Fehlerbehebung bei Single Sign-On mit der Option zur Selbstwiederherstellung durch den Administrator
Dieser Artikel beschreibt den Admin-Selbstwiederherstellungsprozess für Control Hub, wenn Single Sign-On (SSO) nicht funktioniert.
Beitrag von Josue Vizcaino, Cisco TAC Engineer
PROBLEM
Das Single Sign-On-Zertifikat ist abgelaufen und Sie können nicht auf admin.webex.com, web.webex.com oder die Webex-App zugreifen.
LÖSUNG
Die Option zur Selbstwiederherstellung ermöglicht es Benutzern, Single Sign-On mithilfe einer geschützten Backdoor-API sicher zu aktualisieren oder zu deaktivieren.
Selbstwiederherstellung über das Admin-Portal
- Öffnen Sie einen Inkognito-Browser-Tab.
- Navigieren Sie zu admin.webex.com/manage-sso.
- Geben Sie die E-Mail-Adresse des Administrators ein und wählen Sie Einmalkennwort sendenaus.
- Eine PIN für das Einmalkennwort (OTP) wird gesendet von webex_comm@webex.com.
- Geben Sie das erhaltene OTP ein und klicken Sie auf die Schaltfläche Anmelden.
- Wählen Sie eine der folgenden Optionen:
- Option 1: SSO deaktivieren
- Option 2: Aktualisieren Sie das Zertifikat und laden Sie nach Bedarf Metadaten herunter.
Option 1: SSO deaktivieren
- Wählen Sie den Umschalter Ändern Sie die SSO-Authentifizierung Ihrer Organisationaus.
- Bestätigen Sie die Aktion und wählen Sie die Schaltfläche Deaktivieren.
- Single Sign-On wurde erfolgreich deaktiviert und die grundlegende Webex-Authentifizierung ist vorhanden.
Option 2: Zertifikat aktualisieren
- Wählen Sie ein Zertifikat und laden Sie die aktualisierte IdP-Metadatendatei hoch.
- Klicken Sie auf die Schaltfläche SSO-Setup testen.
- Sobald die einmalige Anmeldung erfolgreich war, können Sie sich sicher vom Manage-SSO-Portal abmelden.
Wenn Option 1 und 2 das Problem nicht lösen, wenden Sie sich bitte anCisco TAC, um weitere Hilfe zu erhalten.
URSACHE
- IdP- oder SP-Zertifikat ist abgelaufen.
- Fehlkonfiguration im Single Sign-On-Setup.
- Ausfall der Single Sign-On-Dienste.
War dieser Artikel hilfreich für Sie?