In dit artikel
Authenticatie voor eenmalige aanmelding wijzigen in Control Hub
Just-in-time (JIT) en SAML-toewijzing configureren

Automatische aanmaak en update van SAML-accounts voor Control Hub

list-menuIn dit artikel
list-menuFeedback?

U kunt SAML gebruiken om gebruikersattributen van IdP- naar Webex-identiteitskenmerken in kaart te brengen, en om just-in-time (JIT) automatische accountupdates in te schakelen met behulp van SAML-bevestiging.

Authenticatie voor eenmalige aanmelding wijzigen in Control Hub

Voordat u begint

Zorg ervoor dat aan de volgende voorwaarden wordt voldaan:

  • SSO is al geconfigureerd. Voor informatie over het gebruik van de SSO-configuratiewizard, zie Single Sign-On Integration in Control Hub.

  • De domeinen zijn al geverifieerd.

  • De domeinen worden geclaimd en ingeschakeld. Deze functie zorgt ervoor dat gebruikers in uw domein één keer worden aangemaakt en bijgewerkt wanneer ze zich authenticeren met uw IdP.

  • Als DirSync of Entra ID zijn ingeschakeld, werkt het aanmaken of bijwerken van SAML JIT niet.

  • De update van het gebruikersprofiel blokkeren is ingeschakeld. SAML Update Mapping is toegestaan omdat deze configuratie de mogelijkheid van de gebruiker bepaalt om de kenmerken te bewerken. Methoden voor aanmaken en bijwerken die door de beheerder worden beheerd, worden nog steeds ondersteund.

  • Zelfregistratie moet ingeschakeld zijn, omdat het aanmaken van een SAML JIT-account niet werkt als deze instelling is uitgeschakeld. Zie Voorkomen dat gebruikers zichzelf registreren bij uw domein voor meer informatie.

Nieuw aangemaakte gebruikers krijgen niet automatisch licenties toegewezen, tenzij de organisatie een automatisch licentiesjabloon heeft ingesteld.

Gebruikersvoorziening voor SAML JIT-bevoorrading van groepen is beperkt tot slechts één groep.

Just-in-time (JIT) en SAML-toewijzing configureren

1

Meld u aan bij Control Hub.

2

Ga naar Beheer > Beveiliging > Authenticatie.

3

Ga naar het tabblad Identiteitsprovider.

4

Ga naar de IdP en klik More menu.

5

Selecteer SAML-toewijzing bewerken.

6

Just-in-time (JIT) -instellingen configureren.

  • Gebruiker aanmaken of activeren: als er geen actieve gebruiker wordt gevonden, dan maakt Webex Identity de gebruiker aan en werkt de kenmerken bij nadat de gebruiker zich heeft geverifieerd bij de IdP.
  • Gebruiker bijwerken met SAML-kenmerken: als een gebruiker met een e-mailadres wordt gevonden, dan werkt Webex Identity de gebruiker bij met de kenmerken die zijn toegewezen in de SAML Assertion.
Bevestig dat gebruikers zich kunnen aanmelden met een ander, niet-identificeerbaar e-mailadres.

7

Configureer de vereiste kenmerken voor SAML-toewijzing.

Tabel 1. Vereiste kenmerken

Naam van het Webex Identity attribuut

Naam van het SAML-kenmerk

Beschrijving van het kenmerk

Gebruikersnaam/primair e-mailadres

Voorbeeld: uid

Koppel het UID-kenmerk aan het e-mailadres van de opgegeven gebruiker, upn of edupersonprincipalname.

8

Configureer de koppelingskenmerken.

Dit moet uniek zijn voor de gebruiker. Het wordt gebruikt om een gebruiker op te zoeken, zodat Webex alle profielkenmerken kan bijwerken, inclusief e-mail voor een gebruiker.
Tabel 2. Kenmerken koppelen

Naam van het Webex Identity attribuut

Naam van het SAML-kenmerk

Beschrijving van het kenmerk

Externe identiteitskaart

Voorbeeld: user.objectid

Om deze gebruiker te identificeren aan de hand van andere individuele profielen. Dit is nodig als u mappen wilt toewijzen of andere profielkenmerken wilt wijzigen.

Uitbreidingskenmerk 1

Voorbeeld: user.extensionattribute1

Koppel deze aangepaste kenmerken aan uitgebreide kenmerken in Entra ID of uw adresboek, voor trackingcodes.

Uitbreidingskenmerk 2

Voorbeeld: user.extensionattribute2

Uitbreidingskenmerk 3

Voorbeeld: user.extensionattribute3

Uitbreidingskenmerk 4

Voorbeeld: user.extensionlattribute4

Uitbreidingskenmerk 5

Voorbeeld: user.extensionattribute5

9

Configureer de kenmerken van het profiel.

Tabel 3. Kenmerken van het profiel

Naam van het Webex Identity attribuut

Naam van het SAML-kenmerk

Beschrijving van het kenmerk

Externe identiteitskaart

Voorbeeld: user.objectid

Om deze gebruiker te identificeren aan de hand van andere individuele profielen. Dit is nodig als u mappen wilt toewijzen of andere profielkenmerken wilt wijzigen.

Voorkeurstaal

Voorbeeld: user.preferredlanguage

De voorkeurstaal van de gebruiker.

lokaal

Voorbeeld: user.locale

De primaire werklocatie van de gebruiker.

tijdzone

Voorbeeld: user.timezone

De primaire tijdzone van de gebruiker.

Naam van het scherm

Voorbeeld: user.displayname

De weergavenaam van de gebruiker in Webex.

Naam. Voornaam

Voorbeeld: user.givenname

De voornaam van de gebruiker.

Naam. Achternaam

Voorbeeld: gebruikersnaam.achternaam

De achternaam van de gebruiker.

Adressen. Straatadres

Voorbeeld: user.streetaddress

Het adres van hun primaire werklocatie.

adressen.lokaliteit

Voorbeeld: user.localityDe locatie van hun primaire werklocatie.

adressen.regio

Voorbeeld: user.region

De regio van hun primaire werklocatie.

Adressen. Postcode

Voorbeeld: user.postalcode

De postcode van hun primaire werklocatie.

adressen.land

Voorbeeld: user.country

Het land van hun primaire werklocatie.

Telefoonnummers.work

Voorbeeld: telefoonnummer op het werk

Het telefoonnummer op het werk van hun primaire werklocatie. Gebruik alleen het internationale E.164-formaat (maximaal 15 cijfers).

Telefoonnummers. Extensie

Voorbeeld: telefoonnummer voor de extensie

De zakelijke extensie van hun primaire telefoonnummer op het werk. Gebruik alleen het internationale E.164-formaat (maximaal 15 cijfers).

Telefoonnummers.mobile

Voorbeeld: gsm-nummerHet mobiele nummer van hun primaire werklocatie. Gebruik alleen het internationale E.164-formaat (maximaal 15 cijfers).

titel

Voorbeeld: user.jobtitle

De functietitel van de gebruiker.

afdeling

Voorbeeld: user.department

De afdeling of het team van de gebruiker.

emails.workVoorbeeld: zakelijke e-mailsDe zakelijke e-mails van de gebruiker.
organisatieVoorbeeld: user.organizationDe organisatie-ID van de gebruiker
10

Configureer groepsattributen.

  1. Maak een groep in Control Hub en noteer de Webex-groeps-ID.
  2. Ga naar uw gebruikerslijst of IdP en stel een kenmerk in voor gebruikers die worden toegewezen aan de Webex-groeps-ID.
  3. Werk de configuratie van uw IdP bij met een claim die deze kenmerknaam samen met de Webex Group-ID bevat (bijvoorbeeld c65f7d85-b691-42b8-a20b-12345xxxx). U kunt de externe ID ook gebruiken om wijzigingen in groepsnamen te beheren of voor toekomstige integratiescenario's. Bijvoorbeeld de synchronisatie met Entra ID of de implementatie van SCIM-groepssynchronisatie.
  4. Geef de exacte naam op van het kenmerk dat samen met de groeps-ID in de SAML Assertion wordt verzonden. Dit wordt gebruikt om de gebruiker aan een groep toe te voegen.
  5. Geef in de SAML Assertion de exacte naam op van de externe ID van het groepsobject als u een groep uit uw adresboek gebruikt om leden te sturen.

Als gebruiker A is gekoppeld aan GroupID 1234 en gebruiker B aan Group-ID 4567, worden ze toegewezen aan afzonderlijke groepen. Dit scenario geeft aan dat gebruikers met één enkel kenmerk kunnen koppelen aan meerdere groeps-ID's. Hoewel dit ongebruikelijk is, is het mogelijk en kan het worden beschouwd als een bijkomende wijziging. Als gebruiker A zich bijvoorbeeld voor het eerst aanmeldt met GroupID 1234, wordt hij lid van de corresponderende groep. Als gebruiker A zich later aanmeldt met GroupID 4567, worden ze ook toegevoegd aan deze tweede groep.

SAML JIT-voorzieningen bieden geen ondersteuning voor het verwijderen van gebruikers uit groepen of het verwijderen van gebruikers.

Tabel 4. Kenmerken van de groep

Naam van het Webex Identity attribuut

Naam van het SAML-kenmerk

Beschrijving van het kenmerk

Groep-ID

Voorbeeld: GroupID

Voeg groepskenmerken van IdP toe aan Webex Identity Group Attributes om die gebruiker toe te wijzen aan een groep voor licentieverlening of de instellingsservice.

Externe ID van de groep

Voorbeeld: GroupExternalId

Voeg groepskenmerken van IdP toe aan Webex Identity Group Attributes om die gebruiker toe te wijzen aan een groep voor licentieverlening of de instellingsservice.

Voor een lijst van SAML-assertiekenmerken voorWebex Meetings, zie SAML Assertion Attributes for en Jabber. Webex Meetings

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?