قم بتحديث ثقة الطرف المعتمد Webex في ADFS

تتعلق هذه المهمة بالتحديد بتحديث ADFS ببيانات تعريف SAML الجديدة من Webex. هناك مقالات ذات صلة إذا كنت بحاجة إلى ذلك تكوين SSO مع ADFS ، أو إذا احتجت إلى ذلك تحديث IdP (مختلف) باستخدام البيانات الوصفية لـ SAML للحصول على شهادة Webex SSO جديدة .

قبل البدء

تحتاج إلى تصدير ملف البيانات الوصفية لـ SAML من Control Hub قبل أن تتمكن من تحديث Webex Party Trust في ADFS.

1

قم بتسجيل الدخول إلى خادم ADFS باستخدام أذونات المسؤول.

2

قم بتحميل ملف البيانات الوصفية لـ SAML من Webex إلى مجلد محلي مؤقت على خادم ADFS ، على سبيل المثال. //ADFS_servername/temp/idb-meta-<org-ID>-SP.xml.

3

افتح Powershell.

4

تشغيل Get-AdfsRelyingPartyTrust لقراءة كل ثقة الطرف المعتمد.

لاحظ ملف TargetName معلمة ثقة الطرف المعتمد على Webex . نستخدم المثال "Webex" ولكن قد يكون مختلفًا في ADFS الخاص بك.

5

تشغيل Update-AdfsRelyingPartyTrust -MetadataFile "//ADFS_servername/temp/idb-meta-<org-ID>-SP.xml" -TargetName "Webex".

تأكد من استبدال اسم الملف واسم الهدف بالقيم الصحيحة من بيئتك.

انظرhttps://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust .

 

إذا قمت بتنزيل شهادة Webex SP لمدة 5 سنوات وتم تشغيل إلغاء شهادة التوقيع أو التشفير ، فستحتاج إلى تشغيل هذين الأمرين: Set-AdfsRelyingPartyTrust -SigningCertificateRevocationCheck None -EncryptionCertificateRevocationCheck None -TargetName "Webex".

6

سجّل الدخول إلى Control Hub ، ثم اختبر تكامل SSO :

  1. اذهب إلى الإدارة > إعدادات المؤسسة ، قم بالتمرير إلى المصادقة ، وقم بالتبديل إلى تسجيل دخول واحد الإعداد لبدء معالج التكوين.

  2. انقر فوق التالي لتخطي صفحة استيراد بيانات تعريف IdP .

    لا تحتاج إلى تكرار هذه الخطوة ، لأنك قمت باستيراد البيانات الوصفية لموفر الهوية مسبقًا.

  3. اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة مثل التشغيل التجريبي، ولا تؤثر على إعدادات مؤسستك حتى تقوم بتمكين تسجيل الدخول الفردي في الخطوة التالية.


     

    للاطلاع على تجربة تسجيل الدخول الفردي مباشرةً، يمكنك النقر أيضًا على نسخ عنوان URL إلى الحافظة من هذه الشاشة، ولصقها في نافذة متصفح خاصة. ومن هذه النقطة، يمكنك متابعة تسجيل الدخول باستخدام تسجيل الدخول الفردي. يساعد ذلك في إزالة أي معلومات مُخزَّنة مؤقتًا في متصفح الويب الخاص بك، والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين تسجيل الدخول الفردي الخاص بك.

  4. قم بتسجيل الدخول لإكمال الاختبار.