Quando seu certificado de assinatura SAML autoassinado expirar, você deverá gerar um novo certificado de assinatura no console do Omnissa Access e redefinir todas as configurações do provedor de identidade e do provedor de serviços SAML com os arquivos de metadados SAML atualizados.
Quando você estiver substituindo o certificado de assinatura SAML autoassinado, os usuários não poderão acessar seus aplicativos até que todas as configurações do provedor de serviços SAML e do provedor de identidade sejam atualizadas. Recomendamos que você agende a atualização do certificado expirado durante o período que afete menos o acesso dos usuários a seus aplicativos.
Pré-requisitos
Crie um instantâneo do dispositivo virtual, dos conectores e do banco de dados do Omnissa Access antes de atualizar os metadados SAML.
Procedimento
-
No console do Omnissa Access, na página Recursos > Aplicativos Web, selecione Configurações > Metadados SAML.
-
Para confirmar que o certificado expirou, abra o arquivo de metadados do provedor de serviços e o arquivo de metadados do provedor de identidade para ver a data validUntil.
-
Para criar um novo certificado de autoassinatura, na seção Certificado de Assinatura na página Metadados SAML, clique em GERAR NOVAMENTE.
O certificado autoassinado é gerado novamente e os metadados do Provedor de Serviços e do Provedor de Identidade são atualizados. Abra os arquivos para exibir a data validUntil atualizada.
Próximo passo
Torne os metadados SAML disponíveis para as instâncias do provedor de identidade de terceiros. Na página Metadados SAML, copie e salve os arquivos de metadados do provedor de serviços e do provedor de identidade. Redefina a configuração do provedor de identidade e do provedor de serviços SAML com os arquivos de metadados SAML atualizados.
Nota: se você usar um certificado de CA assinado externo que expirou, crie uma nova Solicitação de Assinatura de Certificado no serviço do Omnissa Access.
Esta página foi útil?