SSO:n avulla käyttäjät voivat käyttää yhtä yhteistä tunnistejoukkoa Webex-sovellussovelluksiin ja muihin organisaatiosi sovelluksiin. Webexin avulla voit määrittää SSO:n useille identiteetintarjoajille (IdP) organisaatiossasi käyttäjien todennusta varten. Voit myös luoda reitityssääntöjä todennuksen määrittämiseksi eri toimialueille tai käyttäjäryhmille.
Kertakirjautumisen (SSO) avulla käyttäjät voivat kirjautua sisään Webexiin turvallisesti todentamalla organisaatiosi yhteisen identiteetin tarjoajan. Identiteettitarjoaja (IdP) tallentaa ja hallitsee turvallisesti käyttäjien digitaalisia identiteettejä ja tarjoaa käyttäjätodennuspalvelun Webex-käyttäjillesi.
Miksi saatat tarvita useita IDP:itä
Monet suuret yritykset käyvät läpi sulautumisia ja yritysostoja, ja näillä yrityksillä on harvoin sama IT-infrastruktuuri ja identiteetin tarjoajat. Valtion instituutioiden alaisuuteen kuuluu erilaisia organisaatioita ja virastoja. Usein näillä organisaatioilla on yksi sähköpostiosoite omille IT-osastoilleen ja vastaavasti infrastruktuurilleen. Suurilla oppilaitoksilla on keskushankintaosasto, mutta eri yliopistoissa ja korkeakouluissa on eri IT-organisaatiot ja -osastot.
On tavallista nähdä IDP:t ja palveluntarjoajat liittoutumassa keskenään. IdP on vastuussa käyttäjien valtuustietojen todentamisesta ja SP luottaa IdP:n suorittamaan todentamiseen. Näin käyttäjäsi voivat käyttää erilaisia SaaS-sovelluksia ja -palveluita käyttämällä samaa digitaalista identiteettiä. Mutta jos organisaatiosi ei jostain syystä voi liittoutua IDP:iden välillä, Webex tarjoaa kiertotavan useiden IDP:iden tukemiseen. Näistä syistä annamme sinulle mahdollisuuden määrittää SSO useille IdP:ille Webexissä ja yksinkertaistaa käyttäjiesi todennusprosessia.
Rajoitukset
- Tämä ominaisuus on käytettävissä vain, jos olet ostanut Webex Extended Security Packin.
- Kaikki käyttäjät on varattava Directory Connectorilla, jos käytät Directory Connectoria organisaatiossasi. Viittaavat Directory Connectorin käyttöönottoopas Lisätietoja.
- Tuemme tällä hetkellä vain SAML:ää, OpenID Connectia ja Webex Identityä identiteetin tarjoajina.
Soveltamisalan ulkopuolella
- Määritä ryhmätehtävät.
- Verkkotunnuksen vahvistus. Viitata Hallinnoi verkkotunnuksiasi Lisätietoja.
- Käyttäjien hallinta. Viitata Tapoja lisätä käyttäjiä Control Hub -organisaatioon Lisätietoja.
Tässä osiossa kerrotaan, kuinka voit integroida identiteettitarjoajasi (IdP) Webex-organisaatioosi. Voit valita IDP:t, jotka parhaiten vastaavat organisaatiosi vaatimuksia.
Jos etsit Webex Meetings -sivuston SSO-integrointia (hallitaan sivuston hallinnassa), katso kohtaa Määritä kertakirjautuminen Webex-hallintaa varten.
Ennen kuin aloitat
Varmista, että seuraavat ehdot täyttyvät:
- Sinulla on oltava Webex Extended Security Pack, jotta voit määrittää SSO:n useilla IdP:illä Control Hubissa.
- Sinulla on oltava täysi järjestelmänvalvojan rooli Control Hubissa.
- IdP:n metatietotiedosto Webexille ja Webexin metatietotiedosto idP:lle annettavaksi. Lisätietoja on kohdassa Kertakirjautumisen integrointi Control Hubissa. Tämä koskee vain SAML-kokoonpanoa.
- Sinun tulee suunnitella reitityssäännöt ennen useiden IDP:iden määrittämistä.
Oletusreitityssääntöä sovelletaan, kun määrität alkuperäisen tunnuksesi. Mutta voit asettaa toisen IdP:n oletusasetukseksi. Viitata Lisää tai muokkaa reitityssääntöä tämän artikkelin Reitityssäännöt-välilehdessä. |
1 | Kirjaudu sisään Ohjauskeskus. | ||||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä käynnistääksesi ohjatun määritystoiminnon. , vieritä kohtaan | ||||
3 | Valitse SAML IDP:nä ja napsauta Seuraava. | ||||
4 | Valitse varmenteen tyyppi:
| ||||
5 | Klikkaus Lataa metatiedot ja napsauta Seuraava. Webex-sovelluksen metatietojen tiedostonimi on idb-meta-<org-ID>-SP.xml. | ||||
6 | Lataa IdPs-metatietotiedostosi tai täytä määrityslomake. Kun lataat metatietotiedostoa, on kaksi tapaa vahvistaa metatiedot asiakastunnuksesta:
Klikkaus Seuraava. | ||||
7 | (Valinnainen) Voit muuttaa kohteen SAML-attribuutin nimeä Webex käyttäjätunnus tai Ensisijainen sähköpostiosoite alkaen | ||||
8 | (Valinnainen) Määritä Just In Time (JIT) -asetukset ja SAML-kartoitusvaste. Viitata Määritä Just In Time (JIT) ja SAML-kartoitus tämän artikkelin Manage your IdPs -välilehdessä.
| ||||
9 | Klikkaus Testaa SSO-asetuksia, ja kun uusi selaimen välilehti avautuu, todennus IdP:llä kirjautumalla sisään.
| ||||
10 | Palaa kohtaan Ohjauskeskus selaimen välilehti.
|
Mitä tehdä seuraavaksi
Voit määrittää reitityssäännön. Viitata Lisää tai muokkaa reitityssääntöä tämän artikkelin Reitityssäännöt-välilehdessä.
Voit seurata menettelyä kohdassa Estä automaattiset sähköpostit poistaaksesi sähköpostit, jotka lähetetään uusille Webex App -käyttäjille organisaatiossasi. Asiakirja sisältää myös parhaat käytännöt viestinnän lähettämiseen organisaatiosi käyttäjille.
1 | Kirjaudu sisään Ohjauskeskus. | ||||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä käynnistääksesi ohjatun määritystoiminnon. , vieritä kohtaan | ||||
3 | Valitse OpenID Connect IDP:nä ja napsauta Seuraava. | ||||
4 | Anna IDP-tietosi.
| ||||
5 | Valitse, miten päätepisteitä lisätään. Tämä voidaan tehdä automaattisesti tai manuaalisesti.
| ||||
6 | (Valinnainen) Määritä Just In Time (JIT) -asetukset. Viitata Määritä Just In Time (JIT) ja SAML-kartoitus tämän artikkelin Manage your IdPs -välilehdessä.
| ||||
7 | Klikkaus Testaa SSO-asetuksia, ja kun uusi selaimen välilehti avautuu, todennus IdP:llä kirjautumalla sisään.
| ||||
8 | Palaa kohtaan Ohjauskeskus selaimen välilehti.
|
Mitä tehdä seuraavaksi
Voit määrittää reitityssäännön. Viitata Lisää tai muokkaa reitityssääntöä tämän artikkelin Reitityssäännöt-välilehdessä.
Voit seurata menettelyä kohdassa Estä automaattiset sähköpostit poistaaksesi sähköpostit, jotka lähetetään uusille Webex App -käyttäjille organisaatiossasi. Asiakirja sisältää myös parhaat käytännöt viestinnän lähettämiseen organisaatiosi käyttäjille.
1 | Kirjaudu sisään Ohjauskeskus. |
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä käynnistääksesi ohjatun määritystoiminnon. , vieritä kohtaan |
3 | Valitse Webex IDP:nä ja napsauta Seuraava. |
4 | Tarkistaa Olen lukenut ja ymmärtänyt kuinka Webex IdP toimii ja napsauta Seuraava. |
5 | Määritä reitityssääntö. Viitata Lisää tai muokkaa reitityssääntöä tämän artikkelin Reitityssäännöt-välilehdessä. |
Kun olet lisännyt reitityssäännön, tunnuksesi lisätään ja näkyy alla Henkilöllisyyden tarjoaja -välilehti.
Mitä tehdä seuraavaksi
Voit seurata menettelyä kohdassa Estä automaattiset sähköpostit poistaaksesi sähköpostit, jotka lähetetään organisaatiosi uusille Webex App -käyttäjille. Asiakirja sisältää myös parhaat käytännöt viestinnän lähettämiseen organisaatiosi käyttäjille.
Reitityssääntöjä sovelletaan, kun määritetään useampi kuin yksi IDP. Reitityssäännöt antavat Webexille mahdollisuuden tunnistaa, mille IdP:lle käyttäjät lähetetään, kun olet määrittänyt useita IDP:itä.
Kun määrität useamman kuin yhden IDP:n, voit määrittää reitityssäännöt ohjatussa SSO-määritystoiminnossa. Jos ohitat reitityssäännön vaiheen, Control Hub lisää IdP:n, mutta ei aktivoi sitä. Sinun on lisättävä reitityssääntö aktivoidaksesi IdP.
1 | Kirjaudu sisään Ohjauskeskus. | ||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan | ||
3 | Siirry kohtaan Reitityssäännöt -välilehti.
| ||
4 | Klikkaus Lisää uusi reitityssääntö. | ||
5 | Anna uuden säännön tiedot:
| ||
6 | Klikkaus Lisätä. | ||
7 | Valitse uusi reitityssääntö ja napsauta Aktivoida. |
Voit muuttaa reitityssäännön prioriteettijärjestystä, jos sinulla on reitityssääntöjä useille IDP:ille. |
1 | Kirjaudu sisään Ohjauskeskus. |
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan |
3 | Siirry kohtaan Reitityssäännöt -välilehti. |
4 | Valitse reitityssääntö. |
5 | Valitse, jos haluat Poista käytöstä tai Poistaa reitityssääntö. On suositeltavaa, että sinulla on toinen aktiivinen reitityssääntö IdP:lle. Muuten saatat kohdata ongelmia SSO-kirjautumisesi kanssa. |
The Oletussääntö ei voi poistaa käytöstä tai poistaa, mutta voit muokata reititettyä IDP:tä. |
Ennen kuin aloitat
Ajoittain saatat saada sähköposti-ilmoituksen tai nähdä Control Hubissa varoituksen, että IdP-varmenne on vanhentumassa. Koska IdP-toimittajilla on omat dokumentaationsa varmenteen uusimista varten, katamme Control Hubissa vaadittavat ohjeet sekä yleiset vaiheet päivitetyn IdP-metatietojen hakemiseksi ja lähettämiseksi Control Hubiin varmenteen uusimista varten. Tämä koskee vain SAML-kokoonpanoa. |
1 | Kirjaudu sisään Ohjauskeskus. | ||||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan | ||||
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. | ||||
4 | Siirry IdP:hen, napsautaja valitse Lataa Idp-metatiedot. Lataa metatietotiedosto napsauttamallaja valitse Lataa Idp-metatiedot.
| ||||
5 | Siirry IdP-hallintaliittymään hakeaksesi uuden metatietotiedoston. | ||||
6 | Palaa Control Hubiin ja vedä ja pudota IdP-metatietotiedostosi latausalueelle tai napsauta Valitse tiedosto lähettääksesi metatiedot. | ||||
7 | Valita Vähemmän turvallinen (itse allekirjoitettu) tai Turvallisempi (julkisen CA:n allekirjoittama) riippuen siitä, kuinka IdP-metatietosi on allekirjoitettu, ja napsauta Tallentaa. | ||||
8 | Määritä Just In Time (JIT) -asetukset ja SAML-kartoitusvaste. Viitata Määritä Just In Time (JIT) ja SAML-kartoitus tämän artikkelin Manage your IdPs -välilehdessä.
| ||||
9 | Klikkaus Testaa SSO-asetuksia, ja kun uusi selaimen välilehti avautuu, todennus IdP:llä kirjautumalla sisään.
| ||||
10 | Klikkaus Tallentaa. |
Ennen kuin aloitat
On suositeltavaa päivittää kaikki organisaatiosi IDP:t SP-varmenteen uusimisen yhteydessä. Tämä koskee vain SAML-kokoonpanoa. |
1 | Kirjaudu sisään Ohjauskeskus. | ||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan | ||
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. | ||
4 | Mene IdP:hen ja napsauta. | ||
5 | Klikkaus Tarkista todistukset ja viimeinen voimassaolopäivä. Tämä vie sinut kohteeseen Palveluntarjoajan (SP) varmenteet ikkuna.
| ||
6 | Klikkaus Uusi sertifikaatti. | ||
7 | Valitse organisaatiosi IDP:n tyyppi:
| ||
8 | Valitse uusimisen varmennetyyppi:
| ||
9 | Klikkaus Lataa metatiedot tai Lataa sertifikaatti ladataksesi kopion päivitetystä metatietotiedostosta tai sertifikaatista Webex-pilvestä. | ||
10 | Siirry IDP-hallintaliittymään ladataksesi uusi Webex-metatietotiedosto tai -sertifikaatti. Tämä vaihe voidaan tehdä selainvälilehden, etätyöpöytäprotokollan (RDP) tai tietyn pilvipalveluntarjoajan tuen kautta riippuen IdP-asetuksistasi ja siitä, oletko sinä vai erillinen IdP-järjestelmänvalvoja vastuussa tästä vaiheesta. Lisätietoja, katso SSO-integraatiooppaamme tai ota yhteyttä IDP-järjestelmänvalvojaan saadaksesi tukea. Jos käytät Active Directory Federation Services -palvelua (AD FS), voit Katso kuinka päivität Webex Metadata AD FS:ssä | ||
11 | Palaa Control Hub -käyttöliittymään ja napsauta Seuraava. | ||
12 | Valitse Kaikki IDP:t päivitetty onnistuneesti ja napsauta Seuraava. Tämä lataa SP-metatietotiedoston tai -sertifikaatin kaikkiin organisaatiosi IDP:ihin. | ||
13 | Klikkaus Viimeistele uusiminen. |
Ennen kuin aloitat
1 | Kirjaudu sisään Ohjauskeskus. | ||||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan | ||||
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. | ||||
4 | Mene IdP:hen ja napsauta. | ||||
5 | Valitse Testaa IdP. | ||||
6 | Klikkaus Testaa SSO-asetuksia, ja kun uusi selaimen välilehti avautuu, todennus IdP:llä kirjautumalla sisään.
| ||||
7 | Palaa kohtaan Ohjauskeskus selaimen välilehti.
|
Ennen kuin aloitat
Varmista, että seuraavat ennakkoehdot täyttyvät:
SSO on jo määritetty.
Verkkotunnukset on jo vahvistettu.
Verkkotunnukset on lunastettu ja otettu käyttöön. Tämä ominaisuus varmistaa, että verkkotunnuksesi käyttäjät luodaan ja päivitetään kerran joka kerta, kun he todentavat IDP:lläsi.
Jos DirSync tai Azure AD on käytössä, SAML JIT -luonti tai -päivitys ei toimi.
"Estä käyttäjäprofiilin päivitys" on käytössä. SAML-päivitysten yhdistäminen on sallittu, koska tämä kokoonpano ohjaa käyttäjän kykyä muokata määritteitä. Järjestelmänvalvojan ohjaamia luonti- ja päivitysmenetelmiä tuetaan edelleen.
Kun määrität SAML JIT:n Azure AD:n tai IdP:n kanssa, jossa sähköposti ei ole pysyvä tunniste, suosittelemme käyttämään Äskettäin luodut käyttäjät eivät saa automaattisesti määritettyjä lisenssejä, ellei organisaatiolla ole automaattinen lisenssimalli perustaa. |
1 | Kirjaudu sisään Ohjauskeskus. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Mene IdP:hen ja napsauta. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Valitse Muokkaa SAML-kartoitusta. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Määritä Just-in-Time (JIT) -asetukset.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Määritä SAML-kartoituksen pakolliset attribuutit.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Määritä Attribuuttien linkittäminen. Tämän tulee olla yksilöllinen käyttäjälle. Sitä käytetään käyttäjän etsimiseen, jotta Webex voi päivittää kaikki profiilin attribuutit, mukaan lukien käyttäjän sähköposti.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Määritä Profiilin attribuutit.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Määritä Laajennuksen attribuutit. Yhdistä nämä attribuutit laajennettuihin määritteisiin Active Directoryssa, Azuressa tai hakemistossasi seurantakoodeja varten.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Määritä Ryhmän attribuutit.
Katso Webex-kokousten SAML-vahvistusattribuuttien luettelo kohdasta https://help.webex.com/article/WBX67566. |
Ennen kuin aloitat
On suositeltavaa, että deaktivoit tai poistat IdP:n reitityssäännöt ennen kuin poistat IdP:n. |
1 | Kirjaudu sisään Ohjauskeskus. |
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan |
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. |
4 | Mene IdP:hen ja napsauta. |
5 | Valitse Poistaa. |
1 | Kirjaudu sisään Ohjauskeskus. |
2 | Mene Kertakirjautuminen ja napsauta Hallinnoi SSO- ja IdP:itä. , vieritä kohtaan |
3 | Siirry kohtaan Henkilöllisyyden tarjoaja -välilehti. |
4 | Klikkaus Poista SSO käytöstä. Vahvista SSO deaktivointi. |
Kun kertakirjaus on vahvistettu, se poistetaan käytöstä kaikilta organisaatiosi IDP:iltä.
Saat hälytyksiä Control Hubissa ennen kuin varmenteet on asetettu vanhentumaan, mutta voit myös määrittää ennakoivasti hälytyssääntöjä. Nämä säännöt kertovat sinulle etukäteen, että SP- tai IdP-varmenteesi vanhenevat. Voimme lähettää ne sinulle sähköpostitse, Webex-sovelluksen tilassa tai molemmilla.
Riippumatta määritetystä toimituskanavasta, kaikki hälytykset näkyvät aina Control Hubissa. Katso Hälytyskeskus Control Hubissa Lisätietoja. |
1 | Kirjaudu sisään Ohjauskeskus. | ||
2 | Mene Hälytyskeskus. | ||
3 | Valita Hallitse sitten Kaikki säännöt. | ||
4 | Valitse Säännöt-luettelosta mikä tahansa SSO-säännöistä, jotka haluat luoda:
| ||
5 | Valitse Toimituskanava-osiossa valintaruutu Sähköposti, Webex-tila, tai molemmat. Jos valitset Sähköposti, kirjoita sähköpostiosoite, jonka pitäisi vastaanottaa ilmoitus.
| ||
6 | Tallenna muutokset. |
Mitä tehdä seuraavaksi
Lähetämme varmenteen vanhenemisilmoitukset kerran 15 päivässä, alkaen 60 päivää ennen vanhenemista. (Voit odottaa hälytyksiä päivinä 60, 45, 30 ja 15.) Hälytykset pysähtyvät, kun uusit varmenteen.
Jos sinulla on ongelmia SSO-kirjautumisen kanssa, voit käyttää SSO-itsepalautusvaihtoehto päästäksesi Webex-organisaatioosi, jota hallinnoidaan Control Hubissa. Itsepalautusvaihtoehdon avulla voit päivittää tai poistaa käytöstä kertakirjautumisen Control Hubissa.