Wenn Sie SSO (Single Sign-On) für den Zugriff auf Smash verwenden, müssen Sie eine SAML-Anwendung in Ihrem Azure-Identitätsanbieter konfigurieren. Ein SAML-Zertifikat wird automatisch erstellt und muss ebenfalls in der Verwaltungsoberfläche von Smash hinterlegt werden.
Diese Zertifikate haben eine begrenzte Gültigkeitsdauer. Nach Ablauf ist die SSO-Anmeldung bei Smash nicht mehr möglich. Daher muss das Zertifikat bei Ihrem Identitätsanbieter erneuert und anschließend in der Smash-Administrationskonsole aktualisiert werden.
Schritt 1: Überprüfung des Ablaufdatums des Zertifikats
Melden Sie sich im Azure-Portal an: https://portal.azure.com
Gehen Sie zu Azure Active Directory → Unternehmensanwendungen.
Wählen Sie die Anwendung « Smash ».
Öffnen Sie « Single Sign-On ».
Überprüfen Sie das Ablaufdatum des aktiven SAML-Zertifikats. Eine Warnmeldung sollte erscheinen, wenn das Zertifikat abgelaufen ist.
Schritt 2: Neues Zertifikat erstellen
Klicken Sie auf « Bearbeiten ».
Klicken Sie auf « Neues Zertifikat ».
Wählen Sie die Gültigkeitsdauer (in der Regel 3 Jahre) und speichern Sie.
Laden Sie das Zertifikat im Base64-Format (.cer) herunter.
Öffnen Sie das Zertifikat in einem Texteditor und kopieren Sie den Inhalt.
Schritt 3: Zertifikat in der Anwendung aktualisieren
Melden Sie sich in Ihrer Smash-Administrationskonsole an.
Gehen Sie zu Administration → Single Sign-On (SSO) → SAML-Einstellungen (Smash). Fügen Sie das neue Zertifikat anstelle des alten ein und klicken Sie auf Speichern.
Hinweis: Bis das neue Zertifikat in Azure aktiviert ist, können sich Benutzer nicht per SSO bei Smash anmelden. Es wird empfohlen, die Erneuerung zu einem geeigneten Zeitpunkt durchzuführen, um Ausfallzeiten zu minimieren.
Schritt 4: Neues Zertifikat in Azure aktivieren
Kehren Sie zum Bereich Single Sign-On der Anwendung zurück.
Aktivieren Sie das neue Zertifikat.
Nach erfolgreicher Aktivierung deaktivieren Sie das alte Zertifikat.
Schritt 5: SSO-Verbindung testen
Klicken Sie auf « Single Sign-On mit Smash testen ».
Überprüfen Sie, ob die Authentifizierung fehlerfrei funktioniert.
Best Practices
Erneuern Sie das Zertifikat 30 Tage vor Ablauf.
Führen Sie die Erneuerung in einem Zeitraum durch, der die Dienstunterbrechung minimiert.