È possibile utilizzare SAML per associare gli attributi utente da IdP agli attributi di identità Webex e attivare gli aggiornamenti automatici dell'account just-in-time (JIT) utilizzando l'asserzione SAML .
Modifica dell'autenticazione Single Sign-On in Control Hub
Operazioni preliminari
Assicurarsi che siano soddisfatte le seguenti condizioni preliminari:
SSO è già configurato. Per informazioni su come utilizzare la configurazione guidata SSO , vedere la sezione " Impostazione SSO " qui: https://help.webex.com/article/lfu88u/.
I domini sono già stati verificati.
I domini vengono richiesti e attivati. Questa funzione assicura che gli utenti del tuo dominio vengano creati e aggiornati una volta ogni volta che eseguono l'autenticazione con il tuo IdP.
Se sono abilitati DirSync o AzureAD, la creazione o l'aggiornamento di SAML JIT non funzionerà.
"Blocca aggiornamento profilo utente" abilitato. Mappatura aggiornamento SAML consentita perché questa configurazione controlla la possibilità dell'utente di modificare gli attributi. I metodi di creazione e aggiornamento controllati dall'amministratore sono ancora supportati.
Gli utenti appena creati non riceveranno automaticamente licenze assegnate a meno che l'organizzazione non abbia impostato un modello di licenza automatico. Il provisioning utente per il provisioning SAML JIT dei gruppi è limitato a un solo gruppo. |
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Vai a Single Sign-On e fare clic su Gestisci SSO e IdP. , scorrere fino a | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Andare alla scheda Provider identità. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Vai all'IdP e fai clic su. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Selezionare Modifica mappatura SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Configurare le impostazioni Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Configurare gli attributi richiesti per la mappatura SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Configurare gli attributi di collegamento. Questo deve essere univoco per l'utente. Viene utilizzata per ricercare un utente in modo che Webex possa aggiornare tutti gli attributi del profilo, inclusa l'e-mail per un utente.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Configurare gli attributi di profilo.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Configurare gli attributi degli interni. Associa questi attributi a attributi estesi in Active Directory, Azure o nella tua rubrica per i codici di verifica.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Configurare gli attributi di gruppo.
Per un elenco degli attributi dell'asserzione SAML per Webex Meetings, vedere https://help.webex.com/article/WBX67566. |