IdP 포털 에서 내보낸 메타데이터를 업로드할 때 새 인증서를 가져올 수 없습니다.
3759
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:17 PM
Symptom
- 인증 갱신한 후, 메타데이터를 오류 없이 가져왔습니다.
- 그러나 인증 의 날짜가 잘못 표시되어 있습니다(오래된 날짜).
- 메타데이터 XML 파일을 확인할 때, 이전 인증서와 새 인증 모두 표시됩니다.
- % less Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... 이전 인증서 ...BPOrmadG3184X MIIC8DCCAdigAwIBAg... NEW_CERT ...CmJctdchNbK9M
- req_stats.log는 업로드된 메타데이터를 보여줍니다.
- > less mp-log req_stats.log ******** Azure_메타데이터.xml SAML 테스트 아니요
Environment
- 파노라마
- Azure IDP
- SCM(Strata 클라우드 관리자)
Cause
이전 인증 Azure에서 제거되지 않습니다.
Resolution
다음은 Microsoft Q&A 에 따른 회피 방법 입니다.
- Azure에서 이전 인증 삭제합니다.
- 새로운 메타데이터를 다운로드하세요.
- Panorama/Strata Cloud Manager로 가져옵니다.
- 위의 회피 방법 구현한 후에도 문제가 지속되면 Azure 전문가와 협력하여 지원 사례를 개설하세요.