Çoklu Oturum Açma Sağlayıcımda Sertifikayı Nasıl Değiştirebilirim?

Çoklu Oturum Açma sağlayıcımda sertifikayı nasıl değiştirebilirim?

ADFS sertifikasını nasıl güncellerim?

 

Cisco Webex, belirli Çoklu Oturum Açma Sağlayıcıları için düzenli bakım gerçekleştirerek ilgili belgeler veya rehberlik sağlamaz.

Webex teknik destek, BU bilgilere ihtiyaç olan ADFS müşterilerinin, aşağıdaki Microsoft Destek makalesine yardımcı olduğunu buldu:


Not:
  • Cisco Webex, bu bilgilerin doğruluğunu veya belirli dağıtımınıza olan İlgisini garantiz.
  • Daha fazla yardım için belirli bir yardım için Çoklu Oturum Açma satıcınıza başvurabilirsiniz.

Sertifikalar ve Webex'ın SAML 2.0 Spesifikasyonu uygulaması hakkında Genel Kılavuz:

Genelde SSO'ın çalışması için Kimlik No. Yönetim Hizmeti ile kimlik no. veya Webex site yönetimi veya Webex Messenger yönetim portalları arasında mevcut ve geçerli bir güven ilişkisine sahip olması gerekir. (Sırasıyla Cisco Webex Meetings Paketi Messenger Cisco Webex Için)

Bu, SAML'nin onayını alan taraf tarafından SAML yanıtını imza ile birlikte SAML'de işler. Webex SAML onayını Genel İmza Sertifikasını içermesi gerekli değildir, ancak bunu SAML yanıtına dahil etmek sorun gidermenin iyi bir uygulamasıdır. Webex onaylamanın imzalanmış olması gerekli değil. Yanıt da imzalandırabilir, ancak bu gerekli değildir Webex, onay yanıttan sertifika imzasını devralmaz.

Hatırlanacak önemli noktalar:
  • SAML Onaylamasını imzalamak için kullanılan Sertifika güncel olmalı ve kullanmakta olduğunuz uygulamanın Yönetim Webex hizmeti ile eşleşmeli.
  • HTTPS gibi bir protokol tercihi yerine sertifikanın manuel olarak yüklenmeyle güven ilişkisi kurulu olduğu için Sertifikanın sertifika yetkilisi tarafından imzalanmış olması gerekir.
  • Webex Yönetimi'ne yüklenen Sertifika, en iyi sonuçlar için base-64 ile kodlanmış PEM formatlı .cer dosyasında olmalıdır.

Sertifika yükseltmesi gerçekleştirmeye yönelik en iyi uygulamalar:

Cisco Webex, bu Bakım için küçük bir hizmet dışı kalma süresi penceresi planlamanızı tavsiye eder. IdP'de sertifikanın değişikliği ve sertifikanın değişikliği arasındaki süre boyunca, Webex Yönetim Portalı kullanıcıları oturum açamaz. Kimlik doğrulaması daha önce yapılan toplantı sahipleri/katılımcılar ve geçerli kimlik doğrulaması oturumlarına sahip Jabber kullanıcıları bu durumdan etkilenmeyecektir. Not: Jabber'ı Jabber'ı kullanan Jabber Kullanıcıları, diğer hizmetler Webex hizmeti Kimlik Doğrulama Oturumunun uzunluğuna bakılmaksızın 24 saatte bir ağ ile kimlik doğrulaması yapmaları gerekir. Bakım sırasında Webex hizmeti'da kimlik doğrulaması yapmaya çalışan Jabber kullanıcıları "Geçersiz yanıt mesajı (29)" mesajı alacaktır ve kimliği doğrulamaya çalışan hesaplar olan Webex Business Suite toplantı sahipleri ve katılımcılar, SAML onay doğrulamasını (8) doğrulamak için "Hatalı X.509 sertifikası " hatasını alacaktır.

Ön koşullar:
  • Lütfen özel anahtarı ve genel anahtar sertifikalarını IdP'nize yükleme için hazır hale Webex edin.
  • Webex Business Suite Site Yöneticilerinin Yönetici hesapları için bir parolası vardır.
    • Bakıma başlamadan önce parolanızı ayarlayabilirsiniz.
    • Bakıma başladıktan sonra parolanızı unutursanız, hesabınıza giriş erişiminiz olmayacak ve yalnızca başka bir Site Yöneticisinin veya Teknik Destek ekibinin yardımıyla yeniden erişim Webex gerekir.
  • Webex Messenger'ın yöneticileri, oturum açılamazken kimlik doğrulaması yapmak zorundaysanız oturum açmak için değiştirilebilir kullanıcı SSO parolalara sahip olur.
Yeni bir sertifikayı bu sertifika üzerinde güncelleme hakkında yardım Webex site yönetimi bkz.: Sorun Giderme için Çoklu Oturum Cisco Webex Meetings Sitesi

Yapılandırma:

Yeni sertifikayı güncelledikten sonra kimlik doğrulaması yapamazsanız şunları deneyin:
  • Sertifikanın IdP'ye başarılı bir şekilde yük olduğundan emin olmak.
  • Webex Portalında doğru sertifikanın göster olduğundan emin olun.
  • IdP'nin SAML yanıtı verdiğine emin olmak.
    • Webex Teknik Destek, yaygın olarak Chrome'daki yerleşik geliştirici araçlarını ve Firefox'u kullanarak IDP tarafından bir SAMLResponse sağlanıyor.
    • Webex teknik destek, yaygın olarak Fiddler adlı üçüncü taraf bir uygulamayı kullanarak uygulama veya tarayıcıdan yapılan HTTPS işlemlerinin günlüklerini toplar.
  • SAML Yanıtı içinde bulunan Sertifikanın doğru Sertifikayı içerdiğiden emin olun.
İlave Destek:

Yardıma ihtiyacınız varsa lütfen Teknik Destek ile Cisco Webex iletişime geçin.

Webex Teknik Destek, SSO yapılandırması veya uygulaması hakkında IdP Satıcıya özel talimatlar sağyamaz, ancak hata mesajları ve hata ayıklama hakkında genel rehberlik sağlar.
 

Bu makale yararlı oldu mu?