Ir al contenido principal

Renovación del certificado SAML en Azure

Guía para renovar el certificado SAML y garantizar la continuidad de la conexión SSO para acceder a la suscripción Enterprise de Smash.

Escrito por Camille Mazauric
Actualizado hace más de una semana

Cuando eliges utilizar SSO (Single Sign-On) para acceder a Smash, debes configurar una aplicación SAML en tu proveedor de identidad Azure. Un certificado SAML se genera automáticamente y también debe introducirse en la interfaz de administración de Smash.

Estos certificados tienen un período de validez limitado. Una vez caducado, ya no será posible iniciar sesión en Smash mediante SSO. Por lo tanto, es necesario renovar el certificado con tu proveedor de identidad y después actualizarlo en la consola de administración de Smash.

Paso 1: Verificar la fecha de expiración del certificado

  1. Inicia sesión en el portal de Azure: https://portal.azure.com

  2. Ve a Azure Active Directory → Aplicaciones empresariales.

  3. Selecciona la aplicación « Smash ».

  4. Abre « Inicio de sesión único ».

  5. Verifica la fecha de expiración del certificado SAML activo. Debería aparecer un mensaje de alerta si el certificado SAML ha caducado.


Paso 2: Generar un nuevo certificado

  1. Haz clic en « Editar ».

  2. Haz clic en « Nuevo certificado ».

  3. Elige el período de validez (normalmente 3 años) y guarda.

  4. Descarga el certificado en formato Base64 (.cer).

  5. Abre el certificado en un editor de texto y copia su contenido.


Paso 3: Actualizar el certificado en la aplicación

  1. Inicia sesión en tu consola de administración de Smash.

  2. Ve a Administración → Single Sign-On (SSO) → Configuración SAML (Smash). Pega el nuevo certificado en lugar del anterior y haz clic en Guardar.

Nota: Hasta que el nuevo certificado se active en Azure, los usuarios no podrán acceder a Smash mediante SSO. Se recomienda planificar la renovación en un momento adecuado para minimizar la interrupción del servicio.


Paso 4: Activar el nuevo certificado en Azure


Vuelve a la sección de Inicio de sesión único de la aplicación.

Activa el nuevo certificado.

Una vez validado, desactiva el certificado antiguo.


Paso 5: Probar la conexión SSO

  1. Haz clic en « Probar inicio de sesión único con Smash ».

  2. Verifica que la autenticación funciona sin errores.


Buenas prácticas

  • Renueva el certificado 30 días antes de su expiración.

  • Realiza la renovación en un período que minimice la interrupción del servicio.


¿Ha quedado contestada tu pregunta?