- Početak
- /
- Članak
Upotrijebite značajke upravljanja jednom prijavom (SSO) u Control Hubu za upravljanje certifikatima i opće aktivnosti održavanja SSO-a, kao što je ažuriranje certifikata koji istječe ili provjera postojeće konfiguracije SSO-a. Svaka značajka upravljanja SSO-om pokrivena je na pojedinačnim karticama u ovom članku.
Ako želite postaviti SSO za više pružatelja identiteta u vašoj organizaciji, pogledajte SSO s više IDP -a u Webexu.
Utvrđena je ranjivost u postupku provjere potvrde o jedinstvenoj prijavi (SSO) za Cisco Webex usluge od strane Cisco Security and Trust tima. Kao rezultat toga, sidra za povjerenje SSO-a bit će uklonjena 22. svibnja 2026. Kako biste osigurali neprekidan pristup Webexu, prije tog datuma prenesite novi predložak certifikata u Control Hub.
Ako ne možete prenijeti novi certifikat na vrijeme, korisnici se neće moći prijav iti na Webex. U tom slučaju možete koristiti opciju samooporavka SSO-a kako biste privremeno onemogućili SSO i povratili pristup svojoj Webex organizaciji. Da biste prenijeli novi certifikat, pogledajte odjeljak Potvrda pružatelja identiteta (IdP) u ovom članku.
Obnovite istekle certifikate
Ažurirajte svoje SSO certifikate kako biste izbjegli prekide u prijavi. Ako SSO certifikat istekne, korisnici mogu izgubiti pristup Webex uslugama. Sljedeći zadaci vode vas kroz postupak obnove certifikata pružatelja usluga Webex i iDP certifikata.
Obnovite certifikat Webex pružatelja usluga (SP)
Možda ćete primiti e-poštu, poruku aplikacije Webex ili obavijest u Control Hubu kada će Webex certifikat za jednokratnu prijavu (SSO) istekati. Također možete provjeriti status Cisco SP certifikata u bilo kojem trenutku u Control Hubu tako da odete na Upravljanje > Sigur entifikacija i odaberete karticu Dav atelj identiteta.
Slijedite postupak u ovom članku kako biste preuzeli metapodatke certifikata SSO oblaka i dodali ih natrag u svoj IDP; u suprotnom korisnici možda neće moći koristiti Webex usluge.
Ako Control Hub prikazuje upotrebu certifikata kao None, ali i dalje primite upozorenje o isteku, nastavite s obnavljanjem. Vaša implementacija SSO-a možda neće koristiti certifikat danas, ali certifikat će možda biti potreban za buduće promjene SSO-a.
Ako koristite SAML Cisco (SP) SSO certifikat u svojoj Webex organizaciji, morate planirati ažuriranje certifikata u oblaku tijekom redovitog zakazanog održavanja što je prije moguće.
To utječe na sve usluge koje su dio vaše pretplate na Webex organizaciju, uključujući, ali ne ograničavajući se na:
-
Webex aplikacija (nove prijave za sve platforme: desktop, mobilne i web)
-
Webex usluge u Control Hubu, uključujući pozivanje
-
Webex Meetingsweb-lokacije kojima se upravlja putem Control Hub
-
Cisco Jabberako je integriran sa SSO
Prije nego što počnete
Molimo pročitajte sve upute prije početka. Nakon što promijenite certifikat ili prođete kroz čarobnjak za ažuriranje certifikata, novi korisnici se možda neće moći uspješno prijaviti.
Ako vaš IDP ne podržava više certifikata (većina IDP-a na tržištu ne podržava ovu značajku), preporučujemo da zakažete ovu nadogradnju tijekom prozora održavanja u kojem korisnici Webex aplikacije nisu pogođeni. Ovi zadaci nadogradnje trebali bi trajati otprilike 30 minuta operativnog vremena i provjere valjanosti nakon događaja.
| 1 |
Prijavite se u Control Hub, a zatim idite na Upravl . Možete pokrenuti SSO čarobnjak za ažuriranje certifikata s ove stranice. Ako izađete iz čarobnjaka prije nego što ga dovršite, možete se vratiti na ovu stranicu u bilo kojem trenutku. |
| 2 |
Idite na karticu Davatelj identiteta, idite na IDP i kliknite |
| 3 |
Kliknite Preg ledajte certifikate i datum isteka. Ovo vas vodi na stranicu certifikata pružatelja usluga (SP). Možete
kliknuti Ako vaša organizacija koristi dvostruke certifikate, također imate mogućnost prebacivanja sekundarnog certifikata na primarni certifikat ili brisanja postojećeg sekundarnog certifikata. |
| 4 |
Kliknite Ob novi certifikat. |
| 5 |
Odaberite vrstu IDP-a koju vaša organizacija koristi.
Ako vaš IDP podržava jedan certifikat, preporučujemo vam da pričekate da izvršite ove korake tijekom zakazanog zastoja. Dok se Webex certifikat ažurira, nove korisničke prijave nakratko neće funkcionirati; postojeće prijave su sačuvane. |
| 6 |
Odaberite vrstu certifikata za obnovu:
|
| 7 |
Da biste potvrdili da želite zamijeniti trenutni certifikat odabranim certifikatom, označ ite Kli kom na Zamijeni certifikat zamijenit ću trenutni certifikat s odabranim certifik atom, a zatim kliknite Zamijeni certifikat. |
| 8 |
Na stranici Ob novi certifikate pružatelja usluga (SP) kliknite Preuzmi metapodatke ili Preuzmi certifikat da biste preuzeli kopi ju ažurirane datoteke metapodataka ili certifikata iz Webex oblaka. |
| 9 |
Idite do sučelja za upravljanje IDP-om da biste prenijeli novu datoteku metapodataka Webex.
|
| 10 |
Vratite se na sučelje Control Hub. Na stranici Ob nova certifikata pružatelja usluga (SP) provjerite Jes am li već ažurirao metapodatke za sve IDP- ove, a zatim kliknite Dal je. |
| 11 |
Kliknite Gotovo. |
Obnovite IdP certifikat
Možda ćete primiti e-poštu, poruku aplikacije Webex ili obavijest u Control Hubu kada će IdP certifikat istekati. Također možete provjeriti status iDP certifikata u bilo kojem trenutku u Control Hubu tako da odete na U entifikacija i odaberete karticu Dav atelj identiteta.
Budući da dobavljači IDP-a imaju vlastite procese obnavljanja certifikata, ovaj zadatak obuhvaća korake potrebne u Control Hubu, zajedno s generičkim smjernicama za dohvaćanje ažuriranih metapodataka IdP -a i njihovo učitavanje u Control Hub.
Čarobnjak za SSO možete pokrenuti za ažuriranje certifikata na kartici Dav atelj identiteta. Ako izađete iz čarobnjaka prije nego što ga dovršite, možete se vratiti na istu stranicu u bilo kojem trenutku.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Davatelj identiteta i zabilježite status certifikata IDP i datum isteka. |
| 4 |
Dođite do sučelja za upravljanje IDP-om da biste preuzeli novu datoteku metapodataka. Ovaj korak se može obaviti putem kartice preglednika, protokola udaljene radne površine (RDP) ili putem posebne podrške pružatelja usluga u oblaku, ovisno o postavci vašeg IDP-a i jeste li vi ili zasebni IdP administrator odgovorni za ovaj korak. Za referencu pogledajte naše vodiče za integraciju SSO-a ili kontaktirajte svog IDP administratora za podršku. |
| 5 |
Vratite se na karticu Davatelj identiteta. |
| 6 |
Idite na IDP, kliknite |
| 7 |
Povucite i ispustite datoteku metapodataka IDP u prozor ili kliknite Odab erite datoteku i prenesite je na taj način. |
| 8 |
Odaberite Manje sigurno (samostalno potpisano) ili Sigur nije (potpisano javnim certifikatom), ovisno o tome kako su potpisani metapodaci vašeg IDP-a. |
| 9 |
Kliknite Test SSO Update da biste potvrdili da je nova datoteka metapodataka ispravno prenesena i interpretirana za vašu organizaciju Control Hub. Potvrdite očekivane rezultate u skočnom prozoru. Ako je test uspješan, odaberite Usp ješan test: Aktivirajte SSO i IDP i kliknite Spremi. Da biste izravno vidjeli iskustvo prijave u SSO, preporučujemo da s ovog zaslona kliknete Kopiraj URL u međuspremnik i zalijepite ga u prozor privatnog preglednika. Odatle možete proći kroz prijavu sa SSO-om. To pomaže ukloniti sve informacije predmemorirane u vašem web pregledniku koje bi mogle dati lažno pozitivan rezultat prilikom testiranja vaše SSO konfiguracije. Nakon učitavanja novog certifikata može proći i do 24 sata da promjena stupi na snagu. Obnavlja se IDP certifikat vaše organizacije. Status certifikata možete provjeriti u bilo kojem trenutku na kartici Davatelj identiteta. |
Upravljanje SSO metapodacima
Koristite ove zadatke kada trebate razmjenjivati SSO metapodatke između Webexa i vašeg IDP-a. Preuzmite Webex SP metapodatke kada vašem IDP-u treba najnovija Webex konfiguracija. Prenesite IdP metapodatke kada se promijene vaš IdP certifikat ili konfiguracija IDP-a i Webex treba ažurirani metapodaci.
Preuzmite Webex SP metapodatke za svoj IDP
Možete izvesti najnovije Webex SP metapodatke kad god ih trebate dodati natrag u svoj IDP. Vidjet ćete obavijest kada će uvezeni IDP SAML metapodaci istekati ili im je istekao.
Ovaj korak je koristan u uobičajenim scenarijima upravljanja IdP SAML certifikatima, kao što su IDP-ovi koji podržavaju više certifikata gdje izvoz nije obavljen ranije, ako metapodaci nisu uvezeni u IdP jer IdP administrator nije bio dostupan ili ako vaš IdP podržava mogućnost ažuriranja samo certifikata. Ova opcija može pomoći minimizirati promjenu samo ažuriranjem certifikata u konfiguraciji SSO -a i provjerom provjere valjanosti nakon događaja.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Davatelj identiteta. |
| 4 |
Idite na IDP, kliknite <org-ID>Naziv datoteke metapodataka aplikacije Webex je id b-meta- -SP.xml. |
| 5 |
Uvezite metapodatke u svoj IDP. Slijedite dokumentaciju vašeg IDP-a da biste uvezli Webex SP metapodatke. Možete koristiti naše vodiče za integraciju IDP-a ili pogledati dokument aciju za vaš specifični IDP ako nije naveden. |
| 6 |
Kada završite, pokrenite SSO test koristeći korake u Obnovi certifikata Webex pružatelja usluga (SP). |
Prenesite IDP metapodatke na Webex
Kada se vaše IdP okruženje promijeni ili ako će vaš IdP certifikat istekati, ažurirane metapodatke možete uvesti u Webex u bilo koje vrijeme.
Prije nego što počnete
Izvezite najnovije IDP metapodatke iz sučelja za upravljanje IDP-om, obično kao XML datoteku.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Kliknite karticu Davatelj identiteta. |
| 4 |
Idite na svoj IDP, kliknite |
| 5 |
Povucite i ispustite datoteku metapodataka IDP u prozor ili kliknite Odab erite datote ku metapodataka i prenesite je na taj način. |
| 6 |
Odaberite Manje sigurno (samostalno potpisano) ili Sigur nije (potpisano javnim certifikatom), ovisno o tome kako su potpisani metapodaci vašeg IDP-a. |
| 7 |
Kliknite Test SSO setup i kada se otvori nova kartica preglednika, potvrdite autentičnost s IDP-om prijavom. |
Upravljanje upozorenjima za jednokratnu prijavu
Postavite pravila upozorenja SSO kako bi administratori znali kada se IDP ili SP certifikati približavaju datumu isteka . Upozorenja o isteku certifikata pomažu vam obnoviti certifikate prije utjecaja korisnika.
Control Hub šalje obavijesti o isteku SP certifikata samo kada vaša organizacija koristi SP certifikat. Ako upotreba SP certifikata prikazuje None, Control Hub ne šalje obavijesti o isteku tog certifikata.
Upozorenja možete slati e-poštom, na Webex prostor ili oboje. Upozorenja se uvijek pojavljuju u Control Hubu.
Dodatne informacije o upozorenjima potražite u odjeljku Ob avijesti u upravljačkom čvori štu.
Prije nego što počnete
Provjerite jeste li konfigurirali SSO za svoju organizaciju.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na Ob avijesti. |
| 3 |
Odaberite . |
| 4 |
Odaberite jedno od sljedećih pravila upozorenja SSO-a s popisa Pravila:
|
| 5 |
U odjeljku Kanal za isporuku odaberite E- pošta, Webex prostor ili oboje. Ako odaberete E-mail, unesite adresu e-pošte koja bi trebala primiti obavijest. Ako odaberete opciju Webex prostora, Control Hub vas dodaje u Webex prostor i tamo šalje obavijesti. |
| 6 |
Kliknite S premi. |
Što učiniti sljedeće
Upozorenja o isteku certifikata šalju se jednom svakih 15 dana, počevši od 60 dana prije isteka. Upozorenja možete očekivati 60., 45., 30. i 15. dana. Upozorenja se zaustavljaju kada obnov ite certifikat.
Razumjeti pojedinačnu odjavu
Jednostruko odjavljivanje (SLO) omogućuje korisnicima da se odjave iz Webex sesije i svoje IdP sesije kroz isti protok odjave SSO. SLO zahtijeva podršku vašeg IDP-a i konfigurirani pojedinačni URL za odjavu.
Možda ćete vidjeti obavijest da pojedinačni URL za odjavu nije konfiguriran.
Preporučujemo da konfigurirate svoj IDP tako da podržava Single Logout (SLO). Webex podržava i metode preusmjeravanja i POST, dostupne u metapodacima koje preuzimate s Control Hub.
Ne podržavaju svi raseljenici SLO. Obratite se svom IdP timu za pomoć. Za glavne dobavljače IDP-a kao što su Azure AD, PingFederate, ForgeRock i Oracle koji podržavaju SLO, pogledajte vodiče za integraciju SSO-a. Posavjetujte se sa svojim timom za identitet i sigurnost o specifičnostima vašeg IDP-a i kako ga pravilno konfigurirati.
Ako pojedinačni URL za odjavu nije konfiguriran:
-
Postojeća IdP sesija ostaje valjana. Sljedeći put kada se korisnici prijave, IDP od njih možda neće zatražiti ponovno potvrđivanje autentičnosti.
-
Kada se korisnici odjave s Webexa, prikazuje se poruka upozorenja.
Onemogućite jednokratnu prijavu
Možete onemogućiti jednokratnu prijavu (SSO) za svoju Webex organizaciju u Control Hubu kada trebate prestati koristiti trenutnu konfiguraciju IDP-a, primjerice kada premjestite organizaciju na drugi IDP. Onemogućavanje SSO-a vraća provjeru autentičnosti u Webex lozinke kojima upravlja oblak i uklanja popise SAML certifikata za organizaciju.
Ako je SSO omogućen, ali se korisnici ne mogu prijaviti, obratite se svom Ciscovom partneru. Partner može pristupiti vašoj Webex organizaciji i onemogućiti SSO umjesto vas.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Davatelj identiteta i kliknite Deaktiviraj SSO. |
| 4 |
Kliknite Deaktiviraj u di jaloškom okviru za potvrdu da biste onemogućili SSO. SSO je deaktiviran i svi popisi SAML certifikata su uklonjeni. Kada je SSO onemogućen, korisnici koji moraju potvrditi autentičnost vidjet će polje za unos lozinke tijekom postupka prijave.
|
Što učiniti sljedeće
Da biste ponovno uključili SSO s istim IDP-om ili drugim IDP-om, ponovno dovršite ti jek postavljanja. Nakon rekonfiguriranja SSO-a, provjera autentičnosti korisnika slijedi pravila lozinke za IDP integriran s Webex organizacijom.
SSO samooporavak
Ako naiđete na probleme s prijavom na SSO, možete upotrijebiti opciju samooporavka S SO-a da biste dobili pristup svojoj Webex organizaciji kojom upravlja u Control Hubu. Opcija samooporavka omogućuje vam ažuriranje ili onemogućavanje SSO-a u Control Hubu.
.
da biste preuzeli SP metapodatke ili certifikat.
i odaberite