組織安全性管理員可以依照 此處列出的步驟更新 SAML單一登入憑證。您可以同時持有並檢查兩個 SAML X509 簽章證書,以實現平穩過渡。
變更憑證
若要更新SAML單一登入憑證:
- 在 組織管理中,選擇左側導覽區域中的 安全性 ,然後在選項卡欄中選擇 單一登入 。
- 選擇 強制 SSO 和例外。
- 清除(取消選取) 強制使用者使用 SSO 登入 選項,然後按一下 儲存。
- 選擇 SSO 配置,找到所需的配置,然後按 編輯。
- 向下捲動至 身分提供者元資料 部分,複製 憑證 欄位的內容,並將其貼上到 備用憑證 欄位中。
- 找到您的新 X509 憑證 ,並將憑證貼到 憑證 欄位中。Workiva現在應該擁有新舊X509憑證。
-
在您的身分識別提供者啟用新的SSO憑證後,請驗證它是否運作正常。活動記錄將顯示成功的SSO登入。有關說明,請參閱 查看 SAML 單一登入活動日誌 。
提示: 請另一位使用者驗證 SSO 是否正常運作,同時組織安全管理員保持登入狀態。這樣,如果 SSO 失敗,組織安全管理員就可以立即進行必要的更改,而無需花費時間使用密碼重新登入 Workiva 平台。
- 返回 強制 SSO 和例外 部分,並重新選取 強制使用者使用 SSO 登入 選項。系統將提示您確認此變更。
- 若要完成此過程,請按一下 儲存。