이 문서에서
dropdown icon
싱글 사인온 및 Control Hub
    프로필
    NameID 형식
Microsoft Entra ID에 Control Hub 통합
Webex 메타데이터를 로컬 시스템으로 다운로드
Entra ID에서 SSO 응용프로그램 설정 구성
IdP 메타데이터 가져오기 및 테스트 후에 싱글 사인온 활성화
Entra ID 통합 문제 해결하기
Microsoft Entra ID로 Control Hub에서 싱글 사인온 구성
list-menu이 문서에서
list-menu피드백이 있습니까?

Control Hub 고객 조직과 Microsoft Entra ID를 ID 제공자(IdP)로 사용하는 배포 간의 싱글 사인온(SSO) 통합을 구성할 수 있습니다.

만들기

싱글 사인온 및 Control Hub

싱글 사인온(SSO)은 사용자가 자격 증명을 제공하여 한 개 이상의 응용프로그램에 액세스할 수 있도록 허용하는 세션 또는 사용자 인증 프로세스입니다. 해당 프로세스는 사용 권한이 있는 모든 응용프로그램에 대한 사용자를 인증합니다. 이는 특정 세션 중에 사용자가 응용프로그램을 전환할 때 추가 프롬프트를 제거합니다.

Security Assertion Markup Language(SAML 2.0) 페더레이션 프로토콜은 Webex 클라우드와 ID 공급자(IdP) 간의 SSO 인증을 제공하기 위해 사용됩니다.

프로필

Webex 앱은 웹 브라우저 SSO 프로필만 지원합니다. 웹 브라우저 SSO 프로필에서 Webex 앱은 다음 바인딩을 지원합니다.

  • SP 시작한 POST -> POST 바인딩

  • SP 시작한 REDIRECT -> POST 바인딩

NameID 형식

SAML 2입니다.0 프로토콜은 특정 사용자에 대한 통신을 위해 여러 NameID 형식을 지원합니다. Webex 앱은 다음 NameID 형식을 지원합니다.

  • urn:oasis:names:tc:SAML:2.0:nameid-format:transient

  • urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

  • urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

IdP에서 로드한 메타데이터에서 Webex에서 사용할 첫 번째 항목이 구성됩니다.

Microsoft Entra ID에 Control Hub 통합

Webex는 각 인증 요청에 대해 한 개의 IdP만 지원합니다. 인증 흐름은 다음과 같습니다. 사용자 > Webex 인증 > IdP 1 > Webex 인증 > 사용자. 즉, 서로 다른 사용자가 서로 다른 IdP를 사용하여 인증할 수 있지만, 한 개의 인증 과정 중에 사용자는 여러 IdP 사이를 전환할 수 없습니다. MFA와 같은 추가 단계는 해당 특정 요청에 대해 사용되는 단일 IdP에 통합되어야 합니다.

구성 안내서는 SSO 통합에 대한 특정 예제를 안내하지만, 모든 가능성에 대한 각각의 구성은 제공하지 않습니다. 예를 들어, nameid-format urn:oasis:names:tc:SAML:2.0:nameid-format:transient 에 대한 통합 단계가 문서화됩니다. 기타 형식(예: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress )은 SSO 통합에 대해 작동하지만 설명서의 범위를 벗어납니다.

Webex 조직에서 사용자에 대해 이 통합을 설정합니다(Webex 앱, Webex Meetings 및 Control Hub에서 관리되는 기타 서비스 포함). Webex 사이트가 Control Hub에서 통합된 경우, Webex 사이트는 사용자 관리를 상속받습니다. 이러한 방법으로 Webex Meetings에 액세스할 수 없으며 Control Hub에서 관리되지 않는 경우, 개별 통합을 실행하여 Webex Meetings에 대해 SSO를 활성화해야 합니다.

시작하기 전에

SSO 및 Control Hub의 경우, IdP는 SAML 2.0 사양을 따라야 합니다. 또한 IdP는 다음 방법으로 구성되어야 합니다.

  • Entra ID에서 프로비저닝은 수동 모드에서만 지원됩니다. 이 문서는 싱글 사인온(SSO) 통합만 다룹니다.
  • 이전의 페더레이션 구성이 포함된 기존의 Webex 고객은 SAML 속성의 변경으로 인해 표준 Entra ID Webex 템플릿에 문제가 발생할 수도 있습니다. 이전의 SAML 설정을 사용하여 이 문제를 해결하려면 사용자 정의 ENTRA ID 페더레이션을 설정할 것을 권장합니다. 호환성을 허용하고 불일치를 해결하기 위해 Control Hub SSO 테스트를 실행해야 합니다.

Webex 메타데이터를 로컬 시스템으로 다운로드

ID 공급자를 구성하기 전에 Webex 메타데이터를 다운로드하십시오. 이 파일에는 조직에 대한 Webex 서비스 공급자 설정이 포함되며, 귀하의 ID 공급자는 해당 설정을 사용하여 Webex를 인식하고 SAML 로그인 응답을 올바른 장소로 다시 보냅니다. ID 공급자에서 SAML 응용프로그램을 구성할 때 이 메타데이터 파일을 사용합니다.

1 만들기

Control Hub에 로그인합니다.

2 만들기

가기 Management > Security > Authentication.

3 만들기

추가 공유 옵션에 대해서는 Identity provider 탭하고 클릭 Activate SSO.

4 만들기

IdP를 선택합니다.

5 만들기

귀 조직의 인증서 유형을 선택합니다.

  • Cisco가 셀프 서명함—이 옵션을 권장합니다. 인증서에 서명합니다. 이 인증서는 5년에 한 번만 갱신하면 됩니다.
  • 공용 인증 기관에서 서명함—더욱 안전하지만 메타데이터를 자주 업데이트해야 합니다(IdP 벤더가 트러스트 앵커를 지원하는 경우는 제외).

트러스트 앵커는 디지털 서명의 인증서를 확인하는 기관 역할을 하는 공개 키입니다. 자세한 정보는 IdP 설명서를 참조하십시오.

6 만들기

메타데이터 파일을 다운로드합니다.

Webex 메타데이터 파일명은 idb-meta-<org-ID>-SP.xml입니다.

Entra ID에서 SSO 응용프로그램 설정 구성

시작하기 전에

Entra ID에서 SAML 응용프로그램을 구성하기 전에 ID 공급자가 준비되었으며 Webex 사용자가 이미 존재하는지 확인하십시오. 사용자를 로컬로 만들거나 디렉터리에서 동기화할 수 있습니다. 이 절차 중에 SAML 응용프로그램에 업로드하기 때문에 Control Hub에서 다운로드한 Webex 메타데이터 파일을 계속 사용할 수 있습니다.

Entra ID ID 공급자 기능에 대한 자세한 배경은 Microsoft의 문서를 참조하십시오.

1 만들기

Microsoft Entra 관리 센터에 로그인하고 Enterprise Applications > All applications.

2 만들기

응용프로그램 갤러리에서 추가한 또는 생성한 Webex 응용프로그램을 엽니다.

미리 구축된 Cisco Webex 응용프로그램 또는 사용자 정의 SCIM 2.0 응용프로그램의 차이점에 대한 자세한 정보는 여기를 클릭하십시오.
3 만들기

클릭 Single sign-on > SAML.

만들기
4 만들기

클릭 Upload metadata file 을(를) 선택한 후 Control Hub에서 다운로드한 메타데이터 파일을 선택합니다.

Import metadata file in Azure 만들기

일부 필드는 자동으로 입력됩니다.

5 만들기

아래 Manage클릭 Set up Single Sign-On with SAML > Edit.

6 만들기

열기 Basic SAML Configuration, 복사 Reply URL 값, 붙여넣기 Sign on URL(으)로 이동하고 변경 사항을 저장합니다.

7 만들기

가기 Manage > Users and groups 로 이동하고 Webex 앱에 대한 액세스를 부여하고자 하는 사용자 및 그룹을 선택합니다.

8 만들기

에 있는 Set up Single Sign-On with SAML 페이지, SAML Signing Certificate 섹션에서 클릭 Download 다운로드하려면 Federation Metadata XML 컴퓨터에 저장하십시오.

IdP 메타데이터 가져오기 및 테스트 후에 싱글 사인온 활성화

Webex 메타데이터를 내보낸 후 IdP를 구성하고 해당 IdP 메타데이터를 로컬 시스템으로 다운로드하면 Control Hub에서 Webex 조직으로 가져올 준비가 됩니다.

시작하기 전에

ID 제공자(IdP) 인터페이스에서 SSO 통합을 테스트하지 마십시오. 저희는 서비스 공급자가 시작한(SP-시작) 흐름만 지원하므로 이 통합에 대해 Control Hub SSO 테스트를 사용해야 합니다.

1 만들기

다음 중 하나를 선택합니다.

  • 브라우저에서 Control Hub – 인증서 선택 페이지로 돌아간 후 Next.
  • 브라우저 탭에서 더 이상 Control Hub가 열리지 않으면 다시 엽니다. Control Hub의 고객 보기에서 Management > Security > Authentication을(를) 선택하고 IdP를 선택한 후 Actions > Import Metadata.
2 만들기

IdP 메타데이터 가져오기 페이지에서 IdP 메타데이터 파일을 페이지로 드래그하고 드롭하거나, 파일 브라우저 옵션을 사용하여 메타데이터 파일을 찾고 업로드합니다. 클릭 Next.

다음을 사용해야 합니다. More secure 옵션을 선택할 수 있습니다. 이는 IdP에서 메타데이터에 서명하기 위해 공용 CA를 사용한 경우에만 가능합니다.

다른 모든 경우에는 Less secure 옵션. 여기에는 메타데이터가 서명되지 않은 경우, 셀프 서명된 경우 또는 개인 CA에서 서명한 경우가 포함됩니다.

Okta가 메타데이터에 서명하지 않기 때문에 선택해야 합니다. Less secure 을(를) Okta SSO 통합합니다.

3 만들기

를 선택합니다.Test SSO setup을(를) 선택하고 새로운 브라우저 탭이 열리면 로그인하여 IdP로 인증합니다.

인증 오류를 수신하는 경우, 자격 증명과 관련된 문제일 수 있습니다. 사용자이름 및 비밀번호를 확인한 후 다시 시도하십시오.

Webex 앱 오류는 일반적으로 SSO 설정과 관련된 문제를 의미합니다. 이러한 경우, 해당 단계를 다시 실행합니다. 특히 Control Hub 메타데이터를 IdP 설정에 복사하고 붙여넣는 단계를 주의하십시오.

SSO 로그인 환경을 직접 확인하려면 Copy URL to clipboard 이 화면에서 클릭하고 개인 브라우저 창에 붙여넣습니다. 여기서 SSO로 로그인하는 과정을 진행할 수 있습니다. 이 단계는 로그인 중인 기존 세션에 있을 수 있는 액세스 토큰으로 인한 가양성을 중지합니다.

4 만들기

Control Hub 브라우저 탭으로 돌아갑니다.

  • 테스트에 성공하면 Successful test. Turn on SSO 를 클릭하고 Next.
  • 테스트에 성공하지 못한 경우 Unsuccessful test. Turn off SSO 를 클릭하고 Next.

첫 번째 라디오 버튼을 선택하고 SSO를 활성화한 경우가 아니면 SSO 구성이 귀 조직에 적용되지 않습니다.

다음에 수행할 작업

Okta에서 Webex 클라우드로 사용자 프로비저닝을 실행하려면 Okta 사용자를 Control Hub에 동기화에 있는 절차를 사용하십시오.

Webex 클라우드에 Entra ID에서 사용자를 프로비저닝하려면 Microsoft Entra ID 사용자를 Control Hub에 동기화에 있는 절차를 사용하십시오.

자동화된 이메일 표시하지 않기에 있는 절차를 따라 조직에서 새로운 Webex 앱 사용자에게 발송되는 이메일을 비활성화할 수 있습니다. 해당 문서에는 조직에 있는 사용자에게 통신문을 발송하는 모범 사례도 포함됩니다.

Entra ID 통합 문제 해결하기

SSO를 테스트할 때 SAML Tracer 추가 기능과 함께 Mozilla Firefox를 사용하여 Entra ID에서 들어오는 SAML 어설션을 검사합니다.

어설션에서 NameID 요소는 일시적인 이름 ID 형식을 사용합니다.

<NameID Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient">...</NameID>

또한 어설션에 uid 속성 및 해당 값이 Webex 앱에 있는 사용자와 일치합니다.

<Attribute Name="uid">
  <AttributeValue>...</AttributeValue>
</Attribute>
만들기
이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?