يتيح تسجيل الدخول الفردي للمستخدمين لديك استخدام مجموعة واحدة مشتركة من بيانات الاعتماد لتطبيقات تطبيق Webex والتطبيقات الأخرى في مؤسستك. يسمح لك Webex بإعداد SSO لمقدمي الهوية المتعددين (IdPs) في مؤسستك من أجل مصادقة المستخدم. يمكنك أيضًا إنشاء قواعد توجيه لتكوين المصادقة للمجالات المختلفة أو مجموعات المستخدمين.
يتيح تسجيل الدخول الأحادي (SSO) للمستخدمين تسجيل الدخول إلى Webex بشكل آمن عن طريق المصادقة إلى موفر الهوية المشترك لمؤسستك. يقوم موفر الهوية (IdP) بتخزين وإدارة الهويات الرقمية للمستخدمين لديك وتوفير خدمة مصادقة المستخدم لمستخدمي Webex لديك.
لماذا قد تحتاج إلى العديد من موفري IdPs
تخضع العديد من الشركات الكبرى لعمليات الدمج والاستحواذ، ونادراً ما تمتلك هذه الشركات نفس البنية التحتية لتكنولوجيا المعلومات ومقدمي الهوية. وللمؤسسات الحكومية العديد من المنظمات والوكالات التابعة لها. وكثيرا ما يكون لهذه المنظمات عنوان بريد إلكتروني واحد لإدارات تكنولوجيا المعلومات والهياكل الأساسية الخاصة بها، على التوالي. المؤسسات التعليمية الرئيسية لديها قسم شراء مركزي، ولكن الجامعات والكليات المختلفة مع منظمات وإدارات مختلفة لتكنولوجيا المعلومات.
من الشائع رؤية موفري IdPs ومقدمي الخدمات (SPs) يتكاتفون مع بعضهم البعض. يكون موفر التعريف مسؤولاً عن مصادقة بيانات اعتماد المستخدمين لديك، ويثق SP بالمصادقة التي قام بها موفر التعريف. يسمح هذا للمستخدمين بالوصول إلى مختلف تطبيقات وخدمات SaaS باستخدام نفس الهوية الرقمية. ولكن إذا لم تتمكن مؤسستك لسبب ما من الفيدرالية بين موفري IdPs، فإن Webex يوفر وسيلة حل بديل لدعم موفري IdPs متعددة. لهذه الأسباب، نمنحك خيار تكوين SSO لموفري التعريف المتعددين في Webex وتبسيط عملية مصادقة المستخدمين لديك.
القيود
- تتوفر هذه الميزة فقط إذا كنت قد اشتريت حزمة أمان Webex الموسعة.
- يجب توفير جميع المستخدمين باستخدام Directory Connector إذا كنت تستخدم Directory Connector في مؤسستك. ارجع إلى دليل نشر موصل الدليل لمعرفة المزيد من المعلومات.
- نحن ندعم حاليًا فقط SAML وOpenID Connect وWebex Identity كموفري هوية.
خارج النطاق
- قم بتكوين تعيينات المجموعة.
- التحقق من المجال. ارجع إلى إدارة مجالاتك للحصول على مزيد من المعلومات.
- توفير المستخدم. ارجع إلى طرق إضافة مستخدمين إلى مؤسسة Control Hub للحصول على مزيد من المعلومات.
يغطي هذا القسم كيفية دمج موفري التعريف (IdP) الخاص بك مع مؤسسة Webex الخاصة بك. يمكنك اختيار موفر التعريف الذي يناسب متطلبات مؤسستك على أكمل وجه.
إذا كنت تبحث عن دمج تسجيل الدخول الفردي لموقع Webex Meetings (يُدار في إدارة الموقع)، فعليك الرجوع إلى تكوين تسجيل الدخول الفردي لإدارة Webex.
قبل البدء
تأكد من استيفاء الشروط التالية:
- يجب أن يكون لديك حزمة أمان Webex الممتدة لتكوين SSO باستخدام موفري IdPs متعددين في Control Hub.
- يجب أن يكون لديك دور المسؤول الكامل في Control Hub.
- ملف بيانات تعريف من موفر التعريف لإعطائه إلى Webex وملف بيانات تعريف من Webex، لإعطائه إلى IdP. للحصول على مزيد من المعلومات، ارجع إلى دمج تسجيل الدخول الفردي في Control Hub. هذا ينطبق فقط على تكوين SAML.
- يجب عليك تخطيط سلوك قواعد التوجيه الخاص بك قبل إعداد موفري IdPs متعددين.
يتم تطبيق قاعدة التوجيه الافتراضية بمجرد تكوين موفر IdP الأولي. ولكن يمكنك تعيين موفر IdP آخر كافتراضي. راجع إضافة قاعدة توجيه أو تحريرها في علامة تبويب "قواعد التوجيه" في هذه المقالة. |
1 | سجّل الدخول إلى مركز التحكم . | ||||
2 | الانتقال إلى تسجيل الدخول الأحادي وانقر على إدارة SSO وIdPs لبدء معالج التكوين. ، قم بالتمرير إلى | ||||
3 | حدد SAML كموفر IdP الخاص بك وانقر على Next. | ||||
4 | اختر نوع الشهادة:
| ||||
5 | انقر على تنزيل بيانات التعريف وانقر على التالي. اسم ملف بيانات تعريف تطبيق Webex هو idb-meta-<org-ID>-SP.xml. | ||||
6 | قم بتحميل ملف بيانات تعريف IdPs أو قم بتعبئة نموذج التكوين. عند تحميل ملف بيانات التعريف، هناك طريقتان للتحقق من صحة بيانات التعريف من موفر التعريف الخاص بالعميل:
انقر على التالي. | ||||
7 | (اختياري) يمكنك تغيير اسم سمة SAML لاسم مستخدم Webex أو عنوان البريد الإلكتروني الأساسي من | ||||
8 | (اختياري) قم بتكوين إعدادات Just In Time (JIT) واستجابة تعيين SAML. ارجع إلى تعيين تكوين في الوقت المناسب (JIT) وSAML في علامة تبويب "إدارة موفري التعريف" الخاصة بك في هذه المقالة.
| ||||
9 | انقر فوق إعداد اختبار تسجيل الدخول الفردي، وعند فتح علامة تبويب جديدة للمستعرض، قم بالمصادقة باستخدام موفر التعريف عن طريق تسجيل الدخول.
| ||||
10 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
التصرف التالي
يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة توجيه أو تحريرها في علامة تبويب "قواعد التوجيه" في هذه المقالة.
يمكنك اتباع الإجراء الوارد في حظر رسائل البريد الإلكتروني التلقائية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
1 | سجّل الدخول إلى مركز التحكم . | ||||
2 | الانتقال إلى تسجيل الدخول الأحادي وانقر على إدارة SSO وIdPs لبدء معالج التكوين. ، قم بالتمرير إلى | ||||
3 | حدد OpenID Connect كـ IdP الخاص بك وانقر على Next. | ||||
4 | أدخل معلومات موفر التعريف الخاص بك.
| ||||
5 | اختر كيفية إضافة نقاط النهاية. يمكن القيام بذلك تلقائيًا أو يدويًا.
| ||||
6 | (اختياري) قم بتكوين إعدادات Just In Time (JIT). ارجع إلى تعيين تكوين في الوقت المناسب (JIT) وSAML في علامة تبويب "إدارة موفري التعريف" الخاصة بك في هذه المقالة.
| ||||
7 | انقر فوق إعداد اختبار تسجيل الدخول الفردي، وعند فتح علامة تبويب جديدة للمستعرض، قم بالمصادقة باستخدام موفر التعريف عن طريق تسجيل الدخول.
| ||||
8 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
التصرف التالي
يمكنك إعداد قاعدة توجيه. راجع إضافة قاعدة توجيه أو تحريرها في علامة تبويب "قواعد التوجيه" في هذه المقالة.
يمكنك اتباع الإجراء الوارد في حظر رسائل البريد الإلكتروني التلقائية لتعطيل رسائل البريد الإلكتروني المرسلة إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
1 | سجّل الدخول إلى مركز التحكم . |
2 | الانتقال إلى تسجيل الدخول الأحادي وانقر على إدارة SSO وIdPs لبدء معالج التكوين. ، قم بالتمرير إلى |
3 | حدد Webex كموفر IdP الخاص بك وانقر على Next. |
4 | تحقق من أنني قرأت وفهمت كيف يعمل Webex IdP وانقر فوق Next. |
5 | قم بإعداد قاعدة توجيه. راجع إضافة قاعدة توجيه أو تحريرها في علامة تبويب "قواعد التوجيه" في هذه المقالة. |
بمجرد إضافة قاعدة توجيه، تتم إضافة موفر التعريف الخاص بك وإظهاره ضمن علامة تبويب موفر الهوية.
التصرف التالي
يمكنك اتباع الإجراء في قمع رسائل البريد الإلكتروني الآلية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي تطبيق Webex الجدد في مؤسستك. يحتوي المستند أيضًا على أفضل الممارسات لإرسال الاتصالات إلى المستخدمين في مؤسستك.
تنطبق قواعد التوجيه عند إعداد أكثر من موفر تعريف واحد. تمكّن قواعد التوجيه Webex من تحديد موفر IdP لإرسال المستخدمين إليه عندما تقوم بتكوين موفر IdP متعدد.
عند إعداد أكثر من IdP واحد، يمكنك تحديد قواعد التوجيه في معالج تكوين SSO. إذا قمت بتخطي خطوة قاعدة التوجيه، فإن Control Hub يضيف IdP ولكنه لا يقوم بتنشيط IdP. يجب عليك إضافة قاعدة توجيه لتنشيط موفر التعريف.
1 | سجّل الدخول إلى مركز التحكم . | ||
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى | ||
3 | انتقل إلى علامة تبويب قواعد التوجيه.
| ||
4 | انقر فوق إضافة قاعدة توجيه جديدة. | ||
5 | إدخال تفاصيل لـ a جديد قاعدة:
| ||
6 | انقر على إضافة. | ||
7 | حدد قاعدة التوجيه الجديدة وانقر على تنشيط. |
يمكنك تغيير ترتيب أولوية قاعدة التوجيه إذا كان لديك قواعد توجيه لموفري IdPs متعددين. |
1 | سجّل الدخول إلى مركز التحكم . |
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى |
3 | انتقل إلى علامة تبويب قواعد التوجيه. |
4 | حدد قاعدة التوجيه. |
5 | اختر ما إذا كنت تريد إلغاء تنشيط قاعدة التوجيه أو حذفها. يوصى بأن يكون لديك قاعدة توجيه نشطة أخرى لموفر التعريف. بخلاف ذلك، قد تواجه مشكلات في تسجيل الدخول إلى SSO. |
لا يمكن إلغاء تنشيط القاعدة الافتراضية أو حذفها، ولكن يمكنك تعديل موفر التعريف الموجه. |
قبل البدء
قد تتلقى من وقت لآخر إشعارًا بالبريد الإلكتروني أو ترى تنبيهًا في Control Hub يفيد بأن شهادة IdP ستنتهي صلاحيتها. نظرًا لأن موردي IdP لديهم وثائق خاصة بهم لتجديد الشهادة، فإننا نغطي ما هو مطلوب في Control Hub، إلى جانب الخطوات العامة لاسترداد بيانات تعريف IdP المحدثة وتحميلها إلى Control Hub لتجديد الشهادة. هذا ينطبق فقط على تكوين SAML. |
1 | سجّل الدخول إلى مركز التحكم . | ||||
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى | ||||
3 | انتقل إلى علامة تبويب موفر الهوية. | ||||
4 | انتقل إلى موفر التعريف، انقر فوقوحدد تحميل بيانات تعريف Idp. لتنزيل ملف بيانات التعريف، انقروحدد تنزيل بيانات تعريف Idp.
| ||||
5 | انتقل إلى واجهة إدارة IdP لاسترداد ملف بيانات التعريف الجديد. | ||||
6 | ارجع إلى Control Hub وقم بسحب ملف بيانات تعريف IdP وإفلاته في منطقة التحميل أو انقر فوق اختيار ملف لتحميل بيانات التعريف. | ||||
7 | اختر أقل أمانًا (موقعًا ذاتيًا) أو أكثر أمانًا (موقعًا بواسطة مرجع مصدق عام)، اعتمادًا على كيفية توقيع بيانات تعريف IdP وانقر فوق Save. | ||||
8 | قم بتكوين إعدادات Just In Time (JIT) واستجابة تعيين SAML. ارجع إلى تعيين تكوين في الوقت المناسب (JIT) وSAML في علامة تبويب "إدارة موفري التعريف" الخاصة بك في هذه المقالة.
| ||||
9 | انقر فوق إعداد اختبار تسجيل الدخول الفردي، وعند فتح علامة تبويب جديدة للمستعرض، قم بالمصادقة باستخدام موفر التعريف عن طريق تسجيل الدخول.
| ||||
10 | انقر على حفظ. |
قبل البدء
يوصى بتحديث جميع موفري التعريف في مؤسستك عند تجديد شهادة SP الخاصة بك. هذا ينطبق فقط على تكوين SAML. |
1 | سجّل الدخول إلى مركز التحكم . | ||
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى | ||
3 | انتقل إلى علامة تبويب موفر الهوية. | ||
4 | انتقل إلى موفر التعريف وانقر. | ||
5 | انقر فوق شهادات المراجعة وتاريخ انتهاء الصلاحية. ينقلك هذا إلى نافذة شهادات موفر الخدمة (SP).
| ||
6 | انقر فوق شهادة تجديد. | ||
7 | اختر نوع IdP في مؤسستك:
| ||
8 | اختر نوع الشهادة للتجديد:
| ||
9 | انقر فوق تنزيل بيانات تعريف أو تنزيل شهادة لتنزيل نسخة من ملف بيانات التعريف المحدثة أو الشهادة من سحابة Webex. | ||
10 | انتقل إلى واجهة إدارة IdP لتحميل ملف أو شهادة بيانات تعريف Webex الجديدة. يمكن تنفيذ هذه الخطوة من خلال علامة تبويب متصفح أو بروتوكول سطح المكتب البعيد (RDP) أو من خلال دعم موفر سحابة محدد، بناءً على إعداد IdP وما إذا كنت أنت أو مسؤول IdP منفصل مسؤولين عن هذه الخطوة. للحصول على مزيد من المعلومات، راجع أدلة تكامل تسجيل الدخول الفردي لدينا أو اتصل بمسؤول IdP للحصول على الدعم. إذا كنت تستخدم خدمات Active Directory Federation (AD FS)، فيمكنك رؤية كيفية تحديث بيانات تعريف WeBEX في AD FS | ||
11 | ارجع إلى واجهة Control Hub وانقر فوق Next. | ||
12 | حدد تحديث جميع موفري IdPs بنجاح وانقر على Next. يؤدي ذلك إلى تحميل ملف أو شهادة بيانات تعريف SP إلى جميع موفري IdPs في مؤسستك. | ||
13 | انقر فوق إنهاء التجديد. |
قبل البدء
1 | سجّل الدخول إلى مركز التحكم . | ||||
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى | ||||
3 | انتقل إلى علامة تبويب موفر الهوية. | ||||
4 | انتقل إلى موفر التعريف وانقر. | ||||
5 | حدد IdP الاختبار. | ||||
6 | انقر فوق إعداد اختبار تسجيل الدخول الفردي، وعند فتح علامة تبويب جديدة للمستعرض، قم بالمصادقة باستخدام موفر التعريف عن طريق تسجيل الدخول.
| ||||
7 | ارجع إلى علامة تبويب المستعرض Control Hub.
|
قبل البدء
تأكد من استيفاء الشروط المسبقة التالية:
تم تكوين SSO بالفعل.
تم التحقق من المجالات بالفعل.
تمت المطالبة بالمجالات وتشغيلها. تضمن هذه الميزة إنشاء المستخدمين من المجال الخاص بك وتحديثهم مرة واحدة في كل مرة يقومون فيها بالمصادقة مع IDP الخاص بك.
إذا تم تمكين DirSync أو Azure AD، فلن يعمل إنشاء أو تحديث SAML JIT.
تم تمكين "حظر تحديث ملف تعريف المستخدم ". يُسمح بتعيين تحديث SAML لأن هذا التكوين يتحكم في قدرة المستخدم على تحرير السمات. لا تزال طرق الإنشاء والتحديث التي يتحكم فيها المسؤولون مدعومة.
عند إعداد SAML JIT باستخدام Azure AD أو IdP حيث لا يكون البريد الإلكتروني معرفًا دائمًا، نوصيك باستخدام لن يحصل المستخدمون الذين تم إنشاؤهم حديثًا على التراخيص المعينة تلقائيًا ما لم يكن لدى المؤسسة ملف قالب الترخيص التلقائي إعداد. |
1 | سجّل الدخول إلى مركز التحكم . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | انتقل إلى علامة تبويب موفر الهوية. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | انتقل إلى موفر التعريف وانقر. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | حدد تحرير تعيين SAML . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | قم بتكوين إعدادات Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | قم بتكوين السمات المطلوبة لتعيين SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | قم بتكوين سمات الربط. يجب أن يكون هذا فريدًا للمستخدم. يتم استخدامه للبحث عن مستخدم حتى يتمكن Webex من تحديث جميع سمات ملف التعريف ، بما في ذلك البريد الإلكتروني للمستخدم.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | تكوين سمات ملف التعريف.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | قم بتكوين سمات الامتداد. قم بتعيين هذه السمات إلى السمات الموسعة في Active Directory أو Azure أو دليلك لتتبع الرموز.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | قم بتكوين سمات المجموعة.
للحصول على قائمة بسمات تأكيد SAML Webex Meetings، راجعhttps://help.webex.com/article/WBX67566 . |
قبل البدء
يوصى أولاً بإلغاء تنشيط أو حذف قواعد توجيه IdP قبل حذف IdP. |
1 | سجّل الدخول إلى مركز التحكم . |
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى |
3 | انتقل إلى علامة تبويب موفر الهوية. |
4 | انتقل إلى موفر التعريف وانقر. |
5 | حدد حذف . |
1 | سجّل الدخول إلى مركز التحكم . |
2 | الانتقال إلى تسجيل الدخول الفردي وانقر على إدارة SSO وIdPs. ، قم بالتمرير إلى |
3 | انتقل إلى علامة تبويب موفر الهوية. |
4 | انقر فوق إلغاء تنشيط SSO. قم بتأكيد تعطيل تسجيل الدخول الفردي. |
بمجرد تأكيد تسجيل الدخول الفردي، يتم إلغاء تنشيط تسجيل الدخول الفردي لجميع موفري IdPs في مؤسستك.
ستتلقى تنبيهات في Control Hub قبل تعيين الشهادات لانتهاء صلاحيتها، ولكن يمكنك أيضًا إعداد قواعد التنبيه بشكل استباقي. تخبرك هذه القواعد مسبقًا بأن شهادات SP أو IdP الخاصة بك ستنتهي صلاحيتها. يمكننا إرسال هذه الرسائل إليك عبر البريد الإلكتروني أو مساحة في تطبيق Webex أو كليهما.
بغض النظر عن قناة التسليم التي تم تكوينها، تظهر جميع التنبيهات دائمًا في Control Hub. راجع مركز التنبيهات في Control Hub للحصول على مزيد من المعلومات. |
1 | سجّل الدخول إلى مركز التحكم . | ||
2 | انتقل إلى مركز التنبيهات. | ||
3 | اختر إدارة ثم جميع القواعد. | ||
4 | من قائمة القواعد، اختر أي من قواعد تسجيل الدخول الفردي التي ترغب في إنشائها:
| ||
5 | في قسم قناة التسليم، حدد المربع الخاص بالبريد الإلكتروني أو مساحة Webex أو كليهما. إذا اخترت البريد الإلكتروني، فأدخل عنوان البريد الإلكتروني الذي يجب أن يتلقى الإشعار.
| ||
6 | احفظ التغييرات التي أجريتها. |
التصرف التالي
نرسل تنبيهات انتهاء صلاحية الشهادة مرة واحدة كل 15 يومًا، بدءًا من 60 يومًا قبل انتهاء الصلاحية. (يمكنك توقع التنبيهات في اليوم 60 و45 و30 و15). تتوقف التنبيهات عند تجديد الشهادة.
إذا واجهتك مشكلات في تسجيل الدخول إلى تسجيل الدخول الفردي، فيمكنك استخدام خيار الاسترداد الذاتي لـ SSO للوصول إلى مؤسسة Webex التي تدار في Control Hub. يتيح لك خيار الاسترداد الذاتي تحديث تسجيل الدخول الفردي أو تعطيله في Control Hub.