يتيح الدخول الموحّد ( SSO ) للمستخدمين استخدام مجموعة واحدة مشتركة من بيانات الاعتماد لتطبيقات تطبيق Webex والتطبيقات الأخرى في مؤسستك. يسمح لك Webex إعداد SSO لموفري الهوية المتعددين (IdPs) في مؤسستك لمصادقة المستخدم. يمكنك أيضًا إنشاء قواعد توجيه لتكوين المصادقة لمختلف المجالات أو مجموعات المستخدمين.
يتيح تسجيل الدخول الأحادي (SSO) للمستخدمين تسجيل الدخول إلى Webex بأمان من خلال المصادقة على موفر الهوية المشترك لمؤسستك. يخزن موفر الهوية (IdP) الهويات الرقمية للمستخدمين ويديرها بشكل آمن ويوفر خدمة مصادقة المستخدم لمستخدمي Webex .
لماذا قد تحتاج إلى العديد من موفري الهوية
تخضع العديد من الشركات الكبرى لعمليات الاندماج والاستحواذ ، ونادرًا ما تمتلك هذه الشركات نفس البنية التحتية لتكنولوجيا المعلومات وموفري الهوية. المؤسسات الحكومية لديها منظمات ووكالات مختلفة تحتها. غالبًا ما يكون لهذه المؤسسات عنوان بريد إلكتروني واحد لأقسام تكنولوجيا المعلومات والبنية التحتية الخاصة بها ، على التوالي. المؤسسات التعليمية الرئيسية لديها قسم مشتريات مركزي ، لكن هناك جامعات وكليات مختلفة بها مؤسسات وأقسام مختلفة لتكنولوجيا المعلومات.
من الشائع رؤية موفري الخدمة وموفري الخدمة يتحدون مع بعضهم البعض. يكون IdP مسؤولاً عن مصادقة بيانات اعتماد المستخدمين ويثق SP في المصادقة التي أجراها IdP. يتيح ذلك للمستخدمين الوصول إلى تطبيقات وخدمات SaaS المتنوعة باستخدام نفس الهوية الرقمية. ولكن ، إذا لم تتمكن مؤسستك لسبب ما من الاتحاد بين موفري الهوية ، فإن Webex توفر حلاً بديلاً لدعم موفري الهوية المتعددين. لهذه الأسباب ، نمنحك خيار تكوين الدخول الموحد ( SSO ) للعديد من موفري الهوية في Webex وتبسيط عملية مصادقة المستخدمين لديك.
القيود
- هذه الميزة متاحة فقط إذا كنت قد اشتريت حزمة أمان Webex Extended Security Pack.
- يجب تزويد جميع المستخدمين بـ Directory Connector إذا كنت تستخدم Directory Connector في مؤسستك. الرجوع إلى دليل نشر رابط الدليل لمزيد من المعلومات.
- نحن ندعم حاليًا SAML و OpenID Connect و Webex Identity كموفري هوية.
خارج النطاق
- تكوين مهام المجموعة.
- التحقق من المجال. الرجوع إلى إدارة المجالات الخاصة بك لمزيد من المعلومات.
- إدارة حسابات المستخدمين. الرجوع إلى طرق إضافة مستخدمين إلى مؤسسة Control Hub الخاصة بك لمزيد من المعلومات.
يغطي هذا القسم كيف يمكنك دمج موفري الهوية (IdP) مع Webex الخاصة بك. يمكنك اختيار موفري الهوية الأكثر ملاءمة لمتطلبات مؤسستك.
إذا كنت تبحث عن تكامل SSO لموقع Webex Meetings (تتم إدارته في إدارة الموقع) ، فارجع إلى قم بتكوين تسجيل الدخول الأحادي لإدارة Webex .
قبل البدء
تأكد من استيفاء الشروط التالية:
- يجب أن يكون لديك Webex Extended Security Pack لتكوين SSO مع العديد من موفري الهوية في Control Hub.
- يجب أن يكون لديك دور مسؤول كامل في Control Hub.
- ملف بيانات وصفية من IdP لتقديمه إلى Webex وملف بيانات وصفية من Webex إلى IdP. لمزيد من المعلومات ، يرجى الرجوع إلى تكامل تسجيل الدخول الأحادي في Control Hub . هذا ينطبق فقط على تكوين SAML .
- يجب أن تخطط لسلوك قواعد التوجيه قبل إعداد موفري هوية متعددين.
يتم تطبيق قاعدة التوجيه الافتراضية بمجرد تكوين IdP الأولي الخاص بك. ولكن يمكنك تعيين موفِّر هوية آخر ليكون الخيار الافتراضي. الرجوع إلى إضافة أو تحرير قاعدة التوجيه في علامة تبويب قواعد التوجيه في هذه المقالة. |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر تنشيط SSO لبدء معالج التكوين. | ||||
2 | حدد SAML كموفر الهوية الخاص بك وانقر فوق التالي . | ||||
3 | اختر نوع الشهادة:
| ||||
4 | انقر على تنزيل بيانات التعريف وانقر على التالي. اسم ملف بيانات تعريف Webex هو idb-meta- -SP.xml .<org-ID> | ||||
5 | قم بتحميل ملف البيانات الوصفية لموفري الهوية أو املأ نموذج التكوين. عند تحميل ملف البيانات الوصفية ، توجد طريقتان للتحقق من صحة البيانات الوصفية من موفر هوية العميل:
انقر على التالي. | ||||
6 | (اختياري) قم بتكوين إعدادات Just In Time (JIT) واستجابة تعيين SAML . الرجوع إلى قم بتكوين Just In Time (JIT) وتعيين SAML في علامة التبويب إدارة موفري الهوية في هذه المقالة.
| ||||
7 | انقر فوق اختبار إعداد SSO ، وعند فتح علامة تبويب جديدة في المتصفح ، قم بالمصادقة باستخدام IdP عن طريق تسجيل الدخول.
| ||||
8 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
التصرف التالي
يمكنك إعداد قاعدة توجيه. الرجوع إلى إضافة أو تحرير قاعدة التوجيه في علامة تبويب قواعد التوجيه في هذه المقالة.
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر تنشيط SSO لبدء معالج التكوين. | ||||
2 | حدد OpenID Connect كموفر الهوية الخاص بك وانقر فوق التالي . | ||||
3 | أدخل معلومات موفر الهوية الخاصة بك.
| ||||
4 | اختر كيفية إضافة نقاط النهاية. يمكن القيام بذلك تلقائيًا أو يدويًا.
| ||||
5 | (اختياري) قم بتكوين إعدادات Just In Time (JIT). الرجوع إلى قم بتكوين Just In Time (JIT) وتعيين SAML في علامة التبويب إدارة موفري الهوية في هذه المقالة.
| ||||
6 | انقر فوق اختبار إعداد SSO ، وعند فتح علامة تبويب جديدة في المتصفح ، قم بالمصادقة باستخدام IdP عن طريق تسجيل الدخول.
| ||||
7 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
التصرف التالي
يمكنك إعداد قاعدة توجيه. الرجوع إلى إضافة أو تحرير قاعدة التوجيه في علامة تبويب قواعد التوجيه في هذه المقالة.
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر تنشيط SSO لبدء معالج التكوين. |
2 | حدد Webex كموفر الهوية الخاص بك وانقر فوق التالي . |
3 | تحقق لقد قرأت وفهمت كيف يعمل Webex IdP وانقر التالي . |
4 | قم بإعداد قاعدة توجيه. الرجوع إلى إضافة أو تحرير قاعدة التوجيه في علامة تبويب قواعد التوجيه في هذه المقالة. |
بمجرد إضافة قاعدة توجيه ، تتم إضافة موفر الهوية الخاص بك ويظهر أسفل ملف مزود الهوية علامة تبويب.
التصرف التالي
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
قواعد التوجيه قابلة للتطبيق عند إعداد أكثر من IdP. تمكِّن قواعد التوجيه Webex من تحديد موفِّر الهوية (IdP) الذي يجب إرسال المستخدمين إليه عند تكوين موفري الهوية متعددين.
عند إعداد أكثر من IdP واحد ، يمكنك تحديد قواعد التوجيه الخاصة بك في معالج تكوين SSO . إذا تخطيت خطوة قاعدة التوجيه ، فحينئذٍ يضيف Control Hub IdP لكنه لا ينشط IdP. يجب عليك إضافة قاعدة توجيه لتنشيط موفر الهوية.
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . | ||
2 | انتقل إلى قواعد التوجيه علامة تبويب.
| ||
3 | انقر فوق إضافة قاعدة توجيه جديدة . | ||
4 | أدخل تفاصيل القاعدة الجديدة:
| ||
5 | انقر على إضافة. | ||
6 | حدد قاعدة التوجيه الجديدة وانقر فوق تنشيط . |
يمكنك تغيير ترتيب أولوية قاعدة التوجيه إذا كانت لديك قواعد توجيه للعديد من موفري الهوية. |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . |
2 | انتقل إلى قواعد التوجيه علامة تبويب. |
3 | حدد قاعدة التوجيه. |
4 | اختر ما إذا كنت تريد ذلك إلغاء التنشيط أو حذف قاعدة التوجيه. من المستحسن أن يكون لديك قاعدة توجيه نشطة أخرى لموفر الهوية. وإلا ، فقد تواجه مشكلات في تسجيل الدخول الموحّد ( SSO ) الخاص بك. |
ال القاعدة الافتراضية لا يمكن إلغاء تنشيطه أو حذفه ، ولكن يمكنك تعديل IdP الموجه. |
قبل البدء
من وقت لآخر ، قد تتلقى إشعارًا بالبريد الإلكتروني أو ترى تنبيهًا في Control Hub بأن شهادة IdP ستنتهي. نظرًا لأن بائعي IdP لديهم وثائقهم الخاصة لتجديد الشهادة ، فإننا نغطي ما هو مطلوب في Control Hub ، جنبًا إلى جنب مع الخطوات العامة لاسترداد البيانات الوصفية المحدثة لموفر الهوية وتحميلها إلى Control Hub لتجديد الشهادة. هذا ينطبق فقط على تكوين SAML . |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . | ||||
2 | انتقل إلى مزود الهوية علامة تبويب. | ||||
3 | انتقل إلى IdP ، انقر فوق لتنزيل ملف البيانات الوصفية ، انقر فوق
![]() | ||||
4 | انتقل إلى واجهة إدارة موفر الهوية لاسترداد ملف البيانات الوصفية الجديد. | ||||
5 | ارجع إلى Control Hub واسحب ملف البيانات الوصفية لموفر الهوية وأسقطه في منطقة التحميل أو انقر عليه اختر ملفًا لتحميل البيانات الوصفية. | ||||
6 | اختر أقل أمانًا (موقع ذاتيًا) أو أكثر أمانًا (موقعة من مرجع مصدق عام) ، اعتمادًا على كيفية توقيع البيانات الوصفية لموفر الهوية والنقر عليها احفظ . | ||||
7 | قم بتكوين إعدادات Just In Time (JIT) واستجابة تعيين SAML . الرجوع إلى قم بتكوين Just In Time (JIT) وتعيين SAML في علامة التبويب إدارة موفري الهوية في هذه المقالة.
| ||||
8 | انقر فوق اختبار إعداد SSO ، وعند فتح علامة تبويب جديدة في المتصفح ، قم بالمصادقة باستخدام IdP عن طريق تسجيل الدخول.
| ||||
9 | انقر على حفظ. |
قبل البدء
يوصى بتحديث جميع موفري الهوية في مؤسستك عند تجديد شهادة SP الخاصة بك. هذا ينطبق فقط على تكوين SAML . |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . | ||
2 | انتقل إلى مزود الهوية علامة تبويب. | ||
3 | انتقل إلى IdP وانقر | ||
4 | انقر فوق مراجعة الشهادات وتاريخ انتهاء الصلاحية . هذا يأخذك إلى شهادات مزود الخدمة (SP) النافذة.
| ||
5 | انقر فوق تجديد الشهادة . | ||
6 | اختر نوع IdP في مؤسستك:
| ||
7 | اختر نوع الشهادة للتجديد:
| ||
8 | انقر فوق تنزيل البيانات الوصفية أو تحميل الشهادة لتنزيل نسخة من ملف البيانات الوصفية المحدث أو الشهادة من سحابة Webex . | ||
9 | انتقل إلى واجهة إدارة موفر الهوية لتحميل ملف البيانات الوصفية الجديد أو الشهادة الخاصة بـ Webex . يمكن تنفيذ هذه الخطوة من خلال علامة تبويب المتصفح ، أو بروتوكول سطح المكتب البعيد (RDP) ، أو من خلال دعم موفر السحابة المحدد ، بناءً على إعداد IdP الخاص بك وما إذا كنت مسؤولاً عن هذه الخطوة أنت أو مسؤول موفر الهوية المنفصل. لمزيد من المعلومات ، راجع أدلة تكامل SSO بنا أو اتصل بمسؤول موفر الهوية للحصول على الدعم. إذا كنت تستخدم خدمات اتحاد Active Directory (AD FS) ، فيمكنك ذلك تعرف على كيفية تحديث Webex Metadata في AD FS | ||
10 | ارجع إلى واجهة Control Hub وانقر التالي . | ||
11 | حدد تم تحديث جميع موفري الهوية بنجاح وانقر التالي . يؤدي ذلك إلى تحميل ملف البيانات الوصفية لمقدم الخدمة أو الشهادة إلى جميع موفري الهوية في مؤسستك. | ||
12 | انقر فوق إنهاء التجديد . |
قبل البدء
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . | ||||
2 | انتقل إلى مزود الهوية علامة تبويب. | ||||
3 | انتقل إلى IdP وانقر | ||||
4 | حدد اختبار IdP . | ||||
5 | انقر فوق اختبار إعداد SSO ، وعند فتح علامة تبويب جديدة في المتصفح ، قم بالمصادقة باستخدام IdP عن طريق تسجيل الدخول.
| ||||
6 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
قبل البدء
تأكد من استيفاء الشروط المسبقة التالية:
تم تكوين SSO بالفعل.
تم التحقق من المجالات بالفعل.
تمت المطالبة بالمجالات وتشغيلها. تضمن هذه الميزة إنشاء المستخدمين من المجال الخاص بك وتحديثهم مرة واحدة في كل مرة يقومون فيها بالمصادقة مع IDP الخاص بك.
إذا تم تمكين DirSync أو AzureAD ، فلن يعمل إنشاء أو تحديث SAML JIT.
تم تمكين "حظر تحديث ملف تعريف المستخدم ". يُسمح بتعيين تحديث SAML لأن هذا التكوين يتحكم في قدرة المستخدم على تحرير السمات. لا تزال طرق الإنشاء والتحديث التي يتحكم فيها المسؤولون مدعومة.
لن يحصل المستخدمون الذين تم إنشاؤهم حديثًا على التراخيص المعينة تلقائيًا ما لم يكن لدى المؤسسة ملف قالب الترخيص التلقائي إعداد. |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . |
2 | انتقل إلى مزود الهوية علامة تبويب. |
3 | انتقل إلى IdP وانقر |
4 | حدد تحرير تعيين SAML . |
5 | تكوين إعدادات Just-In-Time (JIT) . |
6 | تكوين تعيين SAML . |
قبل البدء
يوصى أولاً بإلغاء تنشيط قواعد توجيه موفر الهوية أو حذفها قبل حذف موفر الهوية. |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . |
2 | انتقل إلى مزود الهوية علامة تبويب. |
3 | انتقل إلى IdP وانقر |
4 | حدد حذف . |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى ، قم بالتمرير إلى المصادقة وانقر إدارة الدخول الموحّد ( SSO ) وموفري الهوية (IdPs) . |
2 | انتقل إلى مزود الهوية علامة تبويب. |
3 | انقر فوق قم بإلغاء تنشيط الدخول الموحّد ( SSO) . قم بتأكيد إلغاء تنشيط SSO . |
بمجرد التأكيد ، يتم إلغاء تنشيط الدخول الموحّد ( SSO ) لجميع موفري الهوية في مؤسستك.
ستتلقى تنبيهات في Control Hub قبل تعيين الشهادات على انتهاء صلاحيتها ، ولكن يمكنك أيضًا إعداد قواعد التنبيه بشكل استباقي. تتيح لك هذه القواعد معرفة مسبقًا بأن شهادات موفر الخدمة أو موفر الهوية الخاصة بك ستنتهي صلاحيتها. يمكننا إرسالها إليك عبر البريد الإلكتروني أو من خلال مساحة في تطبيق Webex أو كليهما.
بغض النظر عن قناة التسليم المكونة ، ستظهر جميع التنبيهات دائمًا في Control Hub. انظر مركز التنبيهات في Control Hub لمزيد من المعلومات. |
1 | من وجهة نظر العميل فيhttps://admin.webex.com ، اذهب إلى مركز التنبيهات . | ||
2 | اختر إدارة بعد ذلك كل القواعد . | ||
3 | من قائمة القواعد ، اختر أيًا من قواعد SSO التي ترغب في إنشائها:
| ||
4 | في قسم قناة التسليم ، حدد المربع الخاص بـ البريد الإلكتروني ، مساحة Webex أو كليهما. إذا اخترت البريد الإلكتروني، فأدخل عنوان بريد إلكتروني الذي يجب أن يتلقى الإشعار.
| ||
5 | احفظ التغييرات التي أجريتها. |
التصرف التالي
نرسل تنبيهات بانتهاء صلاحية الشهادة مرة واحدة كل 15 يومًا ، بدءًا من 60 يومًا قبل انتهاء الصلاحية. (يمكنك توقع تنبيهات في اليوم 60 و 45 و 30 و 15.) تتوقف التنبيهات عند تجديد الشهادة.
إذا واجهت مشاكل في تسجيل الدخول إلى SSO ، فيمكنك استخدام خيار الاسترداد الذاتي SSO) للوصول إلى Webex المُدارة في Control Hub. يتيح لك خيار الاسترداد الذاتي تحديث SSO أو تعطيله في Control Hub.