AD FS에서 Cisco Webex 신뢰 당사자 트러스트 업데이트

이 작업은 특히 Cisco Webex에서 새로운 SAML 메타데이터로 AD FS를 업데이트하는 작업에 대한 것입니다. AD FS를 사용하여 SSO를 구성해야 하거나, 새로운 Webex SSO 인증서에 대해 SAML 메타데이터와 다른 IdP를 업데이트해야 하는 경우에 관련된 문서가 있습니다.

시작하기 전에

AD FS에서 Cisco Webex 신뢰 당사자 트러스트를 업데이트하기 전에 Control Hub에서 SAML 메타데이터 파일을 내보내야 합니다.

1

관리자 권한으로 AD FS 서버에 로그인합니다.

2

Webex에 있는 SAML 메타데이터 파일을 AD FS 서버에 있는 임시 로컬 폴더에 업로드합니다. 예: //ADFS_servername/temp/idb-meta-<org-ID>-SP.xml.

3

Powershell을 엽니다.

4

Get-AdfsRelyingPartyTrust를 실행하여 모든 신뢰 당사자 트러스트를 읽습니다.

Cisco Webex 신뢰 당사자 트러스트의 TargetName 파라미터를 적어둡니다. 여기에서는 "Cisco Webex" 예제를 사용하지만, AD FS에서는 다를 수도 있습니다.

5

Update-AdfsRelyingPartyTrust -MetadataFile "//ADFS_servername/temp/idb-meta-<org-ID>-SP.xml" -TargetName "Cisco Webex"를 실행합니다.

환경에서 파일 이름과 대상 이름을 올바른 값으로 바꿨는지 확인합니다.

https://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust을(를) 참조하십시오.
6

Control Hub에 로그인한 후 SSO 통합을 테스트합니다.

  1. 설정으로 이동하고 인증까지 스크롤한 후 수정을 클릭합니다.

  2. 타사 ID 공급자 통합 (고급)을 선택하고 다음을 클릭합니다.

  3. 다음을 클릭하여 IdP 메타데이터 가져오기 페이지를 건너뜁니다.

    이전에 IdP 메타데이터를 가져왔기 때문에 해당 단계를 반복하지 않아도 됩니다.

  4. SSO 연결 테스트를 클릭합니다.

    새로운 브라우저 창이 열리고 IdP 챌린지 페이지로 귀하를 리디렉션합니다.

  5. 테스트를 완료하려면 로그인합니다.