U ovome članku
dropdown icon
Obnovite istekle certifikate
    Obnovite certifikat Webex pružatelja usluga (SP)
    Obnovite IdP certifikat
dropdown icon
Upravljanje SSO metapodacima
    Preuzmite Webex SP metapodatke za svoj IDP
    Prenesite IDP metapodatke na Webex
Upravljanje upozorenjima za jednokratnu prijavu
Razumjeti pojedinačnu odjavu
Onemogućite jednokratnu prijavu
SSO samooporavak
Upravljanje integracijom s jednom prijavom u Control Hub
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Upotrijebite značajke upravljanja jednom prijavom (SSO) u Control Hubu za upravljanje certifikatima i opće aktivnosti održavanja SSO-a, kao što je ažuriranje certifikata koji istječe ili provjera postojeće konfiguracije SSO-a. Svaka značajka upravljanja SSO-om pokrivena je na pojedinačnim karticama u ovom članku.

Ako želite postaviti SSO za više pružatelja identiteta u vašoj organizaciji, pogledajte SSO s više IDP -a u Webexu.

Utvrđena je ranjivost u postupku provjere potvrde o jedinstvenoj prijavi (SSO) za Cisco Webex usluge od strane Cisco Security and Trust tima. Kao rezultat toga, sidra za povjerenje SSO-a bit će uklonjena 22. svibnja 2026. Kako biste osigurali neprekidan pristup Webexu, prije tog datuma prenesite novi predložak certifikata u Control Hub.

Ako ne možete prenijeti novi certifikat na vrijeme, korisnici se neće moći prijav iti na Webex. U tom slučaju možete koristiti opciju samooporavka SSO-a kako biste privremeno onemogućili SSO i povratili pristup svojoj Webex organizaciji. Da biste prenijeli novi certifikat, pogledajte odjeljak Potvrda pružatelja identiteta (IdP) u ovom članku.

Obnovite istekle certifikate

Ažurirajte svoje SSO certifikate kako biste izbjegli prekide u prijavi. Ako SSO certifikat istekne, korisnici mogu izgubiti pristup Webex uslugama. Sljedeći zadaci vode vas kroz postupak obnove certifikata pružatelja usluga Webex i iDP certifikata.

Obnovite certifikat Webex pružatelja usluga (SP)

Možda ćete primiti e-poštu, poruku aplikacije Webex ili obavijest u Control Hubu kada će Webex certifikat za jednokratnu prijavu (SSO) istekati. Također možete provjeriti status Cisco SP certifikata u bilo kojem trenutku u Control Hubu tako da odete na Upravljanje > Sigur nost > Aut entifikacija i odaberete karticu Dav atelj identiteta.

Slijedite postupak u ovom članku kako biste preuzeli metapodatke certifikata SSO oblaka i dodali ih natrag u svoj IDP; u suprotnom korisnici možda neće moći koristiti Webex usluge.

Ako Control Hub prikazuje upotrebu certifikata kao None, ali i dalje primite upozorenje o isteku, nastavite s obnavljanjem. Vaša implementacija SSO-a možda neće koristiti certifikat danas, ali certifikat će možda biti potreban za buduće promjene SSO-a.

Ako koristite SAML Cisco (SP) SSO certifikat u svojoj Webex organizaciji, morate planirati ažuriranje certifikata u oblaku tijekom redovitog zakazanog održavanja što je prije moguće.

To utječe na sve usluge koje su dio vaše pretplate na Webex organizaciju, uključujući, ali ne ograničavajući se na:

  • Webex aplikacija (nove prijave za sve platforme: desktop, mobilne i web)

  • Webex usluge u Control Hubu, uključujući pozivanje

  • Webex Meetingsweb-lokacije kojima se upravlja putem Control Hub

  • Cisco Jabberako je integriran sa SSO

Prije nego što počnete

Molimo pročitajte sve upute prije početka. Nakon što promijenite certifikat ili prođete kroz čarobnjak za ažuriranje certifikata, novi korisnici se možda neće moći uspješno prijaviti.

Ako vaš IDP ne podržava više certifikata (većina IDP-a na tržištu ne podržava ovu značajku), preporučujemo da zakažete ovu nadogradnju tijekom prozora održavanja u kojem korisnici Webex aplikacije nisu pogođeni. Ovi zadaci nadogradnje trebali bi trajati otprilike 30 minuta operativnog vremena i provjere valjanosti nakon događaja.

1

Prijavite se u Control Hub, a zatim idite na Upravl janje > Sigur nost > Autentifikacija.

Možete pokrenuti SSO čarobnjak za ažuriranje certifikata s ove stranice. Ako izađete iz čarobnjaka prije nego što ga dovršite, možete se vratiti na ovu stranicu u bilo kojem trenutku.

2

Idite na karticu Davatelj identiteta, idite na IDP i kliknite Next icon.

3

Kliknite Preg ledajte certifikate i datum isteka.

Ovo vas vodi na stranicu certifikata pružatelja usluga (SP). Možete kliknuti More menu da biste preuzeli SP metapodatke ili certifikat.

Ako vaša organizacija koristi dvostruke certifikate, također imate mogućnost prebacivanja sekundarnog certifikata na primarni certifikat ili brisanja postojećeg sekundarnog certifikata.

4

Kliknite Ob novi certifikat.

5

Odaberite vrstu IDP-a koju vaša organizacija koristi.

  • IDP koji podržava više certifikata
  • IDP koji podržava jedan certifikat

Ako vaš IDP podržava jedan certifikat, preporučujemo vam da pričekate da izvršite ove korake tijekom zakazanog zastoja. Dok se Webex certifikat ažurira, nove korisničke prijave nakratko neće funkcionirati; postojeće prijave su sačuvane.

6

Odaberite vrstu certifikata za obnovu:

  • Cisco sam potpisao - Preporučujemo ovaj izbor. Dopustite nam da potpišemo certifikat tako da ga trebate obnoviti samo jednom u pet godina.
  • Potpisano od strane javnog tijela za certifik ate — sigurnije, ali morat ćete često ažurirati metapodatke.

    Prije nego što prijeđete na sljedeće korake, provjerite jeste li spremni obnoviti certifikat i da li radite unutar prozora za promjenu organizacije. Odabirom Cisco samopotpisanog ili potpisanog od strane javnog tijela za certifikat odmah se stvara novi certifikat. Nakon što se certifikat promijeni za jedan IDP, SSO se zaustavlja sve dok se certifikat ili metapodaci ne prenesu na IDP. Stoga je važno dovršiti proces obnove.

7

Da biste potvrdili da želite zamijeniti trenutni certifikat odabranim certifikatom, označ ite Kli kom na Zamijeni certifikat zamijenit ću trenutni certifikat s odabranim certifik atom, a zatim kliknite Zamijeni certifikat.

8

Na stranici Ob novi certifikate pružatelja usluga (SP) kliknite Preuzmi metapodatke ili Preuzmi certifikat da biste preuzeli kopi ju ažurirane datoteke metapodataka ili certifikata iz Webex oblaka.

9

Idite do sučelja za upravljanje IDP-om da biste prenijeli novu datoteku metapodataka Webex.

  • Ovaj korak se može obaviti putem kartice preglednika, protokola udaljene radne površine (RDP) ili putem posebne podrške pružatelja usluga u oblaku, ovisno o postavci vašeg IDP-a i jeste li vi ili zasebni IdP administrator odgovorni za ovaj korak.
  • Za referencu pogledajte naše vodiče za integraciju SSO-a ili kontaktirajte svog IDP administratora za podršku. Ako ste na Active Directory uslugama federacije (AD FS), možete vidjeti kako ažurirati Webex metapodatke u AD FS-u.
10

Vratite se na sučelje Control Hub. Na stranici Ob nova certifikata pružatelja usluga (SP) provjerite Jes am li već ažurirao metapodatke za sve IDP- ove, a zatim kliknite Dal je.

11

Kliknite Gotovo.

Obnovite IdP certifikat

Možda ćete primiti e-poštu, poruku aplikacije Webex ili obavijest u Control Hubu kada će IdP certifikat istekati. Također možete provjeriti status iDP certifikata u bilo kojem trenutku u Control Hubu tako da odete na U pravl janje > Sigur nost > Aut entifikacija i odaberete karticu Dav atelj identiteta.

Budući da dobavljači IDP-a imaju vlastite procese obnavljanja certifikata, ovaj zadatak obuhvaća korake potrebne u Control Hubu, zajedno s generičkim smjernicama za dohvaćanje ažuriranih metapodataka IdP -a i njihovo učitavanje u Control Hub.

Čarobnjak za SSO možete pokrenuti za ažuriranje certifikata na kartici Dav atelj identiteta. Ako izađete iz čarobnjaka prije nego što ga dovršite, možete se vratiti na istu stranicu u bilo kojem trenutku.

1

Prijavite se u Control Hub.

2

Idite na U pravljanje > Sigur nost > Autentifikacija.

3

Idite na karticu Davatelj identiteta i zabilježite status certifikata IDP i datum isteka.

4

Dođite do sučelja za upravljanje IDP-om da biste preuzeli novu datoteku metapodataka.

Ovaj korak se može obaviti putem kartice preglednika, protokola udaljene radne površine (RDP) ili putem posebne podrške pružatelja usluga u oblaku, ovisno o postavci vašeg IDP-a i jeste li vi ili zasebni IdP administrator odgovorni za ovaj korak.

Za referencu pogledajte naše vodiče za integraciju SSO-a ili kontaktirajte svog IDP administratora za podršku.

5

Vratite se na karticu Davatelj identiteta.

6

Idite na IDP, kliknite upload i odaberite U pload Idp metapodatke.

7

Povucite i ispustite datoteku metapodataka IDP u prozor ili kliknite Odab erite datoteku i prenesite je na taj način.

8

Odaberite Manje sigurno (samostalno potpisano) ili Sigur nije (potpisano javnim certifikatom), ovisno o tome kako su potpisani metapodaci vašeg IDP-a.

9

Kliknite Test SSO Update da biste potvrdili da je nova datoteka metapodataka ispravno prenesena i interpretirana za vašu organizaciju Control Hub. Potvrdite očekivane rezultate u skočnom prozoru. Ako je test uspješan, odaberite Usp ješan test: Aktivirajte SSO i IDP i kliknite Spremi.

Da biste izravno vidjeli iskustvo prijave u SSO, preporučujemo da s ovog zaslona kliknete Kopiraj URL u međuspremnik i zalijepite ga u prozor privatnog preglednika. Odatle možete proći kroz prijavu sa SSO-om. To pomaže ukloniti sve informacije predmemorirane u vašem web pregledniku koje bi mogle dati lažno pozitivan rezultat prilikom testiranja vaše SSO konfiguracije.

Nakon učitavanja novog certifikata može proći i do 24 sata da promjena stupi na snagu.

Obnavlja se IDP certifikat vaše organizacije. Status certifikata možete provjeriti u bilo kojem trenutku na kartici Davatelj identiteta.

Upravljanje SSO metapodacima

Koristite ove zadatke kada trebate razmjenjivati SSO metapodatke između Webexa i vašeg IDP-a. Preuzmite Webex SP metapodatke kada vašem IDP-u treba najnovija Webex konfiguracija. Prenesite IdP metapodatke kada se promijene vaš IdP certifikat ili konfiguracija IDP-a i Webex treba ažurirani metapodaci.

Preuzmite Webex SP metapodatke za svoj IDP

Možete izvesti najnovije Webex SP metapodatke kad god ih trebate dodati natrag u svoj IDP. Vidjet ćete obavijest kada će uvezeni IDP SAML metapodaci istekati ili im je istekao.

Ovaj korak je koristan u uobičajenim scenarijima upravljanja IdP SAML certifikatima, kao što su IDP-ovi koji podržavaju više certifikata gdje izvoz nije obavljen ranije, ako metapodaci nisu uvezeni u IdP jer IdP administrator nije bio dostupan ili ako vaš IdP podržava mogućnost ažuriranja samo certifikata. Ova opcija može pomoći minimizirati promjenu samo ažuriranjem certifikata u konfiguraciji SSO -a i provjerom provjere valjanosti nakon događaja.

1

Prijavite se u Control Hub.

2

Idite na U pravljanje > Sigur nost > Autentifikacija.

3

Idite na karticu Davatelj identiteta.

4

Idite na IDP, kliknite Download i odaberite Preuzmi SP metapodatke.

<org-ID>Naziv datoteke metapodataka aplikacije Webex je id b-meta- -SP.xml.

5

Uvezite metapodatke u svoj IDP.

Slijedite dokumentaciju vašeg IDP-a da biste uvezli Webex SP metapodatke. Možete koristiti naše vodiče za integraciju IDP-a ili pogledati dokument aciju za vaš specifični IDP ako nije naveden.

6

Kada završite, pokrenite SSO test koristeći korake u Obnovi certifikata Webex pružatelja usluga (SP).

Prenesite IDP metapodatke na Webex

Kada se vaše IdP okruženje promijeni ili ako će vaš IdP certifikat istekati, ažurirane metapodatke možete uvesti u Webex u bilo koje vrijeme.

Prije nego što počnete

Izvezite najnovije IDP metapodatke iz sučelja za upravljanje IDP-om, obično kao XML datoteku.

1

Prijavite se u Control Hub.

2

Idite na U pravljanje > Sigur nost > Autentifikacija.

3

Kliknite karticu Davatelj identiteta.

4

Idite na svoj IDP, kliknite upload i odaberite U pload Idp metapodatke.

5

Povucite i ispustite datoteku metapodataka IDP u prozor ili kliknite Odab erite datote ku metapodataka i prenesite je na taj način.

6

Odaberite Manje sigurno (samostalno potpisano) ili Sigur nije (potpisano javnim certifikatom), ovisno o tome kako su potpisani metapodaci vašeg IDP-a.

7

Kliknite Test SSO setup i kada se otvori nova kartica preglednika, potvrdite autentičnost s IDP-om prijavom.

Upravljanje upozorenjima za jednokratnu prijavu

Postavite pravila upozorenja SSO kako bi administratori znali kada se IDP ili SP certifikati približavaju datumu isteka . Upozorenja o isteku certifikata pomažu vam obnoviti certifikate prije utjecaja korisnika.

Control Hub šalje obavijesti o isteku SP certifikata samo kada vaša organizacija koristi SP certifikat. Ako upotreba SP certifikata prikazuje None, Control Hub ne šalje obavijesti o isteku tog certifikata.

Upozorenja možete slati e-poštom, na Webex prostor ili oboje. Upozorenja se uvijek pojavljuju u Control Hubu.

Dodatne informacije o upozorenjima potražite u odjeljku Ob avijesti u upravljačkom čvori štu.

Prije nego što počnete

Provjerite jeste li konfigurirali SSO za svoju organizaciju.

1

Prijavite se u Control Hub.

2

Idite na Ob avijesti.

3

Odaberite Upravl janje > Sva pravila.

4

Odaberite jedno od sljedećih pravila upozorenja SSO-a s popisa Pravila:

  • Istek certifikata SSO IDP
  • Istek certifikata SSO SP
5

U odjeljku Kanal za isporuku odaberite E- pošta, Webex prostor ili oboje.

Ako odaberete E-mail, unesite adresu e-pošte koja bi trebala primiti obavijest.

Ako odaberete opciju Webex prostora, Control Hub vas dodaje u Webex prostor i tamo šalje obavijesti.

6

Kliknite S premi.

Što učiniti sljedeće

Upozorenja o isteku certifikata šalju se jednom svakih 15 dana, počevši od 60 dana prije isteka. Upozorenja možete očekivati 60., 45., 30. i 15. dana. Upozorenja se zaustavljaju kada obnov ite certifikat.

Razumjeti pojedinačnu odjavu

Jednostruko odjavljivanje (SLO) omogućuje korisnicima da se odjave iz Webex sesije i svoje IdP sesije kroz isti protok odjave SSO. SLO zahtijeva podršku vašeg IDP-a i konfigurirani pojedinačni URL za odjavu.

Možda ćete vidjeti obavijest da pojedinačni URL za odjavu nije konfiguriran.

Preporučujemo da konfigurirate svoj IDP tako da podržava Single Logout (SLO). Webex podržava i metode preusmjeravanja i POST, dostupne u metapodacima koje preuzimate s Control Hub.

Ne podržavaju svi raseljenici SLO. Obratite se svom IdP timu za pomoć. Za glavne dobavljače IDP-a kao što su Azure AD, PingFederate, ForgeRock i Oracle koji podržavaju SLO, pogledajte vodiče za integraciju SSO-a. Posavjetujte se sa svojim timom za identitet i sigurnost o specifičnostima vašeg IDP-a i kako ga pravilno konfigurirati.

Ako pojedinačni URL za odjavu nije konfiguriran:

  • Postojeća IdP sesija ostaje valjana. Sljedeći put kada se korisnici prijave, IDP od njih možda neće zatražiti ponovno potvrđivanje autentičnosti.

  • Kada se korisnici odjave s Webexa, prikazuje se poruka upozorenja.

Onemogućite jednokratnu prijavu

Možete onemogućiti jednokratnu prijavu (SSO) za svoju Webex organizaciju u Control Hubu kada trebate prestati koristiti trenutnu konfiguraciju IDP-a, primjerice kada premjestite organizaciju na drugi IDP. Onemogućavanje SSO-a vraća provjeru autentičnosti u Webex lozinke kojima upravlja oblak i uklanja popise SAML certifikata za organizaciju.

Ako je SSO omogućen, ali se korisnici ne mogu prijaviti, obratite se svom Ciscovom partneru. Partner može pristupiti vašoj Webex organizaciji i onemogućiti SSO umjesto vas.

1

Prijavite se u Control Hub.

2

Idite na U pravljanje > Sigur nost > Autentifikacija.

3

Idite na karticu Davatelj identiteta i kliknite Deaktiviraj SSO.

4

Kliknite Deaktiviraj u di jaloškom okviru za potvrdu da biste onemogućili SSO.

SSO je deaktiviran i svi popisi SAML certifikata su uklonjeni.

Kada je SSO onemogućen, korisnici koji moraju potvrditi autentičnost vidjet će polje za unos lozinke tijekom postupka prijave.

  • Korisnici koji nemaju lozinku u Webex aplikaciji moraju ili resetirati lozinku ili morate poslati e-poštu da post ave lozinku.

  • Postojeći autentificirani korisnici s važećim OAuth tokenom i dalje će imati pristup Webex aplikaciji.

  • Novi korisnici stvoreni dok je SSO onemogućen primaju e-poštu u kojoj se traži da stvore lozinku.

Što učiniti sljedeće

Da biste ponovno uključili SSO s istim IDP-om ili drugim IDP-om, ponovno dovršite ti jek postavljanja. Nakon rekonfiguriranja SSO-a, provjera autentičnosti korisnika slijedi pravila lozinke za IDP integriran s Webex organizacijom.

SSO samooporavak

Ako naiđete na probleme s prijavom na SSO, možete upotrijebiti opciju samooporavka S SO-a da biste dobili pristup svojoj Webex organizaciji kojom upravlja u Control Hubu. Opcija samooporavka omogućuje vam ažuriranje ili onemogućavanje SSO-a u Control Hubu.

Je li taj članak bio koristan?
Je li taj članak bio koristan?