Passar para o conteúdo principal

Renovação do certificado SAML no Azure

Guia para renovar o certificado SAML e garantir a continuidade da ligação SSO para aceder à subscrição Enterprise da Smash.

Escrito por Camille Mazauric
Atualizado há mais de uma semana

Quando opta por utilizar SSO (Single Sign-On) para aceder ao Smash, deve configurar uma aplicação SAML no seu fornecedor de identidade Azure. Um certificado SAML é gerado automaticamente e deve também ser inserido na interface de administração do Smash.

Estes certificados têm um período de validade limitado. Uma vez expirado, o login SSO no Smash deixará de ser possível. É, portanto, necessário renovar o certificado junto do seu fornecedor de identidade e, em seguida, atualizá-lo na consola de administração do Smash.

Passo 1: Verificar a expiração do certificado

  1. Inicie sessão no portal Azure: https://portal.azure.com

  2. Vá a Azure Active Directory → Aplicações empresariais.

  3. Selecione a aplicação « Smash ».

  4. Abra « Single Sign-On ».

  5. Verifique a data de expiração do certificado SAML ativo. Deverá surgir uma mensagem de alerta caso o certificado esteja expirado.


Passo 2: Gerar um novo certificado

  1. Clique em « Editar ».

  2. Clique em « Novo certificado ».

  3. Escolha o período de validade (normalmente 3 anos) e guarde.

  4. Descarregue o certificado no formato Base64 (.cer).

  5. Abra o certificado num editor de texto e copie o seu conteúdo.


Passo 3: Atualizar o certificado na aplicação

  1. Inicie sessão na consola de administração do Smash.

  2. Vá a Administração → Single Sign-On (SSO) → Definições SAML (Smash).

  3. Cole o novo certificado no lugar do antigo e clique em Guardar.

Nota: Até que o novo certificado seja ativado no Azure, os utilizadores não poderão aceder ao Smash através de SSO. Recomenda-se planear a renovação num momento conveniente para minimizar interrupções.


Passo 4: Ativar o novo certificado no Azure

  1. Regresse à secção Single Sign-On da aplicação.

  2. Ative o novo certificado.

  3. Após validação, desative o certificado antigo.


Passo 5: Testar a ligação SSO

  1. Clique em « Testar Single Sign-On com o Smash ».

  2. Verifique se a autenticação funciona sem erros.


Boas práticas

  • Renove o certificado 30 dias antes da expiração.

  • Realize a renovação num período que minimize a interrupção do serviço.


Respondeu à sua pergunta?