IdP 포털 에서 내보낸 메타데이터를 업로드할 때 새 인증서를 가져올 수 없습니다.

IdP 포털 에서 내보낸 메타데이터를 업로드할 때 새 인증서를 가져올 수 없습니다.

3759
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:17 PM


Symptom


  • 인증 갱신한 후, 메타데이터를 오류 없이 가져왔습니다.
  • 그러나 인증 의 날짜가 잘못 표시되어 있습니다(오래된 날짜).
  • 메타데이터 XML 파일을 확인할 때, 이전 인증서와 새 인증 모두 표시됩니다.
  • % less Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... 이전 인증서 ...BPOrmadG3184X MIIC8DCCAdigAwIBAg... NEW_CERT ...CmJctdchNbK9M
  • req_stats.log는 업로드된 메타데이터를 보여줍니다.
  • > less mp-log req_stats.log ******** Azure_메타데이터.xml SAML 테스트 아니요




Environment


  • 파노라마
  • Azure IDP
  • SCM(Strata 클라우드 관리자)


Cause


이전 인증 Azure에서 제거되지 않습니다.



Resolution


다음은 Microsoft Q&A 에 따른 회피 방법 입니다.

  1. Azure에서 이전 인증 삭제합니다.
  2. 새로운 메타데이터를 다운로드하세요.
  3. Panorama/Strata Cloud Manager로 가져옵니다.
  4. 위의 회피 방법 구현한 후에도 문제가 지속되면 Azure 전문가와 협력하여 지원 사례를 개설하세요.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HE0fCAG&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language