في هذه المقالة
dropdown icon
تسجيل الدخول الأحادي ومركز التحكم
    ملفات التعريف
    صيغة معرف الاسم
    تسجيل خروج واحد
دمج مركز التحكم مع تطبيقات Google
قم بتنزيل بيانات Webex الوصفية إلى نظامك المحلي
تكوين تطبيق مخصص في Google Admin
قم باستيراد بيانات IDP الأولية وتمكين تسجيل الدخول الأحادي بعد الاختبار
تكوين تسجيل الدخول الأحادي في Control Hub باستخدام تطبيقات Google
list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

يمكنك تكوين تكامل تسجيل الدخول الأحادي (SSO) بين Control Hub والنشر الذي يستخدم Google Apps كموفر هوية (IdP).

تسجيل الدخول الأحادي ومركز التحكم

تسجيل الدخول الأحادي (SSO) عبارة عن جلسة أو عملية مصادقة مستخدم تسمح للمستخدم بتقديم بيانات اعتماد للوصول إلى تطبيق واحد أو أكثر. تقوم العملية بمصادقة المستخدمين على جميع التطبيقات التي تم منحهم حقوقًا لها. إنه يزيل المزيد من المطالبات عندما يقوم المستخدمون بتبديل التطبيقات أثناء جلسة معينة.

يُستخدم بروتوكول اتحاد لغة ترميز تأكيد الأمان (SAML 2.0) لتوفير مصادقة SSO بين سحابة Webex وموفر الهوية الخاص بك (IdP).

ملفات التعريف

تطبيق Webex يدعم فقط ملف تعريف SSO لمتصفح الويب. في ملف تعريف SSO لمتصفح الويب، يدعم تطبيق Webex الارتباطات التالية:

  • بدأ SP ربط POST -> POST

  • بدأت SP في إعادة التوجيه -> ربط POST

صيغة معرف الاسم

يدعم بروتوكول SAML 2.0 العديد من تنسيقات NameID للتواصل حول مستخدم معين. يدعم تطبيق Webex تنسيقات NameID التالية.

  • urn:oasis:names:tc:SAML:2.0:nameid-format:transient

  • urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

  • urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

في البيانات الوصفية التي تقوم بتحميلها من iDP الخاص بك، يتم تكوين الإدخال الأول للاستخدام في Webex.

تسجيل خروج واحد

يدعم تطبيق Webex ملف تعريف تسجيل الخروج الفردي. في تطبيق Webex، يمكن للمستخدم تسجيل الخروج من التطبيق، والذي يستخدم بروتوكول تسجيل الخروج الفردي SAML لإنهاء الجلسة وتأكيد تسجيل الخروج باستخدام iDP الخاص بك. تأكد من تكوين iDP الخاص بك لتسجيل الخروج الفردي.

دمج مركز التحكم مع تطبيقات Google

تعرض أدلة التكوين مثالًا محددًا لتكامل SSO ولكنها لا توفر تكوينًا شاملاً لجميع الاحتمالات. على سبيل المثال، تم توثيق خطوات التكامل nameid-format urn:oasis:names:tc:SAML:2.0:nameid-format:transientالخاصة بـ. urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressستعمل التنسيقات الأخرى مثل تكامل SSO ولكنها خارج نطاق وثائقنا.

قم بإعداد هذا التكامل للمستخدمين في مؤسسة Webex الخاصة بك (بما في Webex Meetings ذلك تطبيق Webex والخدمات الأخرى التي تتم إدارتها في Control Hub). إذا كان موقع Webex الخاص بك مدمجًا في Control Hub، فإن موقع Webex يرث إدارة المستخدم. إذا لم تتمكن من الوصول Webex Meetings بهذه الطريقة ولم تتم إدارتها في Control Hub، فيجب إجراء تكامل منفصل لتمكين SSO لـWebex Meetings.

قبل أن تبدأ

بالنسبة إلى SSO ومركز التحكم، يجب أن يتوافق المشردون داخلياً مع مواصفات SAML 2.0. بالإضافة إلى ذلك، يجب تكوين IDPS بالطريقة التالية:

قم بتنزيل بيانات Webex الوصفية إلى نظامك المحلي

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO.

4

حدد IDP.

5

اختر نوع الشهادة للمؤسسة الخاصة بك:

  • توقيع ذاتي بواسطة Cisco —نوصي بهذا الاختيار. دعنا نوقع الشهادة حتى تحتاج فقط إلى تجديدها مرة واحدة كل خمس سنوات.
  • موقّع من جهة تصديق عامة - أكثر أمانًا ولكنك ستحتاج إلى تحديث البيانات الوصفية بشكل متكرر (إلا إذا كان بائع iDP الخاص بك يدعم نقاط الثقة).

مرتكزات الثقة هي مفاتيح عامة تعمل كسلطة للتحقق من شهادة التوقيع الرقمي. لمزيد من المعلومات، راجع وثائق iDp الخاصة بك.

6

قم بتنزيل ملف البيانات الوصفية.

<org-ID>اسم ملف بيانات Webex الوصفية هو idb-meta - -SP.xml.

تكوين تطبيق مخصص في Google Admin

1

قم بتسجيل الدخول إلى وحدة تحكم المشرف في Google Apps (https://admin.google.com) باستخدام حساب له أذونات إدارية، ثم انقر فوق التطبيقات > تطبيقات الويب والجوال.

2

من القائمة المنسدلة إضافة تطبيق، انقر فوق إضافة تطبيق SAML مخصص.

3

في صفحة معلومات Google Idp ضمن قسم الخيار 1، انقر فوق تنزيل البيانات الوصفية واحفظ الملف في موقع يسهل العثور عليه على نظامك المحلي.

يتم تنزيل ملف بيانات Google الوصفية. تنسيق اسم الملف هو GoogleIDPMetadata-<domain name>.xml.

4

انقر فوق التالي.

5

في صفحة المعلومات الأساسية للتطبيق المخصص، أدخل اسم التطبيق Webex App وانقر فوق NEXT.

6

لملء صفحة تفاصيل مزود الخدمة، في محرر نصوص، افتح ملف بيانات Webex الوصفية الذي قمت بتنزيله مسبقًا.

  1. ابحث في ملف بيانات Webex الوصفية عن AssertionConsumerService وانسخ عنوان URL الذي يتبع الكلمة الرئيسية للموقع والصقه في حقل عنوان URL الخاص بـ ACS في صفحة تفاصيل مزود الخدمة.

    https://idbroker.webex.com/idb/Consumer/metaAlias/a35bfbc6-ccbd-4a17-a499-72fa46cec25c/sp
  2. ابحث في ملف بيانات Webex الوصفية عن EntityID وانسخ عنوان URL التالي في حقل معرف الكيان في صفحة تفاصيل مزود الخدمة.

    https://idbroker.webex.com/a35bfbc6-ccbd-4a17-a499-72fa46cec25c
  3. يجب تعيين معرف الاسم إلى المعلومات الأساسية والبريد الإلكتروني الأساسي

  4. يجب تعيين تنسيق معرف الاسم إلى غير محدد

  5. لا توجد حاجة إلى تعيينات السمات، لذلك في صفحة تخطيط السمات، انقر فوق FINISH

بعد إنشاء تطبيق Webex SAML، يجب تمكينه للمستخدمين.

7

انقر فوق النقاط الرأسية على الجانب الأيمن من تطبيق Webex SAML واختر واحدة:

  • متاح للجميع
  • تشغيل لبعض المنظمات (ثم اختر المنظمات)

قم باستيراد بيانات IDP الأولية وتمكين تسجيل الدخول الأحادي بعد الاختبار

بعد تصدير بيانات Webex الأولية وتكوين iDP وتنزيل بيانات IDP الوصفية إلى نظامك المحلي، ستكون جاهزًا لاستيرادها إلى مؤسسة Webex الخاصة بك من Control Hub.

قبل أن تبدأ

لا تختبر تكامل SSO من واجهة موفر الهوية (IdP). نحن ندعم فقط التدفقات التي يبدأها مزود الخدمة (التي تبدأ بـ SP)، لذلك يجب عليك استخدام اختبار Control Hub SSO لهذا التكامل.

1

اختر واحدة:

  • ارجع إلى Control Hub - صفحة اختيار الشهادة في متصفحك، ثم انقر فوق التالي.
  • أعد فتح Control Hub إذا لم يعد مفتوحًا في علامة تبويب المتصفح. من عرض العميل في Control Hub، انتقل إلى الإدارة > الأمان > المصادقة، وحدد IDP، ثم اختر الإجراءات > استيراد بيانات التعريف.
2

في صفحة استيراد بيانات IDP الوصفية، قم بسحب وإسقاط ملف بيانات IDP الوصفية على الصفحة أو استخدم خيار مستعرض الملفات لتحديد موقع ملف البيانات الوصفية وتحميله. انقر فوق التالي.

يجب عليك استخدام خيار «أكثر أمانًا»، إذا استطعت. يكون هذا ممكنًا فقط إذا استخدم iDP الخاص بك CA عامًا للتوقيع على البيانات الوصفية الخاصة به.

في جميع الحالات الأخرى، يجب عليك استخدام خيار Less secure. ويشمل ذلك ما إذا كانت البيانات الوصفية غير موقعة أو موقعة ذاتيًا أو موقعة بواسطة CA خاص.

لا تقوم Okta بتوقيع البيانات الوصفية، لذلك يجب عليك اختيار أقل أمانًا لتكامل Okta SSO.

3

حدد اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة باستخدام iDP عن طريق تسجيل الدخول.

إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى.

عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP.

لمشاهدة تجربة تسجيل الدخول إلى SSO مباشرةً، يمكنك أيضًا النقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. تعمل هذه الخطوة على إيقاف الإيجابيات الكاذبة بسبب رمز الوصول الذي قد يكون موجودًا في جلسة حالية عند تسجيل الدخول .

4

ارجع إلى علامة تبويب مستعرض Control Hub.

  • إذا كان الاختبار ناجحًا، فحدد الاختبار الناجح. قم بتشغيل SSO وانقر فوق التالي.
  • إذا لم ينجح الاختبار، فحدد الاختبار غير الناجح. قم بإيقاف تشغيل SSO وانقر فوق التالي.

لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO.

ما يجب القيام به بعد ذلك

استخدم الإجراءات في مزامنة مستخدمي Okta Cisco Webex Control Hub إذا كنت تريد القيام بتوفير المستخدم من Okta إلى سحابة Webex.

استخدم الإجراءات في مزامنة مستخدمي Microsoft Entra ID Cisco Webex Control Hub إذا كنت تريد القيام بتوفير المستخدم من Entra ID إلى سحابة Webex.

يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟