Siirry Admin Consolessa kohtaan Asetukset > Tunnistetiedot > (Hakemiston nimi) > Todennus.
Jos olet ottanut kertakirjautumisen käyttöön tunnistetietojen toimittajalle (IdP) Adobe Admin Consolessa, mutta loppukäyttäjät eivät pysty kirjautumaan sisään Adobe-sovelluksiinsa ja -palveluihinsa, SAML-varmenne saattaa olla vanhentunut.
Ongelma
Kohtaat jonkin seuraavista ongelmista:
- Loppukäyttäjät kirjataan ulos eivätkä he pysty kirjautumaan Adobe Creative Cloud -verkko-, -mobiili- tai -tietokonesovelluksiin.
- Kun he yrittävät kirjautua sisään, loppukäyttäjät näkevät virheilmoituksia, kuten: "SAML-varmenteen vahvistus epäonnistui" tai "SAML-vastauksen digitaalinen allekirjoitus ei vahvistunut identiteetintarjoajan varmenteella."
- Järjestelmänvalvojat eivät voi lisätä, poistaa tai hallita käyttäjiä tai tuoteprofiileja.
- Järjestelmänvalvojat haluavat uudistaa SAML-varmenteen, joka on vanhenemassa.
Syy
SAML-vaihdossa on mukana kaksi entiteettiä:
- Identiteetintarjoaja (IdP): IdP-varmenne on asiakkaan omistuksessa ja hallinnoima asiakkaan omassa IdP:ssä (AD FS, Okta, Shibboleth), ja se ladataan Admin Console -järjestelmään.
- Adobe palveluntarjoajana (SP): Adobe-entiteetit hallitaan Admin Console -järjestelmässä ja ladataan asiakkaan IdP:hen.
Molemmilla entiteeteillä on omat varmenteensa, joita käytetään luottamussuhteen muodostamiseen.
Jos olet ottanut kertakirjautumisen käyttöön tunnistetietojen toimittajalle (IdP) Adobe Admin Consolessa, mutta loppukäyttäjät eivät pysty kirjautumaan sisään Adobe-sovelluksiinsa ja -palveluihinsa, SAML-varmenne saattaa olla vanhentunut.
Admin Consolen ilmoitus
Adobe ilmoittaa sinulle, kun Adobe-generoitu varmenne vanhenee tai on vanhentunut banneritietona Admin Console -järjestelmässä ja tilapäivityksenä hakemistoa kohden.Voit tarkastella SAML-varmenteen tilaa siirtymällä kohtaan Asetukset > Identiteettiasetukset ja tarkastelemalla Hakemistot-välilehden Tila-saraketta.
Ratkaisu
Generoi tai päivitä varmenne
\n
Jos varmenteesi ovat vanhentuneet tai ne ovat vanhenemassa, voit päivittää liitoksen asetukset suoraan Admin Consolen kautta. SAML-varmenteet päivitetään yhdessä SAML-kokoonpanon kanssa.
Jos IdP:si ei tarkista varmenteen kelpoisuutta, toimenpiteitä ei tarvita.
Järjestelmänvalvojana voit päivittää itse allekirjoitetut varmenteet ja hallita niitä suoraan Admin Consolessa seuraavasti:
Valitse Muokkaa ja sitten valitse Seuraava.
Tarkastele käytettävissä olevia varmenteita ja niiden tilaa. Voit luoda uuden varmenteen tai uuden varmenteen allekirjoituspyynnön.
Itse allekirjoitettu varmenne on kätevämpä ja noudattaa turvallisuuden parhaita käytäntöjä.Valitse itse allekirjoitettu varmenne, ellei organisaatiollasi ole erityisvaatimuksia, joita itse allekirjoitettu varmenne ei voi täyttää.
Valitse Generoi uusi varmenne.Uusi SAML-varmenne luodaan valittuun federoituun hakemistoon aktiivista SAML-konfiguraatiota varten.
Jos haluat sen sijaan luoda uuden allekirjoituspyynnön, valitse Luo varmenteen allekirjoituspyyntö.Näkyviin tulevassa valintaikkunassa anna varmentajalta (CA) saadut tiedot.
Sinun on suoritettava prosessi loppuun varmentajan kanssa, jotta se tulee voimaan SAML-varmenteen osalta.Siirry kohtaan Toiminnot ja valitse Valmis.Lataa varmennetiedosto varmentajalta, valitse Suorita loppuun ja sitten valitse Valmis.
Kun varmenne on onnistuneesti luotu, lisätoiminnot tulevat saataville, mukaan lukien Aseta oletukseksi, Aktivoi, Deaktivoi, Lataa metatiedot, Lataa varmenne ja Poista.
Jos IdP:si tukee useita varmenteita, noudata näitä vaiheita ilman sisäänkirjautumiskatkoksia:
Kierrätä varmenne usean varmenteen IdP-tuella
Lähetä uusi varmenne vanhan lisäksi IdP:llesi.
Aseta uusi varmenne oletukseksi Adobe Admin Consolessa.
Testaa sisäänkirjautuminen.
\n
Poista vanha varmenne IdP-kokoonpanostasi.
Poista vanha varmenne käytöstä.
Suosittelemme varmenteen käytöstä poistamista poistamisen sijaan, sillä varmenteen poistaminen on peruuttamatonta.
Kierrätä varmenne ilman usean varmenteen IdP-tukea
Jos IdP:si ei tue useita varmenteita, valitse käyttökatkos uusimisen suorittamiseksi:
Lähetä uusi varmenne IdP:llesi.
Aseta uusi varmenne oletukseksi Adobe Admin Consolessa.
Testaa sisäänkirjautumista.
Poista vanha varmenne käytöstä.
Jos et kohtaa ongelmia, poista vanha varmenne.
Suosittelemme odottamaan jonkin aikaa ennen vanhan varmenteen poistamista, koska varmenteiden poistaminen on peruuttamatonta.
Valvontalokit
Varmenteiden luomiseen ja hallintaan liittyvät toiminnot löytyvät valvontalokeista.Näet tarkastuslokerit siirtymällä Admin Consoleen ja valitsemalla Insights > Logs > Audit log.