Einleitung
In diesem Dokument wird der Ablauf des Umbrella SAML-Zertifikats für die SWG-Benutzeridentifizierung beschrieben.
Überblick
Das Umbrella SAML-Zertifikat für die SWG-Benutzeridentifizierung läuft am 12. August 2023 um 06:44:04(UTC) ab. Dieses Zertifikat soll verlängert und am 12. Juli 2023 zur Verfügung gestellt werden. Dies erlaubt Ihnen, Ihren Identitätsanbieter (IdP) mit dem erneuerten Umbrella SAML Zertifikat zu aktualisieren, bis zum 12. August.
Aktualisieren des Zertifikats
Die Aktualisierung des Zertifikats ist wichtig, um Fehler bei der SAML-Benutzerauthentifizierung und den Verlust des Internetzugriffs für diese Benutzer zu vermeiden. Diese erste Kommunikation soll Sie auf dieses bevorstehende Ereignis aufmerksam machen und Ihnen Zeit geben, die Zertifikataktualisierungsaufgabe mit Ihrem Identitätsanbieter zu planen und zu planen. Sobald das Zertifikat erneuert und verfügbar gemacht wird, wird ein weiteres Bestätigungsupdate veröffentlicht.
Dies ist eine jährliche Aufgabe, aber die Umbrella Metadaten URL bleibt konstant aus den vergangenen Jahren. Aus diesem Grund empfehlen wir die Verwendung der Metadaten-URL zum automatischen Abrufen des erneuerten Zertifikats, anstatt einen manuellen Importprozess zu verwenden. Wenn das Zertifikat erneuert wird, aktualisieren wir die Metadaten, ohne die Metadaten-URL zu ändern. Dieser Ansatz unterstützt Identitätsanbieter wie ADFS und Ping Identity, die die Metadaten-URL der vertrauenden Partei überwachen und automatisch aktualisieren können, wenn die Metadaten der vertrauenden Partei mit einem neuen Zertifikat aktualisiert werden.
Weitere Informationen zu Verlängerungsoptionen finden Sie unter: https://docs.umbrella.com/umbrella-user-guide/docs/saml-certificate-renewal-options
Anmerkung: Einige Identitätsanbieter führen keine Validierung von SAML-Anforderungssignaturen durch und benötigen deshalb kein neues Zertifikat. Wenden Sie sich im Zweifelsfall an Ihren Identity Provider-Anbieter, um eine Bestätigung zu erhalten.
Bei Fragen wenden Sie sich bitte an Ihren Support-Ansprechpartner.