Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Gerenciamento de certificados SSO

Prev Next

Você pode visualizar informações sobre o validade do certificado e baixar seus certificados SAML diretamente na página de Configuração do SSO. Esses recursos ajudam a gerenciar renovações de certificados de forma proativa e a garantir a autenticação SSO ininterrupta.


Por que a gestão de certificados é importante

O Document360 usa um certificado X.509 para validar asserções SAML do seu Provedor de Identidade. Este certificado tem data de validade. Quando expirar, a autenticação SSO falhará imediatamente para todos os usuários e ninguém poderá fazer login usando SSO até que o certificado seja atualizado.

Monitorar o vencimento do seu certificado e renová-lo antes que expire evita interrupções inesperadas de acesso para toda a sua equipe.


Banner de validade do certificado

Quando um certificado está a 15 dias ou menos do vencimento, um banner de Aviso de Rotação de Certificado SAML aparece no topo da página de Configuração SSO. O banner exibe a data exata de expiração e é visível apenas para usuários com permissões para configurar SSO.

Para acessar a página de Configuração do SSO:

  1. Navegue até Configurações () > Usuários e permissões > Configuração do SSO.
  2. Se um certificado estiver próximo do vencimento, o banner será exibido acima da lista de configuração do SSO.
SAML Certificate Rotation Notice banner displayed on the SSO Configuration page with a Download certificate button.

Baixando o certificado SSO

Você pode baixar o certificado SSO do Document360 diretamente do banner na página de Configuração do SSO.

  1. Navegue até Configurações () > Usuários e permissões > Configuração do SSO.
  2. Clique em baixar certificado no banner.
  3. O certificado é baixado em .cert formato para o seu sistema local.

Esse certificado é necessário ao renovar o SSO no seu Provedor de Identidade, especialmente para Provedores de Identidade que não conseguem ler o certificado automaticamente a partir dos metadados.

NOTA
  • Baixar o certificado Document360 não afeta sua configuração SSO atual. Ele é necessário apenas ao renovar o certificado no seu Provedor de Identidade.
  • Cada evento de download de certificado é registrado nas Configurações () > auditoria da equipe, incluindo o carimbo de data e o usuário administrador que realizou a ação.

Visualizando o vencimento do certificado a partir do painel de configuração SSO

Você também pode ver a data de validade do certificado dentro de uma configuração individual de SSO. Clique em uma configuração de SSO existente para abrir o painel de configuração. Na seção de configuração IdP , a data de expiração é exibida abaixo das informações do certificado.


Melhores práticas

  • Aja com base no estandarte imediatamente. O aviso de 15 dias é o sinal para iniciar o processo de renovação no seu Provedor de Identidade. Não espere até o certificado expirar — o SSO vai falhar para todos os usuários no momento em que isso acontecer.
  • Baixe o certificado antes de atualizar seu IDP. Alguns Provedores de Identidade não conseguem ler automaticamente o novo certificado a partir dos metadados. Baixe primeiro do Document360 e faça o upload manualmente para o seu IDP.
  • Use a auditoria em equipe para acompanhar a atividade dos certificados. Todo download de certificado é registrado com um carimbo de data e o administrador que o realizou. Use isso para manter um registro de quando os certificados foram rotacionados pela última vez.
  • Verifique se seu IDP está usando o certificado correto. O erro de chave não confiável e os erros de assinatura inválida indicam uma incompatibilidade entre o certificado no Document360 e o ativo no seu IDP. Após rodar um certificado, confirme que ambos os lados estão sincronizados antes de notificar os usuários.