Skip to main content

11. September 2025

Neugenerieren oder Erneuern selbstsignierter SAML-Zertifikate in Omnissa Access

Sie können die selbstsignierten SAML-Signatur- und Verschlüsselungszertifikate von Omnissa Access bei Bedarf neu generieren oder erneuern. Normalerweise werden Zertifikate neu generiert, um Sicherheitsprobleme zu beheben, und Zertifikate erneuert, wenn sie in Kürze ablaufen. Die Option zum Erneuern von Zertifikaten ist in Omnissa Access 24.12.1.0 und höher verfügbar.

  • Neugenerieren von Zertifikaten: Beim Neugenerieren eines Zertifikats wird ein neues Zertifikat erstellt sowie neue öffentliche und private Schlüssel generiert. Dadurch wird das alte Zertifikat sofort ungültig, was sich auf alle SAML-Integrationen im Mandanten auswirkt. Wenn Sie ein Zertifikat neu generieren, müssen Sie alle SAML-Dienstanbieter- und Identitätsanbieterintegrationen sofort mit den neuen SAML-Metadaten von Omnissa Access aktualisieren. Erst nach der Aktualisierung können Benutzer ihre Web-Apps wieder starten.

    Es wird empfohlen, die Neugenerierung von Zertifikaten zu einem Zeitpunkt zu planen, der den Zugriff der Benutzer auf ihre Apps am wenigsten beeinträchtigt.

  • Erneuern von Zertifikaten: Bei der Erneuerung eines Zertifikats wird das vorhandene Zertifikat durch ein neues mit verlängertem Ablaufdatum ersetzt. Die öffentlichen und privaten Schlüssel bleiben unverändert. Wenn Sie ein Zertifikat erneuern, sollten Sie alle SAML-Dienstanbieter- und Identitätsanbieterintegrationen so schnell wie möglich mit den neuen SAML-Metadaten von Omnissa Access aktualisieren. Da das neue Zertifikat jedoch dieselben öffentlichen und privaten Schlüssel wie das alte Zertifikat verwendet, kommt es für die Endbenutzer in der Zwischenzeit zu keiner Unterbrechung.

    Hinweis: Die Option zur Erneuerung eines Zertifikats ist ab Omnissa Access Version 24.12.1.0 verfügbar. In dieser Version wird durch die Erneuerung eines Zertifikats auch das Zertifikat auf das Omnissa-Branding aktualisiert. Wir empfehlen dringend, dass Sie die Omnissa Access-Zertifikate erneuern und Ihre Integrationen für SAML-Dienstanbieter und Identitätsanbieter zu diesem Zeitpunkt aktualisieren.

Hinweis: Dieses Thema bezieht sich nur auf selbstsignierte Omnissa Access-Zertifikate. Wenn Sie ein externes, von einer Zertifizierungsstelle signiertes Zertifikat verwenden, erstellen Sie eine neue Zertifikatsignieranforderung in der Omnissa Access-Konsole und beziehen Sie ein Zertifikat von Ihrer Zertifizierungsstelle.

Voraussetzungen

Erstellen Sie einen Snapshot Ihrer virtuellen Omnissa Access-Appliance, der Konnektoren und der Datenbank, bevor Sie die SAML-Metadaten aktualisieren.

Vorgehensweise

  1. Navigieren Sie in der Omnissa Access-Konsole zu den Optionen Ressourcen > Web-Apps.

  2. Wählen Sie Einstellungen > SAML-Metadaten aus.

  3. Um das Signaturzertifikat zu erneuern oder neu zu generieren, klicken Sie im Abschnitt Signaturzertifikat auf Erneuern oder Neu generieren.

    Achtung: Wenn Sie ein Zertifikat neu generieren, wird das alte Zertifikat sofort ungültig. Weiterhin können sich Endbenutzer erst dann bei ihren Apps anmelden, wenn Sie die Integration des externen Dienstanbieters oder Identitätsanbieters in die neuen Omnissa Access-Metadaten aktualisiert haben.

  4. Um das Verschlüsselungszertifikat zu erneuern oder neu zu generieren, klicken Sie im Abschnitt Verschlüsselungszertifikat auf Erneuern oder Neu generieren.

    Achtung: Wenn Sie ein Zertifikat neu generieren, wird das alte Zertifikat sofort ungültig. Weiterhin können sich Endbenutzer erst dann bei ihren Apps anmelden, wenn Sie die Integration des externen Dienstanbieters oder Identitätsanbieters in die neuen Omnissa Access-Metadaten aktualisiert haben.

  5. Aktualisieren Sie alle Dienstanbieter- und Identitätsanbieterintegrationen mit den neuen SAML-Metadaten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…