Comment mettre à jour un certificat x509 arrivant à expiration dans les paramètres de configuration de l’authentification unique Procore de mon entreprise ?

Fond

Un certificat x509 doit être saisi dans les paramètres de configuration de l’authentification unique (SSO) de votre entreprise Procore pour terminer la configuration de l’authentification unique avec Procore. Les certificats x509 expirent au bout d’un certain temps, auquel cas vous devrez saisir un certificat mis à jour dans vos paramètres de configuration SSO pour maintenir la fonction de connexion pour les utilisateurs disposant d’un domaine ciblé. Procore ne fournit pas de notification de l’expiration des certificats x509. Une notification indiquant que votre certificat arrive à expiration peut être fournie par votre fournisseur d’identité SSO (IdP).

Réponse

Lorsque vous recevez une notification de votre fournisseur d’identité indiquant que le certificat x509 de la configuration SSO Procore de votre entreprise arrive à expiration, vous pouvez mettre à jour les paramètres de configuration SSO pour inclure un nouveau certificat x509 en suivant les étapes ci-dessous.

 Important

Vous devez mettre à jour ce certificat avant la date d’expiration pour éviter toute interruption de l’expérience de connexion de vos utilisateurs. Si votre certificat a déjà expiré et que vous ne pouvez pas accéder à votre compte Procore, veuillez contacter le support technique pour obtenir de l’aide.

Escalier

  1. Générez un nouveau certificat x509 à partir de votre fournisseur d’identité.
    Remarque : veuillez consulter la documentation de support de votre fournisseur d’identité pour plus de détails sur cette action.

  2. Enregistrez le certificat sous forme de fichier texte.

  3. Copiez les données de certificat qui apparaissent entre les balises de début et de fin du certificat x509.

     Avertissement

    Ne copiez PAS les balises de début et de fin HTML si vous utilisez Azure AD (illustré ci-dessous). Pour les certificats générés par d’autres fournisseurs d’identité, ne copiez PAS les marqueurs de début et de fin --- BEGIN CERTIFICATE --- ou ---END CERTIFICATE --- début et fin dans le fichier texte. Copiez uniquement le texte entre ces marqueurs.

    • Balise de départ :

    • Balise de fin :

  4. Connectez-vous à votre compte Procore et accédez à l’outil Admin au niveau entreprise.

  5. Dans le panneau de navigation, sélectionnez Configuration de l’authentification unique.

  6. Supprimez le certificat x509 existant du champ Certificat x509 d’authentification unique .

  7. Collez le nouveau certificat dans le champ Certificat x509 d’authentification unique .

  8. Cliquez sur Enregistrer.

     Pointe

    Si votre configuration d’authentification unique est déjà définie sur Initié par le fournisseur de services, mais que vous préférez tester le fonctionnement du nouveau certificat avant de l’enregistrer dans vos configurations actuelles, vous pouvez choisir de sélectionner « Autoriser la connexion par mot de passe » au lieu de « Transfert du fournisseur de services » avant de l’enregistrer. Cela permettra temporairement aux utilisateurs de se connecter avec les identifiants Procore, ainsi qu’avec l’authentification unique, ce qui vous évitera de vous verrouiller et de verrouiller vos utilisateurs hors de votre compte Procore lors de ces modifications si une erreur devait se produire. Une fois que vous avez confirmé que le nouveau certificat fonctionne comme prévu, vous pouvez modifier votre configuration d’authentification unique pour sélectionner à nouveau « Transfert de fournisseur de services » et revenir à un flux de connexion initié par le fournisseur de services.

Voir aussi

Chargement des articles connexes...