Mise à jour du certificat de signature SAML de l’IdP.
En résumé
Les propriétaires et administrateurs de compte disposant des autorisations de sécurité avancées peuvent mettre à jour les certificats SAML SSO dans Wrike en téléchargeant les nouvelles métadonnées depuis leur IdP, puis en les téléversant via Paramètres > Sécurité > SAML SSO > Modifier les paramètres. Confirmez à l’aide du code de sécurité reçu par e-mail, testez les connexions et conservez les anciennes métadonnées afin de pouvoir revenir en arrière en cas de problème.
| Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.; |
| Disponibilité : Pinnacle, Apex. Unavailability: Free, Team, Business. |
Les propriétaires de compte et les administrateurs disposant de la permission Configurer les paramètres de sécurité avancés permission peuvent mettre à jour les métadonnées SAML et le certificat de signature SAML SSO de l’IdP dans Wrike.
Avant de mettre à jour dans Wrike les métadonnées SAML et le certificat de signature (obtenus auprès de votre fournisseur d’identité ou IdP), veuillez :
- Enregistrez si possible les métadonnées SAML actuelles (contenant l’ancien certificat) en les téléchargeant depuis votre IdP. Cela permettra de revenir en arrière en cas d’erreurs après le passage aux nouvelles métadonnées de l’IdP.
- Assurez-vous que votre compte comporte au moins un administrateur disposant de l’autorisation de configurer les paramètres de sécurité avancés, connecté à Wrike lors de la mise à jour du certificat et des tests de connexion des utilisateurs. Cet administrateur pourra annuler les modifications après la mise à jour, si nécessaire (voir l’étape 5). Si vous êtes le seul administrateur disposant de cette autorisation, ne réalisez pas vous-même les tests de connexion (voir l’étape 4) ; demandez plutôt à certains utilisateurs de votre compte de les effectuer.
-
Téléchargez les nouvelles métadonnées auprès de votre fournisseur d’identité (IdP) :
- Assurez-vous de disposer des nouvelles métadonnées de votre IdP, soit téléchargées sous forme de fichier XML, soit disponibles via une URL. Ces métadonnées doivent contenir le nouveau certificat de signature (mis à jour).
-
Accédez aux paramètres de sécurité de Wrike :
- Connectez-vous à votre compte Wrike en tant que propriétaire ou administrateur disposant de la permission de configurer les paramètres de sécurité avancés.
- Cliquez sur l’image de votre profil dans la barre latérale de gauche et sélectionnez Paramètres dans le menu déroulant.
- Cliquez sur Sécurité, dans le panneau de gauche situé au-dessous de la section Gestion du compte.
-
Mettez à jour les paramètres SAML SSO :
- Dans la page Sécurité, faites défiler jusqu'à la section SSO avec SAML et cliquez sur Modifier les paramètres. L’assistant de configuration SAML SSO s’ouvre.
- Dans l’assistant, sélectionnez votre IdP dans la liste déroulante.
- Cliquez sur Continuer et téléversez le nouveau fichier de métadonnées en collant l’intégralité du contenu du fichier XML dans le champ correspondant.
- Vérifiez de nouveau les paramètres, puis activez et enregistrez la configuration SAML SSO avec les nouvelles métadonnées. Vous recevrez par e-mail un code de confirmation de sécurité pour valider et enregistrer les nouveaux paramètres.
-
Test :
- Après la mise à jour du certificat, testez la connexion SAML SSO à votre compte Wrike afin de vous assurer que tout fonctionne correctement.
- Testez la connexion à la fois depuis la page de connexion Wrike et directement depuis votre fournisseur d’identité (si celui-ci prend en charge la connexion initiée par l’IdP à Wrike).
-
Plan de retour arrière :
- En cas de problème, vous pouvez désactiver temporairement le SAML SSO depuis votre compte Wrike.
- Pour ce faire, accédez à Sécurité sous Gestion du compte dans vos Paramètres, puis faites défiler jusqu’à SAML SSO. Cela vous permettra de vous connecter avec votre e-mail et votre mot de passe jusqu’à résolution du problème.
- Si vous avez conservé les anciennes métadonnées de votre IdP et que le certificat qu’elles contiennent est toujours valide, vous pouvez les téléverser de nouveau et réactiver temporairement le SAML SSO avant de générer de nouvelles métadonnées et de tenter un autre basculement.