Rinnovare il certificato di metadati SAML 2.0 di Adobe Workfront
I server Adobe Workfront utilizzano il protocollo SAML 2.0 per l’autenticazione e l’autorizzazione. Una volta aggiornato, il nuovo certificato rimane valido per un anno. Quando è il momento di rinnovare il certificato sul provider di identità, viene visualizzato un avviso in Workfront che segnala che questa modifica deve essere apportata. In qualità di amministratore di Workfront, puoi gestire questa modifica a livello di sistema.
Requisiti di accesso
Per eseguire i passaggi descritti in questo articolo, è necessario disporre dei seguenti diritti di accesso:
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
---|---|
piano Adobe Workfront | Qualsiasi |
Licenza Adobe Workfront |
Nuovo: Standard oppure Corrente: Piano |
Configurazioni del livello di accesso | Devi essere un amministratore di Workfront. |
Per ulteriori dettagli sulle informazioni contenute in questa tabella, vedere Requisiti di accesso nella documentazione di Workfront.
Configurare SAML 2.0 in Workfront
Per rivedere il messaggio di avviso e confermare l’aggiornamento dei metadati SAML 2.0 nel provider di identità:
-
Fai clic sull'icona Main Menu
-
Fare clic su Sistema > Single Sign-On.
-
Nel menu a discesa Tipo, selezionare SAML 2.0.
-
Fare clic su Scarica metadati SAML 2.0.
In questo modo viene scaricato il certificato Workfront rinnovato per SAML 2.0, che contiene i metadati corretti per il server.
-
Nel provider di identità, copia l’URL ACS (Assertion Consumer Service) corrente (noto anche come URL di risposta) in un luogo sicuro.
note caution CAUTION Prima di caricare i metadati di Workfront nel provider Single Sign-On (SSO) nel passaggio 6, copiare l'URL corrente del servizio consumer di asserzioni (ACS) in un luogo sicuro. Questo URL, noto anche come URL di risposta, si trova nella pagina di configurazione Workfront del provider SSO. Se l’URL ACS cambia dopo aver caricato i metadati Workfront, questi potrebbero contenere un URL ACS errato. Per evitare l'interruzione della connessione Single Sign-On, è necessario ripristinarla con quella copiata. Dopo l’aggiornamento, il certificato sarà comunque corretto. -
Nel server del provider di identità, aggiorna il nuovo certificato scaricato.
-
(Condizionale) Se l’URL di Assertion Consumer Service (ACS) o l’URL di risposta è stato modificato nel provider di identità, riportalo all’URL copiato nel passaggio 5.
-
In Workfront, nella pagina Single Sign-on (SSO), verificare che questa opzione sia selezionata: Il nuovo certificato Workfront è già stato caricato nel provider di identità.
note note NOTE - Questa opzione è visibile solo se si applicano tutte le seguenti condizioni:
- La tua organizzazione è già configurata per SAML 2.0
- Il certificato corrente è pronto per la scadenza
- Il nuovo certificato è disponibile
- Quando questo campo è selezionato, gli amministratori di Workfront possono accedere a Workfront con le proprie credenziali SSO o Workfront.
-
Fai clic su Salva.
Il messaggio di avviso non viene più visualizzato perché hai riconosciuto il rinnovo del certificato SAML 2.0 sul server del provider di identità.
-
Fai clic su Verifica connessione per verificare la configurazione.
Dovresti visualizzare un messaggio che conferma che la connessione è avvenuta correttamente.
Per ulteriori informazioni o per assistenza nella configurazione manuale dei metadati, contatta il nostro team di supporto, come spiegato in Contatta l'Assistenza clienti.