Värskenda SSO sertifikaati

Viimati uuendatud 16. dets 2024

Kui olete seadistanud SSO oma identiteedi pakkuja (IdP) jaoks Adobe Admin Console'iga ja teie lõppkasutajad ei saa oma Adobe rakendustesse ja teenustesse sisse logida, võib SAML-sertifikaat olla aegunud.

Probleem

Teil esinevad järgmised probleemid:

  • Lõppkasutajad on välja logitud ega saa Adobe Creative Cloud veebi-, mobiili- või töölauarakendustesse sisse logida.
  • Sisselogimise katsel näevad lõppkasutajad veateated nagu: „SAML-sertifikaadi valideerimine ebaõnnestus" või „SAML-vastuses olev digitaalne allkiri ei valideerinud identiteedi pakkuja sertifikaadiga."
  • Administraatorid ei saa kasutajaid või tooteprofiile lisada, eemaldada või hallata.
  • Administraatorid soovivad uuendada SAML-sertifikaati, mis on aegumislävel.

Põhjus
\n

SAML vahetuses osalevad kaks üksust:

  • Identiteedi pakkuja (IdP): IdP sertifikaat kuulub kliendile ja seda haldab klient enda IdP sees (AD FS, Okta, Shibboleth) ning see laaditakse üles Admin Console'sse.
  • Adobe, toimides teenusepakkujana (SP): Adobe üksusi hallatakse Admin Console'is ja laaditakse üles kliendi IdP-sse.

Mõlemal üksusel on oma sertifikaadid, mida kasutatakse usalduse loomiseks.
\nKui olete seadistanud SSO oma identiteedi pakkuja (IdP) jaoks Adobe Admin Console'iga ja teie lõppkasutajad ei saa oma Adobe rakendustesse ja teenustesse sisse logida, võib SAML-sertifikaat olla aegunud.
\n

Admin Console'i teatis

Adobe teavitab teid, kui Adobe'i loodud sertifikaat aegub või on aegunud, kuvades Admin Console'is bännerteate ja värskendades iga kataloogi olekut.SAML-sertifikaadi oleku vaatamiseks minge jaotisse Seaded > Identiteedi seaded ja vaadake üle kataloogide vahekaardi veerg Olek.

Lahendus

Sertifikaadi genereerimine või värskendamine
\n

Kui teie sertifikaadid on aegunud või hakkavad aeguma, saate föderatsiooni seadistust otse Admin Console'i kaudu värskendada.SAML-sertifikaadid värskendatakse koos SAML-seadistusega.
\n

Märkus

Kui teie IdP ei kontrolli sertifikaadi kehtivust, pole toiminguid vaja.
\n

Süsteemiadministraatorina saate Admin Console'ist otse värskendada ja hallata iseallkirjastatud sertifikaate, järgides neid samme:
\n

Admin Console'is minge jaotisse Seaded > Identiteet > (Kataloogi nimi) > Autentimine.
\n

Valige Redigeeri ja seejärel valige Edasi.

Vaadake saadaolevaid sertifikaate ja nende olekut. Võite luua uue sertifikaadi või uue sertifikaadi allkirjastamise taotluse.

Märkus

Iseallkirjastatud sertifikaat on mugavam ja järgib turvalisuse parimaid tavasid.Valige isesigneeritud sertifikaat, välja arvatud juhul, kui teie organisatsioonil on spetsiifilised nõuded, mida isesigneeritud sertifikaat ei suuda rahuldada.

Valige Genereeri uus sertifikaat.Valitud föderatiivses kataloogis genereeritakse uus SAML-sertifikaat aktiivse SAML-konfiguratsiooni jaoks.

Uue allkirjastamise taotluse loomiseks valige selle asemel Loo sertifikaadi allkirjastamise taotlus.Kuvatavas dialoogis sisestage oma sertifitseerimiskeskuse (CA) andmed.

Peate lõpetama protsessi oma CA-ga, et see SAML-sertifikaadile rakenduks.Minge Tegevused ja valige Lõpeta. Laadige üles sertifikaadifail sertifitseerimiskeskuselt, valige Lõpeta ja seejärel valige Valmis.

Kui sertifikaat on edukalt loodud, muutuvad saadavaks täiendavad tegevused, sealhulgas Määra vaikimisi, Aktiveeri, Deaktiveeri, Laadi metaandmed alla, Laadi sertifikaat alla ja Kustuta.

Kui teie IdP toetab mitut sertifikaati, järgige neid samme ilma sisselogimise katkestusteta:

Sertifikaadi vahetamine mitme sertifikaadi IdP toega

Laadige uus sertifikaat lisaks vanale oma IdP-sse üles.

Määrake uus sertifikaat vaikimisi Adobe Admin Console'is.

Testige sisselogimist.

Eemaldage vana sertifikaat oma IdP konfiguratsioonist.

Keelake vana sertifikaat.

Märkus

Soovitame keelata, mitte kustutada, kuna sertifikaadi kustutamine on pöördumatu.

Sertifikaadi vahetamine ilma mitme sertifikaadi IdP toeta

Kui teie IdP ei toeta mitut sertifikaati, valige uuendamise teostamiseks planeeritud seisak:

Laadige uus sertifikaat oma IdP-sse üles.

Määrake uus sertifikaat vaikimisi Adobe Admin Console'is.

Testi sisselogimist.

Keela vana sertifikaat.

Kui teil probleeme ei esine, kustutage vana sertifikaat.

Märkus

Soovitame enne vana sertifikaadi kustutamist veidi oodata, kuna sertifikaatide kustutamine on pöördumatu.

Auditilogid

Sertifikaatide loomise ja haldamisega seotud toiminguid leidub auditilogides.Auditilogi vaatamiseks avage Admin Console ja navigeerige Insights > Logid > Auditilogi.