Erstellung und Aktualisierung automatischer SAML-Konten für Control Hub
Ändern der Single Sign-On-Authentifizierung in Control Hub
Vorbereitungen
Stellen Sie sicher, dass die folgenden Vorbedingungen erfüllt werden:
-
SSO ist bereits konfiguriert. Informationen zur Verwendung des SSO-Konfigurationsassistenten finden Sie im Abschnitt „SSO-Setup“ hier: https://help.webex.com/article/lfu88u/.
-
Die Domänen wurden bereits verifiziert.
-
Die Domänen sind beansprucht und aktiviert. Diese Funktion stellt sicher, dass Benutzer aus Ihrer Domäne bei jeder Authentifizierung bei Ihrem IdP einmal erstellt und aktualisiert werden.
-
Wenn DirSync oder AzureAD aktiviert sind, funktioniert das Erstellen oder Aktualisieren von SAML JIT nicht.
-
"Block Benutzerprofil Aktualisierung" ist aktiviert. SAML Update Mapping (SAML-Aktualisierungszuordnung) ist zulässig, da diese Konfiguration die Möglichkeit des Benutzers steuert, die Attribute zu bearbeiten. Vom Administrator kontrollierte Methoden der Erstellung und Aktualisierung werden weiterhin unterstützt.
Neu erstellte Benutzer erhalten lizenzen nicht automatisch, es sei denn, das Unternehmen hat eine automatische Lizenzvorlage eingerichtet.
Die Benutzerbereitstellung für die SAML-JIT-Bereitstellung von Gruppen ist auf nur eine einzige Gruppe beschränkt.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Gehe zu . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Gehen Sie zur Registerkarte Identitätsanbieter. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Gehen Sie zum IdP und klicken Sie auf | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Wählen Sie SAML-Zuordnung bearbeitenaus. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Konfigurieren Sie Just-in-Time (JIT)-Einstellungen.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Konfigurieren Sie die erforderlichen Attribute der SAML-Zuordnung.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Konfigurieren Sie die Verknüpfungsattribute. Dies sollte für den Benutzer eindeutig sein. Es wird zum Nachschlagen eines Benutzers verwendet, damit Webex alle Profilattribute, einschließlich der E-Mail-Adresse eines Benutzers, aktualisieren kann.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Konfigurieren Profilattribute.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Konfigurieren Sie Erweiterungsattribute. Ordnen Sie diese Attribute erweiterten Attributen in Active Directory Azure oder Ihrem Verzeichnis zu, um Tracking-Codes.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Konfigurieren Gruppenattribute.
Wenn Benutzer A mit Die SAML-JIT-Bereitstellung unterstützt nicht das Entfernen von Benutzern aus Gruppen oder das Löschen von Benutzern.
Eine Liste der SAML-Assertion-Attribute für Webex Meetings finden Sie unter https://help.webex.com/article/WBX67566. |