Oppdater klareringen av Webex-avhengige parter i ADFS

Denne oppgaven handler spesielt om oppdatering av ADFS med nye SAML-metadata fra Webex. Det finnes relaterte artikler hvis du trenger det konfigurere enkel pålogging med ADFS , eller hvis du trenger det oppdatere (en annen) IdP med SAML-metadata for et nytt Webex SSO-sertifikat .

Før du starter

Du må eksportere SAML-metadatafilen fra Control Hub før du kan oppdatere klareringen for Webex Relying Party i ADFS.

1

Logg på ADFS-serveren med administratortillatelser.

2

Last opp SAML-metadatafilen fra Webex til en midlertidig lokal mappe på ADFS-serveren, for eksempel. //ADFS_servername/temp/idb-meta-<org-ID>-SP.xml.

3

Åpne Powershell.

4

Kjør Get-AdfsRelyingPartyTrust for å lese alle pålitelige parter.

Legg merke til TargetName parameteren for den tillitsfulle Webex-parten. Vi bruker eksemplet «Webex», men det kan være annerledes i ADFS.

5

Kjør Update-AdfsRelyingPartyTrust -MetadataFile "//ADFS_servername/temp/idb-meta-<org-ID>-SP.xml" -TargetName "Webex".

Sørg for at du erstatter filnavnet og målnavnet med de riktige verdiene fra miljøet ditt.

Se https://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust.

 

Hvis du har lastet ned Webex SP 5-års-sertifikatet og har aktivert signering eller tilbakekall av krypteringssertifikat, må du kjøre disse to kommandoene: Set-AdfsRelyingPartyTrust -SigningCertificateRevocationCheck None -EncryptionCertificateRevocationCheck None -TargetName "Webex".

6

Logg på Control Hub, og test deretter SSO-integrasjonen:

  1. Gå til Ledelse > Organisasjonsinnstillinger , bla til Autentisering , og slå på Engangspålogging innstilling for å starte konfigurasjonsveiviseren.

  2. Klikk på Neste for å hoppe over siden Importer IdP-metadata.

    Du trenger ikke gjenta dette trinnet fordi du tidligere har importert IdP-metadataene.

  3. Test SSO-tilkoblingen før du aktiverer den. Dette trinnet fungerer som en testkjøring og påvirker ikke organisasjonsinnstillingene før du aktiverer SSO i neste trinn.


     

    Hvis du vil se SSO-påloggingsopplevelsen direkte, kan du også klikke på Kopier URL til utklippstavlen fra dette skjermbildet og lime inn URL-en i et privat nettleservindu. Derfra kan du gjennomgå påloggingen med SSO. Dette bidrar til å fjerne all informasjon som er bufret i nettleseren din, som kan gi et falskt positivt resultat når du tester SSO-konfigurasjonen.

  4. Logg på for å fullføre testen.