SAML automatikus fiók létrehozása és frissítése a Control Hubhoz
Egyszeri bejelentkezési hitelesítés módosítása a Control Hubban
Mielőtt elkezdené
Győződjön meg arról, hogy a következő előfeltételek teljesülnek:
-
Az SSO már konfigurálva van. Az SSO konfigurációs varázsló használatával kapcsolatos információkért lásd az „SSO beállítása” című részt itt: https://help.webex.com/article/lfu88u/.
-
A domainek már ellenőrizve lettek.
-
A domaineket igényelték és bekapcsolták. Ez a funkció biztosítja, hogy a domainjéből származó felhasználók minden alkalommal egyszer létrejöjjenek és frissüljenek, amikor hitelesítik magukat az IdP-vel.
-
Ha a DirSync vagy az AzureAD engedélyezve van, akkor a SAML JIT létrehozása vagy frissítése nem fog működni.
-
A "Felhasználói profil frissítésének blokkolása" engedélyezve van. Az SAML frissítési leképezése azért engedélyezett, mert ez a konfiguráció szabályozza a felhasználó azon képességét, hogy szerkessze az attribútumokat. A rendszergazda által vezérelt létrehozási és frissítési módszerek továbbra is támogatottak.
Az újonnan létrehozott felhasználók csak akkor kapnak automatikusan hozzárendelt licenceket, ha a szervezet rendelkezik automatikus licencsablonnal .
A SAML JIT csoportok kiépítéséhez a felhasználók csak egyetlen csoportra jogosultak.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Lépjen a . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Lépjen az Identitásszolgáltató fülre. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Lépjen az IdP-re, és kattintson | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Válassza a SAML-leképezés szerkesztéselehetőséget. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Konfigurálja a Just-in-Time (JIT) beállításokat.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Konfigurálja a SAML leképezéshez szükséges attribútumokat.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Konfigurálja a csatolási attribútumokat. Ennek egyedinek kell lennie a felhasználó számára. Felhasználó keresésére szolgál, hogy a Webex frissíthesse az összes profilattribútumot, beleértve a felhasználó e-mail címét is.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Konfigurálja a Profilattribútumokat.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Konfigurálja a Bővítményattribútumokat. Leképezze ezeket az attribútumokat a active directory, az Azure-ban vagy a címtárban található kiterjesztett attribútumokra a követőkódok számára.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Konfigurálja a Csoport attribútumait.
Ha az A felhasználó A SAML JIT kiépítése nem támogatja a felhasználók csoportokból való eltávolítását vagy a felhasználók törlését.
A Webex-értekezletek SAML helyességifeltétel-attribútumainak listáját lásd: https://help.webex.com/article/WBX67566. |