SSO مع العديد من النازحين داخليًا في Webex

list-menuهل لديك ملاحظات؟
يتيح SSO للمستخدمين استخدام مجموعة واحدة مشتركة من بيانات الاعتماد لتطبيقات Webex App والتطبيقات الأخرى في مؤسستك. يتيح لك Webex إعداد SSO لموفري الهوية المتعددين (IDPs) في مؤسستك لمصادقة المستخدم. يمكنك أيضًا إنشاء قواعد التوجيه لتكوين المصادقة لمختلف المجالات أو مجموعات المستخدمين.

يتيح تسجيل الدخول الأحادي (SSO) للمستخدمين تسجيل الدخول إلى Webex بأمان من خلال المصادقة إلى موفر الهوية المشترك لمؤسستك. يقوم موفر الهوية (IdP) بتخزين وإدارة الهويات الرقمية للمستخدمين بشكل آمن ويوفر خدمة مصادقة المستخدم لمستخدمي Webex.

لماذا قد تحتاج إلى عدة نازحين داخليين

تخضع العديد من الشركات الكبرى لعمليات الاندماج والاستحواذ، ونادرًا ما تمتلك هذه الشركات نفس البنية التحتية لتكنولوجيا المعلومات ومقدمي الهوية. لدى المؤسسات الحكومية منظمات ووكالات مختلفة تحتها. غالبًا ما يكون لدى هذه المؤسسات عنوان بريد إلكتروني واحد لأقسام تكنولوجيا المعلومات والبنية التحتية الخاصة بها، على التوالي. لدى المؤسسات التعليمية الكبرى قسم مشتريات مركزي، ولكن جامعات وكليات مختلفة مع مؤسسات وأقسام مختلفة لتكنولوجيا المعلومات.

من الشائع أن نرى النازحين ومقدمي الخدمات (SPs) يتحدون مع بعضهم البعض. إن iDP مسؤول عن مصادقة بيانات اعتماد المستخدمين الخاصة بك ويثق SP في المصادقة التي تتم بواسطة iDP. يتيح ذلك للمستخدمين الوصول إلى العديد من تطبيقات وخدمات SaaS باستخدام نفس الهوية الرقمية. ولكن، إذا لم تتمكن مؤسستك لسبب ما من الاتحاد بين النازحين داخليًا، فإن Webex يوفر حلاً لدعم العديد من النازحين داخليًا. لهذه الأسباب، نمنحك خيار تكوين SSO للعديد من IDP في Webex وتبسيط عملية مصادقة المستخدمين.

القيود

  • يجب تزويد جميع المستخدمين بـ Directory Connector إذا كنت تستخدم Directory Connector في مؤسستك. راجع دليل نشر Directory Connector لمزيد من المعلومات.
  • نحن ندعم حاليًا SAML و OpenID Connect و Webex Identity فقط كموفري هوية.

خارج النطاق

  • قم بتكوين واجبات المجموعة.

يغطي هذا القسم كيف يمكنك دمج موفري الهوية (IdP) مع مؤسسة Webex الخاصة بك. يمكنك اختيار IDPS الأنسب لمتطلبات مؤسستك.

إذا كنت تبحث عن تكامل SSO Webex Meetings لموقع (تتم إدارته في إدارة الموقع)، فارجع إلى تكوين تسجيل الدخول الأحادي لإدارة Webex.

قبل أن تبدأ

تأكد من استيفاء الشروط التالية:

    • يجب أن يكون لديك دور المسؤول الكامل في Control Hub.
    • يجب تخطيط سلوك قواعد التوجيه قبل إعداد العديد من IDPs.

    يتم تطبيق قاعدة التوجيه الافتراضية بمجرد تكوين iDP الأولي الخاص بك. ولكن يمكنك تعيين iDP آخر كإعداد افتراضي. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO.

4

حدد SAML كـ iDP الخاص بك وانقر فوق التالي.

5

اختر نوع الشهادة:

  • توقيع ذاتي بواسطة Cisco —نوصي بهذا الاختيار. دعنا نوقع الشهادة حتى تحتاج فقط إلى تجديدها مرة واحدة كل خمس سنوات.
  • موقّع من جهة تصديق عامة - أكثر أمانًا، ولكنك ستحتاج إلى تحديث البيانات الوصفية بشكل متكرر.
6

انقر فوق تنزيل البيانات الوصفية وانقر فوق التالي.

<org-ID>اسم ملف البيانات الوصفية لتطبيق Webex هو idb-meta - -SP.xml.

7

قم بتحميل ملف بيانات IDPS الوصفية أو املأ نموذج التكوين.

عند تحميل ملف البيانات الوصفية، هناك طريقتان للتحقق من صحة البيانات الوصفية من Customer IdP:

  • يوفر Customer iDP توقيعًا في البيانات الوصفية التي تم توقيعها بواسطة Public Root CA.
  • يوفر Customer iDP مرجعًا خاصًا موقّعًا ذاتيًا أو لا يوفر توقيعًا لبيانات التعريف الخاصة به. هذا الخيار أقل أمانًا.
وإلا، في نموذج التكوين، أدخل معلومات iDP.

انقر فوق التالي.

8

(اختياري) يمكنك تغيير اسم سمة SAML لاسم مستخدم Webex أو عنوان البريد الإلكتروني الأساسي من uid إلى شيء متفق عليه مع مدير iDP مثل البريد الإلكتروني أو upn وما إلى ذلك.

9

(اختياري) قم بتكوين إعدادات Just In Time (JIT) واستجابة رسم خرائط SAML.

راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه المقالة.
10

انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول.

اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية.

إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى.

عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP.

لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك.

11

ارجع إلى علامة تبويب مستعرض Control Hub.

  • إذا كان الاختبار ناجحًا، فحدد الاختبار الناجح. قم بتنشيط SSO و iDP وانقر فوق التنشيط.
  • إذا لم ينجح الاختبار، فحدد الاختبار غير الناجح. ارجع إلى الخطوات السابقة لإصلاح الأخطاء.

لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO.

ما يجب القيام به بعد ذلك

يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.

يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.

عند إعداد OpenID Connect باستخدام Entra ID أو IDP حيث لا يكون البريد الإلكتروني معرفًا دائمًا، نوصي باستخدام سمة ربط ExternalID للتعيين إلى معرف فريد. بالنسبة إلى Entra ID، نقترح تعيين OIDC إلى ExternalID. إذا وجدنا أن البريد الإلكتروني لا يطابق سمة الربط، تتم مطالبة المستخدم بالتحقق من هويته أو إنشاء مستخدم جديد باستخدام عنوان البريد الإلكتروني الصحيح.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO.

4

حدد OpenID Connect باعتباره iDP الخاص بك وانقر فوق التالي.

5

أدخل معلومات iDp الخاصة بك.

  • الاسم - الاسم لتحديد iDp الخاص بك.
  • معرف العميل - المعرف الفريد لتحديد هويتك وعلى iDP الخاص بك.
  • سر العميل - كلمة المرور التي تعرفها أنت و iDP الخاص بك.
  • النطاقات - النطاقات التي سيتم ربطها بـ iDP الخاص بك.

6

(اختياري) قم بتبديل تكوين مفتاح إثبات السماح لتبادل التعليمات البرمجية (PKCE) لإعداد OIDC الخاص بك باستخدام ملحق الأمان هذا.

هذا يعزز أمان تطبيق العميل ويضمن التوافق مع المستخدمين الذين يطلبون ذلك.

7

اختر كيفية إضافة نقاط النهاية. يمكن القيام بذلك تلقائيًا أو يدويًا.

  • استخدم عنوان URL للاكتشاف لإضافة نقاط النهاية تلقائيًا.

    • أدخل عنوان URL الخاص بالاكتشاف لـ iDP الخاص بك. سيقوم عنوان URL هذا تلقائيًا بملء نقاط النهاية الضرورية لتسجيل الخروج الفردي من OIDC (SLO).
    • قم بتشغيل السماح للجلسة بتسجيل الخروج تلقائيًا لضمان تسجيل خروج المستخدمين عبر جميع التطبيقات والخدمات المتصلة عند تسجيل الخروج من Webex.

  • إذا كنت تفضل إضافة جميع معلومات نقطة النهاية يدويًا، فقم بإضافة التفاصيل التالية.

    • المُصدر —أدخل عنوان URL للمُصدر كما هو محدد بواسطة iDp الخاص بك.
    • نقطة نهاية التخويل —أدخل عنوان URL لنقطة نهاية التخويل.
    • نقطة نهاية الرمز - أدخل عنوان URL لنقطة نهاية الرمز المميز.
    • نقطة نهاية JWKS —أدخل عنوان URL الخاص بمجموعة مفاتيح الويب JSON (JWKS).
    • نقطة نهاية معلومات المستخدم - أدخل عنوان URL لنقطة نهاية معلومات المستخدم.
    • في حالة تشغيل السماح للجلسة بتسجيل الخروج تلقائيًا، يجب إدخال عنوان URL الخاص بنقطة نهاية تسجيل الخروج من الجلسة لتمكين تسجيل الخروج الأحادي (SLO) عبر جميع التطبيقات المتصلة.
    لمزيد من المعلومات، راجع دليل تكوين OpenID Connect.

8

(اختياري) قم بتكوين إعدادات Just In Time (JIT).

راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه المقالة.
9

انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول.

اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية.

إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى.

عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP.

لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك.

10

ارجع إلى علامة تبويب مستعرض Control Hub.

  • إذا كان الاختبار ناجحًا، فحدد الاختبار الناجح. قم بتنشيط SSO و iDP وانقر فوق التنشيط.
  • إذا لم ينجح الاختبار، فحدد الاختبار غير الناجح. ارجع إلى الخطوات السابقة لإصلاح الأخطاء.

لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO.

ما يجب القيام به بعد ذلك

يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.

يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO.

4

حدد Webex باعتباره iDP الخاص بك وانقر فوق التالي.

5

تحقق من أنني قرأت وفهمت كيفية عمل Webex IdP وانقر فوق التالي.

6

قم بإعداد قاعدة التوجيه.

راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.

بمجرد إضافة قاعدة التوجيه، تتم إضافة iDP الخاص بك ويتم عرضه ضمن علامة تبويب موفر الهوية.

ما يجب القيام به بعد ذلك

يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.

تسري قواعد التوجيه عند إعداد أكثر من iDP. تعمل قواعد التوجيه على تمكين Webex من تحديد IDP الذي يجب إرسال المستخدمين إليه عندما تقوم بتكوين العديد من IDPs.

عند إعداد أكثر من IDP، يمكنك تعريف قواعد التوجيه الخاصة بك في معالج تكوين SSO. إذا تخطيت خطوة قاعدة التوجيه، فستضيف Control Hub IDP ولكنها لا تقوم بتنشيط IdP. يجب إضافة قاعدة توجيه لتنشيط iDP.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب قواعد التوجيه.

عند تكوين IDP الأول الخاص بك، تتم إضافة قاعدة التوجيه تلقائيًا ويتم تعيينها كقاعدة افتراضية. يمكنك اختيار IDP آخر لتعيينه كقاعدة افتراضية لاحقًا.

4

انقر فوق إضافة قاعدة توجيه جديدة.

5

أدخل تفاصيل قاعدة التوجيه:

  • اسم القاعدة —أدخل اسم قاعدة التوجيه.
  • حدد نوع التوجيه —حدد المجال أو المجموعة.
  • إذا كانت هذه هي المجالات/المجموعات الخاصة بك - أدخل المجالات/المجموعات داخل مؤسستك .
  • ثم استخدم موفر الهوية هذا —حدد IdP.

6

حدد طريقة المصادقة متعددة العوامل (MFA):

  • الاحتفاظ بحالة MFA الحالية —يسمح لك بالحفاظ على طريقة MFA الحالية دون إجراء تغييرات.
  • تجاوز حالة MFA الحالية —يسمح لك بتغيير أسلوب MFA الحالي إلى تكوين جديد.
  • السماح بـ MFA لهذه القاعدة فقط —قم بالتشغيل لتمكين MFA خصيصًا لقاعدة التوجيه الحالية.

لمزيد من المعلومات حول تكوين MFA لمؤسستك، راجع تمكين تكامل المصادقة متعددة العوامل في Control Hub.

7

انقر فوق إضافة.

8

حدد قاعدة التوجيه الجديدة وانقر فوق التنشيط.

يمكنك تغيير ترتيب أولوية قاعدة التوجيه إذا كانت لديك قواعد توجيه للعديد من النازحين داخليًا.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب قواعد التوجيه.

4

حدد قاعدة التوجيه.

5

اختر ما إذا كنت تريد إلغاء تنشيط قاعدة التوجيه أو حذفها.

من المستحسن أن يكون لديك قاعدة توجيه نشطة أخرى لـ iDP. وإلا، قد تواجه مشاكل في تسجيل الدخول إلى SSO الخاص بك.

لا يمكن إلغاء تنشيط القاعدة الافتراضية أو حذفها، ولكن يمكنك تعديل iDP الموجه.

قبل أن تبدأ

من وقت لآخر، قد تتلقى إشعارًا بالبريد الإلكتروني أو ترى تنبيهًا في Control Hub بأن شهادة iDP ستنتهي صلاحيتها. نظرًا لأن موردي iDP لديهم وثائقهم الخاصة لتجديد الشهادة، فإننا نغطي ما هو مطلوب في Control Hub، جنبًا إلى جنب مع الخطوات العامة لاسترداد بيانات IDP الوصفية المحدثة وتحميلها إلى Control Hub لتجديد الشهادة.

هذا ينطبق فقط على تكوين SAML.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انتقل إلى iDP، انقر upload وحدد تحميل بيانات Idp الوصفية.

لتنزيل ملف البيانات الوصفية، انقر Download وحدد تنزيل بيانات Idp الوصفية.
5

انتقل إلى واجهة إدارة iDP لاسترداد ملف البيانات الوصفية الجديد.

6

ارجع إلى Control Hub واسحب وأفلت ملف بيانات IDP الوصفية في منطقة التحميل أو انقر فوق اختيار ملف لتحميل البيانات الوصفية.

7

اختر أقل أمانًا (موقّع ذاتيًا) أو أكثر أمانًا (موقّع بواسطة مرجع مصدق عام)، استنادًا إلى كيفية توقيع بيانات IDP الوصفية الخاصة بك وانقر فوق حفظ.

8

قم بتكوين إعدادات Just In Time (JIT) واستجابة رسم خرائط SAML.

راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه المقالة.
9

انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول.

اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية.

إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى.

عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP.

لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك.

10

انقر فوق حفظ.

قبل أن تبدأ

يوصى بتحديث جميع النازحين داخليًا في مؤسستك عند تجديد شهادة SP الخاصة بك.

هذا ينطبق فقط على تكوين SAML.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انتقل إلى iDP وانقر Next icon.

5

انقر فوق مراجعة الشهادات وتاريخ انتهاء الصلاحية.

ينقلك هذا إلى صفحة شهادات مزود الخدمة (SP). يمكنك النقر قائمة المزيد لتنزيل بيانات SP الوصفية أو الشهادة.

إذا كانت مؤسستك تستخدم شهادات مزدوجة، فسيكون لديك أيضًا خيار تبديل الشهادة الثانوية إلى الشهادة الأساسية أو حذف شهادة ثانوية موجودة.

6

انقر فوق تجديد الشهادة.

7

اختر نوع iDP في مؤسستك:

  • iDP الذي يدعم شهادة واحدة
  • iDP الذي يدعم شهادات متعددة
8

اختر نوع الشهادة للتجديد:

  • توقيع ذاتي من Cisco (مستحسن) —نوصي بهذا الاختيار. دعنا نوقع الشهادة حتى تحتاج فقط إلى تجديدها مرة واحدة كل خمس سنوات.
  • تم التوقيع عليه من قبل هيئة إصدار الشهادات العامة - أكثر أمانًا ولكنك ستحتاج إلى تحديث البيانات الوصفية بشكل متكرر.
9

لتأكيد رغبتك في استبدال الشهادة الحالية بالشهادة المحددة، حدد بالنقر فوق استبدال الشهادة، سأقوم بتبديل الشهادة الحالية بالشهادة المحددة، ثم انقر فوق استبدال الشهادة.

10

في صفحة تجديد شهادات موفر الخدمة (SP)، انقر فوق تنزيل البيانات الوصفية أو تنزيل الشهادة لتنزيل نسخة من ملف البيانات الوصفية المحدثة أو الشهادة من سحابة Webex.

11

انتقل إلى واجهة إدارة iDP الخاصة بك لتحميل ملف أو شهادة بيانات Webex الوصفية الجديدة.

يمكن تنفيذ هذه الخطوة من خلال علامة تبويب المتصفح أو بروتوكول سطح المكتب البعيد (RDP) أو من خلال دعم مزود السحابة المحدد، اعتمادًا على إعداد iDP الخاص بك وما إذا كنت أنت أو مسؤول iDP منفصل مسؤولاً عن هذه الخطوة.

لمزيد من المعلومات، راجع أدلة تكامل SSO الخاصة بنا أو اتصل بمسؤول iDP للحصول على الدعم. إذا كنت تستخدم خدمات Active Directory الاتحاد (AD FS)، يمكنك الاطلاع على كيفية تحديث بيانات Webex الوصفية في AD FS

12

ارجع إلى واجهة مركز التحكم. في صفحة تجديد شهادات موفر الخدمة (SP)، تحقق من أنني قمت بالفعل بتحديث البيانات الوصفية لجميع النازحين داخليًا، ثم انقر فوق التالي.

13

انقر فوق «تم».

قبل أن تبدأ

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انتقل إلى iDP وانقر More menu.

5

حدد معرف الاختبار.

6

انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول.

إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى.

عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP.

لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك.

7

ارجع إلى علامة تبويب مستعرض Control Hub.

  • إذا كان الاختبار ناجحًا، فحدد الاختبار الناجح. قم بتنشيط SSO و iDP وانقر فوق حفظ.
  • إذا لم ينجح الاختبار، فحدد الاختبار غير الناجح. ارجع إلى الخطوات السابقة لإصلاح الأخطاء.

لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO.

قبل أن تبدأ

تأكد من استيفاء الشروط المسبقة التالية:

  • تم تكوين SSO بالفعل.

  • تم التحقق من النطاقات بالفعل.

  • تتم المطالبة بالنطاقات وتشغيلها. تضمن هذه الميزة إنشاء المستخدمين من نطاقك وتحديثهم مرة واحدة في كل مرة يقومون فيها بالمصادقة مع iDP الخاص بك.

  • إذا تم تمكين DirSync أو Entra ID، فلن يعمل إنشاء SAML JIT أو تحديثه.

  • تم تمكين «حظر تحديث ملف تعريف المستخدم». يُسمح بتخطيط تحديث SAML لأن هذا التكوين يتحكم في قدرة المستخدم على تحرير السمات. لا تزال طرق الإنشاء والتحديث التي يتحكم فيها المشرف مدعومة.

عند إعداد SAML JIT باستخدام Entra ID أو IdP حيث لا يكون البريد الإلكتروني معرفًا دائمًا، نوصيك باستخدام سمة ربط ExternalID للتعيين إلى معرف فريد. إذا وجدنا أن البريد الإلكتروني لا يطابق سمة الربط، تتم مطالبة المستخدم بالتحقق من هويته أو إنشاء مستخدم جديد باستخدام عنوان البريد الإلكتروني الصحيح.

لن يحصل المستخدمون الذين تم إنشاؤهم حديثًا على التراخيص المعينة تلقائيًا ما لم يكن لدى المؤسسة قالب ترخيص تلقائي تم إعداده.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انتقل إلى iDP وانقر More menu.

5

حدد تحرير تخطيط SAML.

6

قم بتكوين إعدادات الوقت المناسب (JIT).

  • إنشاء مستخدم أو تنشيطه: إذا لم يتم العثور على مستخدم نشط، فسيقوم Webex Identity بإنشاء المستخدم وتحديث السمات بعد مصادقة المستخدم مع iDP.
  • تحديث المستخدم بسمات SAML: إذا تم العثور على مستخدم لديه عنوان بريد إلكتروني، فسيقوم Webex Identity بتحديث المستخدم بالسمات المعينة في تأكيد SAML.
تأكد من أن المستخدمين يمكنهم تسجيل الدخول باستخدام عنوان بريد إلكتروني مختلف وغير قابل للتعريف.

7

قم بتكوين السمات المطلوبة لرسم خرائط SAML.

الجدول 1. السمات المطلوبة

اسم سمة هوية Webex

اسم سمة SAML

وصف السمة

اسم المستخدم/عنوان البريد الإلكتروني الأساسي

مثال: uid

قم بتعيين سمة UID إلى البريد الإلكتروني للمستخدم الموفر أو upn أو edupersonprincipalname.

8

قم بتكوين سمات الربط.

يجب أن يكون هذا فريدًا للمستخدم. يتم استخدامه للبحث عن مستخدم حتى يتمكن Webex من تحديث جميع سمات الملف الشخصي، بما في ذلك البريد الإلكتروني للمستخدم.
الجدول 2. سمات الربط

اسم سمة هوية Webex

اسم سمة SAML

وصف السمة

معرف خارجي

مثال: user.objectid

لتحديد هذا المستخدم من ملفات تعريف فردية أخرى. يعد ذلك ضروريًا عند التخطيط بين الأدلة أو تغيير سمات ملف التعريف الأخرى.

سمة الإضافة 1

مثال: سمة user.extension 1

قم بتعيين هذه السمات المخصصة إلى السمات الموسعة في Entra ID أو الدليل الخاص بك، لتتبع الرموز.

سمة الإضافة 2

مثال: سمة user.extension 2

سمة الإضافة 3

مثال: سمة user.extension 3

سمة الإضافة 4

مثال: user.extensionlattribute 4

سمة الإضافة 5

مثال: سمة user.extension 5

9

تكوين سمات ملف التعريف.

الجدول 3. سمات الملف الشخصي

اسم سمة هوية Webex

اسم سمة SAML

وصف السمة

معرف خارجي

مثال: user.objectid

لتحديد هذا المستخدم من ملفات تعريف فردية أخرى. يعد ذلك ضروريًا عند التخطيط بين الأدلة أو تغيير سمات ملف التعريف الأخرى.

اللغة المفضلة

مثال: لغة المستخدم المفضلة

اللغة المفضلة للمستخدم.

محلي

مثال: user.locale

موقع العمل الأساسي للمستخدم.

منطقة زمنية

مثال: user.timezone

المنطقة الزمنية الأساسية للمستخدم.

اسم العرض

مثال: اسم المستخدم. displayname

اسم العرض الخاص بالمستخدم في Webex.

الاسم. الاسم المعطى

مثال: user.givenname

الاسم الأول للمستخدم.

الاسم. اسم العائلة

مثال: اسم المستخدم

الاسم الأخير للمستخدم.

العناوين. عنوان الشارع

مثال: عنوان user.street

عنوان الشارع لموقع العمل الأساسي الخاص بهم.

العناوين. المنطقة

مثال: user.localityموقع عملهم الأساسي.

العناوين. المنطقة

مثال: user.region

منطقة موقع العمل الأساسي الخاص بهم.

العناوين. الرمز البريدي

مثال: الرمز البريدي user.postal

الرمز البريدي لموقع العمل الأساسي الخاص بهم.

العناوين. البلد

مثال: user.country

بلد موقع عملهم الأساسي.

أرقام الهواتف. العمل

مثال: رقم هاتف العمل

رقم هاتف العمل الخاص بموقع العمل الأساسي الخاص بهم. استخدم تنسيق E.164 الدولي فقط (15 رقمًا كحد أقصى).

أرقام الهواتف. ملحق

مثال: رقم هاتف التمديد

ملحق العمل لرقم هاتف العمل الأساسي الخاص بهم. استخدم تنسيق E.164 الدولي فقط (15 رقمًا كحد أقصى).

أرقام الهواتف. المحمول

مثال: رقم الهاتف المحمولرقم الهاتف المحمول لموقع العمل الأساسي الخاص بهم. استخدم تنسيق E.164 الدولي فقط (15 رقمًا كحد أقصى).

عنوان

مثال: user.jobtitle

المسمى الوظيفي للمستخدم.

قسم

مثال: user.department

قسم وظيفة المستخدم أو الفريق.

البريد الإلكتروني. العملمثال: رسائل البريد الإلكتروني الخاصة بالعملرسائل البريد الإلكتروني الخاصة بعمل المستخدم.
منظمةمثال: user.organizationمعرف المؤسسة الخاص بالمستخدم
10

قم بتكوين سمات المجموعة.

  1. قم بإنشاء مجموعة في Control Hub ولاحظ معرف مجموعة Webex.
  2. انتقل إلى دليل المستخدم الخاص بك أو iDp وقم بإعداد سمة للمستخدمين الذين سيتم تعيينهم لمعرف مجموعة Webex.
  3. قم بتحديث تكوين iDP الخاص بك لتضمين مطالبة تحمل اسم السمة هذا إلى جانب معرف مجموعة Webex (على سبيل المثال c65f7d85-b691-42b8-a20b-12345xxxx). يمكنك أيضًا استخدام المعرف الخارجي لإدارة التغييرات على أسماء المجموعات أو لسيناريوهات التكامل المستقبلية. على سبيل المثال، المزامنة مع Entra ID أو تنفيذ مزامنة مجموعة SCIM.
  4. حدد الاسم الدقيق للسمة التي سيتم إرسالها في تأكيد SAML مع معرف المجموعة. يتم استخدام هذا لإضافة المستخدم إلى مجموعة.
  5. حدد الاسم الدقيق للمعرف الخارجي لكائن المجموعة إذا كنت تستخدم مجموعة من الدليل الخاص بك لإرسال الأعضاء في تأكيد SAML.

إذا كان المستخدم A مرتبطًا بـ GroupID 1234 والمستخدم B بـ GroupID 4567، فسيتم تعيينهما لمجموعات منفصلة. يشير هذا السيناريو إلى أن السمة الواحدة تسمح للمستخدمين بالاقتران بمعرفات مجموعات متعددة. في حين أن هذا أمر غير شائع، إلا أنه ممكن ويمكن اعتباره تغييرًا إضافيًا. على سبيل المثال، إذا قام المستخدم A بتسجيل الدخول مبدئيًا باستخدام GroupID 1234، فسيصبح عضوًا في المجموعة المقابلة. إذا قام المستخدم A لاحقًا بتسجيل الدخول باستخدام GroupID 4567، فسيتم إضافته أيضًا إلى هذه المجموعة الثانية.

لا يدعم توفير SAML JIT إزالة المستخدمين من المجموعات أو أي حذف للمستخدمين.

الجدول 4. سمات المجموعة

اسم سمة هوية Webex

اسم سمة SAML

وصف السمة

معرف المجموعة

مثال: معرف المجموعة

تعيين سمات المجموعة من iDP إلى سمات مجموعة Webex Identity بغرض تعيين هذا المستخدم إلى مجموعة للترخيص أو خدمة الإعداد.

معرف المجموعة الخارجي

مثال: معرف المجموعة الخارجي

تعيين سمات المجموعة من iDP إلى سمات مجموعة Webex Identity بغرض تعيين هذا المستخدم إلى مجموعة للترخيص أو خدمة الإعداد.

للحصول على قائمة بسمات تأكيد SAML لـWebex Meetings، راجع سمات تأكيد SAML لـ Webex Meetings و Jabber.

قبل أن تبدأ

من المستحسن أن تقوم أولاً بإلغاء تنشيط قواعد التوجيه الخاصة بـ IdP أو حذفها قبل حذف iDP.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انتقل إلى iDP وانقر More menu.

5

حدد حذف.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى الإدارة > الأمان > المصادقة.

3

انتقل إلى علامة تبويب موفر الهوية.

4

انقر فوق إلغاء تنشيط SSO.

قم بتأكيد إلغاء تنشيط SSO.

بمجرد التأكيد، يتم إلغاء تنشيط SSO لجميع النازحين داخليًا في مؤسستك.

ستتلقى تنبيهات في Control Hub قبل تعيين الشهادات لانتهاء صلاحيتها، ولكن يمكنك أيضًا إعداد قواعد التنبيه بشكل استباقي. تتيح لك هذه القواعد معرفة مسبقًا أن شهادات SP أو iDP الخاصة بك ستنتهي صلاحيتها. يمكننا إرسالها إليك عبر البريد الإلكتروني أو مساحة في تطبيق Webex أو كليهما.

بغض النظر عن قناة التسليم التي تم تكوينها، تظهر جميع التنبيهات دائمًا في Control Hub. راجع مركز التنبيهات في Control Hub للحصول على مزيد من المعلومات.

1

قم بتسجيل الدخول إلى مركز التحكم.

2

انتقل إلى مركز التنبيهات.

3

اختر إدارة ثم جميع القواعد.

4

من قائمة القواعد، اختر أيًا من قواعد SSO التي ترغب في إنشائها:

  • انتهاء صلاحية شهادة SSO IDP
  • انتهاء صلاحية شهادة SSO SP
5

في قسم قناة التسليم، حدد مربع البريد الإلكتروني أو مساحة Webex أو كليهما.

إذا اخترت البريد الإلكتروني، فأدخل عنوان البريد الإلكتروني الذي يجب أن يتلقى الإشعار.

إذا اخترت خيار مساحة Webex، فستتم إضافتك تلقائيًا إلى مساحة داخل تطبيق Webex ونقوم بتسليم الإشعارات هناك.

6

احفظ التغييرات.

ما يجب القيام به بعد ذلك

نرسل تنبيهات انتهاء صلاحية الشهادة مرة كل 15 يومًا، بدءًا من 60 يومًا قبل انتهاء الصلاحية. (يمكنك توقع التنبيهات في الأيام 60 و45 و30 و15.) تتوقف التنبيهات عند تجديد الشهادة.

إذا واجهت مشاكل في تسجيل الدخول إلى SSO، فيمكنك استخدام خيار الاسترداد الذاتي لـ SSO للوصول إلى مؤسسة Webex الخاصة بك المُدارة في Control Hub. يتيح لك خيار الاسترداد الذاتي تحديث SSO أو تعطيله في Control Hub.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟