SAMLを使用して、ユーザー属性を IdP からWebexアイデンティティ属性にマッピングし、 SAMLアサーションを使用した Just-in-Time (JIT) 自動アカウント更新をオンにすることができます。
Control Hub のシングル サインオン認証を変更する
始める前に
以下の前提条件を満たしていることを確認してください。
SSO はすでに設定されています。 SSO設定ウィザードの使用方法については、次の「SSO設定」を参照してください: https://help.webex.com/article/lfu88u/です。
ドメインはすでに検証済みです。
ドメインが要求され、オンになります。 この機能により、IdP で認証するたびに、ドメインのユーザが作成され、更新されます。
DirSync または AzureAD が有効になっている場合、 SAML JIT の作成や更新は機能しません。
「ユーザープロファイルの更新をブロック」が有効になっています。 SAML 更新マッピングは許可されます。この設定はユーザーが属性を編集する機能を制御するためです。 管理者が管理する作成方法と更新方法はまだサポートされています。
新しく作成されたユーザーは、組織に自動ライセンステンプレートが設定されていない限り、自動的に割り当てられたライセンスを取得しません。 グループの SAML JIT プロビジョニングのユーザー プロビジョニングは、1 つのグループのみに制限されます。 |
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | シングルサインオン]までスクロールし、[SSOおよびIdPの管理]をクリックします。 、[ | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | [ID プロバイダ] タブに移動します。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | IdP に移動し、です。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | [SAML マッピングの編集] を選択します。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | ジャストインタイム(JIT)設定を設定します。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | SAML マッピング必須属性を設定します。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | リンク属性を設定します。 これはユーザーに一意である必要があります。 Webex がユーザーのメールを含むすべてのプロファイル属性を更新できるように、ユーザーを検索するために使用されます。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | プロファイル属性を設定します。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | 内線属性を設定します。 これらの属性をトラッキングコードのために、Active Directory、Azure、またはディレクトリ内の拡張属性にマッピングします。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | グループ属性を設定します。
Webex Meetings の SAML アサーション属性のリストについては、https://help.webex.com/article/WBX67566 を参照してください。 |