Inleiding
In dit document wordt de vervaldatum beschreven van het SAML-certificaat voor de SWG-gebruikersidentificatie.
Overzicht
Het overkoepelende SAML-certificaat dat wordt gebruikt voor SWG User Identification vervalt op 12 augustus 2023 06:44:04 (UTC). Dit certificaat wordt verlengd en beschikbaar gesteld op 12 juli 2023. Hierdoor heeft u vanaf dan tot 12 augustus de tijd om uw identiteitsprovider (IdP) bij te werken met het vernieuwde Umbrella SAML certificaat.
Bijwerken van het certificaat
Het bijwerken van het certificaat is essentieel om te voorkomen dat SAML-gebruikersverificatiefouten en verlies van internettoegang voor die gebruikers. Deze eerste communicatie is bedoeld om u op de hoogte te stellen van dit aanstaande evenement en u de tijd te geven om de taak voor het bijwerken van het certificaat te plannen en te plannen met uw identiteitsprovider. Zodra het certificaat is verlengd en beschikbaar is gesteld, wordt een verdere bevestigingsupdate gepubliceerd.
Dit is een jaarlijkse taak, maar de Umbrella metadata URL blijft constant van voorgaande jaren. Daarom raden we aan de metagegevens-URL te gebruiken om het vernieuwde certificaat automatisch te verkrijgen in plaats van een handmatig importproces te gebruiken. Wanneer het certificaat wordt verlengd, werken we de metagegevens bij zonder de metagegevens-URL te wijzigen. Deze aanpak ondersteunt die identiteitsproviders, zoals ADFS en Ping Identity, die de metagegevens-URL van de vertrouwende partij kunnen controleren en automatisch kunnen bijwerken wanneer de metagegevens van de vertrouwende partij worden bijgewerkt met een nieuw certificaat.
Zie https://docs.umbrella.com/umbrella-user-guide/docs/saml-certificate-renewal-options voor meer informatie over de vernieuwingsopties
Opmerking: Sommige Identity Providers voeren geen validatie uit van SAML-aanvraaghandtekeningen en hebben daarom ons nieuwe certificaat niet nodig. Neem in geval van twijfel contact op met de leverancier van uw identiteitsprovider voor een bevestiging.
Als u vragen hebt, aarzel dan niet om contact op te nemen met uw ondersteuningscontactpersoon.