Můžete použít SAML k namapování atributů uživatelů z poskytovatele identity na atributy identity Webex a zapnout automatické aktualizace účtu just-in-time (JIT) pomocí výrazu SAML .
Upravte ověřování jednotného přihlášení v centru Control Hub
Než začnete
Zajistěte splnění těchto předběžných podmínek:
Jednotné přihlašování je již nakonfigurováno. Informace o použití průvodce konfigurací SSO naleznete v části „ Nastavení SSO “ následující: https://help.webex.com/article/lfu88u/.
Domény již byly ověřeny.
Domény jsou deklarovány a zapnuty. Tato funkce zajišťuje, že uživatelé z vaší domény jsou vytvářeni a aktualizováni jednou při každém ověření pomocí nástroje Idp.
Pokud jsou povoleny DirSync nebo AzureAD, vytvoření nebo aktualizace SAML JIT nebude fungovat.
Možnost „Blokovat aktualizaci uživatelského profilu“ je povolena. Mapování aktualizací SAML je povoleno, protože tato konfigurace řídí schopnost uživatele upravovat atributy. Metody vytváření a aktualizace řízené správcem jsou stále podporovány.
Nově vytvořeným uživatelům nebudou automaticky přiřazeny licence, pokud organizace nemá nastavenou automatickou šablonu licencí. Zřizování uživatelů pro zřizování skupin pomocí JIT SAML je omezeno pouze na jednu skupinu. |
1 | Přihlaste se k Centrum Control Hub . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Přejít na Jednotné přihlašování a klikněte na Spravovat SSO a Idps. , přejděte na | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Přejděte na kartu Poskytovatel identity. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Přejděte na Idp a klikněte na. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Vyberte možnost Upravit mapování SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurace nastavení funkce Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Nakonfigurujte požadované atributy mapování SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Nakonfigurujte atributy Propojení. Toto by mělo být pro uživatele jedinečné. Používá se k vyhledání uživatele, aby služba Webex mohla aktualizovat všechny atributy profilu, včetně e-mailu uživatele.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Nakonfigurujte atributy profilu.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Nakonfigurujte atributy linky. Pro sledovací kódy namapujte tyto atributy na rozšířené atributy ve službě Active Directory, Azure nebo ve svém adresáři.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Nakonfigurujte atributy skupiny.
Seznam atributů výrazu SAML pro aplikaci Webex Meetings naleznete v části https://help.webex.com/article/WBX67566. |