في هذه المقالة
تعديل مصادقة تسجيل الدخول الموحد في مركز التحكم
قم بتكوين نظام الإنتاج في الوقت المناسب (JIT) وتعيين SAML

إنشاء وتحديث حسابات SAML تلقائيًا لمركز التحكم

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

يمكنك استخدام SAML لربط سمات المستخدم من IdP بسمات هوية Webex، و تشغيل تحديثات الحساب التلقائية في الوقت المناسب (JIT) باستخدام تأكيد SAML.

تعديل مصادقة تسجيل الدخول الموحد في مركز التحكم

قبل البدء

تأكد من استيفاء الشروط المسبقة التالية:

  • تم إعداد تسجيل الدخول الموحد (SSO) بالفعل. للحصول على معلومات حول استخدام معالج تكوين تسجيل الدخول الموحد، انظر تكامل تسجيل الدخول الموحد في مركز التحكم.

  • تم التحقق من النطاقات بالفعل.

  • تم حجز النطاقات وتفعيلها. تضمن هذه الميزة إنشاء وتحديث المستخدمين من نطاقك مرة واحدة في كل مرة يقومون فيها بالمصادقة مع موفر الهوية الخاص بك.

  • إذا تم تمكين DirSync أو Entra ID، فلن يعمل إنشاء أو تحديث SAML JIT.

  • تم تفعيل حظر تحديث ملف تعريف المستخدم. يُسمح بتحديث تعيين SAML لأن هذا التكوين يتحكم في قدرة المستخدم على تعديل السمات. لا تزال طرق الإنشاء والتحديث التي يتحكم بها المسؤول مدعومة.

  • يجب تفعيل التسجيل الذاتي، حيث أن إنشاء حساب SAML JIT لن يعمل إذا تم تعطيل هذا الإعداد. للمزيد من المعلومات، انظر منع المستخدمين من التسجيل الذاتي في نطاقك.

لن يتم تخصيص التراخيص تلقائيًا للمستخدمين الجدد إلا إذا كانت المؤسسة قد قامت بإعداد قالب ترخيص تلقائي .

يقتصر توفير المستخدمين لتوفير مجموعات SAML JIT على مجموعة واحدة فقط.

قم بتكوين نظام الإنتاج في الوقت المناسب (JIT) وتعيين SAML

1

سجل الدخول إلى مركزالتحكم.

2

انتقل إلى الإدارة > حماية > المصادقة.

3

انتقل إلى علامة التبويب موفر الهوية.

4

انتقل إلى موفر الهوية وانقر على قائمة المزيد.

5

حدد تحرير تعيين SAML.

6

قم بتكوين إعدادات نظام الإنتاج في الوقت المناسب (JIT) .

  • إنشاء أو تنشيط المستخدم: إذا لم يتم العثور على مستخدم نشط، فإن Webex Identity يقوم بإنشاء المستخدم وتحديث السمات بعد مصادقة المستخدم مع موفر الهوية (IdP).
  • تحديث المستخدم بسمات SAML: إذا تم العثور على مستخدم لديه عنوان بريد إلكتروني، فإن Webex Identity يقوم بتحديث المستخدم بالسمات المحددة في تأكيد SAML.
تأكد من إمكانية تسجيل دخول المستخدمين باستخدام عنوان بريد إلكتروني مختلف وغير قابل للتحديد.

7

قم بتكوين تعيين SAML للسمات المطلوبة.

الجدول رقم 1. السمات المطلوبة

اسم سمة الهوية في Webex

اسم سمة SAML

وصف السمة

اسم المستخدم / عنوان البريد الإلكتروني الرئيسي

مثال: uid

يمكنك ربط سمة UID بالبريد الإلكتروني المتوفر للمستخدم أو UPN أو eduPersonPrincipalName.

8

قم بتكوين سمات الربط .

ينبغي أن يكون هذا خاصًا بالمستخدم. يتم استخدامه للبحث عن مستخدم حتى يتمكن Webex من تحديث جميع سمات الملف الشخصي، بما في ذلك البريد الإلكتروني للمستخدم.
الجدول رقم 2. سمات الربط

اسم سمة الهوية في Webex

اسم سمة SAML

وصف السمة

معرف خارجي

مثال: معرف الكائن الخاص بالمستخدم

لتعريف هذا المستخدم من ملفات التعريف الفردية الأخرى. هذا ضروري عند الربط بين الاتجاهات أو تغيير سمات ملفات التعريف الأخرى.

السمة الإضافية 1

مثال: user.extensionattribute1

قم بربط هذه السمات المخصصة بالسمات الموسعة في Entra ID أو دليلك، وذلك لتتبع الرموز.

السمة الإضافية 2

مثال: user.extensionattribute2

السمة الإضافية 3

مثال: user.extensionattribute3

السمة الإضافية 4

مثال: user.extensionlattribute4

السمة الإضافية 5

مثال: user.extensionattribute5

9

قم بتكوين سمات الملف الشخصي.

الجدول رقم 3. سمات ملف التعريف

اسم سمة الهوية في Webex

اسم سمة SAML

وصف السمة

معرف خارجي

مثال: معرف الكائن الخاص بالمستخدم

لتعريف هذا المستخدم من ملفات التعريف الفردية الأخرى. هذا ضروري عند الربط بين الاتجاهات أو تغيير سمات ملفات التعريف الأخرى.

اللغة المفضلة

مثال: لغة المستخدم المفضلة

اللغة المفضلة لدى المستخدم.

الموقع

مثال: لغة المستخدم

موقع العمل الأساسي للمستخدم.

المنطقة الزمنية

مثال: المنطقة الزمنية للمستخدم

المنطقة الزمنية الأساسية للمستخدم.

displayName

مثال: اسم المستخدم المعروض

اسم العرض للمستخدم في Webex.

الاسم.الاسم المعطى

مثال: اسم المستخدم

الاسم الاول للمستخدم.

الاسم.اسم العائلة

مثال: اسم العائلة

اسم عائلة المستخدم.

addresses.streetAddress

مثال: عنوان الشارع الخاص بالمستخدم

عنوان شارع موقع العمل الأساسي للمستخدم.

العناوين.المنطقة

مثال: موقع المستخدمعنوان موقع العمل الأساسي للمستخدم.

منطقة العناوين

مثال: منطقة المستخدم

منطقة موقع العمل الأساسي للمستخدم.

العنوان.الرمز البريدي

مثال: الرمز البريدي للمستخدم

الرمز البريدي لموقع العلم الأساسي للمستخدم.

عناوين.البلد

مثال: بلد المستخدم

دولة موقع العمل الأساسي للمستخدم.

phoneNumbers.work

مثال: رقم هاتف العمل

رقم هاتف العمل لموقع العمل الأساسي للمستخدم. استخدم التنسيق الدولي E.164 فقط (بحد أقصى 15 رقمًا)

أرقام الهواتف.الامتداد

مثال: رقم الهاتف الداخلي

امتداد العمل لرقم هاتف العمل الأساسي للمستخدم. استخدم التنسيق الدولي E.164 فقط (بحد أقصى 15 رقمًا)

phoneNumbers.mobile

مثال: رقم الهاتف المحمولرقم الهاتف المحمول لموقع العمل الأساسي لهم. استخدم التنسيق الدولي E.164 فقط (بحد أقصى 15 رقمًا)

العنوان

مثال: المسمى الوظيفي للمستخدم

المسمى الوظيفي للمستخدم.

القسم

مثال: قسم المستخدم

قسم أو فريق وظيفة المستخدم.

emails.workمثال: رسائل البريد الإلكتروني الخاصة بالعملمجموعة البريد الإلكتروني لعمل المستخدم.
المؤسسةمثال: المستخدم.المنظمةمعرّف مؤسسة المستخدم
10

قم بتكوين سمات المجموعة.

  1. أنشئ مجموعة في مركز التحكم ولاحظ معرف مجموعة Webex.
  2. انتقل إلى دليل المستخدم الخاص بك أو موفر الهوية وقم بإعداد سمة للمستخدمين الذين سيتم تعيينهم إلى معرف مجموعة Webex.
  3. قم بتحديث تكوين موفر الهوية الخاص بك ليشمل مطالبة تحمل اسم السمة هذا بالإضافة إلى معرف مجموعة Webex (على سبيل المثال c65f7d85-b691-42b8-a20b-⁦12345xxxx⁩). يمكنك أيضًا استخدام المعرف الخارجي لإدارة التغييرات في أسماء المجموعات أو لسيناريوهات التكامل المستقبلية. على سبيل المثال، المزامنة مع معرف Entra أو تنفيذ مزامنة مجموعة SCIM.
  4. حدد الاسم الدقيق للخاصية التي سيتم إرسالها في تأكيد SAML مع معرف المجموعة. يُستخدم هذا لإضافة المستخدم إلى مجموعة.
  5. حدد الاسم الدقيق للمعرف الخارجي لكائن المجموعة إذا كنت تستخدم مجموعة من دليلك لإرسال الأعضاء في تأكيد SAML.

إذا كان المستخدم أ مرتبطًا بـ groupID 1234 والمستخدم ب مرتبطًا بـ groupID 4567، فسيتم تعيينهما لمجموعات منفصلة. يشير هذا السيناريو إلى أن سمة واحدة تسمح للمستخدمين بالارتباط بمعرفات مجموعات متعددة. على الرغم من أن هذا الأمر غير شائع، إلا أنه ممكن ويمكن اعتباره تغييراً إضافياً. على سبيل المثال، إذا قام المستخدم أ بتسجيل الدخول مبدئيًا باستخدام groupID 1234، فإنه يصبح عضوًا في المجموعة المقابلة. إذا قام المستخدم أ بتسجيل الدخول لاحقًا باستخدام groupID 4567، فسيتم إضافته أيضًا إلى هذه المجموعة الثانية.

لا يدعم نظام SAML JIT للتزويد إزالة المستخدمين من المجموعات أو أي عملية حذف للمستخدمين.

الجدول رقم 4. سمات المجموعة

اسم سمة الهوية في Webex

اسم سمة SAML

وصف السمة

معرف المجموعة

مثال: معرف المجموعة

قم بربط سمات المجموعة من IdP بسمات مجموعة تعريف Webex بغرض ربط ذلك المستخدم بمجموعة من أجل منح التراخيص أو إعداد الخدمة.

groupexternalId

مثال: groupexternalId

قم بربط سمات المجموعة من IdP بسمات مجموعة تعريف Webex بغرض ربط ذلك المستخدم بمجموعة من أجل منح التراخيص أو إعداد الخدمة.

للاطلاع على قائمة سمات تأكيد SAML لاجتماعات Webex، انظر سمات تأكيد SAML لاجتماعات Webex و Jabber.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟