Control Hub에서 싱글 사인온 인증 수정

시작하기 전에

다음 사전 조건이 충족되는지 확인합니다.

  • SSO 가 이미 구성되었습니다. SSO 구성 마법사 사용에 대한 자세한 내용은 여기에서 "SSO 설정" 섹션을 참조하십시오. https://help.webex.com/article/lfu88u/.

  • 도메인이 이미 확인되었습니다.

  • 도메인이 요청되고 켜져 있습니다. 이 기능을 사용하면 도메인의 사용자가 IDP로 인증할 때마다 한 번씩 생성되고 업데이트됩니다.

  • DirSync 또는 AzureAD가 활성화된 경우 SAML JIT 만들기 또는 업데이트가 작동하지 않습니다.

  • " 사용자 프로필 업데이트 차단"이 활성화되었습니다. 이 구성은 속성을 편집하는 사용자의 기능을 제어하기 때문에 SAML 업데이트 매핑이 허용됩니다. 관리자가 제어하는 생성 및 업데이트 방법은 계속 지원됩니다.


 

새로 생성된 사용자는 조직에 라이선스가 자동으로 할당되지 않습니다. 자동 라이센스 템플릿 설정합니다.

1

의 고객 보기에서https://admin.webex.com , 로 이동 관리 > 조직 설정 , 다음으로 스크롤 인증 SSO 및 IdP 관리 .

2

로 이동 ID 공급자 탭.

3

IdP로 이동하고 .

4

선택 SAML 매핑 편집 .

5

구성 JIT(Just-In-Time) 설정 .

  1. 사용자 만들기 또는 활성화: 활성 사용자가 없는 경우, Webex ID는 사용자를 만들고 사용자가 IDP로 인증된 후 속성을 업데이트합니다.

  2. SAML 속성으로 사용자 업데이트: 이메일 주소 가 있는 사용자가 발견되면 Webex ID는 SAML 어설션에 매핑된 속성으로 사용자를 업데이트합니다.

  3. 사용자가 식별할 수 없는 다른 이메일 주소 로 로그인 할 수 있는지 확인합니다.

6

구성 SAML 매핑 .

  1. 필수 속성을 설정합니다.

    표 1. 필요한 속성

    Webex 아이덴티티 속성 이름

    SAML 속성 이름

    속성 설명

    사용자 이름 / 기본 이메일 주소

    예: uid

    UID 속성을 프로비저닝된 사용자의 이메일, upn 또는 edupersonprincipalname에 매핑하십시오.

  2. 연결 속성을 설정합니다. 이는 사용자에게 고유해야 합니다. Webex 가 사용자의 이메일을 포함하여 모든 프로필 속성을 업데이트할 수 있도록 사용자를 조회하는 데 사용됩니다.

    표 2. 속성 연결

    Webex 아이덴티티 속성 이름

    SAML 속성 이름

    속성 설명

    externalId

    예: user.objectid

    이 사용자를 다른 개별 프로필에서 식별하려면. 이는 디렉터리 간에 매핑하거나 다른 프로필 속성을 변경할 때 필수입니다.

    직원 번호

    예: user.employeeid

    사용자의 직원 번호 또는 HR 시스템 내의 식별 번호입니다. 다음을 위한 것이 아닙니다. externalid, 재사용하거나 재활용할 수 있기 때문에 employeenumber 다른 사용자의 경우.

    내선 속성 1

    예: user.extensionattribute1

    추적 코드 에 대해 이러한 사용자 지정 특성을 Active Directory , Azure 또는 디렉터리의 확장된 특성에 매핑합니다.

    내선 속성 2

    예: user.extensionattribute2

    확장 속성 3

    예: user.extensionattribute3

    확장 속성 4

    예: user.extensionlattribute4

    확장 속성 5

    예: user.extensionattribute5

  3. 프로필 속성을 설정합니다.

    표 3. 프로필 속성

    Webex 아이덴티티 속성 이름

    SAML 속성 이름

    속성 설명

    externalId

    예: user.objectid

    이 사용자를 다른 개별 프로필에서 식별하려면. 이는 디렉터리 간에 매핑하거나 다른 프로필 속성을 변경할 때 필수입니다.

    직원 번호

    예: user.employeeid

    이 사용자의 직원 번호 또는 HR 시스템 내의 식별 번호입니다. 다른 사용자에 대해 "employeenumber"를 재사용하거나 재활용할 수 있기 때문에 이는 "externalid"에 대한 것이 아닙니다.

    preferredLanguage

    예: user.preferred 언어

    사용자의 선호하는 언어.

    locale

    예: user.locale

    사용자의 기본 직장 위치.

    시간대

    예: 사용자.시간대

    사용자의 기본 시간대.

    displayName

    예: user.displayname

    Webex에서 사용자의 표시명.

    name.givenName

    예: user.givenname

    사용자의 이름.

    name.familyName

    예: 사용자.성

    사용자의 성.

    address.streetAddress

    예: user.streetaddress

    기본 직장 위치의 세부 주소.

    주소.상태

    예: user.state

    기본 작업 위치의 상태입니다.

    주소.지역

    예: 사용자.지역

    기본 직장 위치의 지역.

    address.postalCode

    예: user.postalcode

    기본 직장 위치의 우편 번호.

    주소.국가

    예: 사용자.국가

    기본 직장 위치의 국가.

    phoneNumbers.work

    예: 직장 전화번호

    기본 직장 위치의 직장 전화 번호. 국제 E.164 형식만 사용하십시오(최대 15자).

    phoneNumbers.extension

    예: 휴대폰 번호

    기본 직장 전화 번호의 직장 내선 번호. 국제 E.164 형식만 사용하십시오(최대 15자).

    대명사

    예: 사용자.대명사

    사용자의 대명사. 이는 선택적 속성이며, 사용자 또는 관리자는 프로필에 표시할 수 있습니다.

    title

    예: user.jobtitle

    사용자의 직위.

    department

    예: 사용자.부서

    사용자의 직장 부서 또는 팀.

    대명사

    예: 사용자.대명사

    이것은 사용자의 대명사입니다. 이 속성의 가시성은 관리자 및 사용자가 제어합니다.

    manager

    예: manager

    사용자의 관리자 또는 팀 리더입니다.

    비용 센터

    예: 비용 센터

    이는 성 또는 성으로도 알려진 사용자의 성입니다.

    이메일.대체1

    예: user.mail별칭

    사용자의 대체 이메일 주소 입니다. 사용자가 이를 사용하여 로그인 할 수 있게 하려면 uid에 매핑합니다.

    이메일.대체2

    예: user.primaryauthoritative메일

    사용자의 대체 이메일 주소 입니다. 사용자가 이를 사용하여 로그인 할 수 있게 하려면 uid에 매핑합니다.

    이메일.대체3

    예: user.alternativeauthoritative메일

    사용자의 대체 이메일 주소 입니다. 사용자가 이를 사용하여 로그인 할 수 있게 하려면 uid에 매핑합니다.

    이메일.대체4

    예: user.othermail

    사용자의 대체 이메일 주소 입니다. 사용자가 이를 사용하여 로그인 할 수 있게 하려면 uid에 매핑합니다.

    이메일.대체5

    예: user.othermail

    사용자의 대체 이메일 주소 입니다. 사용자가 이를 사용하여 로그인 할 수 있게 하려면 uid에 매핑합니다.
  4. 확장자 속성을 설정합니다. 추적 코드 에 대해 이러한 특성을 Active Directory , Azure 또는 디렉터리의 확장된 특성에 매핑합니다.

    표 4. 확장 속성

    Webex 아이덴티티 속성 이름

    SAML 속성 이름

    내선 속성 1

    예: user.extensionattribute1

    내선 속성 2

    예: user.extensionattribute2

    확장 속성 3

    예: user.extensionattribute3

    확장 속성 4

    예: user.extensionattribute4

    확장 속성 5

    예: user.extensionattribute5

    확장 속성 6

    예: user.extensionattribute6

    내선 속성 7

    예: user.extensionattribute7

    내선 속성 8

    예: user.extensionattribute8

    내선 속성 9

    예: user.extensionattribute9

    내선 속성 10

    예: user.extensionattribute10

    Webex Meetings 에 대한 SAML 어설션 속성 목록은 을(를) 참조하십시오.https://help.webex.com/article/WBX67566 .