Skip to main content

AD_4nXdA4C-xTukOEXmOk3R39CAfl4ShezH1No528c64xQgdVW3jpNetH70PTwRnQHJHZJy6ADL2gPGgoRiQq9l0u85pR27fp920rNOb5kce8Xf-ZpAIL36Kl5QS_EisV7dpIV8vgcJl?key=IWg6s3Bjd_vjWioNJmdJeg

Netskope Global Technical Success (GTS)

Sustitución de certificados Entra ID SAML caducados para servicios Netskope

 

Netskope Cloud Version - 126

 

Objetivo
El objetivo de este artículo es explicar cómo sustituir el certificado Entra ID de SAML utilizado para el acceso SSO al tenant de Netskope, Forward Proxy o Reverse Proxy. 

 

Requisitos previos

Se requiere acceso a Netskope tenant y acceso a Entra ID.

 

Contexto

Al crear una aplicación empresarial en Entra ID para la Consola de Administración de Netskope (SSO Tenant Access), o la Autenticación de Usuario de Netskope (Forward Proxy o Reverse Proxy), Entra ID genera un Certificado SAML con fecha de vencimiento. Cuando se alcanza la fecha de caducidad, debe renovar el certificado SAML de Entra ID, activarlo y volver a enviarlo a Netskope.

 

ℹ️ Expired certificates will trigger a warning similar to the one below in both "SAML - Forward Proxy" and "SAML - Reverse Proxy"

AD_4nXfdOGCKQsFj1KCq1yTz6Tw8ZGThKR_LfcHAAlQBqSN8TnY52M-zWe7qS3W8eINU0cKpZY_y2By8mqZHC779weuqgfbD1u88n2tWNpPCfhLAHqYAjZA0_evzgBwI1ZovYH-BK2a-7g?key=IWg6s3Bjd_vjWioNJmdJeg

Configuración

Paso # 1 - Generar un nuevo certificado Entra ID (cuando haya caducado o esté a punto de caducar).

Path: Entra ID UI >>> Enterprise Applications >>> Select the Netskope Application with expired SAML certificate >>> Single sign-on

 

  • Se debe hacer clic en "Editar", seleccionar "Nuevo certificado" y pulsar "Guardar".

 

AD_4nXf690x-j7r7WbhE83rt0U9WffWwb2ixovaSo64eoalkUuBvCukY3tRI133qjEYNlKEjREphzXZ9X5diXbC-EQiA760InBjwQYDpw4e8Pupen4wD3vL5CjbUd94XpMMcHRkpSUT5Hw?key=IWg6s3Bjd_vjWioNJmdJeg

 

ℹ️ When new certificate is saved, it will inactive state.

AD_4nXfu6Wr3W5T5Q4rjJ91A9cCWFT-dsYh4wN-zbXKKgitIBOttWbeYoBA8ZFNrIWwPQq1Ld7zfa6KfamXLgJLREGIP_W_3ylaOuxfCEUkkayIi_3rWrKswocIPgLGJKQ48tJ1p_77S?key=IWg6s3Bjd_vjWioNJmdJeg

 

Paso #2 - Descargar el nuevo certificado

 

  • Hacer  clic en la configuración del nuevo certificado inactivo y, a continuación, pulsar "Descarga de certificado Base64"

 


AD_4nXewwpxbj_aLRwKra1idKI-rDCssw7zcFb11D35JCli8_3zCnaZcjTBCxGWyuwLsUgw58LCIlgW1HbrJYmlK7EQxQqpOZEvmQa1fvsZbqUaGSon36p3qrbol4ftqXetDlSKVAnA9ZA?key=IWg6s3Bjd_vjWioNJmdJeg

Paso #3 - Activar el nuevo certificado

 

  • Hacer clic en "Activar certificado".

 

AD_4nXfpHmL5JcrqUZz4Yh98XSsbMm6tZQ5v236qIpAp420pW-Q9a9CGmf7QXcG1LZxbHPXqeKcvt_4I0I0dD5CPoPKMtiKFxwcNwGKnuQLLwwYoj4VV8nd-Lw2z37tsiAYBu8hWscRcnA?key=IWg6s3Bjd_vjWioNJmdJeg

 

Paso nº 4 - Sustituir el certificado Entra ID SAML en Netskope Forward Proxy

Path: Netskope Tenant UI >>>  Security Cloud Platform >>> Forward Proxy >>> SAML

 

  • Haga clic en el nombre de la aplicación

 

AD_4nXeEOdg3G5ch9utS2Uldj0Q8RP7FGao4k-TGfqAjbB8Pi-U61_JVI2MMN0T0dY7adc7FMbXQPrBgVbJOdDoRmLCdHtTVrlhNDPHqy8DLlzRuGurtJboIt2kaj8d1dEfUOylFwTU1eA?key=IWg6s3Bjd_vjWioNJmdJeg

 

  • Eliminar el certificado antiguo y envíe el nuevo, después pulse "Save".

 

AD_4nXcubnGQsB0WoEhSTzc7gyl2Jl9fT5BnMtnKlQ228Z4MujKHa9HQuotwEL6dOb8KZQ6WiK94YYT3L74tsQXUenCE5dQkrHOlz3zbK2LR9H4yYJWwXEyFyKS9CPJmMzLjbzVzLlxR?key=IWg6s3Bjd_vjWioNJmdJeg


 

Validación

 

Una vez reemplazado el certificado Entra ID SAML, asegúrese de que todo funciona como se espera realizando la siguiente prueba.

 

*** Esta prueba solo funcionará si utiliza un usuario válido asignado a la aplicación empresarial.

 

AD_4nXe2x2DK8-zbbqhh9zmc6fq7-N413278yj_lKHE5Ji67BRlKUChdJDo8mBh8TWwELiRcQOKOvWve0y4j97P4_0g_TgOt4BN0WyPJFZu5lQqeJQU5uVm2eilfFF6avrqPXI0HaAxuUQ?key=IWg6s3Bjd_vjWioNJmdJeg

 

 

ℹ️ El proceso anterior se puede extender a cualquier otra página en la que se necesite un certificado SAML de terceros para ser enviado a Netskope, como la página SSO y SAML Reverse Proxy.

 

Términos y condiciones

  • Toda la información documentada se somete a pruebas y verificaciones para garantizar su exactitud.
  • En el futuro, es posible que el proveedor modifique la funcionalidad de la aplicación. Si nos informan de tales cambios, actualizaremos rápidamente la documentación para reflejarlos.

Notas

  • Este artículo ha sido escrito por Netskope Global Technical Success (GTS).
  • Para cualquier consulta relacionada con este artículo, póngase en contacto con Netskope GTS enviando un caso de soporte con 'Case Type – How To Questions'.
Be the first to reply!