Az SAML segítségével leképezheti a felhasználói attribútumokat az IdP-ről a Webex -identitásattribútumokra, és bekapcsolhatja a JIT (just-in-time) automatikus fiókfrissítéseket SAML -érvényesítéssel.
Az egyszeri bejelentkezéses hitelesítés módosítása a Control Hubban
Mielőtt elkezdené
Győződjön meg arról, hogy az alábbi előfeltételek teljesülnek:
Az SSO már konfigurálva van. Az SSO konfigurációs varázsló használatával kapcsolatos információkért olvassa el az "SSO beállítása" című részt itt: https://help.webex.com/article/lfu88u/.
A tartományok ellenőrzése már megtörtént.
A tartományok igényelve és bekapcsolva. Ez a funkció biztosítja, hogy a tartományhoz tartozó felhasználók létrehozása és frissítése csak egyszer történjen meg, amikor az Ön IDP-jével hitelesítenek.
Ha engedélyezve van a DirSync vagy az AzureAD, akkor az SAML JIT létrehozása vagy frissítése nem fog működni.
A „ felhasználói profil frissítésének blokkolása” engedélyezve van. Az SAML -frissítések hozzárendelése engedélyezett, mert ez a konfiguráció szabályozza a felhasználónak az attribútumok szerkesztését. A rendszergazda által vezérelt létrehozási és frissítési módszerek továbbra is támogatottak.
Az újonnan létrehozott felhasználók csak akkor kapnak automatikusan hozzárendelt licenceket, ha a szervezet rendelkezik egy automatikus licencsablon állítsa be. |
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: , görgessen a lehetőséghez Hitelesítés és kattintson SSO és IdP-k kezelése . |
2 | Lépjen a következőre: Identitásszolgáltató fülre. |
3 | Lépjen az IdP-re, és kattintson |
4 | Válassza ki SAML hozzárendelés szerkesztése . |
5 | Konfigurálás lehetőségre Just-In-Time (JIT) beállítások . |
6 | Konfigurálás lehetőségre SAML hozzárendelés . |