Los administradores de seguridad de la organización pueden seguir los pasos indicados aquí para actualizar el certificado de inicio de sesión único SAML. Puedes mantener y comprobar dos certificados de firma SAML X509 simultáneamente para crear una transición fluida.
Cambiar un certificado
Para actualizar un certificado SAML Single Sign-On:
- En Administrador de la organización, ve a Gestión de identidad y acceso > Autenticación > Requisitos de SSO.
- Borra (desmarca) la opción Forzar a los usuarios a iniciar sesión mediante SSO y haz clic en Guardar.
- Selecciona la página Configuración de SSO , localiza la configuración deseada y haz clic en Editar.
- Desplázate hasta la sección Metadatos del proveedor de identidad, copia el contenido del campo Certificado y pégalo en el campo Certificado alternativo .
- Localiza tu nuevo certificado X509 y pégalo en el campo Certificado. Workiva debería tener ahora los Certificados X509 antiguos y nuevos.
-
Después de que tu proveedor de identidad haya activado el nuevo certificado SSO, valida que funciona. El registro de actividad mostrará un inicio de sesión SSO satisfactorio. Consulta Ver el registro de actividad de inicio de sesión único SAML para obtener instrucciones.
Consejo: pide a otro usuario que valide que el SSO funciona correctamente mientras el administrador de seguridad de la organización permanece con la sesión iniciada. De este modo, si el SSO falla, el administrador de seguridad de la organización podrá hacer los cambios necesarios de inmediato y no tendrá que perder tiempo volviendo a iniciar sesión en la plataforma de Workiva con una contraseña.
- Vuelve a la sección Forzar SSO y excepciones y vuelve a marcar la opción Forzar a los usuarios a iniciar sesión mediante SSO. Se te pedirá que confirmes este cambio.
- Para completar este procedimiento, haz clic en Guardar.