Gestión de Certificados
Desde la página Gestión de Certificados, puedes crear y gestionar los certificados de AuthPoint usados para la autenticación SAML. El certificado de AuthPoint proporciona a tu recurso (proveedor de servicios) la información necesaria para identificar AuthPoint como proveedor de identidades de confianza. Esto es necesario para la autenticación SAML.
Debes crear al menos un certificado de AuthPoint para poder añadir un recurso RD Web o SAML. Si tu cuenta ya tiene uno o más certificados, solo tienes que crear un nuevo certificado cuando sustituyas un certificado existente.
Podría ser necesario sustituir un certificado para tomar medidas de seguridad o cuando se acerca la fecha de caducidad. Se genera una alerta en WatchGuard Cloud cuando se acerca la fecha de caducidad de un certificado.
Cuando un certificado caduca, los usuarios no pueden autenticarse con ningún recurso RD Web o SAML asociado al certificado caducado. Debes sustituir el certificado para continuar con la autenticación en esos recursos.
Crear un Nuevo Certificado
Debes crear al menos un certificado de AuthPoint para poder añadir un recurso RD Web o SAML. El certificado proporciona a tu recurso la información necesaria para identificar AuthPoint como proveedor de identidades de confianza.
Para crear un nuevo certificado de AuthPoint, desde la AuthPoint management UI:
- Selecciona Recursos.
- Haz clic en Certificado.
Se abre la página Gestión de Certificados.
- Haz clic en Añadir Certificado.
Sustituir un Certificado
Podría ser necesario sustituir un certificado para tomar medidas de seguridad o cuando se acerca la fecha de caducidad. Cuando un certificado caduca, los usuarios no pueden autenticarse con ningún recurso RD Web o SAML asociado al certificado caducado.
Cuando sustituyes un certificado que está asociado con un recurso RD Web, debes descargar el archivo de configuración actualizado e instalar el agent for RD Web de nuevo.
Para sustituir un certificado:
- Selecciona Recursos.
- Haz clic en Certificado.
- Haz clic en Añadir Certificado.
Se crea un nuevo certificado.
- Identifica los recursos RD Web y SAML asociados al certificado que caducará.
Al intentar borrar un certificado que tiene asociados recursos, ves un mensaje de error que incluye todos los recursos asociados.
- Edita cada recurso para cambiar el certificado asociado del que caducará al certificado recién creado. Para cada recurso:
- En la página Gestión de Certificados, haz clic en Atrás para volver a la página Recursos.
- Haz clic en el Nombre de un recurso RD Web o SAML asociado al certificado que caducará.
- En la lista desplegable Certificado de AuthPoint, selecciona el nuevo certificado que has creado.
- Haz clic en Guardar.
- Debes proporcionar el archivo de configuración o los metadatos actualizados.
- Para recursos SAML, proporciona la URL de los metadatos o los metadatos actualizados al proveedor de servicios de cada uno de tus recursos SAML. Consulta las para obtener los pasos necesarios para configurar recursos SAML específicos.
- Para recursos RD Web, descarga el archivo de configuración actualizado para cada recurso RD Web e instala el agent for RD Web de nuevo. Consulta Descargar e Instalar el Agent para ver los pasos para descargar el archivo de configuración e instalar el agent for RD Web.
Una vez que hayas sustituido el certificado para cada uno de tus recursos RD Web y SAML y hayas cargado los nuevos metadatos para los proveedores de servicios, puedes borrar el certificado que va a caducar.
Obtener Metadatos para un Certificado
En la página Gestión de Certificados, es posible realizar lo siguiente para cada certificado:
- Descargar el archivo de metadatos
- Copiar la URL de los metadatos
- Descargar el archivo del certificado
- Copiar la huella dactilar
El certificado y los metadatos de AuthPoint proporcionan a tu recurso información necesaria para identificar AuthPoint y establecer una relación de confianza entre el proveedor de servicios de terceros y el proveedor de identidades (AuthPoint). Esto es necesario a fin de configurar MFA para un recurso SAML.
Para obtener los metadatos u otra información necesaria para un certificado de AuthPoint, en la AuthPoint management UI:
- Selecciona Recursos.
- Haz clic en Certificado.
- Junto a tu certificado, haz clic en
y selecciona una opción para descargar los metadatos, copiar la URL de los metadatos, descargar el certificado o copiar la huella dactilar.Algunos proveedores de servicios requieren el archivo de metadatos para configurar la autenticación, mientras que otros solo requieren la URL de los metadatos.
Ver También
Guías de Integración de AuthPoint