Admin Console eikite į Nustatymai > Tapatybė > (katalogo pavadinimas) > Autentifikavimas
.
Jei nustatėte SSO savo tapatybės teikėjui (IdP) naudodami Adobe Admin Console ir galutiniai naudotojai negali prisijungti prie savo Adobe programų ir paslaugų, SAML sertifikatas gali būti pasibaigęs.
Problema
Susidūriate su bet kuria iš šių problemų:
- Galutiniai naudotojai yra atsijungę ir negali prisijungti prie Adobe Creative Cloud žiniatinklio, mobiliųjų ar darbalaukio programų.
- Bandydami prisijungti, galutiniai naudotojai mato klaidos pranešimus, pvz.: „SAML sertifikato tikrinimas nepavyko" arba „Skaitmeninis parašas SAML atsakyme nebuvo patvirtintas tapatybės teikėjo sertifikatu."
- Administratoriai negali pridėti, pašalinti ar valdyti naudotojų arba produktų profilių.
- Administratoriai nori atnaujinti SAML sertifikatą, kurio galiojimas baigiasi.
Priežastis
SAML keitime dalyvauja du subjektai:
- Tapatybės teikėjas (IdP): IdP sertifikatą valdo ir tvarko klientas savo IdP sistemoje (AD FS, Okta, Shibboleth) ir įkelia į Admin Console.
- Adobe, veikiantis kaip paslaugos teikėjas (SP): Adobe subjektai valdomi Admin Console ir įkeliami į kliento IdP.
Abu subjektai turi savo sertifikatus, kurie naudojami pasitikėjimui užtikrinti.
Jei nustatėte SSO savo tapatybės teikėjui (IdP) naudodami Adobe Admin Console ir galutiniai naudotojai negali prisijungti prie savo Adobe programų ir paslaugų, SAML sertifikatas gali būti pasibaigęs.
Admin Console pranešimas
Adobe informuoja, kai Adobe sukurto sertifikato galiojimas baigiasi arba pasibaigė, rodydama pranešimo juostą Admin Console ir atnaujindama būseną kiekvienam katalogui.Norėdami peržiūrėti SAML sertifikato būseną, eikite į „Nustatymai" > „Tapatybės nustatymai" ir peržiūrėkite katalogų skirtuko stulpelį „Būsena".
Sprendimas
Generuoti arba atnaujinti sertifikatą
Jei sertifikatų galiojimas pasibaigė arba baigiasi, galite tiesiogiai atnaujinti federacijos sąranką per Admin Console.SAML sertifikatai atnaujinami kartu su SAML sąranka.
Jei IdP netikrina sertifikato galiojimo, jokių veiksmų nereikia.
Kaip sistemos administratorius galite tiesiogiai atnaujinti ir valdyti savo pasirašytus sertifikatus iš Admin Console, atlikdami šiuos veiksmus:
Pasirinkite „Redaguoti", tada pasirinkite „Toliau".
Peržiūrėkite galimus sertifikatus ir jų būseną. Galite pasirinkti generuoti naują sertifikatą arba naują sertifikato pasirašymo užklausą.
Savipasirašytas sertifikatas yra patogesnis ir atitinka geriausią saugos praktiką.Pasirinkite savipasirašytą sertifikatą, nebent jūsų organizacija turi ypatingų reikalavimų, kurių savipasirašytas sertifikatas negali patenkinti.
Pasirinkti Generuoti naują sertifikatą. Pagrindinio SAML konfigūracijos pasirinktame susietame kataloge bus sugeneruotas naujas SAML sertifikatas.
Norėdami vietoj to sukurti naują pasirašymo užklausą, pasirinkite „Sukurti sertifikato pasirašymo užklausą". Atsidariusiame dialogo lange įveskite savo sertifikavimo institucijos (CA) duomenis.
Turite užbaigti procesą sertifikavimo institucijoje (CA), kad SAML sertifikatas įsigaliotų.Eikite į Veiksmai ir pasirinkite Užbaigti. Įkelkite sertifikato failą iš sertifikavimo institucijos, pasirinkite Užbaigti, tada pasirinkite Atlikta.
Sėkmingai sukūrus sertifikatą, atsiranda papildomi veiksmai, įskaitant Nustatyti kaip numatytąjį, Aktyvuoti, Išjungti, Atsisiųsti metaduomenis, Atsisiųsti sertifikatą ir Ištrinti.
Jei IdP palaiko kelis sertifikatus, atlikite šiuos veiksmus be prisijungimo pertrūkių:
Pakeisti sertifikatą su kelių sertifikatų IdP palaikymu
Įkelkite naują sertifikatą kartu su senuoju į savo IdP.
Nustatykite naują sertifikatą kaip numatytąjį Adobe Admin Console.
Išbandykite prisijungimą.
Pašalinkite senąjį sertifikatą iš IdP konfigūracijos.
Išjunkite senąjį sertifikatą.
Rekomenduojame išjungti, o ne ištrinti, nes sertifikato ištrynimas yra negrįžtamas.
Pakeisti sertifikatą be kelių sertifikatų IdP palaikymo
Jei jūsų IdP nepalaiko kelių sertifikatų, pasirinkite trikdžių intervalą atnaujinimui atlikti:
Įkelkite naują sertifikatą į savo IdP.
Nustatykite naują sertifikatą kaip numatytąjį Adobe Admin Console.
Išbandykite prisijungimą.
Išjunkite seną sertifikatą.
\n
Jei nekyla problemų, ištrinkite seną sertifikatą.
\n
Rekomenduojame palaukti šiek tiek laiko prieš trinant seną sertifikatą, nes sertifikatų trynimas yra negrįžtamas.
Audito žurnalai
Veiksmai, susiję su sertifikatų kūrimu ir valdymu, pateikiami audito žurnaluose.Norėdami peržiūrėti audito žurnalus, eikite į „Admin Console" ir pereikite prie „Insight" > Žurnalai > Audito žurnalas.