Você pode gerar novamente ou renovar os certificados de assinatura e criptografia SAML autoassinados do Omnissa Access quando necessário. Normalmente, você regenera certificados para resolver problemas de segurança e renova certificados quando eles estão prestes a expirar. A opção para renovar certificados está disponível no Omnissa Access 24.12.1.0 e versões posteriores.
-
Regenerar certificados: regenerar um certificado cria um novo certificado e gera novas chaves públicas e privadas. Isso invalida imediatamente o certificado antigo, afetando todas as integrações SAML em seu locatário. Ao gerar novamente um certificado, você deve atualizar todas as integrações do provedor de serviços SAML e do provedor de identidade com os novos metadados SAML do Omnissa Access imediatamente. Até lá, os usuários não poderão inicializar seus aplicativos Web.
Recomendamos que você agende a regeneração de certificados em um horário que tenha menos impacto no acesso dos usuários finais aos seus aplicativos.
-
Renovação de certificados: a renovação de um certificado substitui o certificado existente por um novo que tenha uma data de expiração estendida. As chaves públicas e privadas permanecem inalteradas. Ao renovar um certificado, você deve atualizar todas as integrações de seu provedor de serviços SAML e do provedor de identidade com os novos metadados SAML do Omnissa Access o mais rápido possível. No entanto, como o novo certificado usa as mesmas chaves públicas e privadas que o certificado antigo, não há interrupção para os usuários finais nesse meio tempo.
Nota: a opção para renovar um certificado está disponível a partir do Omnissa Access versão 24.12.1.0. Nesta versão, a renovação de um certificado também atualiza o certificado para a marca Omnissa. Recomendamos que você renove os certificados do Omnissa Access e atualize as integrações do provedor de identidade e do provedor de serviços SAML no momento.
Nota: este tópico se aplica somente a certificados autoassinados do Omnissa Access. Se você usar um certificado assinado pela CA externa, crie uma nova Solicitação de Assinatura de Certificado no Omnissa Access Console e obtenha um certificado da sua autoridade de certificação.
Pré-requisitos
Crie um instantâneo do dispositivo virtual, dos conectores e do banco de dados do Omnissa Access antes de atualizar os metadados SAML.
Procedimento
-
No Omnissa Access Console, navegue até Recursos > Aplicativos Web.
-
Selecione Configurações > Metadados SAML.
-
Para renovar ou regenerar o certificado de assinatura, clique em Renovar ou Regenerar na seção Certificado de Assinatura.
Cuidado: quando você regenera um certificado, o certificado antigo é imediatamente invalidado, e os usuários finais não podem fazer login em seus aplicativos até que você atualize a integração do provedor de serviços de terceiros ou do provedor de identidade com os novos metadados do Omnissa Access.
-
Para renovar ou regenerar o certificado de criptografia, clique em Renovar ou Regenerar na seção Certificado de Criptografia.
Cuidado: quando você regenera um certificado, o certificado antigo é imediatamente invalidado, e os usuários finais não podem fazer login em seus aplicativos até que você atualize a integração do provedor de serviços de terceiros ou do provedor de identidade com os novos metadados do Omnissa Access.
-
Atualize todas as suas integrações do provedor de identidade e do provedor de serviços com os novos metadados SAML.
Esta página foi útil?