Wenn die SSO-Authentifizierung mit Microsoft Entra ID SAML als Identity Provider (IdP) für Cisco Secure Access verwendet wird, laufen die SAML-Verifizierungszertifikate bald ab.
Unternehmen müssen den korrekten Zertifikatverlängerungsprozess kennen, um Authentifizierungsunterbrechungen zu vermeiden und zu bestimmen, ob bei der Verlängerung von Entra ID SAML-Zertifikaten in Secure Access eine neue Konfiguration für die einmalige Anmeldung erstellt werden muss.
Identity Provider (IdP) erneuert oder dreht sein SAML-Signaturzertifikat.
Dies geschieht in der Regel, wenn das Zertifikat bald abläuft.
Exportieren Sie die neue IdP-Metadaten-XML oder das neue Signaturzertifikat aus der IdP.
Bestätigen Sie, dass das Zertifikat tatsächlich geändert wurde.
Überprüfen:
Daumenabdruck
Ablaufdatum
Emittent
So wird sichergestellt, dass der SP mit dem richtigen Zertifikat aktualisiert wird
Melden Sie sich beim Cisco Secure Access Dashboard an, und aktualisieren Sie die Konfiguration.
Navigieren Sie zu Verbinden - Benutzer und Gruppen.
Klicken Sie auf Konfigurationsmanagement
Laden Sie unter SSO Authentication - Edit the SSO Authentication Profile (SSO-Authentifizierungsprofil bearbeiten) die Metadatendatei mit dem neuen Zertifikat hoch, oder laden Sie das Zertifikat bei manueller Konfiguration hoch.
Die aktualisierte Konfiguration speichern
Führen Sie einen SSO-Anmeldetest durch.
Das Identitätsanbieter-Signaturzertifikat (IdP) wird vom Dienstanbieter verwendet, um die Signatur der SAML-Assertion zu überprüfen. Wenn das Zertifikat erneuert wird, muss der SP sein vertrauenswürdiges Zertifikat aktualisieren, damit die Authentifizierungsanforderungen weiterhin validiert werden.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
14-May-2026
|
Erstveröffentlichung |