Atualizando o certificado de assinatura SAML do IdP
TL;DR
Proprietários/administradores de conta com permissões de segurança avançadas podem atualizar certificados SAML SSO no Wrike baixando novos metadados do seu IdP e, em seguida, fazendo upload em Configurações > Segurança > SAML SSO > Alterar configurações. Confirme por meio do código de segurança enviado por e-mail, teste os logins e mantenha os metadados antigos arquivados para reversão caso ocorram problemas.
| Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.; |
| Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business; |
Proprietários de conta e administradores com a Configurar configurações de segurança avançadas permissão podem atualizar os metadados SAML e o certificado de assinatura SAML SSO do IdP no Wrike.
Antes de atualizar os metadados SAML e o certificado de assinatura (obtidos do seu Provedor de Identidade ou IdP) no Wrike, por favor:
- Salve os metadados SAML atuais em um arquivo (contendo o certificado antigo) fazendo o download no seu IdP, se possível. Isso permite reverter caso ocorra algum erro após a mudança para os novos metadados do IdP.
- Verifique se sua conta possui pelo menos um administrador com permissão para configurar configurações de segurança avançadas que esteja conectado ao Wrike no momento da atualização do certificado e dos testes de login dos usuários. Esse administrador poderá desfazer as alterações após a atualização, se necessário (consulte a etapa 5). Se você for o único administrador com essa permissão, evite realizar os testes de login você mesmo (veja a etapa 4); em vez disso, peça a alguns usuários da sua conta para fazê-los.
-
Baixar os novos metadados do seu Provedor de Identidade (IdP):
- Certifique-se de ter os novos metadados do seu IdP, baixados como um arquivo XML ou disponibilizados como uma URL. Esses metadados devem conter o novo certificado de assinatura (atualizado).
-
Acessar as configurações de segurança do Wrike:
- Entre na sua conta do Wrike como proprietário ou administrador com permissão para configurar as configurações de segurança avançadas.
- Clique na sua foto de perfil na barra lateral esquerda e selecione Configurações no menu suspenso.
- Clique em Segurança no painel esquerdo, abaixo de Gerenciamento de contas.
-
Atualizar as configurações de SAML SSO:
- Na página Segurança, role até a seção SAML SSO e clique em Alterar configurações. O assistente de configuração do SAML SSO será aberto.
- No assistente de configuração, selecione seu IdP no menu suspenso.
- Clique em Continuar e envie o novo arquivo de metadados inserindo todo o conteúdo do arquivo XML no campo correspondente.
- Verifique novamente os parâmetros e prossiga para habilitar e salvar as configurações de SAML SSO com os novos metadados. Você receberá um código de confirmação de segurança por e-mail para confirmar e salvar as novas configurações.
-
Teste:
- Após atualizar o certificado, teste o login SAML SSO na sua conta do Wrike para garantir que tudo esteja funcionando corretamente.
- Verifique tanto o login pela página de login do Wrike quanto diretamente pelo seu Provedor de Identidade (se ele oferecer login iniciado pelo IdP para o Wrike).
-
Plano de reversão:
- Em caso de problemas, você pode desativar temporariamente o SAML SSO dentro da sua conta do Wrike.
- Para isso, acesse Segurança em Gerenciamento de contas nas suas Configurações e role até SAML SSO. Isso permitirá que você faça login com seu e-mail e senha até que o problema seja resolvido.
- Se você salvou os metadados anteriores do seu IdP e o certificado neles ainda é válido, é possível reenviar os metadados antigos e habilitar temporariamente o SAML SSO com eles antes de gerar novos metadados e tentar outra troca.