SSO-tanúsítvány frissítése

Utoljára frissítve: 2024. dec. 16.

Ha beállította az SSO-t az identitásszolgáltatójához (IdP-hez) az Adobe Admin Console segítségével, és a végfelhasználók nem tudnak bejelentkezni az Adobe alkalmazásaikba és szolgáltatásaikba, akkor a SAML-tanúsítvány lejárhatott.

Probléma

Az alábbi problémák bármelyikével szembesülhet:

  • A végfelhasználók ki vannak jelentkezve, és nem tudnak bejelentkezni az Adobe Creative Cloud webes, mobil vagy asztali alkalmazásaiba.
  • Amikor megpróbálnak bejelentkezni, a végfelhasználók hibaüzeneteket látnak, például: „SAML-tanúsítvány érvényesítése sikertelen" vagy „A SAML-válaszban lévő digitális aláírás nem volt érvényesíthető az identitásszolgáltató tanúsítványával."
  • Az adminisztrátorok nem tudnak felhasználókat vagy termékprofilokat hozzáadni, eltávolítani vagy kezelni.
  • Az adminisztrátorok meg akarják újítani egy hamarosan lejáró SAML-tanúsítványt.

Ok

Egy SAML-cserében a két érintett entitás:

  • Identitásszolgáltató (IdP): az IdP-tanúsítvány az ügyfél tulajdona, és azt a saját IdP-jén belül kezeli (AD FS, Okta, Shibboleth), majd feltölti az Admin Console-ba.
  • Adobe, mint szolgáltató (SP): Az Adobe entitásait az Admin Console-ban kezelik, és feltöltik az ügyfél IdP-jébe.

Mindkét entitásnak megvan a saját tanúsítványa, amelyet a bizalom kialakítására használnak.
Ha beállította az SSO-t az identitásszolgáltatójához (IdP-hez) az Adobe Admin Console segítségével, és a végfelhasználók nem tudnak bejelentkezni az Adobe alkalmazásaikba és szolgáltatásaikba, akkor a SAML-tanúsítvány lejárt.

Admin Console értesítés
\n

Az Adobe tájékoztatja Önt, amikor egy Adobe által generált tanúsítvány lejár vagy lejárt, egy szalaghirdetés értesítéssel az Admin Console-ban és egy állapotfrissítéssel könyvtáranként.A SAML-tanúsítvány állapotának megtekintéséhez lépjen a Beállítások > Identitásbeállítások menüpontra, és tekintse át a Könyvtárak lap Állapot oszlopát.

Megoldás

Tanúsítvány létrehozása vagy frissítése
\n

Ha a tanúsítványai lejártak vagy hamarosan lejárnak, közvetlenül frissítheti a föderációs beállításokat az Admin Console segítségével.A SAML-tanúsítványok a SAML-beállítással együtt frissülnek.
\n

Jegyzet

Ha az IdP-je nem ellenőrzi a tanúsítvány érvényességét, nincs szükség intézkedésre.
\n

Rendszeradminisztrátorként közvetlenül frissítheti és kezelheti az önaláírt tanúsítványokat az Admin Console-ból az alábbi lépések követésével:
\n

Az Admin Console-on navigáljon a Beállítások > Identitás > (Könyvtár neve) > Hitelesítés
menüponthoz.\n

Válassza a Szerkesztés lehetőséget, majd válassza a Tovább lehetőséget.

Tekintse meg az elérhető tanúsítványokat és azok állapotát. Dönthet úgy, hogy új tanúsítványt vagy új tanúsítvány-aláírási kérelmet hoz létre.

Jegyzet

Az önaláírt tanúsítvány kényelmesebb és követi a biztonsági bevált gyakorlatokat. Válasszon önaláírt tanúsítványt, kivéve, ha szervezetének vannak olyan követelményei, amelyeket az önaláírt tanúsítvány nem tud kielégíteni.

Válassza a Generate New Certificate lehetőséget.Új SAML-tanúsítvány jön létre a kiválasztott föderált címtárban egy aktív SAML-konfigurációhoz.

Ha inkább új aláírási kérelmet szeretne létrehozni, válassza a Tanúsítvány-aláírási kérelem létrehozása lehetőséget. A megjelenő párbeszédpanelen adja meg a tanúsítványszolgáltatótól (CA) származó adatokat.

A folyamatot a CA-val kell befejezni, hogy a SAML-tanúsítvány érvénybe lépjen.Menjen a Műveletek menübe, és válassza a Befejezés lehetőséget. Töltse fel a tanúsítványfájlt a tanúsítványszolgáltatótól, válassza a Befejezés, majd a Kész lehetőséget.

Ha a tanúsítvány sikeresen létrejött, további műveletek válnak elérhetővé, többek között az Alapértelmezettként beállítás, Aktiválás, Inaktiválás, Metaadatok letöltése, Tanúsítvány letöltése és Törlés.

Ha az IdP több tanúsítványt is támogat, kövesse ezeket a lépéseket bejelentkezési megszakítások nélkül:

Tanúsítvány váltása több tanúsítványt támogató IdP esetén

Töltse fel az új tanúsítványt a régivel együtt az IdP-be.

Állítsa be az új tanúsítványt alapértelmezettként a Adobe Admin Console felületen.

Tesztelje a bejelentkezést.

Távolítsa el a régi tanúsítványt az IdP konfigurációjából.

Tiltsa le a régi tanúsítványt.

Jegyzet

A letiltást javasoljuk a törlés helyett, hiszen a tanúsítvány törlése visszafordíthatatlan.

Tanúsítvány váltása több tanúsítványt nem támogató IdP esetén

Ha az IdP nem támogat több tanúsítványt, válasszon leállási időszakot a megújításhoz:

Töltse fel az új tanúsítványt az IdP-be.

Állítsa be az új tanúsítványt alapértelmezettként a Adobe Admin Console felületen.

Tesztelje a bejelentkezést.

Tiltsa le a régi tanúsítványt.

Ha nem találkozik problémával, törölje a régi tanúsítványt.

Jegyzet

Azt javasoljuk, hogy várjon egy ideig a régi tanúsítvány törlése előtt, mivel a tanúsítványok törlése visszafordíthatatlan.

Audit naplók

A tanúsítványok létrehozásával és kezelésével kapcsolatos műveletek megtalálhatók az ellenőrzési naplókban.Az audit naplók megtekintéséhez lépjen az Admin Console felületre, és navigáljon a következő helyre: Insights > Logs > Audit log.