- Start
- /
- Artikel
SAML automatisch account maken en bijwerken voor Control Hub
Je kunt SAML gebruiken om gebruikerskenmerken van de identiteitsprovider te koppelen aan Webex-identiteitskenmerken, en automatische accountupdates op het juiste moment (JIT) inschakelen met behulp van een SAML-assertie.
Verificatie via een single sign-on aanpassen in Control Hub
Voordat u begint
Zorg ervoor dat aan de volgende voorwaarden wordt voldaan:
-
SSO is al geconfigureerd. Voor informatie over het gebruik van de SSO-configuratiewizard, zie Single Sign-On-integratie in Control Hub.
-
De domeinen zijn al geverifieerd.
-
De domeinen zijn geclaimd en geactiveerd. Deze functie zorgt ervoor dat gebruikers van uw domein slechts één keer worden aangemaakt en bijgewerkt wanneer ze zich aanmelden bij uw identiteitsprovider.
-
Als DirSync of Entra ID is ingeschakeld, werkt het aanmaken of bijwerken via SAML JIT niet.
-
Blokkeren van gebruikersprofielupdates is ingeschakeld. Toewijzing van SAML-update is toegestaan, omdat deze configuratie bepaalt of de gebruiker de kenmerken kan bewerken. Door beheer beheerde methoden voor maken en bijwerken worden nog steeds ondersteund.
-
Zelfregistratie moet ingeschakeld zijn, anders werkt het aanmaken van een SAML JIT-account niet. Voor meer informatie, zie Voorkom dat gebruikers zich zelf registreren met uw domein.
Nieuwe gebruikers krijgen niet automatisch licenties toegewezen, tenzij de organisatie een automatische licentiesjabloon heeft ingesteld.
Gebruikersprovisionering voor SAML JIT-provisionering van groepen is beperkt tot slechts één groep.
Configureer Just-in-Time (JIT) en SAML-mapping
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Ga naar . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Ga naar het tabblad Identiteitsaanbieder. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Ga naar de IdP en klik op | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Selecteer SAML-toewijzing bewerken. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Configureer Just-in-Time (JIT) instellingen.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configureer SAML-mapping vereiste attributen.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configureer de Koppelingsattributen. Dit moet uniek zijn voor de gebruiker. Het wordt gebruikt om een gebruiker op te zoeken, zodat Webex alle profielkenmerken, inclusief het e-mailadres, van die gebruiker kan bijwerken.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configureer Profielkenmerken.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configureer Groepsattributen.
Als gebruiker A is gekoppeld aan SAML JIT-provisioning ondersteunt het verwijderen van gebruikers uit groepen of het wissen van gebruikers op welke manier dan ook niet.
Voor een lijst met SAML-assertiekenmerken voor Webex Meetings, zie SAML-assertiekenmerken voor Webex Meetings en Jabber. |
.