- Home
- /
- Articolo
Creazione e aggiornamento degli account automatici SAML per Control Hub
È possibile utilizzare SAML per mappare gli attributi utente dall'IdP agli attributi di identità di Webex e attivare gli aggiornamenti automatici dell'account just-in-time (JIT) tramite asserzione SAML.
Modifica dell'autenticazione Single Sign-On in Control Hub
Operazioni preliminari
Assicurarsi che le seguenti precondizioni siano soddisfatte:
-
SSO è già configurata. Per informazioni sull'utilizzo della procedura guidata di configurazione SSO, vedere Integrazione del Single Sign-On in Control Hub.
-
I domini sono già stati verificati.
-
I domini sono stati rivendicati e attivati. Questa funzionalità garantisce che gli utenti del tuo dominio vengano creati e aggiornati una sola volta ogni volta che si autenticano con il tuo IdP.
-
Se DirSync o Entra ID sono abilitati, la creazione o l'aggiornamento SAML JIT non funzioneranno.
-
Blocca l'aggiornamento del profilo utente è abilitato. La mappatura degli aggiornamenti SAML è consentita poiché questa configurazione controlla la possibilità per l'utente di modificare gli attributi. I metodi di creazione e aggiornamento controllati da amministrazione sono ancora supportati.
-
L'auto-registrazione deve essere abilitata, poiché la creazione dell'account SAML JIT non funzionerà se questa impostazione è disabilitata. Per ulteriori informazioni, consultare Impedire agli utenti di registrarsi autonomamente al proprio dominio.
Gli utenti creati di recente non otterrà automaticamente le licenze assegnate a meno che l'organizzazione non abbia impostato un modello di licenza automatico.
Il provisioning degli utenti per il provisioning SAML JIT dei gruppi è limitato a un solo gruppo.
Configurare la mappatura Just-in-Time (JIT) e SAML.
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Vai a . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Vai alla scheda Provider di identità. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Vai all'IdP e fai clic su | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Seleziona Modifica mappatura SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Configura Impostazioni Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configura attributi richiesti per la mappatura SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configura gli attributi di collegamento . Questa informazione dovrebbe essere univoca per ciascun utente. Viene utilizzato per cercare un utente in modo che Webex possa aggiornare tutti gli attributi del profilo, incluso l'indirizzo email dell'utente.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configura Attributi del profilo.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configura Attributi del gruppo.
Se l'utente A è associato a Il provisioning SAML JIT non supporta la rimozione degli utenti dai gruppi né la cancellazione degli stessi.
Per un elenco degli attributi di asserzione SAML per Webex Meetings, vedere Attributi di asserzione SAML per Webex Meetings e Jabber. |
.