Introducción
Este documento describe el vencimiento del certificado SAML de Umbrella para la identidad de usuario SWG.
Overview
El certificado Umbrella SAML utilizado para la identificación de usuario SWG caduca el 27 de junio de 2024 10:41:19(UTC). Este certificado fue renovado y puesto a disposición el 27 de mayo de 2024. Esto le dio tiempo desde entonces hasta el 27 de junio para que usted actualice su proveedor de identidad (IdP) con el certificado SAML Umbrella renovado.
La actualización del certificado es esencial para evitar fallas de autenticación de usuarios SAML y la pérdida de acceso a Internet para esos usuarios.
Esta primera comunicación tiene por objeto informarle de este evento próximo y proporcionarle tiempo para planificar y programar la tarea de actualización de certificados con su proveedor de identidad.
Una vez renovado el certificado y puesto a disposición, se publicó una nueva actualización de confirmación.
Esta es una tarea anual, sin embargo, la URL de metadatos de Umbrella permanece constante con respecto a años anteriores. Por este motivo, recomendamos utilizar la URL de metadatos para adquirir automáticamente el certificado renovado, en lugar de utilizar un proceso de importación manual. Cuando se renueva el certificado, se actualizan los metadatos sin cambiar la URL de metadatos. Este enfoque es compatible con los proveedores de identidad, como ADFS y Ping Identity, que pueden supervisar la URL de metadatos del usuario de confianza y actualizarla automáticamente cuando los metadatos del usuario de confianza se actualizan con un nuevo certificado.
Para obtener más información sobre las opciones de renovación, consulte https://docs.umbrella.com/umbrella-user-guide/docs/saml-certificate-renewal-options
Nota: Algunos proveedores de identidad no realizan la validación de las firmas de solicitud SAML y, por lo tanto, no requieren nuestro nuevo certificado. En caso de duda, póngase en contacto con su proveedor de identidades para obtener confirmación.
Si tiene alguna pregunta, no dude en ponerse en contacto con su contacto de asistencia.