Miten Microsoft Azure Active Directory -integraatio Cisco Webexin kanssa määritetään sivuston hallinnan kautta?
Onko sinulla palautetta?
Miten määrittelen Microsoft Azuren aktiivihakemiston integroinnin Cisco Webexin kanssa sivuston hallinnan kautta?
Miten määrittelen Microsoft Azuren aktiivihakemiston integroinnin Webex-sivustooni Cisco Webex Site Administrationin kautta?
Ratkaisu:
Microsoft Azuren Active Directory (AD) -integraation määrittäminen Cisco Webex Site Administration -palvelun kautta edellyttää seuraavien vaiheiden suorittamista:
Cisco Webex -kokousten lisääminen galleriasta:
- Napsauta Azure-portaalissa Azure Active Directory -kuvaketta vasemmassa ruudussa.
- Siirry osoitteeseen Yrityssovellukset > Kaikki sovellukset.
- Voit lisätä uuden sovelluksen valitsemalla Uusi sovellus.
- Kirjoita Add from the gallery -osioon Cisco Webex Meetings hakukenttään.
- Valitse tulosruudusta Cisco Webex Meetings ja lisää sovellus napsauttamalla Add -painiketta.
- Etsi Cisco Webex Meetings -sovelluksen integrointisivulta Manage -osio ja valitse single sign-on.
- Valitse Select a single sign-on method -sivulla SAML.
- Set up Single Sign-On with SAML -sivulla, jotta voit määrittää sovelluksen IDP aloitettuun tilaan lataamalla Palveluntarjoajan metatiedot tiedoston:
- Kun palveluntarjoajan metatiedot tiedosto on ladattu onnistuneesti, Tunniste ja Vastaus-URL arvot täyttyvät automaattisesti SAML-perusasetukset -osassa.
- Valitse Upload.
- Napsauta Lataa metatietotiedosto ja valitse metatietotiedosto napsauttamalla -kansion logoa .
- Jos haluat määrittää sovelluksen SP käynnistettyyn tilaan, noudata seuraavia vaiheita:
- Napsauta Basic SAML Configuration -osiossa Edit -kuvaketta.
- Kirjoita sivuston URL-osoite Sign on URL -ruutuun. (Esimerkki: https://SITENAME.webex.com)
- Cisco Webex Meetings -sovellus edellyttää , että lisäät mukautettuja attribuuttikartoituksia SAML-tokenin attribuuttien määritykseen. Seuraavassa kuvakaappauksessa on luettelo oletusattribuuteista. Napsauta Muokkaa -kuvaketta avataksesi Käyttäjäattribuutit -valintaikkunan:
- Lisäksi Cisco Webex Meetings -sovellus edellyttää, että SAML-vastauksessa välitetään muutama attribuutti lisää. Lisää SAML-token-attribuutti User Attributes -valintaikkunan User Claims -osioon SAML-token-attribuutti alla olevan taulukon mukaisesti:
Seuraa näitä ohjeita SAML-token-attribuutin lisäämiseksi:
- Napsauta Add new claim avataksesi Manage user claims -valintaikkunan.
- Kirjoita attribuutin nimi Name -ruutuun.
- Jätä Namespace tyhjäksi.
- Valitse Lähde kuin Attribuutti.
- Valitse avattavasta luettelosta Source attribuutti kyseisen rivin attribuutin arvo.
- Valitse Tallenna.
- Set up Single Sign-On with SAML -sivulla, SAML Signing Certificate -osiossa, etsi Federation Metadata XML ja valitse Download tallentaaksesi varmenteen tietokoneellesi.
- Kopioi Set up Cisco Webex Meetings -osioon vaatimusten mukaiset URL-osoitteet.
- Valitse Azure-portaalissa Yrityssovellukset ja valitse sitten Kaikki sovellukset.
- Valitse Applications -luettelosta Cisco Webex Meetings.
- Etsi sovelluksen yleiskatsaussivulta kohta Hallinta ja valitse Käyttäjät ja ryhmät.
- Valitse Lisää käyttäjä ja valitse sitten Käyttäjät ja ryhmät Lisää tehtävä -valintaikkunassa.
- Valitse Käyttäjät ja ryhmät -valintaikkunassa käyttäjä Käyttäjät -luettelosta ja napsauta sitten Valitse -painiketta.
- Jos tarvitset rooliarvon SAML-vakuutuksessa, valitse käyttäjälle sopiva rooli luettelosta Valitse rooli -valintaikkunassa.
- Selaa alaspäin näytön alareunaan ja valitse sitten Valitse.
- Napsauta Add Assignment -valintaikkunassa Assign -painiketta.
- Kirjaudu sisään Cisco Webex -sivuston hallintaan.
- Siirry osoitteeseen Common Site Settings > SSO Configuration.
- Valitse Webex Administration -sivulla SAML 2.0 Federation Protocol -protokollaksi SAML 2.0 .
- Lataa metatietotiedosto napsauttamalla Import SAML Metadata -linkkiä.
- Lataa Palveluntarjoajan metatiedot tiedosto napsauttamalla Vie ja lataa se sitten Azure-portaalin SAML-perusmääritys -osioon.
- Kirjoita AuthContextClassRef -kenttään urn:oasis:names:tc:SAML:2.0:ac:classes:Password.
- Valitse Auto Account Creation ja napsauta sitten Save.
Oliko tästä artikkelista apua?