Modificar la autenticación de inicio de sesión único en Control Hub

Antes de comenzar

Asegúrese de que se cumplan las siguientes condiciones previas:

  • El SSO ya está configurado. Para obtener información sobre el uso del asistente de configuración de SSO , consulte la sección "Configuración de SSO " aquí: https://help.webex.com/article/lfu88u/.

  • Los dominios ya han sido verificados.

  • Los dominios se reclaman y se activan. Esta característica garantiza que los usuarios de su dominio se creen y actualicen una vez cada vez que se autentican con su IDP.

  • Si DirSync o AzureAD están habilitados, la creación o actualización de SAML JIT no funcionará.

  • "Bloquear la actualización del perfil de usuario " está habilitado. La asignación de actualizaciones de SAML está permitida porque esta configuración controla la capacidad del usuario para editar los atributos. Aún se admiten los métodos de creación y actualización controlados por el administrador.


 

Los usuarios recién creados no obtendrán licencias asignadas automáticamente a menos que la organización tenga una plantilla de licencia automática configurar.

1

Desde la vista del cliente enhttps://admin.webex.com ir a Gestión > Configuración de la organización , desplácese hasta Autenticación y haga clic en Administrar SSO y IdP .

2

Ir a la Proveedor de identidad pestaña.

3

Vaya al IdP y haga clic en .

4

Seleccionar Editar mapeo SAML .

5

Configurar Configuración Just-In-Time (JIT) .

  1. Crear o activar usuario: Si no se encuentra ningún usuario activo, Webex Identity crea el usuario y actualiza los atributos después de que el usuario se haya autenticado con el IDP.

  2. Actualizar el usuario con los atributos de SAML: Si se encuentra un usuario con dirección de correo electrónico , Webex Identity actualiza al usuario con los atributos asignados en la afirmación SAML .

  3. Confirme que los usuarios pueden iniciar sesión con una dirección de correo electrónico diferente y no identificable.

6

Configurar Mapeo SAML .

  1. Establezca los atributos necesarios.

    Tabla 1. Atributos necesarios

    Nombre del atributo de identidad de Webex

    Nombre del atributo de SAML

    Descripción del atributo

    Nombre de usuario / dirección de dirección de correo electrónico principal

    Ejemplo: UID

    Asigne el atributo de UID al correo electrónico, UPN o edupersonprincipalname proporcionado del usuario.

  2. Establezca los atributos de enlace. Esto debe ser exclusivo del usuario. Se utiliza para buscar un usuario para que Webex pueda actualizar todos los atributos del perfil, incluido el correo electrónico de un usuario.

    Tabla 2. Vinculación de atributos

    Nombre del atributo de identidad de Webex

    Nombre del atributo de SAML

    Descripción del atributo

    ID externo

    Ejemplo: user.objectid

    Para identificar este usuario de otros perfiles de individuo. Esto es necesario en la asignación entre directorios o el cambio de otros atributos de perfil.

    número de empleado

    Ejemplo: user.employeeid

    El número de empleado del usuario o un número de identificación dentro de su sistema de recursos humanos. Tenga en cuenta que esto no es para externalid, porque puede reutilizar o reciclar employeenumber para otros usuarios.

    Atributo de extensión 1

    Ejemplo: user.extensionattribute1

    Asigne estos atributos personalizados a atributos extendidos en Active Directory, Azure o su directorio, para los códigos de seguimiento.

    Atributo de extensión 2

    Ejemplo: user.extensionattribute2

    Atributo de extensión 3

    Ejemplo: user.extensionattribute3

    Atributo de extensión 4

    Ejemplo: user.extensionlattribute4

    Atributo de extensión 5

    Ejemplo: user.extensionattribute5

  3. Establezca los atributos del perfil.

    Cuadro 3. Atributos de perfil

    Nombre del atributo de identidad de Webex

    Nombre del atributo de SAML

    Descripción del atributo

    ID externo

    Ejemplo: user.objectid

    Para identificar este usuario de otros perfiles de individuo. Esto es necesario en la asignación entre directorios o el cambio de otros atributos de perfil.

    número de empleado

    Ejemplo: user.employeeid

    El número de empleado de este usuario o un número de identificación dentro de su sistema de recursos humanos. Tenga en cuenta que esto no es para "externalid", ya que puede reutilizar o reciclar "employeeenumber" para otros usuarios.

    preferredLanguage

    Ejemplo: user.preferredlanguage

    Idioma preferido del usuario.

    locale

    Ejemplo: user.locale

    Ubicación del empleo principal del usuario.

    timezone

    Ejemplo: user.timezone

    Zona horaria principal del usuario.

    displayName

    Ejemplo: user.displayname

    Nombre de visualización del usuario en Webex.

    nombre.nombre dado

    Ejemplo: user.givenname

    El nombre del usuario.

    nombre.nombre familiar

    Ejemplo: user.surname

    El apellido del usuario.

    address.streetAddress

    Ejemplo: user.streetaddress

    Dirección postal laboral de la ubicación de empleo principal.

    address.state

    Ejemplo: user.state

    El estado de su ubicación de trabajo principal.

    direcciones.región

    Ejemplo: user.region

    Región de la ubicación del empleo principal.

    address.postalCode

    Ejemplo: user.postalcode

    Código postal laboral de la ubicación de empleo principal.

    direcciones.país

    Ejemplo: usuario.país

    País de la ubicación del empleo principal.

    phoneNumbers.work

    Ejemplo: número de teléfono del trabajo

    Número de teléfono laboral de la ubicación de empleo principal. Utilice solo el formato internacional E.164 (15 dígitos como máximo).

    phoneNumbers.extension

    Ejemplo: número de teléfono móvil

    Extensión de laboral del número de teléfono del empleo principal. Utilice solo el formato internacional E.164 (15 dígitos como máximo).

    pronombre

    Ejemplo: usuario.pronombre

    Los pronombres del usuario. Este es un atributo opcional y el usuario o el administrador pueden hacerlo visible en su perfil.

    title

    Ejemplo: user.jobtitle

    Especifique el nombre del empleo del usuario.

    departamento

    Ejemplo: user.department

    Departamento o equipo del empleo del usuario.

    pronombre

    Ejemplo: usuario.pronombre

    Este es el pronombre del usuario. La visibilidad de este atributo está controlada por el administrador y el usuario

    administrador

    Ejemplo: administrador

    El administrador del usuario o el líder de su equipo.

    centro de costos

    Ejemplo: centro de costos

    Este es el apellido del usuario también conocido como apellido o apellido

    email.alternate1

    Ejemplo: user.mailnickname

    Una dirección de dirección de correo electrónico alternativa para el usuario. Si desea que el usuario pueda iniciar iniciar sesión con él, asígnelo al uid.

    email.alternate2

    Ejemplo: user.primaryauthoritativemail

    Una dirección de dirección de correo electrónico alternativa para el usuario. Si desea que el usuario pueda iniciar iniciar sesión con él, asígnelo al uid.

    email.alternate3

    Ejemplo: user.alternativeauthoritativemail

    Una dirección de dirección de correo electrónico alternativa para el usuario. Si desea que el usuario pueda iniciar iniciar sesión con él, asígnelo al uid.

    email.alternate4

    Ejemplo: user.othermail

    Una dirección de dirección de correo electrónico alternativa para el usuario. Si desea que el usuario pueda iniciar iniciar sesión con él, asígnelo al uid.

    email.alternate5

    Ejemplo: user.othermail

    Una dirección de dirección de correo electrónico alternativa para el usuario. Si desea que el usuario pueda iniciar iniciar sesión con él, asígnelo al uid.
  4. Establezca los atributos de la extensión. Asigne estos atributos a atributos extendidos en Active Directory, Azure o su directorio, para los códigos de seguimiento.

    Tabla 4. Atributos de extensión

    Nombre del atributo de identidad de Webex

    Nombre del atributo de SAML

    Atributo de extensión 1

    Ejemplo: user.extensionattribute1

    Atributo de extensión 2

    Ejemplo: user.extensionattribute2

    Atributo de extensión 3

    Ejemplo: user.extensionattribute3

    Atributo de extensión 4

    Ejemplo: user.extensionattribute4

    Atributo de extensión 5

    Ejemplo: user.extensionattribute5

    Atributo de extensión 6

    Ejemplo: user.extensionattribute6

    Atributo de extensión 7

    Ejemplo: user.extensionattribute7

    Atributo de extensión 8

    Ejemplo: user.extensionattribute8

    Atributo de extensión 9

    Ejemplo: user.extensionattribute9

    Atributo de extensión 10

    Ejemplo: user.extensionattribute10

    Para obtener una lista de atributos de aserción SAML para Webex Meetings, consultehttps://help.webex.com/article/WBX67566 .