- Accueil
- /
- Article
Création et mise à jour automatiques d'un compte SAML pour Control Hub
Vous pouvez utiliser SAML pour mapper les attributs des utilisateurs, de l'IdP aux attributs d'identité Webex, et activer les mises à jour automatiques des comptes juste à temps (JIT) à l'aide de l'assertion SAML.
Modifier l'authentification unique dans Control Hub
Avant de commencer
Assurez-vous que les conditions préalables suivantes sont remplies :
-
Le SSO est déjà configuré. Pour plus d'informations sur l'utilisation de l'assistant de configuration SSO, voir Intégration de l'authentification unique dans Control Hub.
-
Les domaines ont déjà été vérifiés.
-
Les domaines sont revendiqués et activés. Cette fonctionnalité garantit que les utilisateurs de votre domaine sont créés et mis à jour une fois qu'ils s'authentifient auprès de votre IdP.
-
Si DirSync ou Entra ID sont activés, la création ou la mise à jour du SAML JIT ne fonctionnera pas.
-
Bloquer la mise à jour du profil utilisateur est activé. Le mappage des mises à jour SAML est autorisé car cette configuration contrôle la capacité de l'utilisateur à modifier les attributs. Les méthodes de création et de mise à jour contrôlées par l'administrateur sont toujours prises en charge.
-
L'auto-inscription doit être activée, car la création de compte SAML JIT ne fonctionnera pas si ce paramètre est désactivé. Pour plus d'informations, voir Empêcher les utilisateurs de s'enregistrer eux-mêmes sur votre domaine.
Les utilisateurs nouvellement créés ne se verront pas attribuer automatiquement de licences à moins que l'organisation n'ait configuré un modèle de licence automatique.
Approvisionnement des utilisateurs pour les groupes SAML JIT Le provisionnement des groupes est limité à un seul groupe.
Configurer le just-in-time (JIT) et le mappage SAML
| 1 |
Connectez-vous à Control Hub. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Accédez à . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Accédez à l'onglet Fournisseur d'identité. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Accédez à l'IdP et cliquez | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Sélectionnez Modifier le mappage SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Configurez les paramètres Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configurez les attributs requis pour le mappage SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configurez les attributs de liaison. Cela doit être propre à chaque utilisateur. Il est utilisé pour rechercher un utilisateur afin que Webex puisse
mettre à jour tous les attributs de son profil, y compris son adresse e-mail.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configurez les attributs du profil.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configurez les attributs du groupe.
Si l'utilisateur A est associé à l'ID de Le provisionnement SAML JIT ne permet pas de supprimer des utilisateurs des groupes ni de supprimer des utilisateurs.
Pour une liste des attributs d'assertion SAML pourWebex Meetings, voir Attributs d'assertion SAML pour Webex Meetings et Jabber. |
.