En este artículo
dropdown icon
Renovar certificados que vencen
    Renovar un certificado de proveedor de servicios (SP) de Webex
    Renovar un certificado de IdP
dropdown icon
Administrar metadatos de SSO
    Descargue los metadatos de Webex SP para su IdP
    Cargar metadatos de IdP a Webex
Administrar alertas de inicio de sesión único
Entender el cierre de sesión único
Deshabilitar el inicio de sesión único
Autorecuperación de SSO
Administre la integración de inicio de sesión único en Control Hub
list-menuEn este artículo
list-menu¿Comentarios?

Utilice las funciones de administración de inicio de sesión único (SSO) en Control Hub para la administración de certificados y las actividades generales de mantenimiento de SSO, como actualizar un certificado que vence o verificar su configuración de SSO existente. Cada función de administración de SSO se cubre en las pestañas individuales de este artículo.

Si desea configurar SSO para múltiples proveedores de identidad en su organización, consulte SSO con varios IDP en Webex.

El equipo de seguridad y confianza de Cisco identificó una vulnerabilidad en el proceso de validación del certificado de inicio de sesión único (SSO) para Cisco Webex Servicios. Como resultado, los anclajes del fideicomiso SSO se retirarán el 22 de mayo de 2026. Para garantizar el acceso ininterrumpido a Webex, cargue una nueva plantilla de certificado en Control Hub antes de esta fecha.

Si no puede cargar el nuevo certificado a tiempo, los usuarios no podrán iniciar sesión en Webex. En este caso, puede usar la opción de recuperación automática de SSO para deshabilitar temporalmente el SSO y recuperar el acceso a su organización Webex. Para cargar un nuevo certificado, consulte la sección Certificado de proveedor de identidad (IdP) en este artículo.

Renovar certificados que vencen

Mantenga sus certificados de SSO actualizados para evitar interrupciones en el inicio de sesión. Si un certificado de SSO expira, los usuarios pueden perder el acceso a los servicios de Webex. Las siguientes tareas le guiarán a través del proceso de renovación del certificado de proveedor de servicios de Webex y el certificado de IdP.

Renovar un certificado de proveedor de servicios (SP) de Webex

Es posible que reciba un correo electrónico, un mensaje de Webex App o una notificación en Control Hub cuando el certificado de inicio de sesión único (SSO) de Webex vaya a caducar. También puede verificar el estado del certificado Cisco SP en cualquier momento en Control Hub yendo a Administración > Seguridad > Autenticación y seleccionando la pestaña Proveedor de identidad.

Siga el proceso de este artículo para recuperar los metadatos del certificado de nube SSO y volver a agregarlos a su IdP; de lo contrario, es posible que los usuarios no puedan usar los servicios de Webex.

Si Control Hub muestra el uso del certificado como Ninguno pero aún recibe una alerta de caducidad, continúe con la renovación. Es posible que su implementación de SSO no use el certificado hoy, pero el certificado puede ser necesario para futuros cambios de SSO.

Si está utilizando el certificado SSO SAML Cisco (SP) en su organización Webex, debe planear actualizar el certificado en la nube durante un período de mantenimiento programado regular lo antes posible.

Todos los servicios que forman parte de la suscripción de su organización Webex se ven afectados, incluidos, entre otros:

  • Webex App (nuevos iniciados de sesión para todas las plataformas: escritorio, móvil y web)

  • Servicios de Webex en Control Hub, incluyendo llamadas

  • Webex Meetingssitios gestionados a través de Control Hub

  • Cisco Jabbersi está integrado con SSO

Antes de comenzar

Por favor, lea todas las instrucciones antes de comenzar. Después de cambiar el certificado o pasar por el asistente para actualizar el certificado, es posible que los nuevos usuarios no puedan iniciar sesión correctamente.

Si su IdP no admite varios certificados (la mayoría de los IDP del mercado no admiten esta función), le recomendamos que programe esta actualización durante un período de mantenimiento en el que los usuarios de Webex App no se vean afectados. Estas tareas de actualización deben tomar aproximadamente 30 minutos en tiempo operativo y validación posterior al evento.

1

Inicie sesión en Control Hub, luego vaya a Administración > Seguridad > Autenticación.

Puede iniciar el asistente SSO para actualizar el certificado desde esta página. Si sale del asistente antes de completarlo, puede volver a esta página en cualquier momento.

2

Vaya a la pestaña Proveedor de identidad, vaya al IdP y haga clic Next icon.

3

Haga clic en Revisar certificados y fecha de caducidad.

Esto lo lleva a la página de certificados del proveedor de servicios (SP). Puede hacer clic More menu para descargar los metadatos o el certificado SP.

Si su organización utiliza certificados duales, también tiene la opción de cambiar un certificado secundario a un certificado primario o eliminar un certificado secundario existente.

4

Haga clic en Renovar certificado.

5

Elija el tipo de IdP que utiliza su organización.

  • Un IdP que admite múltiples certificados
  • Un IdP que admite un solo certificado

Si su IdP admite un solo certificado, le recomendamos que espere para realizar estos pasos durante el tiempo de inactividad programado. Mientras se actualiza el certificado de Webex, los nuevos datos de inicio de sesión de usuarios no funcionarán brevemente; los actuales se conservan.

6

Elija el tipo de certificado para la renovación:

  • Autofirmado por Cisco: recomendamos esta opción. Permítanos firmar el certificado para que solo necesite renovarlo una vez cada cinco años.
  • Firmado por una autoridad de certificación pública: más seguro, pero necesitará actualizar los metadatos con frecuencia.

    Antes de continuar con los siguientes pasos, asegúrese de que esté listo para renovar su certificado y que esté operando dentro de la ventana de cambio de su organización. Al seleccionar Cisco autofirmado o Firmado por una autoridad de certificación pública, se crea inmediatamente un nuevo certificado. Una vez que el certificado cambia para un único IdP, el SSO se detiene hasta que el certificado o los metadatos se cargan en el IdP. Por lo tanto, es importante completar el proceso de renovación.

7

Para confirmar que desea reemplazar el certificado actual por el seleccionado, marque Al hacer clic en Reemplazar un certificado, cambiaré el certificado actual por el seleccionado y, a continuación, haga clic en Reemplazar un certificado.

8

En la página Renovar certificados de proveedor de servicios (SP), haga clic en Descargar metadatos o Descargar certificado para descargar una copia del archivo o certificado de metadatos actualizado de la nube de Webex.

9

Navegue hasta su interfaz de administración de IdP para cargar el nuevo archivo de metadatos de Webex.

  • Este paso se puede realizar a través de una pestaña del navegador, protocolo de escritorio remoto (RDP) o a través de soporte de proveedor de nube específico, dependiendo de la configuración de su IdP y si usted o un administrador de IdP independiente son responsables de este paso.
  • Como referencia, consulte nuestras guías de integración de SSO o comuníquese con su administrador de IdP para obtener asistencia. Si está en Active Directory Federation Services (AD FS), puede ver cómo actualizar los metadatos de Webex en AD FS.
10

Vuelva a la interfaz del centro de control. En la página Renovar certificados de proveedor de servicios (SP), compruebe que ya he actualizado los metadatos de todos los IDP y, a continuación, haga clic en Siguiente.

11

Haga clic en Listo.

Renovar un certificado de IdP

Es posible que reciba un correo electrónico, un mensaje de Webex App o una notificación en Control Hub cuando el certificado de IdP va a caducar. También puede verificar el estado del certificado IdP en cualquier momento en Control Hub yendo a Administración > Seguridad > Autenticación y seleccionando la pestaña Proveedor de identidad.

Debido a que los proveedores de IdP tienen sus propios procesos de renovación de certificados, esta tarea cubre los pasos requeridos en Control Hub, junto con una guía genérica para recuperar metadatos de IdP actualizados y cargarlos en Control Hub.

Puede iniciar el asistente SSO para actualizar el certificado desde la pestaña Proveedor de identidad. Si sale del asistente antes de completarlo, puede volver a la misma página en cualquier momento.

1

Inicie sesión en Control Hub.

2

Vaya a Administración > Seguridad > Autenticación.

3

Vaya a la pestaña Proveedor de identidad y anote el estado del certificado IdP y la fecha de caducidad.

4

Navegue hasta su interfaz de administración de IdP para recuperar el nuevo archivo de metadatos.

Este paso se puede realizar a través de una pestaña del navegador, protocolo de escritorio remoto (RDP) o a través de soporte de proveedor de nube específico, dependiendo de la configuración de su IdP y si usted o un administrador de IdP independiente son responsables de este paso.

Como referencia, consulte nuestras guías de integración de SSO o comuníquese con su administrador de IdP para obtener asistencia.

5

Vuelva a la pestaña Proveedor de identidad.

6

Vaya al IdP, haga clic upload y seleccione Cargar metadatos de Idp.

7

Arrastre y suelte su archivo de metadatos de IdP en la ventana o haga clic en Elegir un archivo y cárguelo de esa manera.

8

Elija Menos seguro (autofirmado) o Más seguro (firmado por una CA pública), dependiendo de cómo se firmen los metadatos de su IdP.

9

Haga clic en Probar actualización de SSO para confirmar que el nuevo archivo de metadatos se cargó e interpretó correctamente para su organización de Control Hub. Confirme los resultados esperados en la ventana emergente. Si la prueba es exitosa, seleccione Prueba correcta: Activar SSO y el IdP y haga clic en Guardar.

Para ver la experiencia de inicio de sesión SSO directamente, le recomendamos que haga clic en Copiar URL al portapapeles desde esta pantalla y pegarlo en una ventana privada del navegador. A partir de ahí, puede iniciar sesión con SSO. Esto ayuda a eliminar cualquier información almacenada en caché en su navegador web que pueda proporcionar un resultado falso positivo al probar su configuración de SSO.

Después de subir el nuevo certificado, el cambio puede tardar hasta 24 horas en entrar en vigor.

Se renueva el certificado de IdP de su organización. Puede verificar el estado del certificado en cualquier momento en la pestaña Proveedor de identidad.

Administrar metadatos de SSO

Utilice estas tareas cuando necesite intercambiar metadatos de SSO entre Webex y su IdP. Descargue los metadatos de Webex SP cuando su IdP necesite la configuración más reciente de Webex. Cargue metadatos del IdP cuando su certificado de IdP o la configuración del IdP cambie y Webex necesite los metadatos actualizados.

Descargue los metadatos de Webex SP para su IdP

Puede exportar los metadatos más recientes de Webex SP siempre que necesite volver a agregarlos a su IdP. Verá un aviso cuando los metadatos SAML de IdP importados van a caducar o han expirado.

Este paso es útil en escenarios comunes de administración de certificados SAML de IdP, como IdP que admiten varios certificados en los que la exportación no se realizó anteriormente, si los metadatos no se importaron al IdP porque un administrador de IdP no estaba disponible, o si su IdP admite la capacidad de actualizar solo el certificado. Esta opción puede ayudar a minimizar el cambio actualizando únicamente el certificado en su configuración de SSO y validación posterior al evento.

1

Inicie sesión en Control Hub.

2

Vaya a Administración > Seguridad > Autenticación.

3

Vaya a la pestaña Proveedor de identidad.

4

Vaya al IdP, haga clic Download y seleccione Descargar metadatos SP.

<org-ID>El nombre de archivo de metadatos de la aplicación Webex es idb-meta- -SP.xml.

5

Importe los metadatos a su IdP.

Siga la documentación de su IdP para importar los metadatos de Webex SP. Puede utilizar nuestras guías de integración de IdP o consultar la documentación de su IdP específico si no aparece en la lista.

6

Cuando haya terminado, ejecute la prueba de SSO siguiendo los pasos de Renovar un certificado de proveedor de servicios de Webex (SP) .

Cargar metadatos de IdP a Webex

Cuando su entorno de IdP cambia o si su certificado de IdP va a caducar, puede importar los metadatos actualizados a Webex en cualquier momento.

Antes de comenzar

Exporte los metadatos de IdP más recientes desde su interfaz de administración de IdP, generalmente como un archivo XML .

1

Inicie sesión en Control Hub.

2

Vaya a Administración > Seguridad > Autenticación.

3

Haga clic en la pestaña Proveedor de identidad.

4

Vaya a su IdP, haga clic upload y seleccione Cargar metadatos de Idp.

5

Arrastre y suelte su archivo de metadatos de IdP en la ventana o haga clic en Elegir un archivo de metadatos y cárguelo de esa manera.

6

Elija Menos seguro (autofirmado) o Más seguro (firmado por una CA pública), dependiendo de cómo se firmen los metadatos de su IdP.

7

Haga clic en Probar configuración de SSO y, cuando se abra una nueva pestaña del navegador, autentique con el IdP iniciando sesión.

Administrar alertas de inicio de sesión único

Configure reglas de alerta de SSO para que los administradores sepan cuándo los certificados de IdP o SP se acercan a su fecha de vencimiento. Las alertas de caducidad de certificados le ayudan a renovar los certificados antes de que los usuarios se vean afectados.

Control Hub envía notificaciones de caducidad de certificados SP solo cuando su organización utiliza el certificado SP. Si el uso del certificado SP muestra Ninguno, Control Hub no envía notificaciones de caducidad para ese certificado.

Puede enviar alertas por correo electrónico, a un espacio Webex o ambos. Las alertas siempre aparecen en Control Hub.

Para obtener más información sobre las alertas, consulte Notificaciones en Control Hub.

Antes de comenzar

Asegúrese de que tiene configurado el SSO para su organización.

1

Inicie sesión en Control Hub.

2

Vaya a Notificaciones.

3

Elija Administrar > Todas las reglas.

4

Elija una de las siguientes reglas de alerta de SSO de la lista Reglas:

  • Caducidad del certificado SSO IDP
  • Caducidad del certificado SSO SP
5

En la sección Canal de entrega, seleccione Correo electrónico, espacio Webex o ambos.

Si elige Correo electrónico, ingrese la dirección de correo electrónico que debe recibir la notificación.

Si elige la opción de espacio Webex, Control Hub lo agrega a un espacio Webex y envía las notificaciones allí.

6

Haga clic en Guardar.

Qué hacer a continuación

Las alertas de caducidad del certificado se envían una vez cada 15 días, comenzando 60 días antes de la fecha de caducidad. Puede esperar alertas los días 60, 45, 30 y 15. Las alertas se detienen cuando renueva el certificado.

Entender el cierre de sesión único

El cierre de sesión único (SLO) permite a los usuarios cerrar sesión de su sesión de Webex y de su sesión de IdP a través del mismo flujo de cierre de sesión único (SSO). SLO requiere soporte de su IdP y una URL de cierre de sesión única configurada.

Puede ver un aviso de que la URL de cierre de sesión única no está configurada.

Le recomendamos que configure su IdP para que admita el cierre de sesión único (SLO). Webex admite los métodos de redirección y POST, disponibles en metadatos que descargue desde Control Hub.

No todos los desplazados internos admiten SLO. Comuníquese con su equipo de desplazados internos para obtener ayuda. Para los principales proveedores de IdP como Azure AD, PingFederate, ForgeRock y Oracle que admiten SLO, consulte las guías de integración de SSO. Consulte a su equipo de Identidad y Seguridad sobre los detalles de su IdP y cómo configurarlo correctamente.

Si la URL de cierre de sesión única no está configurada:

  • Una sesión de IdP existente sigue siendo válida. La próxima vez que los usuarios inicien sesión, es posible que el IdP no les pida que se vuelvan a autenticar.

  • Aparece un mensaje de advertencia cuando los usuarios citan sesión en Webex.

Deshabilitar el inicio de sesión único

Puede deshabilitar el inicio de sesión único (SSO) para su organización de Webex en Control Hub cuando necesite dejar de usar la configuración actual del IdP, como cuando está moviendo la organización a otro IdP. La desactivación del SSO devuelve la autenticación a las contraseñas administradas en la nube de Webex y elimina los listados de certificados SAML para la organización.

Si el SSO está habilitado pero los usuarios no pueden iniciar sesión, comuníquese con su partner de Cisco. El socio puede acceder a su organización Webex y deshabilitar el SSO para usted.

1

Inicie sesión en Control Hub.

2

Vaya a Administración > Seguridad > Autenticación.

3

Vaya a la pestaña Proveedor de identidad y haga clic en Desactivar SSO.

4

Haga clic en Desactivar en el cuadro de diálogo de confirmación para deshabilitar el inicio de sesión único.

El SSO está desactivado y se eliminan todos los listados de certificados SAML.

Cuando el SSO está deshabilitado, los usuarios que tienen que autenticarse verán un campo de entrada de contraseña durante el proceso de inicio de sesión.

  • Los usuarios que no tienen una contraseña en Webex App deben restablecer su contraseña o debe enviar un correo electrónico para que establezcan una contraseña.

  • Los usuarios autenticados existentes con un token OAuth válido seguirán teniendo acceso a la aplicación Webex.

  • Los nuevos usuarios creados mientras el SSO está deshabilitado reciben un correo electrónico pidiéndoles que creen una contraseña.

Qué hacer a continuación

Para volver a activar SSO con el mismo IdP o un IdP diferente, complete el flujo de configuración nuevamente. Una vez reconfigurado el SSO, la autenticación de usuario sigue la política de contraseñas para el IdP integrado con la organización Webex.

Autorecuperación de SSO

Si tiene problemas con su inicio de sesión de SSO, puede usar la opción de recuperación automática de SSO para obtener acceso a su organización Webex administrada en Control Hub. La opción de recuperación automática le permite actualizar o deshabilitar el SSO en Control Hub.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?