Sie können SAML verwenden, um Benutzerattribute von IdP zu Webex -Identitätsattributen zuzuordnen und automatische JIT-Kontoaktualisierungen mithilfe der SAML -Assertion zu aktivieren.
Ändern der Einmalanmeldungs-Authentifizierung in Control Hub
Vorbereitungen
Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
SSO ist bereits konfiguriert. Informationen zur Verwendung des SSO Wizard finden Sie im Abschnitt „SSO -Einrichtung“ hier: https://help.webex.com/article/lfu88u/.
Die Domänen wurden bereits verifiziert.
Die Domänen werden beansprucht und aktiviert. Diese Funktion stellt sicher, dass Benutzer aus Ihrer Domäne einmal erstellt und aktualisiert werden, wenn sie sich bei Ihrem IdP authentifizieren.
Wenn DirSync oder AzureAD aktiviert sind, funktioniert die Erstellung oder Aktualisierung von SAML JIT nicht.
„Benutzerprofilaktualisierung blockieren“ ist aktiviert. Die SAML-Aktualisierungszuordnung ist zulässig, da diese Konfiguration die Möglichkeit des Benutzers steuert, die Attribute zu bearbeiten. Vom Administrator kontrollierte Methoden der Erstellung und Aktualisierung werden weiterhin unterstützt.
Neu erstellte Benutzer erhalten nicht automatisch zugewiesene Lizenzen, es sei denn, die Organisation hat eine automatische Lizenzvorlage eingerichtet. Die Benutzerbereitstellung für die SAML JIT-Bereitstellung von Gruppen ist auf eine einzelne Gruppe beschränkt. |
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Gehen Sie zu Single Sign-On und klicken Sie auf SSO und IdPs verwalten . , blättern Sie zu | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Öffnen Sie die Registerkarte Identitätsanbieter . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Wechseln Sie zum IdP und klicken Sie auf. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Wählen Sie SAML-Zuordnung bearbeiten . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurieren Sie JIT-Einstellungen (Just-in-Time) .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfigurieren Sie SAML-Zuordnung erforderliche Attribute .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Konfigurieren Sie das Attribut „Verknüpfen“ . Dies sollte für den Benutzer eindeutig sein. Es wird verwendet, um einen Benutzer zu suchen, damit Webex alle Profilattribute aktualisieren kann, einschließlich der E-Mail-Adresse für einen Benutzer.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfigurieren Sie Profilattribute .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfigurieren Sie Durchwahlattribute . Ordnen Sie diese Attribute für Tracking-Codes den erweiterten Attributen in Active Directory, Azure oder Ihrem Verzeichnis zu.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Konfigurieren Sie Gruppenattribute .
Eine Liste der SAML-Durchsetzungsattribute für Webex Meetings finden Sie unter https://help.webex.com/article/WBX67566. |