Pour utiliser un certificat externe pour signature SAML, vous devez générer une demande de signature de certificat (CSR) à partir de la console Omnissa Access. La CSR est envoyée à une autorité de certification pour générer le certificat de signature SAML.
Remarque : pour utiliser un certificat de signature externe dans le service Omnissa Access, vous devez générer la CSR que vous envoyez à l'autorité de certification à partir de la console Omnissa Access.
Générer la demande de signature de certificat
Procédure
-
Dans la console Omnissa Access, sur la page Ressources > Application web, sélectionnez Paramètres > Métadonnées SAML.
-
Ouvrez l'onglet Générer une CSR.
-
Entrez les informations demandées.
Option Description Nom courant Entrez le nom de domaine complet. Par exemple, www.example.comOrganisation Entrez le nom légal enregistré de l'organisation. Par exemple, Mycompany, Inc.Département Saisissez le service de votre entreprise ajouté dans le certificat. Par exemple, IT Services.Ville Entrez la ville où se trouve légalement votre organisation. État/Province Entrez l'état ou la région où se trouve votre organisation. Ne pas abréger. Pays Entrez les premières lettres de votre pays afin de sélectionner le pays souhaité dans la liste. Algorithme de génération de clé Sélectionnez l'algorithme de hachage sécurisé utilisé pour signer la CSR. Taille de clé Sélectionnez le nombre de bits utilisés dans la clé. RSA 2048 est recommandé. Une taille de clé RSA inférieure à 2048 est considérée comme non sécurisée. -
Cliquez sur Générer.
Copiez la CSR et communiquez-la à l'autorité de certification qui créera le certificat.
Télécharger un certificat de signature d'autorité de certification
Lorsque vous recevez le certificat, chargez le certificat vers le service Omnissa Access. L'autorité de certification remplace le certificat auto-signé.
-
Dans la console Omnissa Access, sur la page Ressources > Application Web, sélectionnez Paramètres > Métadonnées SAML
-
Ouvrez l'onglet Générer une CSR.
-
Cliquez sur Télécharger le certificat et accédez au certificat.
-
Cliquez sur Ouvrir.
Le certificat de signature SAML et les fichiers de métadonnées SAML de la console Omnissa Access sont mis à jour avec le nouveau certificat.
-
Accédez à la page Intégrations > Connecteurs et cliquez sur Redémarrer pour chaque connecteur.
Les métadonnées sont mises à jour dans le connecteur.
Reconfigurez ensuite tous les configurations du fournisseur de services SAML et du fournisseur d'identité avec le fichier de métadonnées SAML mis à jour. Si cela n'est pas effectué, les transactions SAML échouent et Single Sign-On ne fonctionne pas. Reportez-vous à la section Télécharger à partir d'Omnissa Access le certificat de signature SAML à configurer avec des applications de confiance.
Cette page vous a-t-elle été utile ?