Hoe Automatisch account maken werkt met SSO

Voor alle toegang tot WebEx -sites, met uitzondering van gasttoegang, is een WebEx-account vereist (deelnemer of hostaccount). Ondersteuning voor deelnemersaccounts is een optionele functie die voor uw site moet worden ingesteld en ingeschakeld. Als u verificatie voor eenmalige aanmelding (SSO) inschakelt, kunt u optioneel de domeinen opgeven vanwaaruit u gebruikers wilt verifiëren. Deelnemers die vanuit een van deze domeinen deelnemen, worden naar SSO geleid en moeten geldige aanmeldgegevens opgeven. Deelnemers die niet vanuit een van deze domeinen deelnemen, worden niet geverifieerd en nemen deel als gast.

Na een geslaagde SSO verificatie geeft de Security Assertion Markup Language (SAML) Assertie de aanvraag door aan de WebEx- site om te controleren of de deelnemer al een account heeft. Als de optie Automatisch account maken is ingeschakeld en de deelnemer nog geen account heeft, wordt een nieuw account gemaakt. Het type account dat wordt gemaakt (deelnemer of host) is afhankelijk van de SAML-parameter. Als u de parameter niet specificeert, of als de optie voor het maken van deelnemersaccounts niet is ingeschakeld, wordt standaard een hostaccount gemaakt.


Als u automatisch account maken niet inschakelt , kunnen geverifieerde gebruikers die geen WebEx account hebben niet deelnemen.

Security Assertion Markup Language-parameter


Ondersteuning voor deelnemersaccounts is een optionele functie die voor uw site moet worden ingesteld. U moet de functie ook inschakelen om volledig gebruik te kunnen maken van de Security Assertion Markup Language (SAML)-parameter.

De SAML-verklaring bepaalt of via de functie Automatisch account maken een deelnemers- of hostaccount wordt gemaakt. In het volgende voorbeeld zijn de deelnemeraccounts automatisch gemaakt.

 <ns2:Attribute name="isattendeerole" nameformat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"><ns2:AttributeValue>True</ns2:AttributeValue></ns2:Attribute> 

Geldige vermeldingen voor de parameter AttributeValue zijn: True, true, False, false, Yes, yes, No en no.

Meer informatie over de kenmerken van SAML Assertie.

SSO-verificatie inschakelen voor deelnemers

U kunt van deelnemers die vanuit specifieke domeinen deelnemen vereisen dat ze zich verifiëren via eenmalige aanmelding (SSO). U kunt ook labels maken om geverifieerde deelnemers en gasten te identificeren in het deelvenster Deelnemers voor:

  • Vergaderingen

  • Trainingssessies

  • Gebeurtenissen

Als u liever geen labels weergeeft, laat u de labelvelden leeg om de labelfunctie uit te schakelen.


Als deze optie is ingeschakeld, overschrijven de SSO verificatie-instellingen het Label interne gebruikers weergeven in de lijst met deelnemers voor WebEx meetings.

1

Meld u aan bij Webex Sitebeheer en ga naar configuratie > algemene site-instellingen > SSO configuratie.

2

(Optioneel) Schakel Automatisch account maken in om automatisch accounts te maken.


 

Als u automatisch account maken niet inschakelt , kunnen geverifieerde gebruikers die geen WebEx account hebben niet deelnemen.

3

Schakel SSO-verificatie inschakelen voor deelnemers in om SSO-verificatie in te schakelen.

Nr

(Optioneel) Voer een label in om naast de namen van geverifieerde deelnemers weer te geven (bijvoorbeeld: Medewerker).

2,5

(Optioneel) Voer een label in om naast de namen van niet-geverifieerde deelnemers weer te geven (bijvoorbeeld: Gast).

5

Voer in het veld Geverifieerde deelnemers van e-maildomeinen een domein in (bijvoorbeeld: mijn_domein.com).

7,2

Selecteer Toevoegen.

achtste

Herhaal stap 4 en 6 voor elk van uw bedrijfs domeinen, van waaruit u deelnemers wilt verifiëren.

Deelnemers die vanuit een van deze domeinen deelnemen, worden naar SSO geleid. Alle andere deelnemers nemen deel als gast.

treden

Selecteer Bijwerken.