Erneuern des Azure-IdP-Zertifikats SAML auf dem firewall for GlobalProtect , wenn es abläuft

Erneuern des Azure-IdP-Zertifikats SAML auf dem firewall for GlobalProtect , wenn es abläuft

74233
Created On 10/13/22 06:34 AM - Last Modified 01/31/26 00:23 AM


Objective


• Azure IdP-Zertifikat für GlobalProtect mit Authentifizierung läuft ab
• Das Azure-IdP-Zertifikat SAML SAML muss SAML auf derfirewall
 


Environment


• Palo Alto Firewall
• GlobalProtect mit Azure-Authentifizierungsprofil SAML


Procedure


  1. Stellen Sie sicher, dass Sie das alte Zertifikat auf der Azure SAML IdP-Seite löschen
  2. Exportieren Sie dann die neue Metadatendatei XML (die nur das neue SAML Zertifikat enthält) aus Azure IdP
  3. Importieren Sie die neue Metadatendatei XML über das SAML Identitätsanbieterprofil mit demselben Profilnamen wie FW zuvor
  4. Navigieren Sie anschließend zu Geräte- > Zertifikatverwaltung > Zertifikate, um zu überprüfen und zu bestätigen, dass das Azure-IdP-Zertifikat SAML automatisch auf dem firewall erfolgreich erneuert wird.

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kEVuCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language