Mettre à jour Cisco Webex confiance de partie de confiance dans AD FS

Cette tâche concerne spécifiquement la mise à jour de AD FS avec les nouvelles métadonnées SAML à partir de Cisco Webex. Il y a des Articles connexes si vous devez configurer SSO avec AD FS, ou si vous devez effectuer la mise à jour (un IDP différent) avec les métadonnées SAML pour un nouveau certificat Webex SSO.

Avant de commencer

Vous devez exporter le fichier de métadonnées SAML à partir de Control Hub avant de pouvoir effectuer la mise à jour de la Cisco Webex confiance de partie de confiance dans AD FS.

1

Connectez-vous au serveur AD FS avec vos permissions d'administrateur.

2

Téléchargez le fichier de métadonnées SAML de Webex vers un dossier local temporaire sur le serveur AD FS, par exemple. //ADFS_servername/Temp/IDB-meta-<org-ID>-SP. XML.

3

Ouvrez PowerShell.

4

Exécutez Get-AdfsRelyingPartyTrust pour lire toutes les approbations des parties de confiance.

Notez le paramètre TargetName de l’approbation de partie de confiance Cisco Webex. Nous utilisons l’exemple « Cisco Webex » mais il peut être différent dans votre AD FS.

5

Exécutez Update-AdfsRelyingPartyTrust-MetadataFile "//ADFS_servername/Temp/IDB-meta-<org-ID>-SP. xml"-NomCible "Cisco Webex".

Assurez-vous de remplacer le nom du fichier et le nom de la cible par les valeurs correctes de votre environnement.

Voir https://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust.
6

Connectez-vous à Control Hub, puis testez l’intégration de la SSO :

  1. Allez dans paramètres, faites défiler jusqu’à authentification, cliquez sur modifier.

  2. Sélectionnez intégrer un fournisseur d’identité tiers (avancé) et cliquez sur suivant.

  3. Cliquez sur suivant pour ignorer la page importer les métadonnées IDP.

    Vous n’avez pas besoin de répéter cette étape, car vous avez précédemment importé les métadonnées IdP.

  4. Cliquez sur tester la connexion SSO.

    Une nouvelle fenêtre de navigation s’ouvre, vous redirige vers la page Challenge IdP.

  5. Connectez-vous pour terminer le test.