Все статьи

Обновление сертификата подписи SAML у поставщика удостоверений (IdP)

Последнее обновление:

Команда документации Wrike

Команда документации Wrike

TL;DR

Владельцы аккаунтов/администраторы с разрешением на расширенные настройки безопасности могут обновлять сертификаты SAML SSO в Wrike, загрузив новые метаданные у своего IdP, а затем загрузив их в Настройки > Безопасность > SAML SSO > Изменить настройки. Подтвердите изменения кодом безопасности из письма, протестируйте входы и сохраните старые метаданные для отката в случае проблем.

Таблица 5. Доступность — старые планы

Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.;

Таблица 6. Доступность

Доступность: Pinnacle, Apex. Недоступно: Бесплатный, Команда, Бизнес;

Overview

Владельцы аккаунтов и администраторы с Настройка расширенных параметров безопасности разрешением могут обновлять SAML-метаданные и сертификат подписи SAML SSO IdP в Wrike.

Предварительные мероприятия

Прежде чем обновить SAML-метаданные и сертификат подписи (полученные у вашего поставщика удостоверений, IdP) в Wrike, выполните следующие действия:

  • Сохраните текущие SAML-метаданные (содержащие старый сертификат), по возможности загрузив их у вашего IdP. Это позволит выполнить откат в случае возникновения ошибок после перехода на новые метаданные IdP.
  • Убедитесь, что в вашем аккаунте есть как минимум один администратор с разрешением на конфигурацию расширенных настроек безопасности, который вошёл в Wrike во время обновления сертификата и тестирования входа пользователей. Этот администратор сможет при необходимости отменить изменения после обновления (см. шаг 5). Если вы единственный администратор с этим разрешением, не выполняйте тестовую авторизацию самостоятельно (см. шаг 4); попросите сделать это других пользователей вашего аккаунта.

Шаги по обновлению сертификата SAML SSO в Wrike

  1. Загрузите новые метаданные у вашего IdP:

    • Убедитесь, что у вас есть новые метаданные от IdP, загруженные в виде XML-файла или доступные по URL. Эти метаданные должны содержать новый (обновлённый) сертификат подписи.
  2. Откройте настройки безопасности Wrike:

    • Войдите в свой аккаунт Wrike как владелец или администратор с разрешением на конфигурацию расширенных настроек безопасности.
    • Нажмите на изображение своего профиля в левой боковой панели и выберите Настройки в раскрывающемся меню.
    • Нажмите Безопасность на левой панели в разделе Управление аккаунтом.
  3. Обновите настройки SAML SSO:

    • На странице Безопасность прокрутите вниз до раздела SAML SSO и нажмите Изменить настройки. Откроется мастер настройки SAML SSO.
    • В мастере выберите вашего IdP из раскрывающегося списка.
    • Нажмите Далее и загрузите файл новых метаданных, вставив всё содержимое XML-файла в соответствующее поле.
    • Проверьте параметры и затем включите и сохраните настройки SAML SSO с новыми метаданными. Вы получите на email код подтверждения безопасности для подтверждения и сохранения новых настроек.
  4. Тестирование:

    • После обновления сертификата протестируйте вход по SAML SSO в ваш аккаунт Wrike, чтобы убедиться, что всё работает корректно.
    • Проверьте вход как через страницу входа Wrike, так и непосредственно через вашего поставщика удостоверений (если он поддерживает инициируемый IdP вход в Wrike).
  5. План отката:

    • Если возникнут проблемы, вы можете временно отключить SAML SSO в своём аккаунте Wrike.
    • Для этого перейдите в раздел Безопасность в блоке Управление аккаунтом в ваших Настройках и прокрутите до SAML SSO. Это позволит вам входить с помощью email и пароля, пока проблема не будет решена.
    • Если вы сохранили предыдущие метаданные от IdP и содержащийся в них сертификат всё ещё действителен, вы можете повторно загрузить старые метаданные и временно включить SAML SSO с ними, прежде чем сгенерировать новые метаданные и попытаться переключиться снова.
Верх