Atualizar o certificado do provedor de serviços de SSO de borda

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

O provedor de serviços (SP) do SSO do Edge usa um certificado x509 para assinar solicitações de autenticação e descriptografar declarações SAML. Como parte do processo de segurança da Apigee, atualizamos nosso certificado de SP anualmente, normalmente em janeiro de cada ano. A Apigee vai entrar em contato quando o certificado estiver prestes a expirar.

Se você estiver usando o SAML com um provedor de identidade (IDP) que não está configurado para atualizar os metadados do certificado automaticamente, não será possível acessar a interface da Apigee Management Console UI até que você atualize o certificado. Essa mudança não vai afetar o tráfego da API de ambiente de execução.

Baixar o arquivo de metadados do certificado

Se você configurou o IDP SAML adicionando manualmente metadados que contêm o certificado ou fez upload do certificado de um arquivo estático, os usuários não poderão fazer login na interface da Apigee Management Console UI depois que a Apigee atualizar o certificado. Você precisa baixar os metadados do certificado mais recente após a versão de janeiro e substituir os metadados do certificado atual no IDP.

É possível baixar os metadados do certificado mais recente no seguinte local:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

Em que zoneName corresponde ao nome da zona que você recebeu da Apigee. Por exemplo, se o nome da zona for "myzone", o URL será:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

Como atualizar os metadados do certificado para o ADFS

Esta seção descreve como atualizar os metadados dos serviços de federação do Microsoft Active Directory (ADFS, na sigla em inglês).

Para todos os outros IDPs, consulte a documentação do IDP sobre a atualização de metadados.

A maneira de atualizar os metadados do certificado depende de como você configurou o ADFS:

  1. Se você configurou a instância do ADFS para monitorar a parte confiável (a Apigee, nesse caso), atualize os metadados após a versão de janeiro clicando na opção Update from Federation metadata disponível na ferramenta de gerenciamento do ADFS:

    Atualizar certificado do SSO do Edge
  2. Se você usa metadados baseados em arquivos:

    1. Baixe os novos metadados do local abaixo após a versão de janeiro de:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      Em que zoneName corresponde ao nome da zona que você recebeu da Apigee.

    2. Recrie a relação de confiança com a parte confiável excluindo a existente. Consulte Como configurar o Edge como uma parte confiável no documento do IDP do ADFS para mais informações.

Se tiver dúvidas ou precisar de ajuda, entre em contato com o suporte do Apigee Edge.