Jak automatické vytváření účtů funguje s SSO

Veškerý přístup na weby Webex kromě přístupu hosta vyžaduje účet Webex (účet účastníka nebo hostitele). Podpora účtů účastníků je volitelná funkce, která musí být zřízena pro váš web a povolena. Když povolíte jednotné přihlašování (SSO), můžete volitelně určit domény, ze kterých chcete ověřovat uživatele. Účastníci, kteří se připojují z kterékoli z těchto domén, jsou přesměrováni na SSO a musí zadat platné přihlašovací údaje. Účastníci, kteří se nepřipojují z žádné z těchto domén, nejsou ověřeni a připojují se jako hosté.

Po úspěšném ověření SSO předá výraz Security Assertion Markup Language (SAML) žádost webu služby Webex, aby zkontroloval, zda účastník již má účet. Pokud je povolena možnost Automatické vytvoření účtu a účastník ještě nemá účet, systém vytvoří nový účet. Typ vytvořeného účtu (účastník nebo hostitel) závisí na parametru SAML. Pokud parametr nezadáte nebo není povolena možnost vytvořit účty účastníků, je ve výchozím nastavení vytvořit účet hostitele.


 

Pokud nepovolíte automatické vytváření účtu, nemohou se úspěšně ověření uživatelé, kteří nemají účet Webex, připojit.

Parametr jazyka značek bezpečnostních logických funkcí


 

Podpora účtů účastníků je volitelná funkce, která musí být zřízena pro váš web. Tuto funkci musíte také povolit, aby bylo možné plně využívat parametr SAML (Security Assertion Markup Language).

Výraz SAML určuje, zda funkce automatického vytvoření účtu vytvoří účet účastníka nebo hostitele. V následujícím příkladu byly automaticky vytvořeny účty účastníků.

 <ns2:Attribute Name="isattendeerole" 
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"> 
<ns2:AttributeValue>true</ns2:AttributeValue> 
</ns2:Attribute>  

Platné položky pro parametr Attributevalue jsou: Pravda, pravda, nepravda, nepravda, ano, ano, ne a ne.

Zjistěte více o atributech výrazu SAML.

Ověřování SSO pro účastníky

Můžete požadovat, aby se účastníci, kteří se připojují z určitých domén, ověřili pomocí jednotného přihlašování (SSO). Můžete také vytvořit štítky pro identifikaci ověřených účastníků a hostů v panelu Účastníci pro

  • Schůzky

  • Školení

  • Události

Pokud nechcete zobrazovat popisky, ponechejte pole popisků prázdná, abyste funkci popisků zakázali.


 

Pokud je tato možnost povolena, nastavení ověřování SSO přepíše značku interního uživatele v nastavení seznamu účastníků pro aplikaci Webex Meetings.

1

Přihlaste se do administrace Webex Site Administration a přejděte na Configuration > Common Site Settings > SSO Configuration.

2

(Volitelně) Zaškrtněte možnost Automatické vytváření účtů a automaticky vytvářet účty.


 

Pokud nepovolíte automatické vytváření účtu, nemohou se úspěšně ověření uživatelé, kteří nemají účet Webex, připojit.

3

Zaškrtněte ověřování SSO pro účastníky a povolte ověřování SSO.

4

(Volitelně) Zadejte štítek, který se zobrazí vedle jmen ověřených účastníků (například: Zaměstnanec).

5

(Volitelně) Zadejte štítek, který se zobrazí vedle jmen neověřených účastníků (například: Host).

6

V poli Účastníci ověření z e-mailových domén zadejte doménu (například: my_domain.com).

7

Vyberte možnost Přidat .

8

Opakujte kroky 4 a 6 pro každou doménu vaší společnosti, ze které chcete ověřit účastníky.

Účastníci, kteří se připojí z některé z těchto domén, jsou směrováni na SSO. Všichni ostatní účastníci se připojují jako hosté.

9

Zvolte Aktualizovat.