Wanneer SSO-verificatie wordt gebruikt met Microsoft Entra ID SAML als Identity Provider (IdP) voor Cisco Secure Access, lopen SAML-verificatiecertificaten bijna af.
Organisaties moeten het juiste proces voor het vernieuwen van certificaten begrijpen om verificatieonderbrekingen te voorkomen en te bepalen of een nieuwe Single Sign On-configuratie moet worden gemaakt in Secure Access bij het vernieuwen van Entra ID SAML-certificaten.
Identity Provider (IdP) vernieuwt of roteert het SAML-ondertekeningscertificaat.
Dit gebeurt meestal wanneer het certificaat de vervaldatum nadert.
Exporteer de nieuwe IdP-metagegevens XML of het nieuwe ondertekeningscertificaat vanuit de IdP.
Bevestig dat het certificaat daadwerkelijk is gewijzigd.
Controleren:
vingerafdruk
Vervaldatum
uitgever
Dit zorgt ervoor dat de SP wordt bijgewerkt met het juiste certificaat
Meld u aan bij het Cisco Secure Access Dashboard en werk de configuratie bij.
Navigeer naar Verbinden - Gebruikers en groepen.
Klik op Configuratiebeheer
Onder SSO-verificatie - Bewerk het SSO-verificatieprofiel - uploadt u het metagegevensbestand met een nieuw certificaat of uploadt u het certificaat als u handmatig configureert.
De bijgewerkte configuratie opslaan
Voer een SSO-inlogtest uit.
Het identiteitscertificaat van de identiteitsleverancier (Identity Provider, IdP) wordt door de Serviceverlener gebruikt om de SAML-handtekening te verifiëren en wanneer de IdP het certificaat verlengt, moet de SP zijn vertrouwde certificaat bijwerken om de authenticatieverzoeken te blijven valideren
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
14-May-2026
|
Eerste vrijgave |