Hvis du bruger SAML SSO-certifikatet i din Cisco Webex-organisation, skal du planlægge at opdatere cloud-certifikatet under et almindeligt planlagt vedligeholdelsesvindue så hurtigt som muligt.

Alle tjenester, der er en del af dit Cisco Webex organisationabonnement, er påvirket, herunder men ikke begrænset til:

  • Cisco Webex tjenester i Cisco Webex Control Hub , inklusive opkald

  • Cisco Webex møder, der styres via Cisco Webex Control Hub

  • Cisco Jabber, hvis det er integreret med single sign-on

Før du begynder


Læs venligst alle vejledninger inden start. Efter du ændrer certifikatet eller går igennem guiden for at opdatere certifikatet, kan nye brugere muligvis ikke logge ind.

Hvis din IdP ikke understøtter flere certifikater (de fleste id'er på markedet understøtter ikke denne funktion), anbefaler vi også, at du planlægger denne opgradering i et vedligeholdelsesvindue, hvor Cisco Webex brugere ikke påvirkes.

Planlagt vedligeholdelse er ikke nødvendig
Hvis du bruger et af følgende IdP-produkter, der bruger flere certifikater, kan du muligvis fortsætte uden det planlagte vedligeholdelsesvindue:
  • ADFS 2.0 eller nyere

  • Ping Identitetssammenslutning

  • ForgeHjul OpenAM 12.0 eller nyere

Certifikatopdatering er nødvendig under visse forhold

Hvis du bruger en af følgende funktioner, skal du opdatere IdP med det nye Cisco Webex cloud-certifikat:

  • Signering af AuthN-anmodninger

  • Signering af SLO-anmodning

  • Kryptering af angivelsessvar til SP

Certifikatopdatering er ikke nødvendig

Hvis du bruger Google G Suite, OKTA eller Microsoft Azure, men ikke bruger nogen af funktionerne angivet ovenfor, behøver du ikke opdatere IdP'en med det nye Cisco Webex cloud-certifikat.

1

Vælg én:

  • Fra e-mailmeddelelsen med emnelinjen "Opdater metadata i din IdP" skal du klikke på Opdater certifikat for at starte Cisco Webex Control Hub i din browser og derefter logge ind med dine administratorlegitimationsoplysninger.
  • Fra kunde visningen i skal https://admin.webex.comdu klikke på Opdater SSO Certifikat .

    Dette er en eksempelmeddelelse, som du ser i Control Hub, når det er tid til at opdatere cloud-certifikatet:

Hvis du beslutter at afslutte guiden, før du fuldfører den, kan du tilgå den igen fra Indstillinger i https://admin.webex.com.

2

Vælg den første valgknap, hvis nogle af disse funktioner gælder for din Identitetsudbyder (IdP), og klik derefter på Næste :

  • Signering af AuthN-anmodninger
  • Signering af SLO-anmodning
  • Kryptering af angivelsessvar til SP
Ting, der er værd at huske på
  • ADFS—Certifikatudløb kan overvåges, og login kan stoppes på IdP, hvis certifikatet ikke opgraderes inden for 30 dage efter udløb. Hvis du bruger nogle af de tre ovennævnte funktioner, skal du opgradere certifikatet så hurtigt som muligt.

  • Shibboleth—SLO understøttes ikke. Hvis du bruger nogle af de to andre funktioner ovenfor, skal du opgradere certifikatet så hurtigt som muligt.


 

Hvis du er i tvivl om, hvorvidt du bruger nogle af funktionerne, anbefaler vi at opdatere din IdP-konfiguration med det nye Cisco Webex-certifikat, så tjenesten ikke afbrydes.

Hvis du er sikker på, at du ikke bruger nogen af de ovennævnte tjenester, skal du vælge Ingen af disse gælder for min IdP og derefter klikke på Indsend .

3

Vælg den type IdP, din organisation bruger, og klik derefter på Næste:

  • IdP, der understøtter flere certifikater
  • IdP, der understøtter et enkelt certifikat

 

Hvis din IdP understøtter et enkelt certifikat, anbefaler vi, at du venter på at udføre disse trin under planlagt nedetid. Mens certifikatet Cisco Webex opdateres, vil nye bruger logins kortvarigt ikke fungere; eksisterende logins bevares.

4

Klik på Download metadata-fil for at downloade en kopi af de opdaterede metadata med det nye certifikat fra Cisco Webex cloud. Hold denne skærm åben.

5

I en ny browserfane eller et nyt vindue skal du navigere til din IdP administrationsgrænseflade for at overføre den nye Webex metadata-fil:

6

Vend tilbage til den fane, hvor du loggede ind, for Cisco Webex Control Hub og klik på Næste.

7

Klik på Test SSO opdater for at bekræfte, at den nye metadatafil blev overført og underrett korrekt af din IdP. Bekræft de forventede resultater i popup-vinduet, og hvis testen blev udført, skal du klikke på Skift til nye metadata .