Les Administrateurs sécurité de l’organisation peuvent suivre les étapes indiquées ici pour mettre à jour le certificat SAML Single Sign-On. Vous avez la possibilité de détenir et de vérifier simultanément deux certificats de signature SAML X509 afin d’assurer une transition en douceur.
Modifier un certificat
Pour mettre à jour un certificat d’authentification unique SAML :
- Dans Administration de l’organisation, accédez à Gestion des identités et des accès > Authentification > Exigences SSO.
- Effacez (décochez) l’option Forcer les utilisateurs à se connecter via SSO, puis cliquez sur Enregistrer.
- Sélectionnez la page Configuration de la SSO , repérez la configuration souhaitée, et cliquez sur Modifier.
- Faites défiler jusqu’à la section Identity Provider Metadata, copiez le contenu du champ Certificate et collez-le dans le champ Alternate certificate .
- Repérez votre nouveau Certificat X509 et collez le certificat dans le champ Certificat. Workiva devrait maintenant disposer de l’ancien et du nouveau certificat X509.
-
Une fois que votre fournisseur d’identité a rendu le nouveau certificat SSO actif, vérifiez qu’il fonctionne. Le journal d’activité indiquera une connexion SSO réussie. Consultez Consulter le journal d’activité de l’authentification unique SAML pour des instructions.
Astuce : Demandez à un autre utilisateur de vérifier que la SSO fonctionne correctement pendant que l’Administrateur sécurité de l’organisation reste connecté. Ainsi, si le SSO échoue, l’Administrateur sécurité de l’organisation pourra apporter les modifications nécessaires immédiatement, et n’aura pas besoin de perdre du temps à se reconnecter à la plateforme Workiva avec un mot de passe.
- Retournez à la section Forcer la SSO et exceptions, et recochez l’option Forcer les utilisateurs à se connecter via SSO. Vous serez invité à confirmer cette modification.
- Pour terminer cette procédure, cliquez sur Enregistrer.