Lors de l'utilisation de l'authentification SSO avec Microsoft Entra ID SAML comme fournisseur d'identité (IdP) pour Cisco Secure Access, les certificats de vérification SAML arrivent bientôt à expiration.
Les organisations doivent comprendre le processus de renouvellement de certificat correct pour éviter les interruptions d'authentification et déterminer si une nouvelle configuration d'authentification unique doit être créée dans Secure Access lors du renouvellement des certificats SAML d'ID d'entrée.
Le fournisseur d'identité (IdP) renouvelle ou fait pivoter son certificat de signature SAML.
Cela se produit généralement lorsque le certificat approche de son expiration.
Exportez le nouveau XML de métadonnées IdP ou le nouveau certificat de signature depuis l'IdP.
Confirmez que le certificat a été modifié.
Vérifier :
Empreinte
Date d'expiration
Émetteur
Cela garantit que le SP est mis à jour avec le certificat correct
Connectez-vous au tableau de bord Cisco Secure Access et mettez à jour la configuration.
Accédez à Connexion - Utilisateur et groupes.
Cliquez sur Configuration Management
Sous Authentification SSO - Modifier le profil d'authentification SSO - téléchargez le fichier de métadonnées à l'aide du nouveau certificat ou téléchargez le certificat en cas de configuration manuelle.
Enregistrer la configuration mise à jour
Effectuez un test de connexion SSO.
Le certificat de signature du fournisseur d'identité (IdP) est utilisé par le fournisseur de services pour vérifier la signature d'assertion SAML. Lorsque le fournisseur d'identité renouvelle le certificat, le fournisseur de services doit mettre à jour son certificat sécurisé pour continuer à valider les demandes d'authentification
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
14-May-2026
|
Première publication |