Oppdatere SSO-sertifikat

Sist oppdatert 16. des. 2024

Hvis du har satt opp SSO for identitetsleverandøren din (IdP) med Adobe Admin Console, og sluttbrukerne dine ikke kan logge på Adobe-applikasjonene og -tjenestene sine, kan SAML-sertifikatet ha utløpt.

Problem

Du står overfor noen av disse problemene:

  • Sluttbrukere logges av og kan ikke logge på Adobe Creative Cloud-applikasjoner for nett, mobil eller skrivebordet.
  • Når de prøver å logge på, ser sluttbrukere feilmeldinger som: "SAML-sertifikatvalidering mislyktes" eller "Den digitale signaturen i SAML-responsen ble ikke validert med identitetsleverandørens sertifikat."
  • Administratorer kan ikke legge til, fjerne eller administrere brukere eller produktprofiler.
  • Administratorer ønsker å fornye et SAML-sertifikat som snart utløper.

Årsak

De to involverte enhetene i en SAML-utveksling er:

  • Identity Provider (IdP): IdP-sertifikatet eies og administreres av kunden i deres egen IdP (AD FS, Okta, Shibboleth) og lastes opp i Admin Console.
  • Adobe, som fungerer som en tjenesteleverandør (SP): Adobe-enheter administreres i Admin Console og lastes opp til kundens IdP.

Begge enheter har sine respektive sertifikater som det opprettes klarering med.
Hvis du har satt opp SSO for identitetsleverandøren din (IdP) med Adobe Admin Console, og sluttbrukerne dine ikke kan logge på Adobe-applikasjonene og -tjenestene sine, kan det være at SAML-sertifikatet er utløpt.

Admin Console-varsel

Adobe informerer deg når et Adobe-generert sertifikat skal utløpe eller har utløpt, med en banner-varsling i Admin Console og en statusoppdatering per katalog.For å se statusen til et SAML-sertifikat, naviger til Innstillinger > Identitetsinnstillinger og se i Status-kolonnen i Kataloger-fanen.

Løsning

Generer eller oppdater et sertifikat

Du kan oppdatere samleoppsettet direkte via Admin Console hvis sertifikatene dine har utløpt eller er i ferd med å utløpe. SAML-sertifikatene oppdateres sammen med SAML-oppsettet.

Notat

Hvis IdP-en ikke kontrollerer at sertifikatet er gyldig, er ingen handlinger påkrevd fra din side.

Som systemadministrator har du mulighet til å oppdatere og administrere selvsignerte sertifikater direkte fra Admin Console ved å utføre trinnene under:

Åpne Admin Console, gå til Innstillinger >Identitet > (Navn på katalog)> Godkjenning.

Velg Rediger og velg deretter Neste.

Vis de tilgjengelige sertifikatene og hvilken status de har. Du kan velge å generere et nytt sertifikat eller sende en forespørsel om signering av nytt sertifikat.

Notat

Et selvsignert sertifikat er mer praktisk og følger beste sikkerhetspraksis.Velg et selvsignert sertifikat med mindre organisasjonen din har spesifikke krav som et selvsignert sertifikat ikke kan oppfylle.

Velg Generer nytt sertifikat. Et nytt SAML-sertifikat vil bli generert innenfor den valgte fødererte katalogen for en hoved SAML-konfigurasjon.

For å opprette en ny signeringsforespørsel i stedet, velg Opprett en forespørsel om sertifikatsignering.I dialogen som vises, skriv inn detaljene fra sertifikatmyndigheten (CA).

Du må fullføre prosessen med CA-en for at den skal tre i kraft med SAML-sertifikatet.Gå til Handlinger og velg Fullfør.Last opp sertifikatfilen fra sertifikatmyndigheten, velg Fullfør, og velg deretter Ferdig.

Når et sertifikat er opprettet, blir flere handlinger tilgjengelige, inkludert Angi som standard, Aktiver, Deaktiver, Last ned metadata, Last ned sertifikat, og Slett.

Hvis IdP-en din støtter flere sertifikater, følg disse trinnene uten avbrudd i påloggingen:

Roter et sertifikat med IdP-støtte for flere sertifikater

Last opp både det nye og det gamle sertifikatet til IdP-en.

Angi det nye sertifikatet som standard i Adobe Admin Console.

Test pålogging.

Fjern det gamle sertifikatet fra IdP-konfigurasjonen.

Deaktiver det gamle sertifikatet.

Notat

Vi anbefaler å deaktivere heller enn å slette, siden sletting av et sertifikat ikke kan reverseres.

Roter et sertifikat uten IdP-støtte for flere sertifikater

Hvis IdP-en din ikke støtter flere sertifikater, velg et nedetidsintervall for å utføre fornyelsen:

Last opp det nye sertifikatet til IdP-en.

Angi det nye sertifikatet som standard i Adobe Admin Console.

Test pålogging.

Deaktiver det gamle sertifikatet.

Hvis det ikke oppstår problemer, sletter du det gamle sertifikatet.

Notat

Vi anbefaler å vente litt før du sletter det gamle sertifikatet, siden sletting av sertifikater ikke kan angres.

Revisjonslogger

Handlinger relatert til opprettelse og administrasjon av sertifikater finnes i revisjonsloggene.For å se revisjonsloggene går du til Admin Console og navigerer til Innsikt > Logger > Revisjonslogg.