- Startseite
- /
- Artikel
Erstellung und Aktualisierung automatischer SAML-Konten für Control Hub
Sie können SAML verwenden, um Benutzerattribute vom IdP den Webex-Identitätsattributen zuzuordnen, und die automatische Aktualisierung von Konten in Echtzeit (JIT) mithilfe von SAML-Assertions aktivieren.
Ändern der Single Sign-On-Authentifizierung in Control Hub
Vorbereitungen
Stellen Sie sicher, dass die folgenden Vorbedingungen erfüllt werden:
-
SSO ist bereits konfiguriert. Informationen zur Verwendung des SSO-Konfigurationsassistenten finden Sie unter Single Sign-On-Integration in Control Hub.
-
Die Domänen wurden bereits verifiziert.
-
Die Domains wurden beansprucht und aktiviert. Diese Funktion stellt sicher, dass Benutzer Ihrer Domain jedes Mal, wenn sie sich bei Ihrem Identitätsanbieter authentifizieren, einmalig angelegt und aktualisiert werden.
-
Wenn DirSync oder Entra ID aktiviert sind, funktioniert SAML JIT create oder update nicht.
-
Blockierung der Benutzerprofilaktualisierung ist aktiviert. SAML Update Mapping (SAML-Aktualisierungszuordnung) ist zulässig, da diese Konfiguration die Möglichkeit des Benutzers steuert, die Attribute zu bearbeiten. Vom Administrator kontrollierte Methoden der Erstellung und Aktualisierung werden weiterhin unterstützt.
Die Option „Verhindern, dass sich Benutzer selbst bei Ihrer Domain registrieren “ muss aktiviert sein. Die Erstellung eines SAML-JIT-Kontos funktioniert nicht, wenn diese Einstellung deaktiviert ist. Weitere Informationen finden Sie unter Verhindern, dass sich Benutzer selbst bei Ihrer Domain registrieren.
Neu erstellte Benutzer erhalten lizenzen nicht automatisch, es sei denn, das Unternehmen hat eine automatische Lizenzvorlage eingerichtet.
Die Benutzerbereitstellung für die SAML-JIT-Bereitstellung von Gruppen ist auf jeweils eine einzige Gruppe beschränkt.
Just-in-Time (JIT)- und SAML-Zuordnung konfigurieren
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Gehe zu . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Wechseln Sie zur Registerkarte Identitätsanbieter. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Gehen Sie zum IdP und klicken Sie auf | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Auswählen SAML-Zuordnung bearbeiten. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Just-in-Time (JIT)-Einstellungen konfigurieren .
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Konfigurieren Sie SAML-Zuordnung erforderliche Attribute.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Konfigurieren Sie die Verknüpfungsattribute. Dies sollte für jeden Benutzer individuell sein. Es dient dazu, einen Benutzer aufzurufen, damit Webex alle Profilattribute, einschließlich der E-Mail-Adresse, für einen Benutzer aktualisieren kann.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Konfigurieren Profilattribute.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Konfigurieren Gruppenattribute.
Wenn Benutzer A mit SAML JIT Provisioning unterstützt weder das Entfernen von Benutzern aus Gruppen noch das Löschen von Benutzern.
Eine Liste der SAML-Assertion-Attribute für Webex Meetings finden Sie unter SAML Assertion Attributes for Webex Meetings and Jabber. |
.