Introduction
Ce document décrit un appel à l'action pour mettre à niveau le certificat SAML Cisco Umbrella Secure Web Gateway (SWG) qui a expiré le 12/08/2023.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella SWG.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Mesure à prendre
Les certificats SAML Umbrella SWG mis à jour sont désormais disponibles.
Vous devez renouveler le certificat SWG SAML qui a expiré le 12 août 2023.
Le certificat Umbrella SAML utilisé pour l'identification de l'utilisateur Umbrella a expiré le 12 août 2023 06:44:04 (UTC).
Vous devez mettre à jour votre fournisseur d'identité (IdP) avec le nouveau certificat Umbrella SAML.La mise à jour de ce certificat est essentielle pour éviter les échecs d'authentification des utilisateurs SAML et la perte d'accès à Internet pour ces utilisateurs, à moins que votre IDP ait déjà été configuré pour surveiller l'URL de métadonnées SAML Umbrella fournie ici :
Les métadonnées ont été mises à jour et incluent le certificat de signature actuel et le nouveau certificat de signature. À l'expiration du certificat actuel, le nouveau certificat est ensuite utilisé pour la signature. NE supprimez PAS les certificats actuels. Umbrella continue à signer avec l'ancien certificat jusqu'à l'expiration.
Il s'agit d'une tâche annuelle et l'URL des métadonnées Umbrella reste constante par rapport aux années précédentes. Lorsque le certificat est renouvelé, Cisco Umbrella met à jour les métadonnées sans modifier l'URL. Cette approche prend en charge les fournisseurs d'identité, tels que ADFS et Ping Identity, qui peuvent surveiller l'URL des métadonnées de la partie de confiance et les mettre à jour automatiquement lorsque les métadonnées de la partie de confiance sont mises à jour avec un nouveau certificat.
Pour plus d'informations sur les options de renouvellement, consultez les articles Umbrella Support.
Additional Information
- Certains fournisseurs d'identité n'effectuent pas de validation des signatures de demande SAML et n'ont donc pas besoin de notre nouveau certificat. En cas de doute, contactez le fournisseur de votre fournisseur d'identité pour obtenir une confirmation.
- Si vous utilisez la fonctionnalité SAML Umbrella, ID entité spécifique à l'organisation, vous ne devez pas utiliser les mises à jour de métadonnées basées sur URL. L'ID d'entité spécifique à l'organisation ne s'applique que si plusieurs organisations parapluie sont liées au même fournisseur d'identité. Dans ce scénario, vous devez ajouter manuellement le nouveau certificat à chaque configuration IDP.
Pour plus d'informations, contactez l'assistance Umbrella.