Installieren Sie einen Service Provider-Schlüsselspeicher zum Signieren von SAML-Anforderungen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Führen Sie die folgenden Schritte aus, um den vorhandenen Beispielschlüsselspeicher zu entfernen und Ihren eigenen Service Provider-Schlüsselspeicher zu installieren, der Ihr öffentliches und privates Schlüsselpaar enthält.

    Vorbereitungen

    Erforderliche Rolle: admin

    Prozedur

    1. Erstellen Sie einen Service Provider-Schlüsselspeicher.
    2. Navigieren zu SAML 2 Single Sign-on > Zertifikat oder Mehrfachanbieter > Administrator > x509-Zertifikat.
    3. Klicken Sie auf SAML 2.0 Keystore_Key2048_SHA256.
    4. Klicken Sie auf den Link Anhänge verwalten.
    5. Aktivieren Sie das Kontrollkästchen Löschen neben saml2sp_key2048withsha256.jks.
    6. Klicken Sie auf Entfernen.
    7. Klicken Sie auf Dateien wählen, und wählen Sie den Schlüsselspeicher aus, der Ihre signierten Zertifikate enthält.
    8. Klicken Sie auf Anhängen.
    9. Schließen Sie das Popup „Anhänge“.
      Hinweis:
      Es wird empfohlen, einen anderen Namen für das neu angehängte Zertifikat anzugeben.
    10. Geben Sie im Feld Passwort des Schlüsselspeichersdas Passwort für den Zugriff auf den SAML 2-Alias ein.
    11. Klicken Sie auf Aktualisieren.