Inleiding
In dit document wordt een oproep tot actie beschreven voor het bijwerken van het SAML-certificaat van Cisco Umbrella Secure Web Gateway (SWG) dat op 8/12/2023 is verlopen.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella SWG.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Actie vereist
Bijgewerkte Umbrella SWG SAML-certificaat zijn nu beschikbaar.
U moet het SWG SAML-certificaat verlengen dat op 12 augustus 2023 is verlopen.
Het Umbrella SAML-certificaat dat wordt gebruikt voor de identificatie van de Umbrella-gebruiker is verlopen op 12 augustus 2023 06:44:04 (UTC).
Je moet je Identity Provider (IdP) updaten met het nieuwe Umbrella SAML certificaat.Het bijwerken van dit certificaat is essentieel om te voorkomen dat SAML-gebruikersverificatiefouten en verlies van internettoegang voor deze gebruikers voorkomen, tenzij uw IDP al is geconfigureerd om de overkoepelende SAML-metadata-URL te controleren die hier wordt verstrekt:
De metagegevens zijn bijgewerkt en bevatten zowel het huidige als het nieuwe ondertekeningscertificaat. Bij het verstrijken van het huidige certificaat wordt het nieuwe certificaat vervolgens gebruikt voor ondertekening. Verwijder geen huidige certificaten. Paraplu blijft ondertekenen met het oude certificaat tot het moment van verstrijken.
Dit is een jaarlijkse taak en de Umbrella metadata URL blijft constant van voorgaande jaren. Wanneer het certificaat wordt verlengd, werkt Cisco Umbrella de metagegevens bij zonder de URL te wijzigen. Deze aanpak ondersteunt die identiteitsproviders, zoals ADFS en Ping Identity, die de metagegevens-URL van de vertrouwende partij kunnen controleren en automatisch kunnen bijwerken wanneer de metagegevens van de vertrouwende partij worden bijgewerkt met een nieuw certificaat.
Voor meer informatie over de vernieuwingsopties, zie de artikelen van Umbrella Support.
Aanvullende informatie
- Sommige Identity Providers voeren geen validatie uit van SAML-aanvraaghandtekeningen en hebben daarom ons nieuwe certificaat niet nodig. Neem in geval van twijfel contact op met de leverancier van uw identiteitsprovider voor een bevestiging.
- Als u de functie Umbrella SAML, Org-Specific EntityID, gebruikt, mag u geen op URL gebaseerde metagegevensupdates gebruiken. Org-Specific Entity ID is alleen van toepassing als u meerdere Umbrella-organen hebt die zijn gekoppeld aan dezelfde identiteitsprovider. In dit scenario moet u het nieuwe certificaat handmatig toevoegen aan elke IDP-configuratie.
Neem voor meer informatie contact op met Umbrella Support.