Todos os artigos

Atualizando o certificado de assinatura SAML do IdP

Última atualização em

Equipe de documentação da Wrike

Equipe de documentação da Wrike

TL;DR

Proprietários/administradores de conta com permissões de segurança avançadas podem atualizar certificados SAML SSO no Wrike baixando novos metadados do seu IdP e, em seguida, fazendo upload em Configurações > Segurança > SAML SSO > Alterar configurações. Confirme por meio do código de segurança enviado por e-mail, teste os logins e mantenha os metadados antigos arquivados para reversão caso ocorram problemas.

Tabela 5. Disponibilidade - Planos Legacy

Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.;

Tabela 6. Disponibilidade

Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business;

Panorama

Proprietários de conta e administradores com a Configurar configurações de segurança avançadas permissão podem atualizar os metadados SAML e o certificado de assinatura SAML SSO do IdP no Wrike.

Preparativos preliminares

Antes de atualizar os metadados SAML e o certificado de assinatura (obtidos do seu Provedor de Identidade ou IdP) no Wrike, por favor:

  • Salve os metadados SAML atuais em um arquivo (contendo o certificado antigo) fazendo o download no seu IdP, se possível. Isso permite reverter caso ocorra algum erro após a mudança para os novos metadados do IdP.
  • Verifique se sua conta possui pelo menos um administrador com permissão para configurar configurações de segurança avançadas que esteja conectado ao Wrike no momento da atualização do certificado e dos testes de login dos usuários. Esse administrador poderá desfazer as alterações após a atualização, se necessário (consulte a etapa 5). Se você for o único administrador com essa permissão, evite realizar os testes de login você mesmo (veja a etapa 4); em vez disso, peça a alguns usuários da sua conta para fazê-los.

Etapas para atualizar o certificado SAML SSO no Wrike

  1. Baixar os novos metadados do seu Provedor de Identidade (IdP):

    • Certifique-se de ter os novos metadados do seu IdP, baixados como um arquivo XML ou disponibilizados como uma URL. Esses metadados devem conter o novo certificado de assinatura (atualizado).
  2. Acessar as configurações de segurança do Wrike:

    • Entre na sua conta do Wrike como proprietário ou administrador com permissão para configurar as configurações de segurança avançadas.
    • Clique na sua foto de perfil na barra lateral esquerda e selecione Configurações no menu suspenso.
    • Clique em Segurança no painel esquerdo, abaixo de Gerenciamento de contas.
  3. Atualizar as configurações de SAML SSO:

    • Na página Segurança, role até a seção SAML SSO e clique em Alterar configurações. O assistente de configuração do SAML SSO será aberto.
    • No assistente de configuração, selecione seu IdP no menu suspenso.
    • Clique em Continuar e envie o novo arquivo de metadados inserindo todo o conteúdo do arquivo XML no campo correspondente.
    • Verifique novamente os parâmetros e prossiga para habilitar e salvar as configurações de SAML SSO com os novos metadados. Você receberá um código de confirmação de segurança por e-mail para confirmar e salvar as novas configurações.
  4. Teste:

    • Após atualizar o certificado, teste o login SAML SSO na sua conta do Wrike para garantir que tudo esteja funcionando corretamente.
    • Verifique tanto o login pela página de login do Wrike quanto diretamente pelo seu Provedor de Identidade (se ele oferecer login iniciado pelo IdP para o Wrike).
  5. Plano de reversão:

    • Em caso de problemas, você pode desativar temporariamente o SAML SSO dentro da sua conta do Wrike.
    • Para isso, acesse Segurança em Gerenciamento de contas nas suas Configurações e role até SAML SSO. Isso permitirá que você faça login com seu e-mail e senha até que o problema seja resolvido.
    • Se você salvou os metadados anteriores do seu IdP e o certificado neles ainda é válido, é possível reenviar os metadados antigos e habilitar temporariamente o SAML SSO com eles antes de gerar novos metadados e tentar outra troca.
Topo