- Start
- /
- Artikel
Automatische aanmaak en update van SAML-accounts voor Control Hub
U kunt SAML gebruiken om gebruikersattributen van IdP- naar Webex-identiteitskenmerken in kaart te brengen, en om just-in-time (JIT) automatische accountupdates in te schakelen met behulp van SAML-bevestiging.
Authenticatie voor eenmalige aanmelding wijzigen in Control Hub
Voordat u begint
Zorg ervoor dat aan de volgende voorwaarden wordt voldaan:
-
SSO is al geconfigureerd. Voor informatie over het gebruik van de SSO-configuratiewizard, zie Single Sign-On Integration in Control Hub.
-
De domeinen zijn al geverifieerd.
-
De domeinen worden geclaimd en ingeschakeld. Deze functie zorgt ervoor dat gebruikers in uw domein één keer worden aangemaakt en bijgewerkt wanneer ze zich authenticeren met uw IdP.
-
Als DirSync of Entra ID zijn ingeschakeld, werkt het aanmaken of bijwerken van SAML JIT niet.
-
De update van het gebruikersprofiel blokkeren is ingeschakeld. SAML Update Mapping is toegestaan omdat deze configuratie de mogelijkheid van de gebruiker bepaalt om de kenmerken te bewerken. Methoden voor aanmaken en bijwerken die door de beheerder worden beheerd, worden nog steeds ondersteund.
-
Zelfregistratie moet ingeschakeld zijn, omdat het aanmaken van een SAML JIT-account niet werkt als deze instelling is uitgeschakeld. Zie Voorkomen dat gebruikers zichzelf registreren bij uw domein voor meer informatie.
Nieuw aangemaakte gebruikers krijgen niet automatisch licenties toegewezen, tenzij de organisatie een automatisch licentiesjabloon heeft ingesteld.
Gebruikersvoorziening voor SAML JIT-bevoorrading van groepen is beperkt tot slechts één groep.
Just-in-time (JIT) en SAML-toewijzing configureren
| 1 |
Meld u aan bij Control Hub. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Ga naar . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Ga naar het tabblad Identiteitsprovider. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Ga naar de IdP en klik | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Selecteer SAML-toewijzing bewerken. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Just-in-time (JIT) -instellingen configureren.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configureer de vereiste kenmerken voor SAML-toewijzing.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configureer de koppelingskenmerken. Dit moet uniek zijn voor de gebruiker. Het wordt gebruikt om een gebruiker op te zoeken, zodat Webex alle profielkenmerken kan
bijwerken, inclusief e-mail voor een gebruiker.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configureer de kenmerken van het profiel.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configureer groepsattributen.
Als gebruiker A is gekoppeld aan SAML JIT-voorzieningen bieden geen ondersteuning voor het verwijderen van gebruikers uit groepen of het verwijderen van gebruikers.
Voor een lijst van SAML-assertiekenmerken voorWebex Meetings, zie SAML Assertion Attributes for en Jabber. Webex Meetings |
.