Admin Console'da, Ayarlar > Kimlik > (Dizin Adı) > Kimlik Doğrulaması bölümüne gidin.
Adobe Admin Console ile kimlik sağlayıcınız (IdP) için SSO ayarladıysanız ve son kullanıcılarınız Adobe uygulamalarında ve hizmetlerinde oturum açamıyorsa SAML sertifikasının süresi dolmuş olabilir.
Sorun
Aşağıdaki sorunlardan biriyle karşılaşabilirsiniz:
- Son kullanıcıların oturumları kapalı ve Adobe Creative Cloud web, mobil veya masaüstü uygulamalarına giriş yapamıyorlar.
- Giriş yapmaya çalıştıklarında, son kullanıcılar şu gibi hata mesajları görür: "SAML sertifika doğrulaması başarısız oldu" veya "SAML yanıtındaki dijital imza, kimlik sağlayıcının sertifikasıyla doğrulanamadı."
- Yöneticiler kullanıcı veya ürün profili ekleyemez, kaldıramaz veya yönetemez.
- Yöneticiler süresi dolmak üzere olan bir SAML sertifikasını yenilemek ister.
Neden
SAML değişimlerinde şu iki varlık sürece dahil edilir:
- Kimlik Sağlayıcı (IdP): IdP sertifikası, müşteri tarafından kendi IdP'sinde (AD FS, Okta, Shibboleth) sahiplenilir ve yönetilir ve Admin Console'a yüklenir.
- Hizmet Sağlayıcı (SP) olarak hareket eden Adobe: Adobe varlıkları Admin Console'da yönetilir ve müşterinin IdP'sine yüklenir.
Her iki varlık da güven ilişkisi oluşturmak için kendi sertifikalarını kullanır.
Adobe Admin Console ile kimlik sağlayıcınız (IdP) için SSO ayarladıysanız ve son kullanıcılarınız Adobe uygulama ve hizmetlerinde oturum açamıyorsa SAML sertifikasının süresi dolmuş olabilir.
Admin Console bildirimi
Adobe, Adobe tarafından oluşturulan bir sertifikanın süresinin dolmak üzere olduğunu veya dolduğunu Admin Console'da bir afiş bildirimi ve dizin başına durum güncellemesi ile bildirir.Bir SAML sertifikasının durumunu görüntülemek için Ayarlar > Kimlik Ayarları'na gidin ve Dizinler sekmesinin Durum sütununu inceleyin.
Çözüm
Sertifika oluştur veya güncelle
Sertifikalarınızın süresi dolduysa veya dolmak üzereyse federasyon kurulumunu doğrudan Admin Console aracılığıyla güncelleyebilirsiniz. SAML sertifikaları, SAML kurulumuyla birlikte güncellenir.
IdP'niz sertifikanın geçerliliğini denetlemiyorsa herhangi bir işlem yapmanız gerekmez.
Sistem Yöneticisi olarak, aşağıdaki adımları izleyerek Admin Console'da kendinden imzalı sertifikaları doğrudan güncelleyip yönetebilirsiniz:
Düzenle'yi seçin ve ardından İleri'yi seçin.
Mevcut sertifikaları ve durumlarını görüntüleyin. Yeni bir sertifika veya yeni bir sertifika imzalama isteği oluşturmayı seçebilirsiniz.
Kendi kendine imzalı sertifika daha kullanışlıdır ve güvenlik en iyi uygulamalarını takip eder.Kuruluşunuzun kendi kendine imzalı sertifikanın karşılayamayacağı özel gereksinimleri olmadıkça, kendi kendine imzalı sertifika seçin.
Yeni Sertifika Oluştur'u seçin. Etkin bir SAML yapılandırması için seçili federe dizin içinde yeni bir SAML sertifikası oluşturulacak.
Bunun yerine yeni bir imzalama isteği oluşturmak için "Sertifika İmzalama İsteği Oluştur"u seçin.Görüntülenen iletişim kutusunda sertifika yetkilinizden (CA) alınan ayrıntıları girin.
SAML sertifikasıyla etkili olması için süreci CA'nız ile tamamlamanız gerekir.İşlemler'e gidin ve Tamamla'yı seçin.Sertifika yetkilisinden sertifika dosyasını yükleyin, Tamamla'yı seçin ve ardından Bitti'yi seçin.
Sertifika başarıyla oluşturulduktan sonra Varsayılan olarak ayarla, Etkinleştir, Devre dışı bırak, Meta verileri indir, Sertifika indir ve Sil gibi ek işlemler kullanılabilir hale gelir.
IdP'niz birden fazla sertifikayı destekliyorsa, hiçbir giriş kesintisi olmadan şu adımları izleyin:
Çoklu sertifika IdP desteği ile sertifika döndürme
Eski sertifikanın yanı sıra yeni sertifikayı da IdP'nize yükleyin.
Yeni sertifikayı Adobe Admin Console'da varsayılan olarak ayarlayın.
Oturum açmayı test edin.
Eski sertifikayı IdP yapılandırmanızdan kaldırın.
Eski sertifikayı devre dışı bırakın.
Silme işlemi geri alınamayacağından, silmek yerine devre dışı bırakmayı öneririz.
Çoklu sertifika IdP desteği olmadan sertifika döndürme
IdP'niz birden fazla sertifikayı desteklemiyorsa, yenileme işlemini gerçekleştirmek için bir kesinti süresi seçin:
Yeni sertifikayı IdP'nize yükleyin.
Yeni sertifikayı Adobe Admin Console'da varsayılan olarak ayarlayın.
Oturum açmayı test edin.
Eski sertifikayı devre dışı bırakın.
Herhangi bir sorunla karşılaşmazsanız eski sertifikayı silin.
Sertifikaların silinmesi geri alınamaz olduğundan, eski sertifikayı silmeden önce biraz beklemenizi öneririz.
Denetim günlükleri
Sertifika oluşturma ve yönetimiyle ilgili eylemler denetim günlüklerinde bulunabilir.Denetim günlüklerini görüntülemek için Admin Console'a gidin ve Insights > Günlükler > Denetim günlüğü bölümüne gidin.