- Kezdőlap
- /
- Cikk
Egyszeri bejelentkezés konfigurálása a Control Hubban az Okta segítségével
Egyetlen bejelentkezési (SSO) integrációt konfigurálhat a Control Hub és az Okta identitásszolgáltatóként (IdP) használó központi telepítés között.
Egyszeri bejelentkezés és Vezérlőközpont
Az egyszeri bejelentkezés (SSO) egy munkamenet vagy felhasználói hitelesítési folyamat, amely lehetővé teszi a felhasználó számára, hogy hitelesítő adatokat biztosítson egy vagy több alkalmazás eléréséhez. A folyamat hitelesíti a felhasználókat az összes olyan alkalmazáshoz, amelyre jogosultságot kapnak. Kiküszöböli a további utasításokat, amikor a felhasználók egy adott munkamenet során alkalmazásokat váltanak.
A Security Assertion Markup Language (SAML 2.0) összevonási protokoll az SSO-hitelesítés biztosítására szolgál a Webex felhő és az Identitásszolgáltató (IdP) között.
Profilok
A Webex alkalmazás csak a webböngésző SSO profilját támogatja. A webböngésző SSO-profiljában a Webex alkalmazás a következő kötéseket támogatja:
-
SP kezdeményezte a POST -> POST kötést
-
SP kezdeményezte REDIRECT -> POST kötést
NameID formátum
Az SAML 2.0 protokoll számos NameID formátumot támogat egy adott felhasználóval való kommunikációhoz. A Webex alkalmazás a következő NameID formátumokat támogatja.
-
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
-
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
-
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
Az idP-ből berakott metaadatokban az első bejegyzés a Webexben való használatra van konfigurálva.
A Control Hub integrálása az Okta-val
A konfigurációs útmutatók egy konkrét példát mutatnak be az egyszeri bejelentkezéshez, de nem biztosítanak kimerítő konfigurációt minden lehetőséghez. Például nameid-format urn:oasis:names:tc:SAML:2.0:nameid-format:transient
a integrációs lépései dokumentálva vannak. Más formátumok, mint például urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
a [], működnek az SSO integrációhoz, de ezek kívül esnek a dokumentációnk hatókörén.
Állítsa be ezt az integrációt a Webex-szervezet felhasználói számára (beleértve a Webex alkalmazást, a Webex Meetings-etés a Control Hubban felügyelt egyéb szolgáltatásokat). Ha a Webex webhelye integrálva van a Control Hubba , a Webex webhely örökli a felhasználókezelést. Ha nem tud ilyen módon hozzáférni a Webex Értekezletekhez , és nem kezeli a Control Hubban , külön integrációt kell végeznie az SSO engedélyezéséhez a Webex Meetingsszámára .
Mielőtt elkezdené
-
Az SSO és a Control Hub esetében az IdP-knek meg kell felelniük az SAML 2.0 specifikációnak. Ezenkívül az IdP-ket a következő módon kell konfigurálni:
A Webex csak a szolgáltató (SP) által kezdeményezett folyamatokat támogatja. Ez azt jelenti, hogy a felhasználóknak a Webex webhelyéről kell elkezdeniük a munkameneteiket. Ez biztosítja, hogy a hitelesítés megfelelően áthaladjon a Webex platformon.
Töltse le a Webex metaadatait a helyi rendszerbe
1 | |
2 |
Lépjen a . |
3 |
Lépjen az Identitásszolgáltató fülre, és kattintson az Egyszeri bejelentkezés aktiválásagombra . |
4 |
Válasszon ki egy IdP-t. |
5 |
Válassza ki a szervezet tanúsítványtípusát:
A megbízhatósági horgonyok olyan nyilvános kulcsok, amelyek a digitális aláírás tanúsítványának ellenőrzésére szolgáló hatóságként működnek. További információt az IdP dokumentációjában talál. |
6 |
Töltse le a metaadatfájlt. A Webex metaadatfájl neve idb-meta-<org-ID>-SP.xml. |
Az Okta konfigurálása Webex-szolgáltatásokhoz
Amikor beállítja a Cisco Webex alkalmazást az Okta adminisztrációs portálon, konfigurálja úgy, hogy az alapértelmezett alkalmazásikon rejtve maradjon. Ehhez lépjen és jelölje be a Ne jelenítse meg az alkalmazás ikonját a felhasználóknak és a Ne jelenítse meg az alkalmazás ikonját az Okta mobilalkalmazásbanjelölőnégyzeteket.
1 |
Jelentkezzen be az Okta Tenant rendszerbe ( |
2 |
Keresse meg a |
3 |
Kattintson a Tovább gombra, majd a SAML gombra 2.0. |
4 |
Nyissa meg a böngészőben a Control Hubból letöltött metaadatfájlt. Másolja az entityID URL-címeit (a fájl tetején) és az assertionConsumerService helyet (a fájl alján).
![]()
![]() |
5 |
Az Okta Cisco Webex lapján görgessen a Speciális beállításokelemre, majd illessze be a Control Hub metaadatfájlból másolt entitásazonosító és állítási fogyasztói szolgáltatás értékeket, majd mentse a módosításokat.
![]() |
6 |
Kattintson a Bejelentkezés gombra, majd töltse le az Okta metaadatfájlt. Ezt a fájlt vissza kell importálnia a Control Hub-példányába. Ahhoz, hogy a felhasználók hozzáférhessenek a saját Webex webhelyükhöz, létrehozhat egy egyéni alkalmazást az Oktában. Állítson be egy webes hivatkozást, amely a felhasználókat az egyedi Webex webhely URL-címére irányítja. Győződjön meg róla, hogy az Okta alkalmazás láthatósági beállításait úgy módosította, hogy ez az egyéni alkalmazásikon látható legyen a felhasználók számára.
|
7 |
Kattintson a Hozzárendelésekelemre, válassza ki az összes felhasználót és a megfelelő csoportokat, amelyeket a Control Hubban felügyelt alkalmazásokhoz és szolgáltatásokhoz szeretne társítani, kattintson a Hozzárendelés gombra, majd kattintson a Kész gombra. Hozzárendelhet felhasználót vagy csoportot. Ne hagyja ki ezt a lépést; ellenkező esetben a Control Hub és az Okta integráció nem fog működni. |
Az IdP metaadatainak importálása és egyszeri bejelentkezés engedélyezése a teszt után
Miután exportálta a Webex metaadatait, konfigurálta az idP-t, és letöltötte az IdP metaadatokat a helyi rendszerbe, készen áll arra, hogy importálja azt a Webex szervezetébe a Control Hubból .
Mielőtt elkezdené
Ne tesztelje az SSO-integrációt az identitásszolgáltató (IdP) felületéről. Csak a Szolgáltató által kezdeményezett (SP által kezdeményezett) folyamatokat támogatjuk, ezért ehhez az integrációhoz a Control Hub SSO tesztet kell használnia.
1 |
Válasszon egyet:
|
2 |
Az IdP metaadatok importálása oldalon vagy húzza át az IdP metaadatfájlt az oldalra, vagy használja a fájlböngésző opciót a metaadatfájl megkereséséhez és feltöltéséhez. Kattintson a Tovább gombra .
Ha teheti, használja a Biztonságosabb opciót. Ez csak akkor lehetséges, ha az idP nyilvános hitelesítésszolgáltatót használt a metaadatok aláírásához. Minden más esetben a Kevésbé biztonságos opciót kell használnia . Ez magában foglalja azt az esetben is, ha a metaadatokat nem írta alá, nem írta alá vagy írta alá egy magán hitelesítésszolgáltató. Az Okta nem írja alá a metaadatokat, ezért az Okta SSO-integrációhoz a Kevésbé biztonságos lehetőséget kell választania . |
3 |
Válassza a SSO beállítás teszteléselehetőséget, és amikor megnyílik egy új böngészőlap, hitelesítse magát az IdP-vel bejelentkezéssel. Ha hitelesítési hiba jelenik meg, előfordulhat, hogy probléma van a hitelesítő adatokkal. Ellenőrizze a felhasználónevet és a jelszót, majd próbálkozzon újra. A Webex alkalmazás hibája általában az SSO beállításával kapcsolatos problémát jelent. Ebben az esetben sétáljon át újra a lépéseken, különösen azokon a lépéseken, amelyek során a Control Hub metaadatait az IdP-beállításba másolja és beilleszti. Ha közvetlenül szeretné megtekinteni az SSO bejelentkezési élményt, kattintson az URL másolása a vágólapra lehetőségre erről a képernyőről, és illessze be egy privát böngészőablakba. Ezután kipróbálhatja az SSO-val történő bejelentkezést. Ez a lépés leállítja a hamis pozitív eredményt, mert egy hozzáférési jogkivonat lehet egy meglévő munkamenetben, amikor be van jelentkezve. |
4 |
Térjen vissza a Control Hub böngésző lapra.
Az SSO-konfiguráció csak akkor lép érvénybe a szervezetben, ha az első választógombot választja, és aktiválja az SSO-t. |
Mi a következő lépés
Használja az Okta-felhasználók szinkronizálása a Cisco Webex Control Hubba című témakör eljárásait, ha az Okta-ból a Webex felhőbe szeretné kiépíteni a felhasználókat.
Használja az Azure Active Directory felhasználók szinkronizálása a Cisco Webex Control Hub, ha azt szeretné, hogy a felhasználói ellátás ki az Azure AD a Webex felhő.
A szervezetében új Webex App felhasználóknak küldött e-mailek letiltásához kövesse az Automatikus e-mailek letiltása című részben leírt eljárást. A dokumentum a szervezet felhasználóinak történő kommunikáció kiküldésére vonatkozó gyakorlati tanácsokat is tartalmaz.