In dit artikel
Verificatie via een single sign-on aanpassen in Control Hub
Configureer Just-in-Time (JIT) en SAML-mapping

SAML automatisch account maken en bijwerken voor Control Hub

list-menuIn dit artikel
list-menuFeedback?

Je kunt SAML gebruiken om gebruikerskenmerken van de identiteitsprovider te koppelen aan Webex-identiteitskenmerken, en automatische accountupdates op het juiste moment (JIT) inschakelen met behulp van een SAML-assertie.

Verificatie via een single sign-on aanpassen in Control Hub

Voordat u begint

Zorg ervoor dat aan de volgende voorwaarden wordt voldaan:

  • SSO is al geconfigureerd. Voor informatie over het gebruik van de SSO-configuratiewizard, zie Single Sign-On-integratie in Control Hub.

  • De domeinen zijn al geverifieerd.

  • De domeinen zijn geclaimd en geactiveerd. Deze functie zorgt ervoor dat gebruikers van uw domein slechts één keer worden aangemaakt en bijgewerkt wanneer ze zich aanmelden bij uw identiteitsprovider.

  • Als DirSync of Entra ID is ingeschakeld, werkt het aanmaken of bijwerken via SAML JIT niet.

  • Blokkeren van gebruikersprofielupdates is ingeschakeld. Toewijzing van SAML-update is toegestaan, omdat deze configuratie bepaalt of de gebruiker de kenmerken kan bewerken. Door beheer beheerde methoden voor maken en bijwerken worden nog steeds ondersteund.

  • Zelfregistratie moet ingeschakeld zijn, anders werkt het aanmaken van een SAML JIT-account niet. Voor meer informatie, zie Voorkom dat gebruikers zich zelf registreren met uw domein.

Nieuwe gebruikers krijgen niet automatisch licenties toegewezen, tenzij de organisatie een automatische licentiesjabloon heeft ingesteld.

Gebruikersprovisionering voor SAML JIT-provisionering van groepen is beperkt tot slechts één groep.

Configureer Just-in-Time (JIT) en SAML-mapping

1

Meld u aan Control Hub.

2

Ga naar Beheer > Beveiliging > Authenticatie.

3

Ga naar het tabblad Identiteitsaanbieder.

4

Ga naar de IdP en klik op Menu Meer.

5

Selecteer SAML-toewijzing bewerken.

6

Configureer Just-in-Time (JIT) instellingen.

  • Gebruikers maken of activeren: Als er geen actieve gebruiker wordt gevonden, maakt Webex Identity de gebruiker aan en werkt de attributen bij nadat de gebruiker zich bij de IdP heeft geauthenticeerd.
  • Gebruiker met SAML-kenmerken bijwerken: als een gebruiker met e-mailadres is gevonden, werkt Webex Identity de gebruiker bij met de kenmerken die in de SAML-assertie zijn gemapt.
Bevestig dat gebruikers kunnen inloggen met een ander, niet-herkenbaar e-mailadres.

7

Configureer SAML-mapping vereiste attributen.

Tabel 1. Vereiste kenmerken

Kernmerknaam van Webex-identiteit

SAML-kenmerknaam

Kenmerkbeschrijving

Gebruikersnaam/Primair e-mailadres

Voorbeeld: UID

Wijs het UID-kenmerk toe aan het e-mailadres, de UPN of de eduPersonPrincipalName van de ingerichte gebruiker.

8

Configureer de Koppelingsattributen.

Dit moet uniek zijn voor de gebruiker. Het wordt gebruikt om een gebruiker op te zoeken, zodat Webex alle profielkenmerken, inclusief het e-mailadres, van die gebruiker kan bijwerken.
Tabel 2. Koppelingskenmerken

Kernmerknaam van Webex-identiteit

SAML-kenmerknaam

Kenmerkbeschrijving

externalId

Voorbeeld: user.objectid

Deze gebruiker identificeren aan de hand van andere individuele profielen. Dit is noodzakelijk bij het toewijzen tussen adressenlijsten of bij het wijzigen van andere profielkenmerken.

Toestelkenmerk 1

Voorbeeld: user.extensionattribute1

Koppel deze aangepaste attributen aan uitgebreide attributen in Entra ID of uw directory, voor het traceren van codes.

Toestelkenmerk 2

Voorbeeld: user.extensionattribute2

Toestelkenmerk 3

Voorbeeld: user.extensionattribute3

Toestelkenmerk 4

Voorbeeld: gebruiker.extensielattribute4

Toestelkenmerk 5

Voorbeeld: user.extensionattribute5

9

Configureer Profielkenmerken.

Tabel 3. Profielkenmerken

Kernmerknaam van Webex-identiteit

SAML-kenmerknaam

Kenmerkbeschrijving

externalId

Voorbeeld: user.objectid

Deze gebruiker identificeren aan de hand van andere individuele profielen. Dit is noodzakelijk bij het toewijzen tussen adressenlijsten of bij het wijzigen van andere profielkenmerken.

voorkeurTaal

Voorbeeld: user.preferredtaal

Voorkeurstaal van de gebruiker.

Locale

Voorbeeld: gebruiker.locale

Primaire werklocatie van de gebruiker.

Uurzonee

Voorbeeld: user.timezone

Primaire tijdzone van de gebruiker.

displayName

Voorbeeld: user.displayname

Weergavenaam van de gebruiker in Webex.

naam.givenName

Voorbeeld: gebruiker.givenname

Voornaam van de gebruiker.

naam.familienaam

Voorbeeld: user.achternaam

Achternaam van de gebruiker.

adressen.streetAddress

Voorbeeld: gebruiker.straatadres

Het adres van zijn of haar primaire werklocatie.

adressen.locatie

Voorbeeld: gebruiker.localiteitDe locatie van zijn of haar primaire werklocatie.

adressen.regio

Voorbeeld: gebruiker.regio

De regio van zijn of haar primaire werklocatie.

adressen.postcode

Voorbeeld: gebruiker.postcode

De postcode van zijn of haar primaire werklocatie.

adressen.land

Voorbeeld: gebruiker.land

Het land van zijn of haar primaire werklocatie.

phoneNumbers.work

Voorbeeld: telefoonnummer werk

Het werktelefoonnummer van zijn of haar primaire werklocatie. Gebruik de internationale E.164-indeling (maximaal 15 cijfers).

phoneNumbers.extension

Voorbeeld: doorkies telefoonnummer

Het werktoestel van zijn of haar primaire werktelefoonnummer. Gebruik de internationale E.164-indeling (maximaal 15 cijfers).

telefoonnummers.mobiel

Voorbeeld: mobiel telefoonnummerHet mobiele telefoonnummer van zijn of haar primaire werklocatie. Gebruik de internationale E.164-indeling (maximaal 15 cijfers).

titel

Voorbeeld: user.jobtitle

Functie van de gebruiker.

afdeling

Voorbeeld: gebruiker.afdeling

Afdeling of team van de gebruiker.

emails.workVoorbeeld: werk-e-mailsDe zakelijke e-mailadressen van de gebruiker.
organisatieVoorbeeld: gebruiker.organisatieDe organisatie-ID van de gebruiker
10

Configureer Groepsattributen.

  1. Maak een groep aan in Control Hub en noteer de Webex-groeps-ID.
  2. Ga naar uw gebruikersdirectory of identiteitsprovider en stel een kenmerk in voor gebruikers die aan de Webex-groeps-ID worden toegewezen.
  3. Werk de configuratie van uw IdP bij om een claim op te nemen die deze attribuutnaam samen met de Webex-groeps-ID bevat (bijv. c65f7d85-b691-42b8-a20b-12345xxxx). Je kunt de externe ID ook gebruiken voor het beheren van wijzigingen in groepsnamen of voor toekomstige integratiescenario's. Bijvoorbeeld door te synchroniseren met Entra ID of door SCIM-groepsynchronisatie te implementeren.
  4. Geef de exacte naam op van het attribuut dat in de SAML-assertie met de groeps-ID wordt verzonden. Hiermee voeg je de gebruiker toe aan een groep.
  5. Geef de exacte naam van de externe ID van het groepsobject op als u een groep uit uw directory gebruikt om leden in de SAML-assertie te verzenden.

Als gebruiker A is gekoppeld aan groupID 1234 en gebruiker B aan groupID 4567, worden ze aan aparte groepen toegewezen. Dit scenario geeft aan dat één enkel kenmerk gebruikers in staat stelt zich te koppelen aan meerdere groeps-ID's. Hoewel dit ongebruikelijk is, is het mogelijk en kan het worden beschouwd als een additieve verandering. Als gebruiker A bijvoorbeeld in eerste instantie inlogt met groupID 1234, wordt hij of zij lid van de bijbehorende groep. Als gebruiker A zich later aanmeldt met groupID 4567, wordt deze ook aan deze tweede groep toegevoegd.

SAML JIT-provisioning ondersteunt het verwijderen van gebruikers uit groepen of het wissen van gebruikers op welke manier dan ook niet.

Tabel 4. Groepskenmerken

Kernmerknaam van Webex-identiteit

SAML-kenmerknaam

Kenmerkbeschrijving

groeps-ID

Voorbeeld: groeps-ID

Wijs groepskenmerken van IdP toe aan Webex Identity-groepskenmerken met als doel die gebruiker toe te wijzen aan een groep voor licentieverlening of de instellingsservice.

groepexterneId

Voorbeeld: groepexterneId

Wijs groepskenmerken van IdP toe aan Webex Identity-groepskenmerken met als doel die gebruiker toe te wijzen aan een groep voor licentieverlening of de instellingsservice.

Voor een lijst met SAML-assertiekenmerken voor Webex Meetings, zie SAML-assertiekenmerken voor Webex Meetings en Jabber.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?