Alle Artikel

Aktualisierung des IdP-SAML-Signaturzertifikats

Zuletzt aktualisiert am

Wrike-Dokumentationsteam

Wrike-Dokumentationsteam

Kurz gesagt

Account Owner und Admins mit Berechtigungen für erweiterte Sicherheit können SAML-SSO-Zertifikate in Wrike aktualisieren, indem sie neue Metadaten von ihrem IdP herunterladen und diese dann unter Einstellungen > Sicherheit > SAML SSO > Einstellungen ändern hochladen. Bestätigen Sie per E-Mail zugesandtem Sicherheitscode, testen Sie die Anmeldungen und bewahren Sie die alten Metadaten für einen möglichen Rollback auf.

Tabelle 5. Verfügbarkeit - Legacy plans

Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.;

Tabelle 6. Verfügbarkeit

Availability: Pinnacle, Apex. ; Unavailability: Free, Team, Business;

Überblick

Account Owner und Admins mit der Erweiterte Sicherheitseinstellungen konfigurieren Berechtigung können die SAML-Metadaten und das IdP-SAML-SSO-Signaturzertifikat in Wrike aktualisieren.

Vorbereitende Maßnahmen

Bevor Sie die SAML-Metadaten und das Signaturzertifikat (von Ihrem Identity Provider, IdP) in Wrike aktualisieren, führen Sie bitte Folgendes durch:

  • Speichern Sie nach Möglichkeit die aktuellen SAML-Metadaten (mit dem alten Zertifikat), indem Sie sie von Ihrem IdP herunterladen. So können Sie bei Fehlern nach dem Wechsel auf die neuen IdP-Metadaten einen Rollback durchführen.
  • Stellen Sie sicher, dass Ihr Konto mindestens einen Admin mit der Berechtigung Erweiterte Sicherheitseinstellungen konfigurieren hat, der während der Zertifikatsaktualisierung und des Benutzer-Login-Tests in Wrike angemeldet ist. Dieser Admin kann die Änderungen nach der Aktualisierung bei Bedarf rückgängig machen (siehe Schritt 5). Wenn Sie der*die einzige Admin mit dieser Berechtigung sind, führen Sie die Anmelde-Tests nicht selbst durch (siehe Schritt 4); bitten Sie stattdessen einige Nutzer*innen Ihres Kontos darum.

Schritte zum Aktualisieren des SAML-SSO-Zertifikats in Wrike

  1. Laden Sie die neuen Metadaten von Ihrem Identity Provider (IdP) herunter:

    • Stellen Sie sicher, dass Sie die neuen Metadaten von Ihrem IdP haben, entweder als heruntergeladene XML-Datei oder als URL. Diese Metadaten sollten das neue (aktualisierte) Signaturzertifikat enthalten.
  2. Öffnen Sie die Wrike-Sicherheitseinstellungen:

    • Melden Sie sich in Ihrem Wrike-Konto als Owner oder als Admin mit der Berechtigung zum Konfigurieren erweiterter Sicherheitseinstellungen an.
    • Klicken Sie in der Seitenleiste auf Ihr Profilbild und wählen Sie Einstellungen im Dropdown-Menü.
    • Klicken Sie im linken Bereich unter Account management auf Sicherheit.
  3. Aktualisieren Sie die SAML-SSO-Einstellungen:

    • Scrollen Sie auf der Seite Sicherheit zum Abschnitt SAML SSO und klicken Sie auf Einstellungen ändern. Der SAML-SSO-Konfigurationsassistent wird geöffnet.
    • Wählen Sie im Assistenten Ihren IdP im Dropdown-Menü aus.
    • Klicken Sie auf Weiter und laden Sie die neue Metadatendatei hoch, indem Sie den gesamten Inhalt der XML-Datei in das entsprechende Feld einfügen.
    • Prüfen Sie die Parameter erneut und fahren Sie fort, um die SAML-SSO-Einstellungen mit den neuen Metadaten zu aktivieren und zu speichern. Sie erhalten per E-Mail einen Sicherheitsbestätigungscode, um die neuen Einstellungen zu bestätigen und zu speichern.
  4. Tests:

    • Testen Sie nach der Aktualisierung des Zertifikats die SAML-SSO-Anmeldung in Ihrem Wrike-Konto, um sicherzustellen, dass alles ordnungsgemäß funktioniert.
    • Testen Sie sowohl die Anmeldung über die Wrike-Anmeldeseite als auch direkt über Ihren Identity Provider (sofern dieser eine von IdP eingeleitete Anmeldung bei Wrike unterstützt).
  5. Rollback-Plan:

    • Bei Problemen können Sie SAML SSO vorübergehend in Ihrem Wrike-Konto deaktivieren.
    • Gehen Sie dazu in Ihren Einstellungen zu Sicherheit unter Account management und scrollen Sie zum Abschnitt SAML SSO. Damit können Sie sich mit Ihrer E-Mail-Adresse und Ihrem Passwort anmelden, bis das Problem behoben ist.
    • Wenn Sie die vorherigen Metadaten Ihres IdP gespeichert haben und das darin enthaltene Zertifikat noch gültig ist, können Sie die alten Metadaten erneut hochladen und SAML SSO damit vorübergehend aktivieren, bevor Sie neue Metadaten generieren und einen weiteren Wechsel versuchen.
Oben