- Home
- /
- Articolo
È possibile configurare un'integrazione Single-Sign-On (SSO) tra un'organizzazione del cliente Control Hub e una distribuzione che utilizza Microsoft Azure come provider identità (IdP).
Single Sign-On e Control Hub
Il Single Sign-On (SSO) è una sessione o un processo di autenticazione utente che consente a un utente di fornire le credenziali per accedere a una o più applicazioni. Il processo autentica gli utenti per tutte le applicazioni per le quali dispongono di diritti. Elimina ulteriori prompt quando gli utenti passano da un'applicazione all'altra durante una determinata sessione.
Il protocollo di federazione Security Assertion Markup Language (SAML 2.0) viene utilizzato per fornire l'autenticazione SSO tra il cloud Webex e il provider identità (IdP).
Profili
L'app Webex supporta solo il profilo SSO del browser Web. Nel profilo SSO del browser Web, l'app Webex supporta le seguenti associazioni:
POST avviato da SP -> Associazione POST
REDIRECT avviato da SP -> Associazione POST
Formato NameID
Il protocollo SAML 2.0 supporta diversi formati NameID per la comunicazione su uno specifico utente. Webex App supporta i seguenti formati NameID.
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
Nei metadati caricati dal IdP, la prima voce è configurata per l'uso in Webex.
Integra Control Hub con Microsoft Azure
Le guide alla configurazione mostrano un esempio specifico di integrazione SSO ma non forniscono una configurazione esaustiva per tutte le possibilità. Ad es. vengono documentate le fasi di integrazione per |
Imposta questa integrazione per gli utenti dell'organizzazione Webex (inclusi app Webex , Webex Meetings e altri servizi amministrati in Control Hub). Se il sito Webex è integrato in Control Hub, il sito Webex eredita la gestione utenti. Se non è possibile accedere a Webex Meetings in questo modo e non è gestito in Control Hub, è necessario eseguire un'integrazione separata per abilitare SSO per Webex Meetings. (vedi Configura il Single Sign-On per Webex per ulteriori informazioni sull'integrazione SSO in Amministrazione sito).
Operazioni preliminari
Per SSO e Control Hub, gli IdP devono essere conformi alla specifica SAML 2.0. Inoltre, gli IdP devono essere configurati nel modo seguente:
In Azure Active Directory, il provisioning è supportato solo in modalità manuale. Questo documento descrive solo l'integrazione della funzionalità Single Sign-On (SSO). |
Scaricare i metadati Webex nel sistema locale
1 | Dalla vista cliente inhttps://admin.webex.com , andare a , quindi scorrere fino a Autenticazione , quindi attivare il Single Sign-On per avviare la procedura di installazione guidata. | ||
2 | Scegli il tipo di certificato per la tua organizzazione:
| ||
3 | Scarica il file dei metadati. Il nome del file di metadati Webex è idb-meta-<org-ID> -SP.xml . |
Configurare le impostazioni dell'applicazione SSO in Azure
Operazioni preliminari
Vedere Descrizione di Azure Active Directory per comprendere le funzionalità IdP in Azure Active Directory.
Configurare Azure Active Directory.
Creare utenti locali o eseguire la sincronizzazione con un sistema in sede .
Apri il file di metadati Webex scaricato da Control Hub.
È presente una connessione sul sito della documentazione Microsoft .
1 | Accedere al portale di Azure all'indirizzohttps://portal.azure.com con le credenziali di amministratore. |
2 | Se non è possibile visualizzare il file Azure Active Directory , fare clic Più servizi . |
3 | Vai a Azure Active Directory per la propria organizzazione. |
4 | Vai a Applicazioni Enterprise e fare clic su Aggiungere . |
5 | Fare clic su Aggiungere un'applicazione dalla raccolta . |
6 | Nella casella di ricerca, digitare Cisco Webex . |
7 | Nel riquadro dei risultati, selezionare Cisco Webex , quindi fare clic su Crea per aggiungere l'applicazione. |
8 | Per verificare che l'applicazione Webex aggiunta per il Single-Sign-On non venga visualizzata nel portale utente, aprire la nuova applicazione. Sotto Gestisci , fare clic Proprietà , e impostare Visibile agli utenti? a No . Non è supportato l' Webex App visibile agli utenti. |
9 | Configura Single Sign On: |
10 | Vai a Gestisci > Utenti e gruppi , quindi scegliere gli utenti e i gruppi applicabili a cui si desidera concedere l'accesso Webex . |
11 | Il Imposta il Single Sign-On con SAML pagina, nella Certificato di firma SAML sezione, fare clic Scarica per scaricare il file XML metadati federazione e salvarlo sul computer. |
Importare i metadati IdP e abilitare il Single-Sign-On dopo un test
Dopo aver esportato i metadati Webex , configurato il tuo IdP e scaricato i metadati IdP nel sistema locale, sei pronto per importarli nell'organizzazione Webex da Control Hub.
Operazioni preliminari
Non testare l'integrazione SSO dall'interfaccia del provider di identità (IdP). Sono supportati solo i flussi avviati dal provider di servizi (SP), pertanto devi utilizzare il test SSO Control Hub per questa integrazione.
1 | Scegli un'opzione:
| ||||
2 | Nella pagina Importa metadati IdP, trascina la selezione del file di metadati IdP sulla pagina o utilizza l'opzione del file browser per individuare e caricare il file di metadati. Fai clic su Avanti. È necessario utilizzare il file Più sicuro opzione, se possibile. Ciò è possibile solo se il provider di identità ha utilizzato un'Autorità di certificazione pubblica per firmare i metadati. In tutti gli altri casi, è necessario utilizzare il file Meno sicuro opzione. Ciò include se i metadati non sono firmati, autofirmati o firmati da un'Autorità di certificazione privata.
| ||||
3 | Selezionare Verificare l'impostazione SSO , e quando si apre una nuova scheda del browser, eseguire l'autenticazione con l'IdP eseguendo l'accesso.
| ||||
4 | Torna alla scheda del browser Control Hub.
|
Operazioni successive
Utilizzare le procedure in Sincronizza gli utenti Okta in Cisco Webex Control Hub se si desidera eseguire il provisioning utenti da Okta al cloud Webex .
Utilizzare le procedure in Sincronizza gli utenti di Azure Active Directory in Cisco Webex Control Hub se si desidera eseguire il provisioning utente da Azure AD nel cloud Webex .
È possibile seguire la procedura in Eliminazione dei messaggi e-mail automatici per disabilitare i messaggi e-mail inviati ai nuovi utenti dell'app Webex nell'organizzazione. Il documento contiene anche le procedure consigliate per l'invio di comunicazioni agli utenti nella tua organizzazione.
Risolvere i problemi dell'integrazione Azure
Quando si esegue il test SAML , assicurarsi di utilizzare Mozilla Firefox e di installare il tracciamento SAML da https://addons.mozilla.org/en-US/firefox/addon/saml-tracer/
Controllare l'asserzione proveniente da Azure per assicurarsi che abbia il formato nameid corretto e un uid di attributo corrispondente a un utente nell'app Webex .