Posodobite potrdilo SSO

Zadnja posodobitev 16. dec. 2024

Če ste nastavili SSO za svojega ponudnika identitete (IdP) prek Admin Console in se vaši končni uporabniki ne morejo prijaviti v svoje aplikacije in storitve Adobe, je morda potrdilo SAML poteklo.

Težava

Soočate se z naslednjimi težavami:

  • Končni uporabniki so odjavljeni in se ne morejo prijaviti v spletne, mobilne ali namizne programe Adobe Creative Cloud.
  • Ko se poskušajo prijaviti, končni uporabniki vidijo sporočila o napakah, kot so: »Preverjanje veljavnosti potrdila SAML ni uspelo« ali »Digitalni podpis v odzivu SAML ni bil preverjen s potrdilom ponudnika identitete.«
  • Skrbniki ne morejo dodati, odstraniti ali upravljati uporabnikov ali profilov izdelkov.
  • Skrbniki želijo podaljšati potrdilo SAML, ki bo kmalu poteklo.

Vzrok

V izmenjavi SAML sta vpleteni dve entiteti:

  • Ponudnik identitete (IdP): potrdilo IdP je v lasti stranke in ga upravlja znotraj lastnega IdP (AD FS, Okta, Shibboleth) ter ga naloži v Admin Console.
  • Adobe, ki deluje kot ponudnik storitev (SP): entitete Adobe so upravljane v Admin Console in naložene v IdP stranke.

Obe entiteti imata svoji potrdili, ki se uporabljata za vzpostavitev zaupanja.
Če ste nastavili SSO za svojega ponudnika identitete (IdP) z Admin Console in se vaši končni uporabniki ne morejo prijaviti v svoje programe in storitve Adobe, je morda potrdilo SAML poteklo.

Obvestilo Admin Console

Adobe vas obvesti, ko naj bi poteklo potrdilo, ustvarjeno z Adobe, ali je že poteklo, z obvestilom v pasici v Admin Console in posodobitvijo stanja za vsak imenik.Za ogled stanja potrdila SAML se pomaknite na Nastavitve > Nastavitve identitete in preglejte stolpec Stanje zavihka Imeniki.

Rešitev

Ustvarite ali posodobite potrdilo

Če so vaša potrdila potekla ali bodo kmalu potekla, lahko neposredno posodobite nastavitev federacije prek Admin Console.Potrdila SAML so posodobljena skupaj z nastavitvijo SAML.

Opomba

Če vaš IdP ne preverja veljavnosti potrdila, ukrep ni potreben.

Kot sistemski skrbnik lahko neposredno posodabljate in upravljate samopodpisana potrdila iz Admin Console po teh korakih:

V Admin Console se pomaknite na Nastavitve > Identiteta > (Ime imenika) > Preverjanje pristnosti.

Izberite Uredi in nato izberite Naprej.

Oglejte si razpoložljiva potrdila in njihovo stanje. Lahko se odločite za ustvarjanje novega potrdila ali nove zahteve za podpisovanje potrdila.

Opomba

Samopodpisano potrdilo je priročnejše in sledi najboljšim varnostnim praksam.Izberite samopodpisano potrdilo, razen če vaša organizacija nima posebnih zahtev, ki jih samopodpisano potrdilo ne more izpolniti.

Izberite Ustvarite novo potrdilo.Novo potrdilo SAML bo ustvarjeno znotraj izbranega zveznega imenika za aktivno konfiguracijo SAML.

Če želite namesto tega ustvariti novo zahtevo za podpisovanje, izberite Ustvari zahtevo za podpisovanje potrdila. V pogovornem oknu, ki se prikaže, vnesite podatke overitelja potrdil (CA).

Postopek morate dokončati pri svojem overitelju potrdil (CA), da začne veljati s potrdilom SAML.Pojdite na Dejanja in izberite Dokončaj. Naložite datoteko potrdila od overiteljske oblasti, izberite Dokončaj in nato izberite Končano.

Ko je potrdilo uspešno ustvarjeno, postanejo na voljo dodatna dejanja, vključno z Nastavi kot privzeto, Aktiviraj, Deaktiviraj, Prenesi metapodatke, Prenesi potrdilo in Izbriši.

Če vaš IdP podpira več potrdil, sledite tem korakom brez prekinitev prijave:

Zamenjava potrdila s podporo IdP za več potrdil

Naložite novo potrdilo poleg starega v svoj IdP.

Nastavite novo potrdilo kot privzeto v Adobe Admin Console.

Preizkusite prijavo.

Odstranite staro potrdilo iz konfiguracije IdP.

Onemogočite staro potrdilo.

Opomba

Priporočamo onemogočanje namesto brisanja, saj je brisanje potrdila nepovratno.

Zamenjava potrdila brez podpore IdP za več potrdil

Če vaš IdP ne podpira več potrdil, izberite interval nedelovanja za izvajanje podaljšanja:

Naložite novo potrdilo v svoj IdP.

Nastavite novo potrdilo kot privzeto v Adobe Admin Console.

Preizkusite prijavo.

Onemogočite staro potrdilo.

Če ne naletite na nobeno težavo, izbrišite staro potrdilo.

Opomba

Priporočamo, da počakate nekaj časa, preden izbrišete staro potrdilo, ker je brisanje potrdil nepovratno.

Revizijski dnevniki

Dejanja, povezana z ustvarjanjem in upravljanjem potrdil, najdete v revizijskih dnevnikih.Za ogled revizijskih dnevnikov pojdite v Admin Console in se pomaknite na Insights > Logs > Audit log.