- Inicio
- /
- Artículo
Creación y actualización automáticas de cuentas saml para control Hub
Puede usar SAML para asignar atributos de usuario de IdP a atributos de identidad de Webex y activar actualizaciones de cuenta automáticas justo a tiempo (JIT) mediante la aserción SAML.
Modificar la autenticación de inicio de sesión único en Control Hub
Antes de comenzar
Asegúrese de que se cumplen las siguientes condiciones previas:
-
SSO ya está configurado. Para obtener información sobre el uso del asistente de configuración de SSO, consulte Integración de inicio de sesión único en Control Hub.
-
Los dominios ya han sido verificados.
-
Los dominios están reclamados y activados. Esta función garantiza que los usuarios de su dominio se creen y actualicen cada vez que se autentican con su IdP.
-
Si DirSync o Entra ID están habilitados, la creación o actualización de SAML JIT no funcionará.
-
Bloquear actualización de perfil de usuario está habilitado. La asignación de actualización de SAML está permitida porque esta configuración controla la capacidad del usuario de editar los atributos. Los métodos controlados por el administrador para la creación y la actualización todavía son compatibles.
Evitar que los usuarios se registren automáticamente en su dominio debe estar habilitado. La creación de una cuenta SAML JIT no funcionará si esta configuración está deshabilitada. Para obtener más información, consulte Evitar que los usuarios se registren automáticamente en su dominio.
Los usuarios recientemente creados no obtengan licencias asignadas automáticamente, a menos que la organización tenga configurada una plantilla de licencia automática.
El aprovisionamiento de usuarios para el aprovisionamiento SAML JIT de grupos está limitado a un solo grupo.
Configurar Just-in-Time (JIT) y mapeo SAML
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Ir a . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Vaya a la pestaña Proveedor de identidad. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Vaya al IdP y haga clic en | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Seleccione Editar mapeo SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Configurar ajustes Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configurar atributos requeridos para la asignación de SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configurar los atributos de enlace . Esto debe ser exclusivo del usuario. Se utiliza para buscar un usuario para que Webex pueda actualizar todos los atributos del perfil, incluido el correo electrónico de un usuario.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configurar Atributos de perfil.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configurar Atributos de grupo.
Si el usuario A está asociado con El aprovisionamiento SAML JIT no admite la eliminación de usuarios de grupos ni ningún tipo de eliminación de usuarios.
Para obtener una lista de los atributos de aserción SAML para Webex Meetings, consulte Atributos de aserción SAML para Webex Meetings y Jabber. |
.