SSO مع العديد من النازحين داخليًا في Webex
يتيح تسجيل الدخول الأحادي (SSO) للمستخدمين تسجيل الدخول إلى Webex بأمان من خلال المصادقة إلى موفر الهوية المشترك لمؤسستك. يقوم موفر الهوية (IdP) بتخزين وإدارة الهويات الرقمية للمستخدمين بشكل آمن ويوفر خدمة مصادقة المستخدم لمستخدمي Webex.
لماذا قد تحتاج إلى عدة نازحين داخليين
تخضع العديد من الشركات الكبرى لعمليات الاندماج والاستحواذ، ونادرًا ما تمتلك هذه الشركات نفس البنية التحتية لتكنولوجيا المعلومات ومقدمي الهوية. لدى المؤسسات الحكومية منظمات ووكالات مختلفة تحتها. غالبًا ما يكون لدى هذه المؤسسات عنوان بريد إلكتروني واحد لأقسام تكنولوجيا المعلومات والبنية التحتية الخاصة بها، على التوالي. لدى المؤسسات التعليمية الكبرى قسم مشتريات مركزي، ولكن جامعات وكليات مختلفة مع مؤسسات وأقسام مختلفة لتكنولوجيا المعلومات.
من الشائع أن نرى النازحين ومقدمي الخدمات (SPs) يتحدون مع بعضهم البعض. إن iDP مسؤول عن مصادقة بيانات اعتماد المستخدمين الخاصة بك ويثق SP في المصادقة التي تتم بواسطة iDP. يتيح ذلك للمستخدمين الوصول إلى العديد من تطبيقات وخدمات SaaS باستخدام نفس الهوية الرقمية. ولكن، إذا لم تتمكن مؤسستك لسبب ما من الاتحاد بين النازحين داخليًا، فإن Webex يوفر حلاً لدعم العديد من النازحين داخليًا. لهذه الأسباب، نمنحك خيار تكوين SSO للعديد من IDP في Webex وتبسيط عملية مصادقة المستخدمين.
القيود
- يجب تزويد جميع المستخدمين بـ Directory Connector إذا كنت تستخدم Directory Connector في مؤسستك. راجع دليل نشر Directory Connector لمزيد من المعلومات.
- نحن ندعم حاليًا SAML و OpenID Connect و Webex Identity فقط كموفري هوية.
خارج النطاق
- قم بتكوين واجبات المجموعة.
- التحقق من المجال. راجع إدارة نطاقاتك للحصول على مزيد من المعلومات.
- توفير المستخدم. راجع طرق إضافة مستخدمين إلى مؤسسة Control Hub للحصول على مزيد من المعلومات.
يغطي هذا القسم كيف يمكنك دمج موفري الهوية (IdP) مع مؤسسة Webex الخاصة بك. يمكنك اختيار IDPS الأنسب لمتطلبات مؤسستك.
إذا كنت تبحث عن تكامل SSO Webex Meetings لموقع (تتم إدارته في إدارة الموقع)، فارجع إلى تكوين تسجيل الدخول الأحادي لإدارة Webex.
قبل أن تبدأ
تأكد من استيفاء الشروط التالية:
- يجب أن يكون لديك دور المسؤول الكامل في Control Hub.
- ملف بيانات وصفية من IdP لإعطائه إلى Webex وملف بيانات وصفية من Webex، لإعطائه إلى IdP. لمزيد من المعلومات، راجع تكامل تسجيل الدخول الأحادي في Control Hub. هذا ينطبق فقط على تكوين SAML.
- يجب تخطيط سلوك قواعد التوجيه قبل إعداد العديد من IDPs.
يتم تطبيق قاعدة التوجيه الافتراضية بمجرد تكوين iDP الأولي الخاص بك. ولكن يمكنك تعيين iDP آخر كإعداد افتراضي. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO. |
| 4 |
حدد SAML كـ iDP الخاص بك وانقر فوق التالي. |
| 5 |
اختر نوع الشهادة:
|
| 6 |
انقر فوق تنزيل البيانات الوصفية وانقر فوق التالي. <org-ID>اسم ملف البيانات الوصفية لتطبيق Webex هو idb-meta - -SP.xml. |
| 7 |
قم بتحميل ملف بيانات IDPS الوصفية أو املأ نموذج التكوين. عند تحميل ملف البيانات الوصفية، هناك طريقتان للتحقق من صحة البيانات الوصفية من Customer IdP:
انقر فوق التالي. |
| 8 |
(اختياري) يمكنك تغيير اسم سمة SAML لاسم مستخدم Webex أو عنوان البريد الإلكتروني الأساسي من |
| 9 |
(اختياري) قم بتكوين إعدادات Just In Time (JIT) واستجابة رسم خرائط SAML. راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه
المقالة.
|
| 10 |
انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول. اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية. إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى. عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP. لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك. |
| 11 |
ارجع إلى علامة تبويب مستعرض Control Hub.
لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO. |
ما يجب القيام به بعد ذلك
يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
عند إعداد OpenID Connect باستخدام Entra ID أو IDP حيث لا يكون البريد الإلكتروني معرفًا دائمًا، نوصي باستخدام سمة ربط
ExternalID للتعيين إلى معرف فريد. بالنسبة إلى Entra ID، نقترح تعيين OIDC إلى ExternalID. إذا وجدنا أن البريد الإلكتروني
لا يطابق سمة الربط، تتم مطالبة المستخدم بالتحقق من هويته أو
إنشاء مستخدم جديد باستخدام عنوان البريد الإلكتروني الصحيح.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO. |
| 4 |
حدد OpenID Connect باعتباره iDP الخاص بك وانقر فوق التالي. |
| 5 |
أدخل معلومات iDp الخاصة بك.
|
| 6 |
(اختياري) قم بتبديل تكوين مفتاح إثبات السماح لتبادل التعليمات البرمجية (PKCE) لإعداد OIDC الخاص بك باستخدام ملحق الأمان هذا. هذا يعزز أمان تطبيق العميل ويضمن التوافق مع المستخدمين الذين يطلبون ذلك. |
| 7 |
اختر كيفية إضافة نقاط النهاية. يمكن القيام بذلك تلقائيًا أو يدويًا.
|
| 8 |
(اختياري) قم بتكوين إعدادات Just In Time (JIT). راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه
المقالة.
|
| 9 |
انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول. اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية. إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى. عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP. لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك. |
| 10 |
ارجع إلى علامة تبويب مستعرض Control Hub.
لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO. |
ما يجب القيام به بعد ذلك
يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة.
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية وانقر فوق تنشيط SSO. |
| 4 |
حدد Webex باعتباره iDP الخاص بك وانقر فوق التالي. |
| 5 |
تحقق من أنني قرأت وفهمت كيفية عمل Webex IdP وانقر فوق التالي. |
| 6 |
قم بإعداد قاعدة التوجيه. راجع إضافة قاعدة التوجيه أو تحريرها في علامة تبويب قواعد التوجيه في هذه المقالة. |
بمجرد إضافة قاعدة التوجيه، تتم إضافة iDP الخاص بك ويتم عرضه ضمن علامة تبويب موفر الهوية.
ما يجب القيام به بعد ذلك
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
تسري قواعد التوجيه عند إعداد أكثر من iDP. تعمل قواعد التوجيه على تمكين Webex من تحديد IDP الذي يجب إرسال المستخدمين إليه عندما تقوم بتكوين العديد من IDPs.
عند إعداد أكثر من IDP، يمكنك تعريف قواعد التوجيه الخاصة بك في معالج تكوين SSO. إذا تخطيت خطوة قاعدة التوجيه، فستضيف Control Hub IDP ولكنها لا تقوم بتنشيط IdP. يجب إضافة قاعدة توجيه لتنشيط iDP.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب قواعد التوجيه. عند تكوين IDP الأول الخاص بك، تتم إضافة قاعدة التوجيه تلقائيًا ويتم تعيينها كقاعدة افتراضية. يمكنك اختيار IDP آخر لتعيينه كقاعدة افتراضية لاحقًا. |
| 4 |
انقر فوق إضافة قاعدة توجيه جديدة. |
| 5 |
أدخل تفاصيل قاعدة التوجيه:
|
| 6 |
حدد طريقة المصادقة متعددة العوامل (MFA):
لمزيد من المعلومات حول تكوين MFA لمؤسستك، راجع تمكين تكامل المصادقة متعددة العوامل في Control Hub. |
| 7 |
انقر فوق إضافة. |
| 8 |
حدد قاعدة التوجيه الجديدة وانقر فوق التنشيط. |
يمكنك تغيير ترتيب أولوية قاعدة التوجيه إذا كانت لديك قواعد توجيه للعديد من النازحين داخليًا.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب قواعد التوجيه. |
| 4 |
حدد قاعدة التوجيه. |
| 5 |
اختر ما إذا كنت تريد إلغاء تنشيط قاعدة التوجيه أو حذفها. من المستحسن أن يكون لديك قاعدة توجيه نشطة أخرى لـ iDP. وإلا، قد تواجه مشاكل في تسجيل الدخول إلى SSO الخاص بك. |
لا يمكن إلغاء تنشيط القاعدة الافتراضية أو حذفها، ولكن يمكنك تعديل iDP الموجه.
قبل أن تبدأ
من وقت لآخر، قد تتلقى إشعارًا بالبريد الإلكتروني أو ترى تنبيهًا في Control Hub بأن شهادة iDP ستنتهي صلاحيتها. نظرًا لأن موردي iDP لديهم وثائقهم الخاصة لتجديد الشهادة، فإننا نغطي ما هو مطلوب في Control Hub، جنبًا إلى جنب مع الخطوات العامة لاسترداد بيانات IDP الوصفية المحدثة وتحميلها إلى Control Hub لتجديد الشهادة.
هذا ينطبق فقط على تكوين SAML.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية. |
| 4 |
انتقل إلى iDP، انقر لتنزيل ملف البيانات الوصفية، انقر
وحدد تنزيل بيانات Idp الوصفية. |
| 5 |
انتقل إلى واجهة إدارة iDP لاسترداد ملف البيانات الوصفية الجديد. |
| 6 |
ارجع إلى Control Hub واسحب وأفلت ملف بيانات IDP الوصفية في منطقة التحميل أو انقر فوق اختيار ملف لتحميل البيانات الوصفية. |
| 7 |
اختر أقل أمانًا (موقّع ذاتيًا) أو أكثر أمانًا (موقّع بواسطة مرجع مصدق عام)، استنادًا إلى كيفية توقيع بيانات IDP الوصفية الخاصة بك وانقر فوق حفظ. |
| 8 |
قم بتكوين إعدادات Just In Time (JIT) واستجابة رسم خرائط SAML. راجع تكوين الوقت المناسب (JIT) وتخطيط SAML في علامة تبويب إدارة IDPS في هذه
المقالة.
|
| 9 |
انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول. اختبر اتصال SSO قبل تمكينه. تعمل هذه الخطوة كعملية تجريبية ولا تؤثر على إعدادات المؤسسة حتى تقوم بتمكين SSO في الخطوة التالية. إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى. عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP. لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك. |
| 10 |
انقر فوق حفظ. |
قبل أن تبدأ
يوصى بتحديث جميع النازحين داخليًا في مؤسستك عند تجديد شهادة SP الخاصة بك.
هذا ينطبق فقط على تكوين SAML.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية. |
| 4 |
انتقل إلى iDP وانقر |
| 5 |
انقر فوق مراجعة الشهادات وتاريخ انتهاء الصلاحية. ينقلك هذا إلى صفحة شهادات مزود الخدمة (SP). يمكنك
النقر إذا كانت مؤسستك تستخدم شهادات مزدوجة، فسيكون لديك أيضًا خيار تبديل الشهادة الثانوية إلى الشهادة الأساسية أو حذف شهادة ثانوية موجودة. |
| 6 |
انقر فوق تجديد الشهادة. |
| 7 |
اختر نوع iDP في مؤسستك:
|
| 8 |
اختر نوع الشهادة للتجديد:
|
| 9 |
لتأكيد رغبتك في استبدال الشهادة الحالية بالشهادة المحددة، حدد بالنقر فوق استبدال الشهادة، سأقوم بتبديل الشهادة الحالية بالشهادة المحددة، ثم انقر فوق استبدال الشهادة. |
| 10 |
في صفحة تجديد شهادات موفر الخدمة (SP)، انقر فوق تنزيل البيانات الوصفية أو تنزيل الشهادة لتنزيل نسخة من ملف البيانات الوصفية المحدثة أو الشهادة من سحابة Webex. |
| 11 |
انتقل إلى واجهة إدارة iDP الخاصة بك لتحميل ملف أو شهادة بيانات Webex الوصفية الجديدة. يمكن تنفيذ هذه الخطوة من خلال علامة تبويب المتصفح أو بروتوكول سطح المكتب البعيد (RDP) أو من خلال دعم مزود السحابة المحدد، اعتمادًا على إعداد iDP الخاص بك وما إذا كنت أنت أو مسؤول iDP منفصل مسؤولاً عن هذه الخطوة. لمزيد من المعلومات، راجع أدلة تكامل SSO الخاصة بنا أو اتصل بمسؤول iDP للحصول على الدعم. إذا كنت تستخدم خدمات Active Directory الاتحاد (AD FS)، يمكنك الاطلاع على كيفية تحديث بيانات Webex الوصفية في AD FS |
| 12 |
ارجع إلى واجهة مركز التحكم. في صفحة تجديد شهادات موفر الخدمة (SP)، تحقق من أنني قمت بالفعل بتحديث البيانات الوصفية لجميع النازحين داخليًا، ثم انقر فوق التالي. |
| 13 |
انقر فوق «تم». |
قبل أن تبدأ
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية. |
| 4 |
انتقل إلى iDP وانقر |
| 5 |
حدد معرف الاختبار. |
| 6 |
انقر فوق اختبار إعداد SSO، وعند فتح علامة تبويب متصفح جديدة، قم بالمصادقة مع iDp عن طريق تسجيل الدخول. إذا تلقيت خطأ مصادقة، فقد تكون هناك مشكلة في بيانات الاعتماد. تحقق من اسم المستخدم وكلمة المرور وحاول مرة أخرى. عادةً ما يعني خطأ تطبيق Webex وجود مشكلة في إعداد SSO. في هذه الحالة، اتبع الخطوات مرة أخرى، خاصة الخطوات التي تقوم فيها بنسخ ولصق بيانات Control Hub الوصفية في إعداد iDP. لمشاهدة تجربة تسجيل الدخول إلى SSO، نوصي بالنقر فوق نسخ عنوان URL إلى الحافظة من هذه الشاشة ولصقه في نافذة متصفح خاص. من هناك، يمكنك متابعة تسجيل الدخول باستخدام SSO. يساعد هذا في إزالة أي معلومات مخزنة مؤقتًا في متصفح الويب الخاص بك والتي يمكن أن توفر نتيجة إيجابية خاطئة عند اختبار تكوين SSO الخاص بك. |
| 7 |
ارجع إلى علامة تبويب مستعرض Control Hub.
لا يتم تفعيل تكوين SSO في مؤسستك إلا إذا اخترت زر الاختيار الأول وقمت بتنشيط SSO. |
قبل أن تبدأ
تأكد من استيفاء الشروط المسبقة التالية:
-
تم تكوين SSO بالفعل.
-
تم التحقق من النطاقات بالفعل.
-
تتم المطالبة بالنطاقات وتشغيلها. تضمن هذه الميزة إنشاء المستخدمين من نطاقك وتحديثهم مرة واحدة في كل مرة يقومون فيها بالمصادقة مع iDP الخاص بك.
-
إذا تم تمكين DirSync أو Entra ID، فلن يعمل إنشاء SAML JIT أو تحديثه.
-
تم تمكين «حظر تحديث ملف تعريف المستخدم». يُسمح بتخطيط تحديث SAML لأن هذا التكوين يتحكم في قدرة المستخدم على تحرير السمات. لا تزال طرق الإنشاء والتحديث التي يتحكم فيها المشرف مدعومة.
عند إعداد SAML JIT باستخدام Entra ID أو IdP حيث لا يكون البريد الإلكتروني معرفًا دائمًا، نوصيك باستخدام سمة ربط
ExternalID للتعيين إلى معرف فريد. إذا وجدنا
أن البريد الإلكتروني لا يطابق سمة الربط، تتم مطالبة المستخدم بالتحقق من
هويته أو إنشاء مستخدم جديد باستخدام عنوان البريد الإلكتروني الصحيح.
لن يحصل المستخدمون الذين تم إنشاؤهم حديثًا على التراخيص المعينة تلقائيًا ما لم يكن لدى المؤسسة قالب ترخيص تلقائي تم إعداده.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
انتقل إلى . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
انتقل إلى علامة تبويب موفر الهوية. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
انتقل إلى iDP وانقر | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
حدد تحرير تخطيط SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
قم بتكوين إعدادات الوقت المناسب (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
قم بتكوين السمات المطلوبة لرسم خرائط SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
قم بتكوين سمات الربط. يجب أن يكون هذا فريدًا للمستخدم. يتم استخدامه للبحث عن مستخدم حتى يتمكن Webex من
تحديث جميع سمات الملف الشخصي، بما في ذلك البريد الإلكتروني للمستخدم.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
تكوين سمات ملف التعريف.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
قم بتكوين سمات المجموعة.
إذا كان المستخدم A مرتبطًا بـ لا يدعم توفير SAML JIT إزالة المستخدمين من المجموعات أو أي حذف للمستخدمين.
للحصول على قائمة بسمات تأكيد SAML لـWebex Meetings، راجع سمات تأكيد SAML لـ Webex Meetings و Jabber. |
قبل أن تبدأ
من المستحسن أن تقوم أولاً بإلغاء تنشيط قواعد التوجيه الخاصة بـ IdP أو حذفها قبل حذف iDP.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية. |
| 4 |
انتقل إلى iDP وانقر |
| 5 |
حدد حذف. |
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى علامة تبويب موفر الهوية. |
| 4 |
انقر فوق إلغاء تنشيط SSO. قم بتأكيد إلغاء تنشيط SSO. |
بمجرد التأكيد، يتم إلغاء تنشيط SSO لجميع النازحين داخليًا في مؤسستك.
ستتلقى تنبيهات في Control Hub قبل تعيين الشهادات لانتهاء صلاحيتها، ولكن يمكنك أيضًا إعداد قواعد التنبيه بشكل استباقي. تتيح لك هذه القواعد معرفة مسبقًا أن شهادات SP أو iDP الخاصة بك ستنتهي صلاحيتها. يمكننا إرسالها إليك عبر البريد الإلكتروني أو مساحة في تطبيق Webex أو كليهما.
بغض النظر عن قناة التسليم التي تم تكوينها، تظهر جميع التنبيهات دائمًا في Control Hub. راجع مركز التنبيهات في Control Hub للحصول على مزيد من المعلومات.
| 1 |
قم بتسجيل الدخول إلى مركز التحكم. |
| 2 |
انتقل إلى مركز التنبيهات. |
| 3 |
اختر إدارة ثم جميع القواعد. |
| 4 |
من قائمة القواعد، اختر أيًا من قواعد SSO التي ترغب في إنشائها:
|
| 5 |
في قسم قناة التسليم، حدد مربع البريد الإلكتروني أو مساحة Webex أو كليهما. إذا اخترت البريد الإلكتروني، فأدخل عنوان البريد الإلكتروني الذي يجب أن يتلقى الإشعار. إذا اخترت خيار مساحة Webex، فستتم إضافتك تلقائيًا إلى مساحة داخل تطبيق Webex ونقوم بتسليم الإشعارات هناك. |
| 6 |
احفظ التغييرات. |
ما يجب القيام به بعد ذلك
نرسل تنبيهات انتهاء صلاحية الشهادة مرة كل 15 يومًا، بدءًا من 60 يومًا قبل انتهاء الصلاحية. (يمكنك توقع التنبيهات في الأيام 60 و45 و30 و15.) تتوقف التنبيهات عند تجديد الشهادة.
إذا واجهت مشاكل في تسجيل الدخول إلى SSO، فيمكنك استخدام خيار الاسترداد الذاتي لـ SSO للوصول إلى مؤسسة Webex الخاصة بك المُدارة في Control Hub. يتيح لك خيار الاسترداد الذاتي تحديث SSO أو تعطيله في Control Hub.
وحدد
.
لتنزيل بيانات SP الوصفية أو الشهادة.