Az SSO lehetővé teszi, hogy a felhasználók egyetlen, közös hitelesítési adatkészletet használjanak a Webex App alkalmazásokhoz és a szervezet más alkalmazásaihoz. A Webex lehetővé teszi az SSO beállítását több identitásszolgáltatóhoz (IdP) a szervezeten belül a felhasználók hitelesítése érdekében. Létrehozhat útválasztási szabályokat is a különböző tartományok vagy felhasználói csoportok hitelesítésének konfigurálásához.
Az egyszeri bejelentkezés (SSO) lehetővé teszi a felhasználók számára, hogy biztonságosan bejelentkezzenek a Webex a szervezet általános identitás való hitelesítés révén. Az identitásszolgáltató (IDP) biztonságosan tárolja és kezeli a felhasználók digitális identitását, és biztosítja a felhasználó hitelesítési szolgáltatást a Webex -felhasználók számára.
Miért lehet szüksége több IdP-re?
Sok nagyvállalat megy keresztül egyesüléseken és felvásárlásokon, és ezek a vállalatok ritkán rendelkeznek ugyanazzal az informatikai infrastruktúrával és identitásszolgáltatókkal. A kormányzati intézményekhez különböző szervezetek és ügynökségek tartoznak. Ezek a szervezetek gyakran egyetlen e- e-mail-cím rendelkeznek a saját informatikai osztályaik és infrastruktúrájuk számára. A nagyobb oktatási intézmények központi beszerzési részleggel rendelkeznek, de a különböző egyetemek és főiskolák eltérő informatikai szervezetekkel és osztályokkal rendelkeznek.
Gyakori, hogy az IdP-k és a szolgáltatók (SP-k) szövetkeznek egymással. Az IdP felelős a felhasználók hitelesítő adatainak hitelesítéséért, az SP pedig az IdP által végzett hitelesítésben bízik. Ez lehetővé teszi, hogy a felhasználók különböző SaaS-alkalmazásokhoz és -szolgáltatásokhoz férhessenek hozzá ugyanazt a digitális identitást használva. Ha azonban a szervezet valamilyen okból nem tud egyesíteni az IdP-k között, akkor a Webex áthidaló megoldást kínál több IdP támogatására. Ezen okokból kifolyólag lehetőséget biztosítunk Önnek, hogy több IdP-re is beállítsa az SSO -t a Webex , és leegyszerűsítse a felhasználók hitelesítési folyamatát.
Korlátozások
- Ez a funkció csak akkor érhető el, ha megvásárolta a Webex Extended Security Pack csomagot.
- Ha a szervezetben címtárösszekötőt használ, minden felhasználót ki kell építeni a Címtárösszekötővel. Lásd a Directory Connector telepítési útmutató további információkért.
- Jelenleg csak az SAML, az OpenID Connect és a Webex Identity támogatott identitásszolgáltatóként.
A hatókörön kívül
- Csoport-hozzárendelések konfigurálása.
- Tartományellenőrzés. Lásd: A tartományok kezelése további információkért.
- Felhasználó-létesítés. Lásd: Hogyan adhat hozzá felhasználókat a Control Hub-szervezethez további információkért.
Ez a szakasz bemutatja, hogyan integrálhatja az identitásszolgáltatóit (IdP) a Webex -szervezetével. Kiválaszthatja a szervezete követelményeinek leginkább megfelelő IdP-ket.
Ha egy Webex Meetings -webhely SSO -integrációját keresi (amelyet a Webes adminisztráció kezel), akkor olvassa el a következőt: Egyszeri bejelentkezés konfigurálása a Webex -felügyelethez .
Mielőtt elkezdené
Győződjön meg arról, hogy teljesülnek a következő feltételek:
- Rendelkeznie kell a Webex Extended Security Pack csomaggal, hogy több IdP-t tartalmazó SSO -t konfigurálhasson a Control Hubban.
- Rendelkeznie kell teljes rendszergazdai szerepkörrel a Control Hubban.
- Egy metaadatfájl az IdP-től, amelyet át kell adni a Webex , és egy metaadatfájl a Webex-től , amelyet át kell adni az IdP-nek. További információkért lásd: Egyszeri bejelentkezéses integráció a Control Hubban . Ez csak az SAML -konfigurációra vonatkozik.
- Több IdP beállítása előtt meg kell terveznie az útválasztási szabályok viselkedését.
Az alapértelmezett útválasztási szabály a kezdeti IdP konfigurálása után kerül alkalmazásra. De beállíthat egy másik IdP-t alapértelmezettként. Lásd: Útválasztási szabály hozzáadása vagy szerkesztése a jelen cikk Útválasztási szabályok lapján. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO aktiválása a konfigurációs varázsló elindításához. | ||||
2 | Válassza ki SAML mint az IdP-je, és kattintson Következő . | ||||
3 | Válassza ki a tanúsítvány típusát:
| ||||
4 | Kattintson a Metaadatok letöltése lehetőségre, majd a Következő gombra. A Webex -metaadat fájlnév: idb-meta- -SP.xml .<org-ID> | ||||
5 | Töltse fel az IdPs metaadatfájlját, vagy töltse ki a konfigurációs űrlapot. A metaadatfájl feltöltésekor kétféleképpen ellenőrizheti a metaadatokat az Ügyfélazonosító-szolgáltatóból:
Kattintson a Tovább gombra. | ||||
6 | (Opcionális) Konfigurálja a Just In Time (JIT) beállításokat és az SAML -leképezési választ. Lásd: A Just In Time (JIT) és az SAML hozzárendelés konfigurálása az IdP-k kezelése lapon ebben a cikkben.
| ||||
7 | Kattintson Az SSO beállításának tesztelése , és amikor egy új böngészőlap megnyílik, bejelentkezéssel végezzen hitelesítést az IdP-vel.
| ||||
8 | Térjen vissza a Control Hub böngésző lapjára.
|
Mi a következő teendő
Beállíthat egy útválasztási szabályt. Lásd: Útválasztási szabály hozzáadása vagy szerkesztése a jelen cikk Útválasztási szabályok lapján.
Az eljárást itt követheti Automatikus e-mailek letiltása a szervezeten belüli új Webex App-felhasználóknak küldött e-mailek letiltásához. A dokumentum a szervezeten belüli felhasználóknak szóló közlemények kiküldésére vonatkozó bevált módszerek is tartalmaz.
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO aktiválása a konfigurációs varázsló elindításához. | ||||
2 | Válassza ki OpenID Connect mint az IdP-je, és kattintson Következő . | ||||
3 | Adja meg az IdP-adatait.
| ||||
4 | Válassza ki a végpontok hozzáadásának módját. Ez történhet automatikusan vagy manuálisan.
| ||||
5 | (Opcionális) Adja meg a Just In Time (JIT) beállításokat. Lásd: A Just In Time (JIT) és az SAML hozzárendelés konfigurálása az IdP-k kezelése lapon ebben a cikkben.
| ||||
6 | Kattintson Az SSO beállításának tesztelése , és amikor egy új böngészőlap megnyílik, bejelentkezéssel végezzen hitelesítést az IdP-vel.
| ||||
7 | Térjen vissza a Control Hub böngésző lapjára.
|
Mi a következő teendő
Beállíthat egy útválasztási szabályt. Lásd: Útválasztási szabály hozzáadása vagy szerkesztése a jelen cikk Útválasztási szabályok lapján.
Az eljárást itt követheti Automatikus e-mailek letiltása a szervezeten belüli új Webex App-felhasználóknak küldött e-mailek letiltásához. A dokumentum a szervezeten belüli felhasználóknak szóló közlemények kiküldésére vonatkozó bevált módszerek is tartalmaz.
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO aktiválása a konfigurációs varázsló elindításához. |
2 | Válassza ki Webex mint az IdP-je, és kattintson Következő . |
3 | Ellenőrizze Elolvastam és megértettem a Webex IdP működését és kattintson Következő . |
4 | Állítson be egy útválasztási szabályt. Lásd: Útválasztási szabály hozzáadása vagy szerkesztése a jelen cikk Útválasztási szabályok lapján. |
Miután hozzáadott egy útválasztási szabályt, a rendszer hozzáadja az IdP-t, és megjelenik a következő alatt: Identitásszolgáltató fülre.
Mi a következő teendő
Az eljárást itt követheti Automatikus e-mailek letiltása a szervezeten belüli új Webex App-felhasználóknak küldött e-mailek letiltásához. A dokumentum a szervezeten belüli felhasználóknak szóló közlemények kiküldésére vonatkozó bevált módszerek is tartalmaz.
Az útválasztási szabályok egynél több IdP beállítása esetén érvényesek. Az útválasztási szabályok lehetővé teszik a Webex számára, hogy azonosítsa, melyik IdP-hez küldje a felhasználókat, ha több IdP-t állított be.
Ha egynél több IdP-t állít be, az útválasztási szabályokat az SSO konfigurációs varázslóban adhatja meg. Ha kihagyja az útválasztási szabály lépését, akkor a Control Hub hozzáadja az IdP-t, de nem aktiválja az IdP-t. Az IdP aktiválásához hozzá kell adnia egy útválasztási szabályt.
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . | ||
2 | Lépjen a következőre: Útválasztási szabályok fülre.
| ||
3 | Kattintson Új útválasztási szabály hozzáadása . | ||
4 | Adja meg az új szabály adatait:
| ||
5 | Kattintson a Hozzáadásgombra. | ||
6 | Válassza ki az új útválasztási szabályt, és kattintson a gombra Aktiválás . |
Módosíthatja az útválasztási szabályok prioritási sorrendjét, ha több IdP-re is vannak útválasztási szabályai. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . |
2 | Lépjen a következőre: Útválasztási szabályok fülre. |
3 | Válassza ki az útválasztási szabályt. |
4 | Válassza ki, ha szeretné Inaktiválás vagy Törlés lehetőségre az útválasztási szabályt. Javasoljuk, hogy rendelkezzen egy másik aktív útválasztási szabállyal az IdP-hez. Ellenkező esetben problémákba ütközhet az SSO -bejelentkezésével. |
A Alapértelmezett szabály nem inaktiválható vagy törölhető, de módosíthatja az átirányított IdP-t. |
Mielőtt elkezdené
Időnként kaphat e-mail-értesítést, vagy figyelmeztetést láthat a Control Hubban arról, hogy az IdP-tanúsítvány lejár. Mivel az IdP-szolgáltatók saját, speciális dokumentációval rendelkeznek a tanúsítvány megújítására, lefedjük a Control Hub követelményeit, valamint a frissített IdP-metaadatok lekéréséhez és a Control Hub rendszerbe való feltöltéséhez szükséges általános lépéseket a tanúsítvány megújítása érdekében. Ez csak az SAML -konfigurációra vonatkozik. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . | ||||
2 | Lépjen a következőre: Identitásszolgáltató fülre. | ||||
3 | Lépjen az IdP-re, kattintson A metaadatfájl letöltéséhez kattintson a gombra
![]() | ||||
4 | Keresse meg az IdP-kezelési felületet az új metaadatfájl lekéréséhez. | ||||
5 | Térjen vissza a Control Hubhoz, és húzza át az IdP-metaadatfájlt a feltöltési területre, vagy kattintson rá Válasszon ki egy fájlt a metaadatok feltöltéséhez. | ||||
6 | Válasszon Kevésbé biztonságos (saját aláírású) ill Biztonságosabb (nyilvános hitelesítésszolgáltató által aláírt), az IdP-metaadat aláírásának módjától függően, és kattintson a gombra Mentés . | ||||
7 | Konfigurálja a Just In Time (JIT) beállításokat és az SAML -leképezési választ. Lásd: A Just In Time (JIT) és az SAML hozzárendelés konfigurálása az IdP-k kezelése lapon ebben a cikkben.
| ||||
8 | Kattintson Az SSO beállításának tesztelése , és amikor egy új böngészőlap megnyílik, bejelentkezéssel végezzen hitelesítést az IdP-vel.
| ||||
9 | Kattintson a Mentés lehetőségre. |
Mielőtt elkezdené
Javasoljuk, hogy az SP-tanúsítvány megújításakor frissítse a szervezet összes IdP-jét. Ez csak az SAML -konfigurációra vonatkozik. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . | ||
2 | Lépjen a következőre: Identitásszolgáltató fülre. | ||
3 | Lépjen az IdP-re, és kattintson | ||
4 | Kattintson Tekintse át a tanúsítványokat és a lejárati dátumot . Ez elviszi a következőhöz: Szolgáltatói (SP) tanúsítványok ablakot.
| ||
5 | Kattintson Tanúsítvány megújítása . | ||
6 | Válassza ki az IdP típusát a szervezetben:
| ||
7 | Válassza ki a megújításhoz használt tanúsítvány típusát:
| ||
8 | Kattintson Metaadatok letöltése vagy Tanúsítvány letöltése hogy letöltse a frissített metaadatfájl vagy -tanúsítvány egy példányát a Webex felhőből. | ||
9 | Keresse meg az IdP-kezelési felületet az új Webex metaadatfájl vagy -tanúsítvány feltöltéséhez. Ez a lépés végrehajtható böngésző lapon, távoli asztali protokollon (RDP) vagy adott felhőszolgáltatói támogatáson keresztül, az IdP-beállításoktól és attól függően, hogy Ön vagy egy külön IdP-rendszergazda felelős-e ezért a lépésért. További információért: lásd SSO integrációs útmutatónkat vagy támogatásért forduljon az IdP-rendszergazdához. Ha az Active Directory összevonási szolgáltatásokat (AD FS) használja, megteheti olvassa el a Webex metaadatok frissítésének módját az AD FS-ben | ||
10 | Térjen vissza a Control Hub felületére, és kattintson a gombra Következő . | ||
11 | Válassza ki Az összes IdP frissítése sikeresen megtörtént és kattintson Következő . Ez feltölti az SP-metaadatfájlt vagy -tanúsítványt a szervezet összes IdP-jére. | ||
12 | Kattintson Megújítás befejezése . |
Mielőtt elkezdené
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . | ||||
2 | Lépjen a következőre: Identitásszolgáltató fülre. | ||||
3 | Lépjen az IdP-re, és kattintson | ||||
4 | Válassza ki IdP tesztelése . | ||||
5 | Kattintson Az SSO beállításának tesztelése , és amikor egy új böngészőlap megnyílik, bejelentkezéssel végezzen hitelesítést az IdP-vel.
| ||||
6 | Térjen vissza a Control Hub böngésző lapjára.
|
Mielőtt elkezdené
Győződjön meg arról, hogy az alábbi előfeltételek teljesülnek:
Az SSO már konfigurálva van.
A tartományok ellenőrzése már megtörtént.
A tartományok igényelve és bekapcsolva. Ez a funkció biztosítja, hogy a tartományhoz tartozó felhasználók létrehozása és frissítése csak egyszer történjen meg, amikor az Ön IDP-jével hitelesítenek.
Ha engedélyezve van a DirSync vagy az AzureAD, akkor az SAML JIT létrehozása vagy frissítése nem fog működni.
A „ felhasználói profil frissítésének blokkolása” engedélyezve van. Az SAML -frissítések hozzárendelése engedélyezett, mert ez a konfiguráció szabályozza a felhasználónak az attribútumok szerkesztését. A rendszergazda által vezérelt létrehozási és frissítési módszerek továbbra is támogatottak.
Az újonnan létrehozott felhasználók csak akkor kapnak automatikusan hozzárendelt licenceket, ha a szervezet rendelkezik egy automatikus licencsablon állítsa be. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . |
2 | Lépjen a következőre: Identitásszolgáltató fülre. |
3 | Lépjen az IdP-re, és kattintson |
4 | Válassza ki SAML hozzárendelés szerkesztése . |
5 | Konfigurálás lehetőségre Just-In-Time (JIT) beállítások . |
6 | Konfigurálás lehetőségre SAML hozzárendelés . |
Mielőtt elkezdené
Javasoljuk, hogy az IdP törlése előtt először inaktiválja vagy törölje az IdP útválasztási szabályait. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . |
2 | Lépjen a következőre: Identitásszolgáltató fülre. |
3 | Lépjen az IdP-re, és kattintson |
4 | Válassza a Törléslehetőséget. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . |
2 | Lépjen a következőre: Identitásszolgáltató fülre. |
3 | Kattintson SSO kikapcsolása . Erősítse meg az SSO inaktiválását. |
A megerősítést követően az SSO deaktiválódik a szervezet összes IdP-jénél.
A tanúsítványok lejáratának beállítása előtt figyelmeztetéseket kap a Control Hubban, de proaktív módon is beállíthat riasztási szabályokat. Ezek a szabályok előre tudatják Önnel, hogy az SP- vagy IdP-tanúsítványai lejárnak. Ezeket elküldhetjük Önnek e-mailben, egy tárhelyen a Webex alkalmazásban, vagy mindkettőn keresztül.
A beállított kézbesítési csatornától függetlenül minden riasztás mindig megjelenik a Control Hubban. Lásd Riasztási központ a Control Hubban további információkért. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Riasztási központ . | ||
2 | Válasszon Kezelés lehetőségre majd Minden szabály . | ||
3 | A Szabálylistából válassza ki a létrehozni kívánt SSO -szabályok egyikét:
| ||
4 | A Kézbesítési csatorna részben jelölje be a(z) e-mail , Webex tárhely , vagy mindkettő. Ha az E- e-mail lehetőséget választja, adja meg azt az e- e-mail-cím , amelyre az értesítést kapni kell.
| ||
5 | Mentse a módosításokat. |
Mi a következő teendő
A tanúsítvány lejáratára vonatkozó figyelmeztetést 15 naponta egyszer küldjük, a lejárat előtt 60 nappal kezdve. (Riasztásra a 60., 45., 30. és 15. napon számíthat.) A riasztások leállnak, amikor megújítja a tanúsítványt.
Ha problémába ütközik az SSO -bejelentkezésével, használhatja a SSO ön-helyreállítási lehetőség hogy hozzáférjen a Control Webex kezelt Webex-szervezetéhez. Az ön-helyreállítás opció lehetővé teszi az SSO frissítését vagy letiltását a Control Hubban.