Cuando se utiliza la autenticación SSO con Microsoft Entra ID SAML como proveedor de identidad (IdP) para Cisco Secure Access, los certificados de verificación SAML están a punto de caducar.
Las organizaciones deben comprender el proceso de renovación de certificados correcto para evitar interrupciones en la autenticación y determinar si se debe crear una nueva configuración de inicio de sesión único en Secure Access al renovar los certificados SAML de ID de entrada.
El proveedor de identidad (IdP) renueva o gira su certificado de firma SAML.
Esto suele suceder cuando el certificado se acerca a la expiración.
Exporte el nuevo XML de metadatos IdP o el nuevo certificado de firma desde el IdP.
Confirme que el certificado ha cambiado realmente.
Comprobar:
Huella digital
Fecha de vencimiento
Emisor
Esto garantiza que el SP esté actualizado con el certificado correcto
Inicie sesión en el panel de Cisco Secure Access y actualice la configuración.
Desplácese hasta Conectar: usuario y grupos.
Haga clic en Gestión de configuración
En Autenticación de SSO: edite el perfil de autenticación de SSO; cargue el archivo de metadatos mediante el nuevo certificado o cargue el certificado si se realiza una configuración manual.
Guardar la configuración actualizada
Realice una prueba de inicio de sesión SSO.
El proveedor de servicios utiliza el certificado de firma del proveedor de identidad (IdP) para comprobar la firma de afirmación SAML y, cuando el IdP renueva el certificado, el SP debe actualizar su certificado de confianza para continuar validando las solicitudes de autenticación
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
14-May-2026
|
Versión inicial |