiring) herunter.
Schritt 3: Melden Sie sich bei Ihrem SAML IDP an, und ersetzen Sie das aktuelle SAML-Zertifikat.
Azure SAML-Zertifikateinstellungen
Dies ist ein Beispiel für das Ersetzen des Azure SAML IDP-Zertifikats.
Schritt 1: Melden Sie sich beim Azure-Portal an.
Schritt 2: Suchen Sie Ihr SAML SSO-Profil und klicken Sie auf Bearbeiten.
Schritt 3: Überprüfen der Validierung von Zertifikatsanforderungen unter den Einstellungen für einmaliges Anmelden
A. Validierung ist deaktiviert (keine Aktionen erforderlich):
B. Validierung ist aktiviert (Ersetzen des Zertifikats ist erforderlich)
Schritt 4: Bearbeiten der Option für das Verifizierungszertifikat
Schritt 5: Laden Sie das neue SAML-Zertifikat hoch, das Sie in der Ankündigung finden, auf die in verwiesen wird (Secure Access Documentation Page).
Zugehörige Informationen