Za pomocą SAML można mapować atrybuty użytkownika z dostawcy tożsamości na atrybuty tożsamości Webex i włączać automatyczne aktualizacje kont just-in-time (JIT) przy użyciu asercji SAML .
Modyfikowanie uwierzytelniania jednokrotnego logowania w Control Hub
Przed rozpoczęciem
Upewnij się, że spełnione są następujące warunki wstępne:
SSO jest już skonfigurowane. Aby uzyskać informacje na temat korzystania z kreatora konfiguracji SSO , zobacz sekcję „Konfiguracja SSO ” tutaj: https://help.webex.com/article/lfu88u/.
Domeny zostały już zweryfikowane.
Domeny zostały zgłoszone i włączone. Ta funkcja zapewnia, że użytkownicy z Twojej domeny są tworzeni i aktualizowani po każdym uwierzytelnieniu za pomocą Twojego dostawcy tożsamości.
Jeśli DirSync lub AzureAD są włączone, tworzenie lub aktualizacja JIT SAML nie będzie działać.
Opcja „Blokuj aktualizację profilu użytkownika” jest włączona. Mapowanie aktualizacji SAML jest dozwolone, ponieważ ta konfiguracja kontroluje możliwość edytowania atrybutów przez użytkownika. Metody tworzenia i aktualizacji kontrolowane przez administratora są nadal obsługiwane.
Nowo utworzeni użytkownicy nie otrzymają automatycznie przypisanych licencji, chyba że organizacja ma: automatyczny szablon licencji skonfigurować. |
1 | Z widoku klienta whttps://admin.webex.com , przejdź do , przewiń do Uwierzytelnianie i kliknij Zarządzanie SSO i dostawcami tożsamości . |
2 | Przejdź do Dostawca tożsamości kartę. |
3 | Przejdź do dostawcy tożsamości i kliknij |
4 | Wybierz Edytuj mapowanie SAML . |
5 | Konfiguruj Ustawienia just-in-time (JIT) . |
6 | Konfiguruj Mapowanie SAML . |