ArcGIS Online SAML: как проверить signed requests и encrypted assertions перед обновлением metadata. Практический разбор: сначала определить, включены ли Enabled Signed Requests и Encrypt Assertion, сохранить штатный аварийный путь администратора, скачать актуальные SP metadata, обновить доверие в IdP и проверить пилотный SAML-вход.
1. Зафиксируйте границу сценария: ArcGIS Online SAML и обновление metadata
Исходная пользовательская боль здесь конкретна: Администратор не различает signed authentication requests и encrypted assertions, обновляет только один certificate slot или IdP metadata и рискует заблокировать SAML login всей организации. Поисковое намерение не следует расширять до общей диагностики продукта: Как после объявления esri проверить включены ли в arcgis online saml signed requests или encrypted assertions безопасно обновить service provider metadata и сохранить аварийный вход. Актуальный повод также ограничен проверенным событием: 28 июля 2026 года ArcGIS Trust Center опубликовал Action Required для ArcGIS Online и Location Platform SAML customers и отдельно указал организации с Enabled Signed Requests или Encrypt Assertion; это актуальный сигнал проверки настроек, а не доказательство проблемы в каждой организации. Сначала запишите версию компонента, время, одну затронутую роль или поверхность и один ожидаемый результат. Не копируйте имена, адреса, идентификаторы учётных записей, токены, ключи, полные журналы и приватные ссылки. Сигнал показывает существование изменения или вопроса, но сам по себе не устанавливает причину, охват либо применимость к соседней конфигурации.
2. Отделите подтверждённый механизм от догадки (esri.com, doc.arcgis.com)
Техническая граница проверена по прямым первичным материалам. Источник 1: Официальный ArcGIS Trust Center датирует announcement 28 июля 2026 года, называет его Action Required для ArcGIS Online и Location Platform SAML customers и выделяет конфигурации Enabled Signed Requests или Encrypt Assertion; страница не доказывает, что затронута каждая организация. Источник 2: Официальная справка объясняет SAML 2.0, signed authentication requests, encrypted assertions, primary и secondary SAML certificates и скачивание SP metadata; реальные metadata, ключи и identifiers не должны публиковаться. Совпадение названия функции или симптома ещё не доказывает, что конкретный случай вызван именно этим механизмом. Сверяйте дату, точную редакцию документа, доступность функции и область действия. Если интерфейс, версия или роль не совпадают с документацией, пометьте гипотезу как неподтверждённую и не переносите вывод на другой продукт, операционную систему, устройство или организацию.
3. Проведите обратимый тест для t08-arcgis-online-saml-certificate-rotation
Безопасный порядок действий для этого намерения: Сначала определить включены ли Enable signed request и Allow Encrypted Assertion, сохранить штатный аварийный путь администратора, скачать актуальные SP metadata, обновить trust и encryption certificate в IdP, проверить пилотный SAML вход и rollback без публикации metadata или ключей. До изменения сохраните исходное значение или снимок только нужного параметра. Меняйте один фактор за раз, повторяйте один и тот же контрольный вход и сразу фиксируйте наблюдаемый результат. Не удаляйте рабочие ресурсы, не сбрасывайте профиль, не отключайте проверку безопасности и не меняйте сетевой маршрут ради ускорения проверки. Тест считается информативным, только если заранее определены успешный исход, отрицательный исход и способ возврата. Если результат нельзя однозначно связать с одним изменением, верните исходное состояние и остановите эксперимент.
4. Прочитайте матрицу исходов без подмены ответа
Самостоятельная практическая ценность материала: Матрица настройка signed request или encrypted assertion × место certificate в SP и IdP × primary or secondary slot × тест входа × emergency admin path × owner × rollback. Заполняйте матрицу фактическими наблюдениями, а не предполагаемой причиной. В первой ветке все обязательные признаки совпадают с официальным контрактом — тогда выполняется только документированный следующий шаг. Во второй ветке совпадает симптом, но расходятся версия, роль, поле или жизненный цикл — это отдельный случай, его нельзя лечить механической заменой бренда или устройства. В третьей ветке данных недостаточно — ничего необратимого не меняйте, а соберите минимальный контрольный пример. Такой порядок сохраняет различие между событием, состоянием и выводом.
5. Стоп-линии и минимальный пакет для эскалации
Остановитесь, если действие требует раскрыть секрет, отключить защитную проверку, удалить ресурс без резервной копии, изменить production сразу для всех или опереться на непроверенный форумный совет. Уникальность ответа проверена отдельно: В 4821 public-статье, 968 hourly-записях и пуле нет ответа о текущем ArcGIS SAML action notice, разнице signing и encryption paths и безопасной проверке metadata с аварийным административным входом. Для поддержки по сценарию t08-arcgis-online-saml-certificate-rotation достаточно обезличенного пакета: версия, время, роль или поверхность, ожидаемый и фактический результат, одна строка безопасной ошибки, выполненный обратимый шаг и результат возврата. Удалите из пакета персональные данные, полные IP-адреса, домены частной инфраструктуры, ключи, cookies, содержимое документов и конфигурации целиком. Цель эскалации — показать точную границу воспроизведения, а не передать весь профиль среды.
Материал подготовлен самостоятельно с помощью автоматизации и редакционно проверен 28 августа 2026 года по обезличенному публичному сигналу и прямым первичным источникам; персональные данные и частные обстоятельства не использовались.
Источники и проверка
- ArcGIS Trust Center — Action Required for SAML customers проверено 2026-08-28
- ArcGIS Online Help — Set up SAML logins проверено 2026-08-28
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.