Org-Sicherheitsadministratoren können die hier beschriebenen Schritte ausführen, um das SAML-Single Sign-On-Zertifikat zu aktualisieren. Für einen reibungslosen Übergang können Sie zwei SAML-X509-Signaturzertifikate gleichzeitig speichern und abgleichen.
Ändern eines Zertifikats
So aktualisieren Sie ein SAML Single Sign-On-Zertifikat:
- Gehen Sie in der Organisationsadministration zu Identitäts- und Zugriffsmanagement > Authentifizierung > SSO-Anforderungen.
- Deaktivieren (entmarkieren) Sie die Option SSO-Anmeldung für Benutzer erzwingen und klicken Sie auf Speichern.
- Wählen Sie die Seite SSO-Konfiguration, suchen Sie die gewünschte Konfiguration und klicken Sie auf Bearbeiten.
- Scrollen Sie nach unten zum Abschnitt Identitätsanbieter-Metadaten, kopieren Sie den Inhalt des Feldes Zertifikat und fügen Sie ihn in das Feld Alternatives Zertifikat ein.
- Suchen Sie Ihr neues X509-Zertifikat und fügen Sie es in das Feld Zertifikat ein. Workiva sollte nun sowohl das alte als auch das neue X509-Zertifikat haben.
-
Nachdem Ihr Identitätsanbieter das neue SSO-Zertifikat aktiviert hat, überprüfen Sie, ob es funktioniert. Im Aktivitätsprotokoll wird eine erfolgreiche SSO-Anmeldung angezeigt. Eine entsprechende Anleitung finden Sie unter SAML-SSO-Aktivitätsprotokoll anzeigen.
Tipp: Lassen Sie einen anderen Benutzer überprüfen, ob SSO einwandfrei funktioniert, während der Org-Sicherheitsadministrator angemeldet bleibt. Sollte SSO fehlschlagen, kann der Org-Sicherheitsadministrator sofort die nötigen Änderungen vornehmen, ohne sich erst wieder mit einem Passwort bei der Workiva-Plattform anmelden zu müssen.
- Gehen Sie zurück zum Abschnitt SSO erzwingen und Ausnahmen und aktivieren Sie die Option SSO-Anmeldung für Benutzer erzwingen erneut. Sie werden gebeten, diese Änderung zu bestätigen.
- Klicken Sie auf Speichern, um diesen Vorgang abzuschließen.