Introducción
Este documento describe una llamada a la acción para actualizar el certificado SAML de Cisco Umbrella Secure Web Gateway (SWG) que caducó el 12/8/2023.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Umbrella SWG.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Acción requerida
El certificado Umbrella SWG SAML actualizado ya está disponible.
Debe renovar el certificado SAML de SWG que caducó el 12 de agosto de 2023.
El certificado SAML de Umbrella utilizado para la identificación de usuario de Umbrella expiró el 12 de agosto de 2023 06:44:04 (UTC).
Debe actualizar su proveedor de identidad (IdP) con el nuevo certificado SAML de Umbrella.La actualización de este certificado es esencial para evitar fallas de autenticación de usuario SAML y la pérdida de acceso a Internet para estos usuarios, a menos que su IDP ya haya sido configurado para monitorear la URL de metadatos SAML de Umbrella proporcionada aquí:
Los metadatos se han actualizado e incluyen el certificado de firma actual y el nuevo. Al expirar el certificado actual, el nuevo certificado se utiliza para la firma. NO elimine ningún certificado actual. Umbrella sigue firmando con el certificado antiguo hasta el momento de la expiración.
Se trata de una tarea anual y la URL de metadatos de Umbrella permanece constante con respecto a años anteriores. Cuando se renueva el certificado, Cisco Umbrella actualiza los metadatos sin cambiar la URL. Este enfoque es compatible con los proveedores de identidad, como ADFS y Ping Identity, que pueden supervisar la URL de metadatos del usuario de confianza y actualizarla automáticamente cuando los metadatos del usuario de confianza se actualizan con un nuevo certificado.
Para obtener más información sobre las opciones de renovación, consulte los artículos de soporte de Umbrella.
Additional Information
- Algunos proveedores de identidad no realizan la validación de las firmas de solicitud SAML y, por lo tanto, no requieren nuestro nuevo certificado. En caso de duda, póngase en contacto con su proveedor de identidades para obtener confirmación.
- Si utiliza la función Umbrella SAML, función EntityID específica de la organización, no debe utilizar actualizaciones de metadatos basadas en URL. La ID de entidad específica de la organización solo se aplica si tiene varias organizaciones de Umbrella vinculadas al mismo proveedor de identidad. En esta situación, debe agregar manualmente el nuevo certificado a cada configuración de IDP.
Para obtener más información, póngase en contacto con el servicio de asistencia de Umbrella.