Você está aqui:
Substituir o certificado de proxy padrão para login único SAML
O certificado padrão de proxy.salesforce.com foi descontinuado devido à sua expiração e para atender às práticas recomendadas de segurança. Se sua organização do Salesforce estiver usando esse certificado para uma configuração de login único SAML, adote agora mesmo as providências necessárias para evitar uma possível interrupção do serviço.
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Essentials, Group, Professional, Enterprise, Performance, Unlimited, Developer e Contact Manager Editions |
A partir da versão Winter '18, o Salesforce está abandonando o certificado de proxy padrão, mesmo se você ainda o estiver usando. Antes do lançamento da versão Winter '18, migre manualmente para um certificado autoassinado e atualize os provedores de identidade para evitar a interrupção no serviço. Recomendamos o abandono do certificado padrão mesmo que seu provedor de identidade não valide assinaturas em solicitações SAML.
- Se você estiver usando Configurações únicas de SAML, ative as configurações múltiplas clicando em Ativar configurações múltiplas em Configurações de login único. Leia e entenda todas as instruções nesta página. A ativação de configurações múltiplas muda o certificado; portanto, siga para a Etapa 2.
- Edite cada configuração afetada alterando Solicitar certificado de assinatura para um certificado em sua organização. Se não houver um certificado e par de chaves que você queira usar, faça upload de um ou selecione Gerar certificado autoassinado.
-
Verifique se o SAML iniciado pelo provedor de serviços funciona corretamente com sua configuração. Em caso positivo, não é necessário atualizar o provedor de identidade e você pode ignorar as etapas quatro e cinco.
Se você tiver migrado de uma configuração única para configurações múltiplas, atualize o URL do Serviço de consumidor de declaração.
- Se forem necessárias atualizações no provedor de identidade, faça download do certificado que você selecionou em Solicitar certificado de assinatura.
- Faça upload deste certificado para o provedor de identidade, para utilização na validação de solicitações SAML originárias do Salesforce. Se você tiver migrado de uma configuração única para configurações múltiplas, anote o URL de login do Salesforce e atualize o valor no provedor de identidade.

