SAML-tilin automaattinen luominen ja päivittäminen Control Hubille
Muokkaa kertakirjautumisen todennusta Control Hubissa
Ennen kuin aloitat
Varmista, että seuraavat edellytykset täyttyvät:
-
SSO on jo määritetty. Tietoja ohjatun SSO-konfiguroinnin käyttämisestä on kohdassa "SSO-asetus" täällä: https://help.webex.com/article/lfu88u/.
-
Verkkotunnukset on jo tarkistettu.
-
Verkkotunnukset on lunastettu ja otettu käyttöön. Tämä ominaisuus varmistaa, että toimialueesi käyttäjät luodaan ja päivitetään kerran joka kerta, kun he tunnistautuvat IdP:lläsi.
-
Jos DirSync tai AzureAD on käytössä, SAML JIT create tai update ei toimi.
-
"Käyttäjäprofiilin päivityksen estäminen" on käytössä. SAML Update Mapping on sallittu, koska tämä määritys ohjaa käyttäjän mahdollisuutta muokata attribuutteja. Ylläpitäjän valvomia luonti- ja päivitysmenetelmiä tuetaan edelleen.
Uusille käyttäjille ei määritetä automaattisesti lisenssejä, ellei organisaatiossa ole määritetty automaattista lisenssimallia .
Käyttäjien määrittäminen SAML JIT -ryhmien määritystä varten on rajoitettu vain yhteen ryhmään.
1 |
Kirjaudu sisään osoitteessa Control Hub. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Siirry osoitteeseen Single Sign-On ja valitse Manage SSO and IdPs. , selaa kohtaan | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Siirry Identity provider -välilehdelle. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Siirry IdP:hen ja valitse . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Valitse Muokkaa SAML-kartoitusta. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Määritä Just-in-Time (JIT) -asetukset.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Määritä SAML-kartoituksen vaaditut attribuutit.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Määritä Linkitysattribuutit. Tämän pitäisi olla käyttäjälle yksilöllinen. Sitä käytetään käyttäjän etsimiseen, jotta Webex voi päivittää kaikki profiilin attribuutit, mukaan lukien käyttäjän sähköpostin.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Määritä Profiilin attribuutit.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Määritä Laajennusominaisuudet. Liitä nämä attribuutit laajennettuihin attribuutteihin Active Directoryssa, Azuressa tai omassa hakemistossasi seurantakoodeja varten.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Määritä ryhmän attribuutit.
Jos käyttäjä A on liitetty SAML JIT provisioning ei tue käyttäjien poistamista ryhmistä tai käyttäjien poistamista.
Luettelo Webex Meetingsin SAML-vakuutusattribuuteista on osoitteessa https://help.webex.com/article/WBX67566. |