Rozwiązywanie problemów z logowaniem jednokrotnym z opcją samodzielnego odzyskiwania administratora
W tym artykule opisano proces samodzielnego odzyskiwania uprawnień administratora w Control Hub w przypadku, gdy funkcja logowania jednokrotnego (SSO) nie działa.
Współautor: Josue Vizcaino, inżynier Cisco TAC
PROBLEM
Certyfikat logowania jednokrotnego wygasł i nie można uzyskać dostępu do admin.webex.com, web.webex.com ani aplikacji Webex.
ROZWIĄZANIE
Opcja samodzielnego odzyskiwania umożliwia użytkownikom bezpieczne aktualizowanie lub wyłączanie funkcji Single Sign-On przy użyciu chronionego interfejsu API typu backdoor.
Samodzielne odzyskiwanie za pośrednictwem portalu administracyjnego
- Otwórz kartę przeglądarki w trybie incognito.
- Przejdź do admin.webex.com/manage-sso.
- Wprowadź adres e-mail administratora i wybierz opcję Wyślij jednorazowe hasło.
- Jednorazowy kod PIN (OTP) zostanie wysłany z webex_comm@webex.com.
- Wprowadź otrzymany kod OTP i kliknij przycisk Zaloguj się.
- Wybierz jedną z poniższych opcji:
- Opcja 1: Wyłącz jednokrotne logowanie (SSO)
- Opcja 2: Zaktualizuj certyfikat i pobierz metadane według potrzeb.
Opcja 1: Wyłącz jednokrotne logowanie (SSO)
- Wybierz przełącznik Modyfikuj uwierzytelnianie SSO swojej organizacji.
- Potwierdź czynność i wybierz przycisk Dezaktywuj.
- Funkcja jednokrotnego logowania została pomyślnie wyłączona, a podstawowe uwierzytelnianie Webex jest aktywne.
Opcja 2: Aktualizuj certyfikat
- Wybierz certyfikat i prześlij zaktualizowany plik metadanych dostawcy tożsamości.
- Kliknij przycisk Testuj konfigurację SSO.
- Po pomyślnym zalogowaniu jednokrotnym można bezpiecznie wylogować się z portalu Manage-SSO.
Jeśli opcje 1 i 2 nie rozwiążą problemu, nie wahaj się skontaktować zCisco TACw celu uzyskania dalszej pomocy.
PRZYCZYNA
- Certyfikat IdP lub SP wygasł.
- Błędna konfiguracja podczas konfiguracji logowania jednokrotnego.
- Przerwa w działaniu usług logowania jednokrotnego.
Czy ten artykuł był pomocny?