- Inicio
- /
- Artículo
Los administradores del sitio tienen la opción de configurar su organización con inicio de sesión único (SSO). SSO permite a las personas usar un conjunto de credenciales para iniciar sesión en varias aplicaciones.
Inicio de sesión único
Webex SSO utiliza un identificador único para dar a las personas de su organización acceso a todas las aplicaciones empresariales. Los administradores pueden usar Webex Administration para configurar el inicio de sesión único para las aplicaciones Webex.
El inicio de sesión único es una función opcional que se debe aprovisionar para su sitio. Comuníquese con el soporte de Cisco para obtener más información.
Configurar el SSO
Utilice el siguiente procedimiento para configurar SSO y SAML 2.0.
Antes de comenzar
Obtenga y configure los siguientes requisitos.
-
Un proveedor de identidad (IdP) estándar compatible con SAML 2.0 o WS Federate 1.0, como CA SiteMinder, ADFS y Ping Identity.
SAML 1.1 y WS Federate 1.0 están en desuso y ya no son compatibles con. Cisco Webex
-
Un certificado corporativo de clave pública X.509 de una empresa de confianzaCertificate Authority, como VeriSign y Thawte.
-
Un IdP configurado para proporcionar aserciones SAML con la información de la cuenta de usuario y los ID del sistema SAML.
-
Un archivo XML de IdP.
-
Una URL para el servicio IAM corporativo.
| 1 |
Inicie sesión en Administración de Webex y vaya a . |
| 2 |
En la lista desplegable Protocolo de federación, seleccione SAML 2.0. Si existe una configuración, es posible que algunos campos ya estén rellenados. |
| 3 |
Seleccione el enlace Administrador de certificados del sitio. |
| 4 |
En la ventana Administrador de certificados del sitio, seleccione Examinar y, a continuación, vaya a la ubicación del archivo CER para su certificado X.509. |
| 5 |
Seleccione el archivo CER y, a continuación, seleccione Aceptar. |
| 6 |
Seleccione Cerrar. |
| 7 |
Introduzca la información requerida en la página Configuración de SSO y seleccione las opciones que desea habilitar. |
| 8 |
Seleccione Actualizar. |
Página de configuración de SSO
En la siguiente tabla se enumeran y describen los campos y opciones de la página Configuración de SSO.
La información que utilice durante la configuración debe ser exacta. Si necesita más aclaraciones sobre la información requerida para configurar el SSO para su sitio, comuníquese con su proveedor de identidad.
|
Campo u Opción |
Descripción |
|---|---|
|
AuthnContextClassRef |
La declaración SAML que describe la autenticación en el IdP. Esto debe coincidir con la configuración de IAM. Ejemplos de ADFS: Para usar más de un valor AuthnContextClassRef, agregue un “;” .Por ejemplo: |
|
Creación automática de cuenta (opcional) |
Seleccione esta opción para crear una cuenta de usuario. UID, correo electrónico, y los campos de nombre y apellido deben estar presentes como afirmación. |
|
Actualización automática de la cuenta (opcional) |
Las cuentas de Webex se pueden actualizar con la presencia de un atributo updateTimestamp en t Cuando se realizan modificaciones en el IdP, la nueva marca de tiempo se envía al sitio de Webex, una cuenta con cualquier atributo enviado en la aserción SAML. |
|
URL de error de SSO del cliente (opcional) |
Si se produce un error, redirige a esta dirección URL con el código de error anexado en la URL. |
|
URL de inicio de sesión del servicio SSO del cliente |
URL para los servicios de inicio de sesión único de su empresa. Los usuarios suelen iniciar sesión con esta URL. Ubicado en el archivo XML del IdP (ejemplo: |
|
URL predeterminada de la página de destino de Webex (opcional) |
Tras la autenticación, muestra una página de destino asignada solo para la aplicación web. |
|
Importar metadatos SAML (enlace) |
Haga clic para abrir el cuadro de diálogo Configuración de SSO de web federada - Metadatos SAML. Los campos de metadatos importados incluyen lo siguiente:
|
|
Emisor de SAML (Id. de IdP) |
Un URI identifica de manera única al IdP. La configuración debe coincidir con la configuración del IAM del cliente. Ubicado en el archivo XML del IdP (ejemplo: |
|
Formato NameID |
Debe coincidir con la configuración del IdP, con los siguientes formatos compatibles:
|
|
Eliminar el sufijo de dominio uid para UPN Active Directory |
Quita el Active Directory dominio del nombre principal de usuario (UPN) cuando se selecciona. |
|
Perfil de SSO |
Especifique cómo los usuarios acceden al sitio de Webex. Seleccione SP Iniciado si los usuarios comienzan en el sitio de reunión de Webex y son redirigidos al sistema IdP corporativo para su autenticación. Seleccione IdP Iniciado si los usuarios acceden al sitio de Webex a través del sistema IAM corporativo. |
|
Autenticación SSO para los asistentes |
Esta función proporciona niveles adicionales de responsabilidad para la autenticación de usuario de aserción SAML para asistentes internos que utilizan Webex Meetings Webex Training y Webex Events. Cuando está habilitada, esta función reemplaza a la función Webex Meetings “Mostrar etiqueta de usuario interna en la lista de participantes”. |
|
Algoritmo de firma para AuthnRequest |
Para mayor seguridad, ahora puede generar certificados firmados SHA-1, SHA-256 o SHA-512. |
|
Cierre de sesión único (opcional) |
Verifique si requiere un cierre de sesión y establezca la URL de cierre de sesión. No se admite el cierre de sesión único iniciado por el IdP. |
|
Emisor SAML de Webex (ID de SP) |
El URI identifica el Webex Messenger servicio como un SP. La configuración debe coincidir con la configuración del sistema de administración de acceso a la identidad del cliente. Convenciones de nomenclatura recomendadas: ParaWebex Meetings, escriba la dirección URL Webex Meetings del sitio. Para el Webex Messenger servicio, utilice el formato “cliente-dominio-nombre” (ejemplo:). |
|
Puede exportar un archivo de configuración de Webex de metadatos SAML |
Puede exportar algunos metadatos, que luego se pueden importar en el futuro. Los campos de metadatos exportados incluyen lo siguiente:
|
Renovar certificados que vencen
Antes de comenzar
Esta función es solo para administradores que tienen SSO configurado en Webex Administration y que aún no administran sus sitios en Control Hub.
Le recomendamos que actualice el certificado a su proveedor de identidad (IdP) antes de noviembre de 2022. Si el certificado expira, es posible que los usuarios no puedan iniciar sesión correctamente.
| 1 |
Inicie sesión en Administración de Webex y vaya a .
|
| 2 |
Desplácese hacia abajo hasta . Se muestran los detalles del certificado nuevo y de caducidad (número de serie, fecha de caducidad, detalles clave, estado y acción). El certificado que está actualmente en uso está marcado como Activo. |
| 3 |
Vaya al nuevo certificado y haga clic en Exportar certificación. También puede hacer clic en en la parte inferior de la pantalla para descargar los metadatos con el nuevo certificado. El nuevo archivo de certificado expirará en un año. Los administradores deberán estar atentos a cualquier notificación de alerta. |
| 4 |
Cargue el nuevo archivo de certificado a su proveedor de identidad (IdP). |
| 5 |
Seleccione el botón de radio Activo para el nuevo certificado. |
| 6 |
Haga clic en . El nuevo certificado ya está activo. |
| 7 |
Pruebe el nuevo certificado. |
Preguntas frecuentes al actualizar certificados
Q. ¿Todos los administradores se ven afectados por esta función?
R: No, solo los administradores que han configurado el SSO en Webex Administration se ven afectados.
Q. ¿Qué sucede si el administrador no actualiza el certificado antes de la fecha de vencimiento?
R. El certificado caducará y es posible que sus usuarios no puedan iniciar sesión en Webex correctamente. Le recomendamos que actualice el certificado antes de octubre de 2023.
Si el certificado expira, aún puede iniciar sesión en la Administración del sitio para actualizar y activar el nuevo certificado a su proveedor de identidad correspondiente. Si tiene algún problema al actualizar el certificado, comuníquese con su equipo de soporte de Webex.
Q. ¿Por cuánto tiempo es válido un nuevo certificado?
R: El nuevo certificado es válido por aproximadamente un año. El equipo de operaciones de Webex genera un nuevo certificado dos meses antes de que expire el certificado existente. Esto le da tiempo para planificar y actualizar el certificado antes de la fecha de vencimiento.