Обновление сертификата подписи SAML у поставщика удостоверений (IdP)
TL;DR
Владельцы аккаунтов/администраторы с разрешением на расширенные настройки безопасности могут обновлять сертификаты SAML SSO в Wrike, загрузив новые метаданные у своего IdP, а затем загрузив их в Настройки > Безопасность > SAML SSO > Изменить настройки. Подтвердите изменения кодом безопасности из письма, протестируйте входы и сохраните старые метаданные для отката в случае проблем.
| Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.; |
| Доступность: Pinnacle, Apex. Недоступно: Бесплатный, Команда, Бизнес; |
Владельцы аккаунтов и администраторы с Настройка расширенных параметров безопасности разрешением могут обновлять SAML-метаданные и сертификат подписи SAML SSO IdP в Wrike.
Прежде чем обновить SAML-метаданные и сертификат подписи (полученные у вашего поставщика удостоверений, IdP) в Wrike, выполните следующие действия:
- Сохраните текущие SAML-метаданные (содержащие старый сертификат), по возможности загрузив их у вашего IdP. Это позволит выполнить откат в случае возникновения ошибок после перехода на новые метаданные IdP.
- Убедитесь, что в вашем аккаунте есть как минимум один администратор с разрешением на конфигурацию расширенных настроек безопасности, который вошёл в Wrike во время обновления сертификата и тестирования входа пользователей. Этот администратор сможет при необходимости отменить изменения после обновления (см. шаг 5). Если вы единственный администратор с этим разрешением, не выполняйте тестовую авторизацию самостоятельно (см. шаг 4); попросите сделать это других пользователей вашего аккаунта.
-
Загрузите новые метаданные у вашего IdP:
- Убедитесь, что у вас есть новые метаданные от IdP, загруженные в виде XML-файла или доступные по URL. Эти метаданные должны содержать новый (обновлённый) сертификат подписи.
-
Откройте настройки безопасности Wrike:
- Войдите в свой аккаунт Wrike как владелец или администратор с разрешением на конфигурацию расширенных настроек безопасности.
- Нажмите на изображение своего профиля в левой боковой панели и выберите Настройки в раскрывающемся меню.
- Нажмите Безопасность на левой панели в разделе Управление аккаунтом.
-
Обновите настройки SAML SSO:
- На странице Безопасность прокрутите вниз до раздела SAML SSO и нажмите Изменить настройки. Откроется мастер настройки SAML SSO.
- В мастере выберите вашего IdP из раскрывающегося списка.
- Нажмите Далее и загрузите файл новых метаданных, вставив всё содержимое XML-файла в соответствующее поле.
- Проверьте параметры и затем включите и сохраните настройки SAML SSO с новыми метаданными. Вы получите на email код подтверждения безопасности для подтверждения и сохранения новых настроек.
-
Тестирование:
- После обновления сертификата протестируйте вход по SAML SSO в ваш аккаунт Wrike, чтобы убедиться, что всё работает корректно.
- Проверьте вход как через страницу входа Wrike, так и непосредственно через вашего поставщика удостоверений (если он поддерживает инициируемый IdP вход в Wrike).
-
План отката:
- Если возникнут проблемы, вы можете временно отключить SAML SSO в своём аккаунте Wrike.
- Для этого перейдите в раздел Безопасность в блоке Управление аккаунтом в ваших Настройках и прокрутите до SAML SSO. Это позволит вам входить с помощью email и пароля, пока проблема не будет решена.
- Если вы сохранили предыдущие метаданные от IdP и содержащийся в них сертификат всё ещё действителен, вы можете повторно загрузить старые метаданные и временно включить SAML SSO с ними, прежде чем сгенерировать новые метаданные и попытаться переключиться снова.