Dans cet article
Modifier l'authentification unique dans Control Hub
Configurer le just-in-time (JIT) et le mappage SAML

Création et mise à jour automatiques d'un compte SAML pour Control Hub

list-menuDans cet article
list-menuUn commentaire ?

Vous pouvez utiliser SAML pour mapper les attributs des utilisateurs, de l'IdP aux attributs d'identité Webex, et activer les mises à jour automatiques des comptes juste à temps (JIT) à l'aide de l'assertion SAML.

Modifier l'authentification unique dans Control Hub

Avant de commencer

Assurez-vous que les conditions préalables suivantes sont remplies :

  • Le SSO est déjà configuré. Pour plus d'informations sur l'utilisation de l'assistant de configuration SSO, voir Intégration de l'authentification unique dans Control Hub.

  • Les domaines ont déjà été vérifiés.

  • Les domaines sont revendiqués et activés. Cette fonctionnalité garantit que les utilisateurs de votre domaine sont créés et mis à jour une fois qu'ils s'authentifient auprès de votre IdP.

  • Si DirSync ou Entra ID sont activés, la création ou la mise à jour du SAML JIT ne fonctionnera pas.

  • Bloquer la mise à jour du profil utilisateur est activé. Le mappage des mises à jour SAML est autorisé car cette configuration contrôle la capacité de l'utilisateur à modifier les attributs. Les méthodes de création et de mise à jour contrôlées par l'administrateur sont toujours prises en charge.

  • L'auto-inscription doit être activée, car la création de compte SAML JIT ne fonctionnera pas si ce paramètre est désactivé. Pour plus d'informations, voir Empêcher les utilisateurs de s'enregistrer eux-mêmes sur votre domaine.

Les utilisateurs nouvellement créés ne se verront pas attribuer automatiquement de licences à moins que l'organisation n'ait configuré un modèle de licence automatique.

Approvisionnement des utilisateurs pour les groupes SAML JIT Le provisionnement des groupes est limité à un seul groupe.

Configurer le just-in-time (JIT) et le mappage SAML

1

Connectez-vous à Control Hub.

2

Accédez à Gestion > Sécurité > Authentification.

3

Accédez à l'onglet Fournisseur d'identité.

4

Accédez à l'IdP et cliquez More menu.

5

Sélectionnez Modifier le mappage SAML.

6

Configurez les paramètres Just-in-Time (JIT).

  • Créer ou activer un utilisateur : si aucun utilisateur actif n'est trouvé, Webex Identity le crée et met à jour ses attributs une fois que celui-ci s'est authentifié auprès de l'IdP.
  • Mettre à jour l'utilisateur avec les attributs SAML : si un utilisateur possède une adresse e-mail, Webex Identity le met à jour avec les attributs mappés dans l'assertion SAML.
Vérifiez que les utilisateurs peuvent se connecter avec une adresse e-mail différente et non identifiable.

7

Configurez les attributs requis pour le mappage SAML.

Tableau 1. Attributs obligatoires

Nom de l'attribut Webex Identity

nom de l'attribut SAML

Description des attributs

Nom d'utilisateur/adresse e-mail principale

Exemple : uid

Associez l'attribut UID à l'adresse e-mail, upn ou edupersonprincipalname de l'utilisateur configuré.

8

Configurez les attributs de liaison.

Cela doit être propre à chaque utilisateur. Il est utilisé pour rechercher un utilisateur afin que Webex puisse mettre à jour tous les attributs de son profil, y compris son adresse e-mail.
Tableau 2. Attributs de liens

Nom de l'attribut Webex Identity

nom de l'attribut SAML

Description des attributs

ID externe

Exemple : user.objectid

Pour identifier cet utilisateur à partir d'autres profils individuels. C'est nécessaire pour établir un mappage entre des annuaires ou pour modifier d'autres attributs de profil.

Attribut d'extension 1

Exemple : user.extensionattribute1

Associez ces attributs personnalisés à des attributs étendus d'Entra ID ou de votre annuaire, pour les codes de suivi.

Attribut d'extension 2

Exemple : user.extensionattribute2

Attribut d'extension 3

Exemple : user.extensionattribute3

Attribut d'extension 4

Exemple : user.extensionlattribute4

Attribut d'extension 5

Exemple : user.extensionattribute5

9

Configurez les attributs du profil.

Tableau 3. Attributs du profil

Nom de l'attribut Webex Identity

nom de l'attribut SAML

Description des attributs

ID externe

Exemple : user.objectid

Pour identifier cet utilisateur à partir d'autres profils individuels. C'est nécessaire pour établir un mappage entre des annuaires ou pour modifier d'autres attributs de profil.

Langue préférée

Exemple : user.preferredlanguage

La langue préférée de l'utilisateur.

locale

Exemple : user.locale

Lieu de travail principal de l'utilisateur.

fuseau horaire

Exemple : user.timezone

Fuseau horaire principal de l'utilisateur.

DisplayName

Exemple : user.displayname

Le nom d'affichage de l'utilisateur dans Webex.

Nom. Prénom

Exemple : user.givenname

Le prénom de l'utilisateur.

Nom. Nom de famille

Exemple : user.name

Le nom de famille de l'utilisateur.

Adresses. Adresse

Exemple : user.streetaddress

L'adresse de leur lieu de travail principal.

adresses. localité

Exemple : user.localityLa localité de leur lieu de travail principal.

adresses.region

Exemple : user.region

La région de leur lieu de travail principal.

Adresses. Code postal

Exemple : user.postalcode

Le code postal de leur lieu de travail principal.

adresses. pays

Exemple : user.country

Le pays de leur lieu de travail principal.

Numéros de téléphone. Work

Exemple : numéro de téléphone professionnel

Le numéro de téléphone professionnel de leur lieu de travail principal. Utilisez uniquement le format international E.164 (15 chiffres maximum).

Numéros de téléphone. Extension

Exemple : numéro de téléphone du poste

L'extension professionnelle de leur numéro de téléphone professionnel principal. Utilisez uniquement le format international E.164 (15 chiffres maximum).

Numéros de téléphone. Mobile

Exemple : numéro de téléphone portableLe numéro de téléphone portable de leur lieu de travail principal. Utilisez uniquement le format international E.164 (15 chiffres maximum).

titre

Exemple : user.jobtitle

Intitulé du poste de l'utilisateur.

département

Exemple : user.department

Le service ou l'équipe du poste de l'utilisateur.

emails.workExemple : e-mails professionnelsLes e-mails professionnels de l'utilisateur.
organisationExemple : user.organizationL'identifiant de l'organisation de l'utilisateur
10

Configurez les attributs du groupe.

  1. Créez un groupe dans Control Hub et notez l'identifiant du groupe Webex.
  2. Accédez à votre répertoire d'utilisateurs ou à votre IdP et configurez un attribut pour les utilisateurs auxquels l'identifiant de groupe Webex sera attribué.
  3. Mettez à jour la configuration de votre IdP pour inclure une réclamation contenant ce nom d'attribut ainsi que l'identifiant du groupe Webex (par exemple c65f7d85-b691-42b8-a20b-12345xxxx). Vous pouvez également utiliser l'identifiant externe pour gérer les modifications apportées aux noms des groupes ou pour de futurs scénarios d'intégration. Par exemple, la synchronisation avec Entra ID ou la mise en œuvre de la synchronisation des groupes SCIM.
  4. Spécifiez le nom exact de l'attribut qui sera envoyé dans l'assertion SAML avec l'identifiant du groupe. C'est utilisé pour ajouter l'utilisateur à un groupe.
  5. Spécifiez le nom exact de l'identifiant externe de l'objet du groupe si vous utilisez un groupe de votre annuaire pour envoyer des membres dans l'assertion SAML.

Si l'utilisateur A est associé à l'ID de groupe 1234 et l'utilisateur B à l'ID de groupe 4567, ils sont affectés à des groupes distincts. Ce scénario indique qu'un seul attribut permet aux utilisateurs de s'associer à plusieurs identifiants de groupe. Bien que cela soit rare, c'est possible et peut être considéré comme un changement additif. Par exemple, si l'utilisateur A se connecte pour la première fois en utilisant l'ID de groupe 1234, il devient membre du groupe correspondant. Si l'utilisateur A se connecte ultérieurement en utilisant l' ID de groupe 4567, il est également ajouté à ce second groupe.

Le provisionnement SAML JIT ne permet pas de supprimer des utilisateurs des groupes ni de supprimer des utilisateurs.

Tableau 4. Attributs du groupe

Nom de l'attribut Webex Identity

nom de l'attribut SAML

Description des attributs

ID de groupe

Exemple : GroupID

Associez les attributs de groupe de l'IdP aux attributs du groupe Webex Identity dans le but de mapper cet utilisateur à un groupe pour les licences ou le service de paramétrage.

ID externe du groupe

Exemple : GroupExternalID

Associez les attributs de groupe de l'IdP aux attributs du groupe Webex Identity dans le but de mapper cet utilisateur à un groupe pour les licences ou le service de paramétrage.

Pour une liste des attributs d'assertion SAML pourWebex Meetings, voir Attributs d'assertion SAML pour Webex Meetings et Jabber.

Cet article était-il utile ?
Cet article était-il utile ?