问题:ArcGIS Online SAML 身份验证签名和加密证书更新 (2021)
说明
ArcGIS Online 可提供新的 SAML 签名和加密证书。 如果组织启用了签名请求或加密声明,则需要使用此证书。 之前的 SAML 签名和加密证书于 2021 年 9 月 28 日到期,您需要进行操作以确保您的组织可以继续使用企业级身份提供者 (IDP)。 使用旧证书进行签名请求或加密声明的 SAML 企业登录帐户将继续有效,直到 2021 年 9 月 27 日。
原因
如果包含新签名证书的 ArcGIS Online 元数据文件在 2021 年 9 月 28 日之前没有上传到身份提供者 (IDP),并且启用了“启用签名请求”选项,则组织成员使用企业 SAML 帐户登录到 ArcGIS Online 时会发生错误。 此错误将取代 IDP 登录页面,显示一条 IDP 指定消息。
解决方案或解决方法
重叠时间段:
在此过渡期间,作为服务提供者 (SP) 的 ArcGIS Online 继续接受旧证书以使服务保持可用。 组织的 IDP 必须使用可用的 ArcGIS Online SP 元数据更新注册,其中包括旧的和新的签名证书。 现在过渡期已经结束,如果需要但不必须删除旧证书,则可以在 2021 年 9 月 28 日之后再次更新 IDP。
要启用 IDP 以发现从 2021 年 8 月 28 日起可用的新证书,必须将 ArcGIS Online 重新注册为受信任的服务提供者。 此操作的流程根据所使用的 SAML 身份提供者会有所不同,但是您可以通过“将 ArcGIS Online 作为受信任的服务提供者注册到 [IDP 名称]”部分中的以下链接找到此操作进行方式的相关教程。
如果您有任何疑问,请联系 Esri 技术支持部门。
上次修改时间: 8/30/2022
文章 ID: 000022078
软件: ArcGIS Online Current