- 홈
- /
- 문서
Control Hub에 대해 SAML 자동 계정 만들기 및 업데이트
SAML을 사용하여 IdP의 사용자 속성을 Webex ID 속성으로 매핑하고 SAML 어설션을 사용하여 JIT(Just-In-Time) 자동 계정 업데이트를 켤 수 있습니다.
Control Hub에서 싱글 사인인 인증 수정
시작하기 전에
다음 전제조건을 충족하는지 확인:
-
SSO 이미 구성되어 있습니다. SSO 구성 마법사 사용에 대한 자세한 내용은 Control Hub의 Single Sign-On 통합을 참조하세요.
-
도메인이 이미 확인된 경우.
-
도메인이 등록되고 활성화되었습니다. 이 기능을 사용하면 도메인의 사용자가 IdP에서 인증될 때마다 한 번씩 생성되고 업데이트됩니다.
-
DirSync 또는 Entra ID가 활성화된 경우 SAML JIT 생성 또는 업데이트가 작동하지 않습니다.
-
사용자 프로필 업데이트 차단 이 활성화되었습니다. 이 구성은 사용자의 속성을 편집하는 기능을 제어하기 때문에 SAML 업데이트 매핑이 허용됩니다. 관리가 제어하는 만들기 및 업데이트 방법은 여전히 지원됩니다.
사용자가 귀하의 도메인에 자체 등록하는 것을 방지하려면 을 활성화해야 합니다. 이 설정을 비활성화하면 SAML JIT 계정 생성이 작동하지 않습니다. 자세한 내용은 사용자가 도메인에 자체 등록하는 것을 방지를 참조하세요.
새롭게 생성된 사용자는 조직에 자동 라이센스 템플릿이 설정되지 않은 경우, 자동으로 라이센스를 지정하지 않습니다.
그룹의 SAML JIT 프로비저닝을 위한 사용자 프로비저닝은 단일 그룹에만 제한됩니다.
JIT(Just-in-Time) 및 SAML 매핑 구성
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
ID 공급자 탭으로 이동합니다. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
IdP로 가서 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
SAML 매핑 편집을 선택합니다. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Just-in-Time(JIT) 설정을 구성합니다.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
SAML 매핑에 필요한 속성을 구성합니다.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
연결 속성을 구성합니다. 이는 사용자마다 고유해야 합니다. 이는 Webex가 사용자의 이메일을 포함한 모든 프로필 속성을 업데이트할 수 있도록 사용자를 조회하는 데 사용됩니다.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
프로필 속성을 구성합니다.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
그룹 속성을 구성합니다.
사용자 A가 SAML JIT 프로비저닝은 그룹에서 사용자를 제거하거나 사용자를 삭제하는 것을 지원하지 않습니다.
Webex Meetings에 대한 SAML 어설션 속성 목록은 Webex Meetings 및 Jabber에 대한 SAML 어설션 속성을 참조하세요. |
를 클릭합니다.