Actualiza el certificado de proveedor de servicios de SSO de Edge

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El proveedor de servicios (SP) de SSO de Edge usa un certificado x509 para firmar solicitudes de autenticación y desencriptar aserciones de SAML. Como parte del proceso de seguridad de Apigee, actualizamos nuestro certificado de SP anualmente, por lo general, en enero de cada año. Apigee se comunicará contigo cuando el certificado esté por vencer.

Si usas SAML con un proveedor de identidad (IDP) que no está configurado para actualizar los metadatos del certificado automáticamente, no podrás acceder a la IU de la consola de administración de Apigee hasta que actualices el certificado. Este cambio no afectará el tráfico de la API de tu entorno de ejecución.

Descarga el archivo de metadatos del certificado

Si configuraste tu IDP de SAML agregando metadatos que contienen el certificado de forma manual o si subiste el certificado desde un archivo estático, tus usuarios no podrán acceder a la IU de la consola de administración de Apigee después de que Apigee actualice el certificado. Debes descargar los metadatos del certificado más recientes después del lanzamiento de enero y reemplazar los metadatos del certificado actuales en el IDP.

Puedes descargar los metadatos del certificado más recientes desde la siguiente ubicación:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

donde zoneName corresponde al nombre de la zona que recibiste de Apigee. Por ejemplo, si el nombre de tu zona es “myzone”, la URL es la siguiente:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

Actualiza los metadatos del certificado para ADFS

En esta sección, se describe cómo actualizar los metadatos de Microsoft Active Directory Federation Services (ADFS).

Para todos los demás IDP, consulta la documentación del IDP sobre la actualización de metadatos.

La forma en que actualices los metadatos del certificado dependerá de cómo configuraste ADFS:

  1. Si configuraste tu instancia de ADFS para supervisar la parte autenticada (Apigee en este caso), actualiza los metadatos después del lanzamiento de enero haciendo clic en la opción Update from Federation metadata disponible en la herramienta de administración de ADFS:

    Actualiza el certificado de SSO perimetral
  2. Si usas metadatos basados en archivos:

    1. Descarga los metadatos nuevos de la siguiente ubicación después del lanzamiento de enero:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      donde zoneName corresponde al nombre de la zona que recibiste de Apigee.

    2. Para volver a crear la relación de confianza con la parte autenticada, borra la existente. Consulta Cómo configurar Edge como una parte autenticada en el documento del IDP de ADFS para obtener más información.

Si tienes alguna pregunta o necesitas ayuda, comunícate con el equipo de asistencia de Apigee Edge.