Beim Hochladen von aus dem IdP- Portal exportierten Metadaten können keine neuen Zertifikate importiert werden

Beim Hochladen von aus dem IdP- Portal exportierten Metadaten können keine neuen Zertifikate importiert werden

3789
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:11 PM


Symptom


  • Nach der Erneuerung des Zertifikat werden die Metadaten ohne Fehler importiert.
  • Allerdings wird auf dem Zertifikat das Datum falsch angezeigt (altes Datum).
  • Beim Überprüfen der XML-Metadatendatei werden sowohl das alte als auch das neue Zertifikat angezeigt.
  • % weniger Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg ... ALTES_ZERTIFIKAT ... BPOrmadG3184X MIIC8DCCAdigAwIBAg ... NEUES_ZERTIFIKAT ... CmJctdchNbK9M
  • req_stats.log zeigt die hochgeladenen Metadaten.
  • > weniger mp-log req_stats.log ******** Azure_Metadata.xml SAML_Test NEIN




Environment


  • Panorama
  • Azure-Identitätsanbieter
  • SCM (Strata Cloud Manager)


Cause


Das alte Zertifikat wird nicht aus Azure entfernt.



Resolution


Gemäß den Fragen und Antworten von Microsoft wird die folgende Workaround angegeben.

  1. Löschen Sie das alte Zertifikat aus Azure.
  2. Laden Sie die neuen Metadaten herunter.
  3. Importieren Sie es in Panorama/Strata Cloud Manager.
  4. Arbeiten Sie mit einem Azure-Experten zusammen und eröffnen Sie einen Supportfall, wenn das Problem nach der Implementierung der oben beschriebenen Workaround weiterhin besteht.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HE0fCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language