管理者によるセルフリカバリオプションを使用したシングルサインオンのトラブルシューティング
この記事では、シングル サインオン (SSO) が機能しない場合の Control Hub の管理者による自己回復プロセスについて説明します。
Cisco TAC エンジニア、Josue Vizcaino による寄稿
問題
シングル サインオン証明書の有効期限が切れているため、admin.webex.com、web.webex.com、または Webex アプリにアクセスできません。
解決策
セルフリカバリオプションにより、ユーザーは保護されたバックドア API を使用してシングル サインオンを安全に更新または無効にすることができます。
管理ポータル経由のセルフリカバリ
- シークレットブラウザタブを開きます。
- に移動 admin.webex.com/manage-sso.
- 管理者のメールアドレスを入力し、 ワンタイムパスワードの送信を選択します。
- ワンタイムパスワード(OTP)PINは webex_commから送信されます @webex.com.
- 受信した OTP を入力し、 サインインボタンをクリックします。
- 以下のいずれかのオプションを選択してください。
- オプション 1: SSOを無効にする
- オプション 2: 必要に応じて証明書を更新し、メタデータをダウンロードします。
オプション1:SSOを無効にする
- トグル 組織の SSO 認証を変更するを選択します。
- 操作を確認し、 非アクティブ化ボタンを選択します。
- シングル サインオンが正常に無効化され、基本的な Webex 認証が設定されました。
オプション 2: [証明書を更新] をクリックして、
- 証明書を選択し、更新された IdP メタデータ ファイルをアップロードします。
- SSOセットアップのテストボタンをクリックします。
- シングル サインオンが成功すると、Manage-SSO ポータルから安全にサインアウトできます。
オプション 1 と 2 で問題が解決しない場合は、Cisco TACに問い合わせて、さらにサポートを受けてください。
原因
- IdP または SP 証明書の有効期限が切れています。
- シングル サインオン セットアップの構成が間違っています。
- シングル サインオン サービスに影響する停止。
この投稿記事は役に立ちましたか?