Todos los artículos

Actualizar el certificado de firma SAML del IdP

Última actualización el

Equipo de documentación de Wrike

Equipo de documentación de Wrike

TL;DR

Los propietarios de la cuenta y los admins con permisos de seguridad avanzada pueden actualizar los certificados SAML SSO en Wrike descargando los nuevos metadatos de su IdP y luego subiéndolos en Configuración > Seguridad > SAML SSO > Cambiar configuración. Confirma mediante el código de seguridad enviado por correo, prueba los inicios de sesión y guarda los metadatos antiguos para revertir cambios si surge algún problema.

Tabla 5. Disponibilidad - Planes Legacy

Disponibilidad: Legacy Enterprise.; No disponibilidad: Legacy Free, Legacy Professional, Legacy Business.;

Tabla 6. Disponibilidad

Disponibilidad: Pinnacle, Apex. ; Indisponibilidad: Free, Team, Business;

Descripción general

Los propietarios de la cuenta y los admins con el Configurar ajustes de seguridad avanzados permiso pueden actualizar los metadatos SAML y el certificado de firma SAML SSO del IdP en Wrike.

Preparativos preliminares

Antes de actualizar los metadatos SAML y el certificado de firma (obtenidos de tu proveedor de identidad o IdP) en Wrike, por favor:

  • Guarda los metadatos SAML actuales (que contienen el certificado antiguo) descargándolos de tu IdP, si es posible. Esto permite volver atrás en caso de que se produzca algún error tras el cambio a los nuevos metadatos del IdP.
  • Asegúrate de que tu cuenta tenga al menos un admin con el permiso de configurar ajustes de seguridad avanzados que esté conectado a Wrike en el momento de la actualización del certificado y las pruebas de inicio de sesión de los usuarios. Este admin puede revertir los cambios después de la actualización, si es necesario (consulta el paso 5). Si eres el único admin con este permiso, evita hacer tú mismo las pruebas de inicio de sesión (consulta el paso 4); en su lugar, pídele a algunos usuarios de tu cuenta que las hagan.

Pasos para actualizar el certificado SAML SSO en Wrike

  1. Descarga los nuevos metadatos de tu proveedor de identidad (IdP):

    • Asegúrate de tener los nuevos metadatos de tu IdP, ya sea descargados como archivo XML o disponibles como URL. Estos metadatos deben incluir el nuevo (actualizado) certificado de firma.
  2. Accede a la configuración de seguridad de Wrike:

    • Inicia sesión en tu cuenta de Wrike como propietario o como admin con el permiso para configurar ajustes de seguridad avanzados.
    • Haz clic en tu foto de perfil en la barra lateral izquierda y selecciona Configuración en el menú desplegable.
    • Haz clic en Seguridad en el panel izquierdo bajo la sección de Administración de cuentas.
  3. Actualiza la configuración de SAML SSO:

    • En la página Seguridad, desplázate hasta la sección SSO con SAML y haz clic en Cambiar configuración. Se abrirá el asistente de configuración de SAML SSO.
    • En el asistente, selecciona tu IdP en la lista desplegable.
    • Haz clic en Continuar y sube el nuevo archivo de metadatos añadiendo todo el contenido del archivo XML en el campo correspondiente.
    • Verifica dos veces los parámetros y procede a habilitar y guardar la configuración de SAML SSO con los nuevos metadatos. Recibirás por correo electrónico un código de confirmación de seguridad para confirmar y guardar la nueva configuración.
  4. Pruebas:

    • Después de actualizar el certificado, prueba el inicio de sesión con SAML SSO en tu cuenta de Wrike para asegurarte de que todo funciona correctamente.
    • Comprueba tanto el inicio de sesión desde la página de inicio de sesión de Wrike como directamente desde tu proveedor de identidad (si admite el inicio de sesión iniciado por IdP en Wrike).
  5. Plan de reversión:

    • Si surge algún problema, puedes desactivar temporalmente el SAML SSO desde tu cuenta de Wrike.
    • Para hacerlo, ve a Seguridad en Administración de cuentas dentro de tu Configuración y desplázate hasta SSO con SAML. Así podrás iniciar sesión con tu correo y contraseña hasta que se resuelva el problema.
    • Si has guardado los metadatos anteriores de tu IdP y el certificado que contienen sigue siendo válido, puedes volver a subirlos y habilitar temporalmente el SAML SSO con ellos antes de generar los nuevos metadatos e intentar otro cambio.
Superior