Ao usar a autenticação SSO com o Microsoft Entra ID SAML como o Identity Provider (IdP) para o Cisco Secure Access, os certificados de verificação SAML estão se aproximando do vencimento.
As organizações precisam entender o processo correto de renovação de certificado para evitar interrupções de autenticação e determinar se uma nova configuração de Logon único deve ser criada no Secure Access durante a renovação de certificados Entra ID SAML.
O IdP (Provedor de Identidade) renova ou gira seu certificado de assinatura SAML.
Isso geralmente acontece quando o certificado se aproxima da expiração.
Exporte o novo XML de metadados do IdP ou o novo certificado de autenticação do IdP.
Confirme se o certificado foi realmente alterado.
Verificar:
Impressão digital
Data de vencimento
Emissor
Isso garante que a controladora seja atualizada com o certificado correto
Faça login no Cisco Secure Access Dashboard e atualize a configuração.
Navegue até Connect - User and Groups (Conectar - Usuário e grupos).
Clique em Gerenciamento de configuração
Em Autenticação SSO - Edite o Perfil de Autenticação SSO - carregue o arquivo de Metadados usando o novo Certificado ou carregue o Certificado, se houver configuração manual.
Salvar a configuração atualizada
Execute um teste de login SSO.
O certificado de assinatura do Provedor de Identidade (IdP) é usado pelo Provedor de Serviços para verificar a assinatura de asserção SAML e, quando o IdP renovar o certificado, o SP deverá atualizar seu certificado confiável para continuar a validar solicitações de autenticação
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
14-May-2026
|
Versão inicial |