Hvis du bruger SAML SSO-certifikatet i din Cisco Webex-organisation, skal du planlægge at opdatere cloud-certifikatet under et almindeligt planlagt vedligeholdelsesvindue så hurtigt som muligt.

Alle tjenester, der er en del af dit Cisco Webex-organisationsabonnement, er påvirket, herunder men ikke begrænset til:

  • Cisco Webex-tjenesteydelser i Cisco Webex Control Hub, herunder opkald

  • Cisco Webex Meetings administreret via Cisco Webex Control Hub

  • Cisco Jabber, hvis det er integreret med Single Sign-On

Før du begynder


Læs venligst alle vejledninger inden start. Efter du ændrer certifikatet eller går igennem guiden for at opdatere certifikatet, kan nye brugere muligvis ikke logge ind.

Hvis din IdP ikke understøtter flere certifikater (de fleste id'er på markedet understøtter ikke denne funktion), anbefaler vi også, at du planlægger denne opgradering i et vedligeholdelsesvindue, hvor Cisco Webex-brugere ikke påvirkes.

Planlagt vedligeholdelse er ikke nødvendig
Hvis du bruger et af følgende IdP-produkter, der bruger flere certifikater, kan du muligvis fortsætte uden det planlagte vedligeholdelsesvindue:
  • ADFS 2.0 eller nyere

  • Ping Identitetssammenslutning

  • ForgeHjul OpenAM 12.0 eller nyere

Certifikatopdatering er nødvendig under visse forhold

Hvis du bruger en af følgende funktioner, skal du opdatere IdP med det nye Cisco Webex cloud-certifikat:

  • Signering af AuthN-anmodninger

  • Signering af SLO-anmodning

  • Kryptering af angivelsessvar til SP

Certifikatopdatering er ikke nødvendig

Hvis du bruger Google G Suite, OKTA eller Microsoft Azure, men ikke bruger nogen af de funktioner, der er angivet ovenfor, behøver du ikke opdatere IdP'en med det nye Cisco Webex Cloud-certifikat.

1

Sådan kontrollerer du, om Webex SSO-certifikatet udløber:

  • Du har muligvis modtaget en e-mail fra os, men du bør kontrollere i Control Hub for at være sikker.
  • Log ind på https://admin.webex.com, og tjek dine underretninger (klik på klokkeikonet). Der kan være en meddelelse om opdatering af SSO-certifikatet:

    Et skærmbillede af panelet underretninger i Control Hub, der viser, at SSO-certifikatet udløber
  • Log ind på https://admin.webex.com, gå til Organisationsindstillinger > Godkendelse .Skærmbillede af Control Hub-godkendelseskontroller, der viser, at certifikatet udløber den 7. marts 2021
2

Gå til Organisationsindstillinger for>-godkendelse, og klik på Forny for at starte guiden til certifikatopdatering.

Hvis du beslutter at afslutte guiden, før du fuldfører den, kan du tilgå den igen fra Organisationsindstillinger i https://admin.webex.com.

3

Vælg den første valgknap, hvis nogle af disse funktioner gælder for din Identity Provider (IdP), og klik derefter på Næste :

  • Signering af AuthN-anmodninger
  • Signering af SLO-anmodning
  • Kryptering af angivelsessvar til SP
Ting, der er værd at huske på
  • ADFS—Certifikatudløb kan overvåges, og login kan stoppes på IdP, hvis certifikatet ikke opgraderes inden for 30 dage efter udløb. Hvis du bruger nogle af de tre ovennævnte funktioner, skal du opgradere certifikatet så hurtigt som muligt.

  • Shibboleth—SLO understøttes ikke. Hvis du bruger nogle af de to andre funktioner ovenfor, skal du opgradere certifikatet så hurtigt som muligt.


 

Hvis du er i tvivl om, hvorvidt du bruger nogle af funktionerne, anbefaler vi at opdatere din IdP-konfiguration med det nye Cisco Webex-certifikat, så tjenesten ikke afbrydes.

Hvis du er sikker på, at du ikke bruger nogen af de ovennævnte tjenester, skal du vælge Ingen af disse gælde for min IdP og derefter klikke på Indsend .

4

Vælg den type IdP, din organisation bruger, og klik derefter på Næste:

  • IdP, der understøtter flere certifikater
  • IdP, der understøtter et enkelt certifikat

 

Hvis din IdP understøtter et enkelt certifikat, anbefaler vi, at du venter på at udføre disse trin under planlagt nedetid. Mens Cisco Webex-certifikatet opdateres, vil nye bruger logins kortvarigt ikke fungere; eksisterende logins bevares.

5

Klik på Download metadatafil for at downloade en kopi af de opdaterede metadata med det nye certifikat fra Cisco Webex-skyen. Hold denne skærm åben.

6

I en ny browserfane eller et nyt vindue skal du navigere til din IdP administrationsgrænseflade for at overføre den nye Webex metadata-fil:

7

Gå tilbage til den fane, hvor du loggede ind på Cisco Webex Control Hub, og klik på Næste .

8

Klik på Test SSO-opdatering for at bekræfte, at den nye metadatafil er overført og korrekt godkendt af din IdP. Bekræft de forventede resultater i popup-vinduet, og hvis testen blev udført, skal du klikke på Skift til nye metadata .