Zum Hauptinhalt springen

Erneuerung des SAML-Zertifikats in Azure

Leitfaden zur Erneuerung des SAML-Zertifikats und zur Sicherstellung der Kontinuität der SSO-Verbindung für den Zugriff auf das Smash Enterprise-Abonnement.

Verfasst von Camille Mazauric
Vor über einer Woche aktualisiert

Wenn Sie SSO (Single Sign-On) für den Zugriff auf Smash verwenden, müssen Sie eine SAML-Anwendung in Ihrem Azure-Identitätsanbieter konfigurieren. Ein SAML-Zertifikat wird automatisch erstellt und muss ebenfalls in der Verwaltungsoberfläche von Smash hinterlegt werden.

Diese Zertifikate haben eine begrenzte Gültigkeitsdauer. Nach Ablauf ist die SSO-Anmeldung bei Smash nicht mehr möglich. Daher muss das Zertifikat bei Ihrem Identitätsanbieter erneuert und anschließend in der Smash-Administrationskonsole aktualisiert werden.

Schritt 1: Überprüfung des Ablaufdatums des Zertifikats

  1. Melden Sie sich im Azure-Portal an: https://portal.azure.com

  2. Gehen Sie zu Azure Active Directory → Unternehmensanwendungen.

  3. Wählen Sie die Anwendung « Smash ».

  4. Öffnen Sie « Single Sign-On ».

  5. Überprüfen Sie das Ablaufdatum des aktiven SAML-Zertifikats. Eine Warnmeldung sollte erscheinen, wenn das Zertifikat abgelaufen ist.


Schritt 2: Neues Zertifikat erstellen

  1. Klicken Sie auf « Bearbeiten ».

  2. Klicken Sie auf « Neues Zertifikat ».

  3. Wählen Sie die Gültigkeitsdauer (in der Regel 3 Jahre) und speichern Sie.

  4. Laden Sie das Zertifikat im Base64-Format (.cer) herunter.

  5. Öffnen Sie das Zertifikat in einem Texteditor und kopieren Sie den Inhalt.


Schritt 3: Zertifikat in der Anwendung aktualisieren

  1. Melden Sie sich in Ihrer Smash-Administrationskonsole an.

  2. Gehen Sie zu Administration → Single Sign-On (SSO) → SAML-Einstellungen (Smash). Fügen Sie das neue Zertifikat anstelle des alten ein und klicken Sie auf Speichern.

Hinweis: Bis das neue Zertifikat in Azure aktiviert ist, können sich Benutzer nicht per SSO bei Smash anmelden. Es wird empfohlen, die Erneuerung zu einem geeigneten Zeitpunkt durchzuführen, um Ausfallzeiten zu minimieren.


Schritt 4: Neues Zertifikat in Azure aktivieren

  1. Kehren Sie zum Bereich Single Sign-On der Anwendung zurück.

  2. Aktivieren Sie das neue Zertifikat.

  3. Nach erfolgreicher Aktivierung deaktivieren Sie das alte Zertifikat.


Schritt 5: SSO-Verbindung testen

  1. Klicken Sie auf « Single Sign-On mit Smash testen ».

  2. Überprüfen Sie, ob die Authentifizierung fehlerfrei funktioniert.


Best Practices

  • Erneuern Sie das Zertifikat 30 Tage vor Ablauf.

  • Führen Sie die Erneuerung in einem Zeitraum durch, der die Dienstunterbrechung minimiert.


Hat dies deine Frage beantwortet?