简介
本文档介绍是否可以仅更改带有AD FS和Umbrella的SAML的证书。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco Umbrella。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
问题
如果使用SAML将Umbrella控制面板登录与Active Directory联合身份验证服务(AD FS)集成,有时您可能需要更改正在使用的证书。
如果已在ADFS中更改此证书,则在尝试登录控制面板时,您的控制面板用户可能会看到类似于此屏幕截图的错误:
“签名验证失败。SAML响应已拒绝。"
360001725103
解决方案
证书信息会并入从ADFS环境提取的元数据,并在SAML设置期间上传到Umbrella控制面板。遗憾的是,无法仅更改证书。
您也无法禁用SAML,因为您无法登录控制面板。在此阶段,最好联系Cisco Umbrella支持,他们可以为您快速禁用SAML集成。
注意:禁用SAML后,所有控制面板用户都会收到密码重置电邮,以便重新获得控制面板访问权限。在Cisco Umbrella Support禁用集成之前,您必须通知他们此邮件。
然后,您可以运行标准的SAML设置步骤,从ADFS导出元数据,并在再次设置SAML时再次将其导入仪表板。