المقدمة
يصف هذا المستند إستدعاء إجراء لترقية شهادة SAML لبوابة الويب الآمنة (SWG) من Cisco التي انتهت صلاحيتها في 8/12/2023.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella SWG.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الإجراء مطلوب
تتوفر الآن شهادة Umbrella SWG SAML المحدثة.
يجب تجديد شهادة SWG SAML التي انتهت صلاحيتها في 12 أغسطس 2023.
انتهت صلاحية شهادة Umbrella SAML المستخدمة لتعريف مستخدم Umbrella في 12 أغسطس 2023 06:44:04 (UTC).
يجب تحديث موفر الهوية (IdP) باستخدام شهادة Umbrella SAML الجديدة.تحديث هذه الشهادة ضروري لتجنب حالات فشل مصادقة مستخدم SAML وفقدان الوصول إلى الإنترنت لهؤلاء المستخدمين، ما لم يتم تكوين IDP بالفعل لمراقبة عنوان URL لبيانات تعريف SAML الخاصة بالمظلة المتوفر هنا:
تم تحديث بيانات التعريف وتتضمن كل من شهادة التوقيع الحالية والجديدة. عند انتهاء صلاحية الشهادة الحالية، يتم إستخدام الشهادة الجديدة للتوقيع. لا تحذف أي شهادات حالية. تستمر Umbrella في التوقيع باستخدام الشهادة القديمة حتى وقت انتهاء الصلاحية.
هذه مهمة سنوية، ويظل عنوان URL لبيانات تعريف Umbrella ثابتا من السنوات السابقة. عندما يتم تجديد الشهادة، تقوم Cisco Umbrella بتحديث بيانات التعريف دون تغيير عنوان URL. يدعم هذا النهج موفري الهوية هؤلاء، مثل ADFS و Ping Identity، الذين يمكنهم مراقبة عنوان URL بيانات تعريف الطرف المعتمد وتحديثها تلقائيا عند تحديث بيانات تعريف الطرف المعتمد بشهادة جديدة.
لمزيد من المعلومات حول خيارات التجديد، راجع مقالات دعم Umbrella.
معلومات إضافية
- لا يقوم بعض موفري الهوية بالتحقق من صحة توقيعات طلب SAML وبالتالي لا يتطلب شهادتنا الجديدة. في حالة وجود شك، الرجاء الاتصال بمورد "موفر الهوية" للتأكيد.
- إذا كنت تستخدم ميزة Umbrella SAML، ميزة EntityID الخاصة بالمؤسسة، فيجب عليك عدم إستخدام تحديثات بيانات التعريف المستندة إلى URL. يتم تطبيق معرف الوحدة الخاصة بالمؤسسة فقط إذا كان لديك العديد من شبكات المظلة المرتبطة بنفس موفر الهوية. في هذا السيناريو، يجب إضافة الشهادة الجديدة يدويا إلى كل تكوين IDP.
لمزيد من المعلومات، اتصل بدعم Umbrella.