Los administradores de seguridad de la organización pueden seguir los pasos indicados aquí para actualizar el certificado de inicio de sesión único SAML. Tienes la posibilidad de mantener y verificar dos certificados de firma SAML X509 simultáneamente para lograr una transición fluida.
Cambiar un certificado
Para actualizar un certificado SAML Single Sign-On:
- En Administración de la organización, ve a Gestión de identidad y acceso > Autenticación > Requisitos de SSO.
- Desmarca (quita la marca de) la opción Forzar a los usuarios a iniciar sesión mediante SSO y haz clic en Guardar.
- Selecciona la página Configuración de SSO , ubica la configuración deseada y haz clic en Editar.
- Desplázate hacia abajo hasta la sección Metadatos del proveedor de identidad, copia el contenido del campo Certificado y pégalo en el campo Certificado alternativo .
- Ubica tu nuevo certificado X509 y pega el certificado en el campo Certificado. Workiva debería tener ahora los Certificados X509 antiguos y nuevos.
-
Después de que tu proveedor de identidad haya activado el nuevo certificado SSO, valida que funciona. El registro de actividad mostrará un inicio de sesión SSO satisfactorio. Consulta Ver el registro de actividad de inicio de sesión único SAML para obtener instrucciones.
Consejo: Haz que otro usuario valide que el SSO funciona correctamente mientras el administrador de seguridad de la organización permanece conectado. De esta manera, si el SSO no tiene éxito, el administrador de seguridad de la organización podrá realizar los cambios necesarios de inmediato, y no tendrá que perder tiempo iniciando sesión de nuevo en la plataforma de Workiva con una contraseña.
- Vuelve a la sección Forzar SSO y excepciones y vuelve a marcar la opción Forzar a los usuarios a iniciar sesión mediante SSO. Se te solicitará que confirmes este cambio.
- Para completar este procedimiento, haz clic en Guardar.