Puede usar SAML para asignar atributos de usuario desde IdP a atributos de identidad de Webex y activar las actualizaciones automáticas de cuentas justo a tiempo (JIT) mediante la aserción SAML .
Modificar la autenticación de inicio de sesión único en Control Hub
Antes de comenzar
Asegurarse de que se cumplen las siguientes condiciones previas:
El SSO ya está configurado. Para obtener información sobre el uso del asistente de configuración de SSO , consulte la sección "Configuración de SSO " aquí: https://help.webex.com/article/lfu88u/.
Los dominios ya se han verificado.
Los dominios se reclaman y activan. Esta característica garantiza que los usuarios de su dominio se creen y actualicen una vez cada vez que se autentiquen con su IdP.
Si DirSync o AzureAD están habilitados, la creación o actualización de SAML JIT no funcionará.
La opción "Bloquear actualización de perfil de usuario" está habilitada. Se permite la asignación de actualización de SAML porque esta configuración controla la capacidad del usuario para editar los atributos. Los métodos de creación y actualización controlados por el administrador siguen siendo compatibles.
A los usuarios recién creados no se les asignarán licencias automáticamente a menos que la organización tenga configurada una plantilla automática de licencias. El aprovisionamiento de usuarios para el aprovisionamiento de JIT de SAML de grupos se limita a un solo grupo. |
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Vaya a Inicio de sesión único y haga clic en Administrar SSO e IdP. , desplácese hasta | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Vaya a la ficha Proveedor de servicios de identidad. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Vaya al IdP y haga clic en. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Seleccione Editar asignación de SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Configure la configuración justo a tiempo (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Configure los atributos obligatorios de asignación de SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Configure los atributos de vinculación. Esto debe ser exclusivo para el usuario. Se utiliza para buscar a un usuario para que Webex pueda actualizar todos los atributos del perfil, incluido el correo electrónico de un usuario.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Configure Atributos de perfil.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Configure Atributos de extensión. Asigne estos atributos a atributos extendidos en Active Directory, Azure o su directorio, para los códigos de seguimiento.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Configure Atributos de grupo.
Para obtener una lista de atributos de aserción SAML para Webex Meetings, consulte https://help.webex.com/article/WBX67566. |