Quando si utilizza l'autenticazione SSO con Microsoft Entra ID SAML come provider di identità (IdP) per Cisco Secure Access, i certificati di verifica SAML stanno per scadere.
Per evitare interruzioni dell'autenticazione e determinare se è necessario creare una nuova configurazione Single Sign-On in Secure Access durante il rinnovo dei certificati SAML Entra ID, le organizzazioni devono comprendere il processo di rinnovo dei certificati corretto.
Il provider di identità (IdP) rinnova o ruota il proprio certificato di firma SAML.
Ciò si verifica in genere quando il certificato sta per scadere.
Esporta il nuovo XML dei metadati IdP o il nuovo certificato di firma dal provider di identità.
Confermare che il certificato è stato effettivamente modificato.
Verifica:
Identificazione personale
Data di scadenza
Emittente
In questo modo l'SP viene aggiornato con il certificato corretto
Accedere a Cisco Secure Access Dashboard e aggiornare la configurazione.
Passare a Connetti - Utente e gruppi.
Fare clic su Gestione configurazione
In Autenticazione SSO - Modificare il profilo di autenticazione SSO - caricare il file di metadati utilizzando un nuovo certificato oppure caricare il certificato se si esegue la configurazione manuale.
Salvare la configurazione aggiornata
Eseguire un test di accesso SSO.
Il certificato di firma del provider di identità (IdP) viene utilizzato dal provider di servizi per verificare la firma dell'asserzione SAML e, quando l'IdP rinnova il certificato, l'SP deve aggiornare il proprio certificato attendibile per continuare a convalidare le richieste di autenticazione
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
14-May-2026
|
Versione iniziale |