W tym artykule
dropdown icon
Odnów wygasające certyfikaty
    Odnów certyfikat Webex Service Provider (SP)
    Odnów certyfikat IDP
dropdown icon
Zarządzanie metadanymi SSO
    Pobierz metadane Webex SP dla swojego IdP
    Prześlij metadane IDP do Webex
Zarządzanie pojedynczymi alertami logowania
Zrozumienie pojedynczego wylogowania
Wyłącz logowanie jednokrotne
Samodzielne odzyskiwanie SSO
Zarządzanie integracją logowania jednokrotnego w Control Hub
list-menuW tym artykule
list-menuOpinia?

Funkcje zarządzania logowaniem jednokrotnym (SSO) w Centrum sterowania służą do zarządzania certyfikatami i ogólnych czynności związanych z konserwacją SSO, takich jak aktualizacja wygasającego certyfikatu lub sprawdzanie istniejącej konfiguracji SSO. Każda funkcja zarządzania SSO jest omówiona w poszczególnych zakładkach w tym artykule.

Jeśli chcesz skonfigurować SSO dla wielu dostawców tożsamości w organizacji, zapoznaj się z usługą SSO z wieloma osobami rozproszonymi w Webex.

W procesie walidacji certyfikatów Single Sign-on (SSO) dla Cisco Webex usług przez zespół Cisco Security and Trust zidentyfikowano lukę w zabezpieczeniach. W rezultacie kotwice zaufania SSO zostaną usunięte 22 maja 2026 r. Aby zapewnić nieprzerwany dostęp do Webex, przed tą datą prześlij nowy szablon certyfikatu do Centrum sterowania.

Jeśli nie możesz przesłać nowego certyfikatu na czas, użytkownicy nie będą mogli zalogować się do Webex. W takim przypadku możesz użyć opcji samodzielnego odzyskiwania SSO, aby tymczasowo wyłączyć SSO i odzyskać dostęp do organizacji Webex. Aby przesłać nowy certyfikat, zapoznaj się z sekcją Certyfik at dostawcy tożsamości (IdP) w tym artykule.

Odnów wygasające certyfikaty

Aktualizuj certyfikaty SSO, aby uniknąć przerw w logowaniu. Jeśli certyfikat SSO wygaśnie, użytkownicy mogą utracić dostęp do usług Webex. Poniższe zadania przeprowadzą Cię przez proces odnawiania certyfikatu dostawcy usług Webex i certyfikatu iDP.

Odnów certyfikat Webex Service Provider (SP)

Możesz otrzymać wiadomość e-mail, wiadomość aplikacji Webex lub powiadomienie w Centrum sterowania, gdy certyfikat logowania jednokrotnego (SSO) Webex wygaśnie. Możesz także sprawdzić status certyfikatu Cisco SP w dowolnym momencie w Centrum sterowania, przechodząc do menu Zarządz anie > Bezpiec zeństwo > U wierzytelnianie i wybierając kartę Dostawca tożsamości.

Postępuj zgodnie z procedurą opisaną w tym artykule, aby pobrać metadane certyfikatu w chmurze SSO i dodać je z powrotem do swojego IDP; w przeciwnym razie użytkownicy mogą nie być w stanie korzystać z usług Webex.

Jeśli Control Hub wyświetla użycie certyfikatu jako Brak, ale nadal otrzymasz alert o wygaśnięciu, kontynuuj odnawianie. Wdrożenie SSO może dziś nie używać certyfikatu, ale certyfikat może być wymagany do przyszłych zmian SSO.

Jeśli używasz certyfikatu SSO SAML Cisco (SP) w organizacji Webex, musisz jak najszybciej zaplanować aktualizację certyfikatu w chmurze podczas regularnego zaplanowanego okna konserwacji.

Dotyczy to wszystkich usług wchodzących w skład subskrypcji organizacji Webex, w tym między innymi:

  • Webex App (nowe logowania dla wszystkich platform: stacjonarnych, mobilnych i internetowych)

  • Usługi Webex w Control Hub, w tym połączenia

  • Webex Meetingswitryny zarządzane przez Control Hub

  • Cisco Jabberjeśli jest zintegrowany z SSO

Zanim zaczniesz

Prosimy o przeczytanie wszystkich wskazówek przed rozpoczęciem. Po zmianie certyfikatu lub przejściu przez kreatora aktualizacji certyfikatu nowi użytkownicy mogą nie być w stanie zalogować się pomyślnie.

Jeśli Twój IdP nie obsługuje wielu certyfikatów (większość IDP na rynku nie obsługuje tej funkcji), zalecamy zaplanowanie tej aktualizacji w oknie konserwacji, w którym nie ma to wpływu na użytkowników aplikacji Webex. Te zadania aktualizacji powinny zająć około 30 minut czasu działania i walidacji po zdarzeniu.

1

Zaloguj się do Control Hub, a następnie przejdź do menu Zarządzanie > Zab ezpiec zenia > U wierzytelnianie.

Możesz uruchomić kreatora SSO, aby zaktualizować certyfikat z tej strony. Jeśli wyjdziesz z kreatora przed jego ukończeniem, możesz wrócić do tej strony w dowolnym momencie.

2

Przejdź do zakładki Dostawca tożsamości, przejdź do IdP i kliknij Next icon.

3

Kliknij Przejrzyj certyfikaty i datę ważności.

Spowoduje to przejście do strony certyfikatów Usługodawcy (SP). Możesz kliknąć, More menu aby pobrać metadane SP lub certyfikat.

Jeśli organizacja korzysta z podwójnych certyfikatów, istnieje również możliwość przełączenia certyfikatu dodatkowego na certyfikat podstawowy lub usunięcia istniejącego certyfikatu dodatkowego.

4

Kliknij Od nów certyfikat.

5

Wybierz typ IDP, z którego korzysta Twoja organizacja.

  • IdP obsługujący wiele certyfikatów
  • IdP obsługujący pojedynczy certyfikat

Jeśli Twój IdP obsługuje pojedynczy certyfikat, zalecamy poczekanie na wykonanie tych czynności podczas zaplanowanych przestojów. Podczas aktualizacji certyfikatu Webex nowe logowania użytkowników krótko nie będą działać; istniejące logowania są zachowane.

6

Wybierz typ certyfikatu odnowienia:

  • Samopodpisany przez Cisco — zalecamy ten wybór. Pozwól nam podpisać certyfikat, aby ś musiał go odnawiać tylko raz na pięć lat.
  • Podpisany przez publiczny urząd certyfik acji — bezpieczniejszy, ale będziesz musiał często aktualizować metadane.

    Przed przejściem do następnych kroków upewnij się, że jesteś gotowy do odnowienia certyfikatu i działasz w oknie zmiany organizacji. Wybranie opcji Cisco z podpis em własnym lub podpisanym przez publicz ny organ certyfik acji natychmiast tworzy nowy certyfikat. Po zmianie certyfikatu dla pojedynczego IdP usługa SSO zatrzymuje się, dopóki certyfikat lub metadane nie zostaną przesłane do identyfikatora IDP. Dlatego ważne jest, aby zakończyć proces odnowienia.

7

Aby potwierdzić, że chcesz zastąpić bieżący certyfikat wybranym certyfikatem, zaznacz opcję Klikając Zastąp certyfikat zamienię bieżący certyfikat na wybr any certyfikat, a następnie kliknij przycisk Zast ąp certyfikat.

8

Na stronie Od nawianie certyfikatów dostawcy usług (SP) kliknij Pobierz metadane lub Pobierz certyfikat, aby pobrać kopię zaktualiz owanego pliku metadanych lub certyfikatu z chmury Webex.

9

Przejdź do interfejsu zarządzania IDP, aby przesłać nowy plik metadanych Webex.

  • Ten krok można wykonać za pomocą karty przeglądarki, protokołu pulpitu zdalnego (RDP) lub za pośrednictwem określonej obsługi dostawcy chmury, w zależności od konfiguracji IdP i tego, czy Ty lub oddzielny administrator IDP jesteś odpowiedzialny za ten krok.
  • Aby uzyskać informacje, za poznaj się z naszymi przewodnikami integracji SSO lub skontaktuj się z administratorem IDP w celu uzyskania pomocy technicznej . Jeśli korzystasz Active Directory z usług federacyjnych (AD FS), możesz zobaczyć, jak zaktualizować metadane Webex w usłudze AD FS.
10

Wróć do interfejsu Control Hub. Na stronie Od nawianie certyfikatów dostawcy usług (SP) sprawdź, czy zostały już zaktualizowane metadane dla wszystkich IDP, a następnie kliknij przycisk Dal ej.

11

Kliknij przycisk Gotowe.

Odnów certyfikat IDP

Możesz otrzymać wiadomość e-mail, wiadomość aplikacji Webex lub powiadomienie w Centrum sterowania, gdy certyfikat IDP wygaśnie. Możesz także sprawdzić status certyfikatu iDP w dowolnym momencie w Centrum sterowania, przechodząc do menu Zarządz anie > Zab ezpieczenia > U wierzytelnianie i wybierając kartę Dostawca tożsamości.

Ponieważ dostawcy IDP mają własne procesy odnawiania certyfikatów, zadanie to obejmuje kroki wymagane w Centrum sterowania, wraz z ogólnymi wskazówkami dotyczącymi pobierania zaktualizowanych metadanych IDP i przesłania ich do Centrum sterowania.

Kreator SSO można uruchomić w celu aktualizacji certyfikatu na karcie Dostawca tożsamości. Jeśli zamkniesz kreator przed jego ukończeniem, możesz wrócić do tej samej strony w dowolnym momencie.

1

Zaloguj się do Control Hub.

2

Przejdź do opcji Zarządz anie > Zabezpieczenia > U wierzytelnianie.

3

Przejdź do zakładki Dostawca tożsamości i zanotuj status i datę ważności certyfikatu IDP.

4

Przejdź do interfejsu zarządzania IDP, aby pobrać nowy plik metadanych.

Ten krok można wykonać za pomocą karty przeglądarki, protokołu pulpitu zdalnego (RDP) lub za pośrednictwem określonej obsługi dostawcy chmury, w zależności od konfiguracji IdP i tego, czy Ty lub oddzielny administrator IDP jesteś odpowiedzialny za ten krok.

Aby uzyskać informacje, za poznaj się z naszymi przewodnikami integracji SSO lub skontaktuj się z administratorem IDP w celu uzyskania pomocy technicznej .

5

Wróć do zakładki Dostawca tożsamości.

6

Przejdź do IdP, kliknij upload i wybierz opcję Prześlij metadane Idp.

7

Przeciągnij i upuść plik metadanych IDP do okna lub kliknij Wybierz plik i prze ślij go w ten sposób.

8

Wybierz opcję Mniej bezpieczny (podpisany samodzielnie) lub Bard ziej bezpieczny (podpisany przez publiczny urząd urzędowy), w zależności od sposobu podpisywania metadanych IDP.

9

Kliknij opcję Testuj aktualizację SSO, aby potwierdzić, że nowy plik metadanych został poprawnie przesłany i zinterpretowany w organizacji Centrum sterowania. Potwierdź oczekiwane wyniki w wyskakującym oknie. Jeśli test się powiódł, wybierz opcję Test pomyślny: Aktywuj SSO i IdP, a następnie kliknij przycisk Zapisz.

Aby wyświetlić sposób logowania SSO bezpośrednio, zalecamy kliknięcie przycisku Kopiuj adres URL do schowka z tego ekranu i wklejenie go w prywatnym oknie przeglądarki. Stamtąd możesz przejść przez logowanie się za pomocą SSO. Pomaga to usunąć wszelkie informacje w pamięci podręcznej w przeglądarce internetowej, które mogą dać fałszywie dodatni wynik podczas testowania konfiguracji SSO.

Po przesłaniu nowego certyfikatu zmiana wejdzie w życie do 24 godzin.

Certyfikat IDP Twojej organizacji zostaje odnowiony. Status certyfikatu można sprawdzić w dowolnym momencie na karcie Dostawca tożsamości.

Zarządzanie metadanymi SSO

Użyj tych zadań, gdy musisz wymieniać metadane SSO między Webex a Twoim IdP. Pobierz metadane Webex SP, gdy Twój IDP potrzebuje najnowszej konfiguracji Webex. Przesyłaj metadane IdP, gdy zmieni się certyfikat iDP lub konfiguracja IDP, a Webex potrzebuje zaktualizowanych metadanych.

Pobierz metadane Webex SP dla swojego IdP

Możesz wyeksportować najnowsze metadane Webex SP za każdym razem, gdy chcesz dodać je z powrotem do swojego IDP. Zobaczysz powiadomienie, gdy importowane metadane IDP SAML wygasną lub wygasną.

Ten krok jest przydatny w typowych scenariuszach zarządzania certyfikatami IDP SAML, takich jak IDP obsługujące wiele certyfikatów, w których eksport nie był wykonywany wcześniej, jeśli metadane nie zostały zaimportowane do IDP, ponieważ administrator IDP nie był dostępny, lub jeśli Twój IdP obsługuje możliwość aktualizacji tylko certyfikatu. Ta opcja może pomóc zminimalizować zmianę poprzez aktualizację certyfikatu tylko w konfiguracji SSO i sprawdzanie poprawności po zdarzeniu.

1

Zaloguj się do Control Hub.

2

Przejdź do opcji Zarządz anie > Zabezpieczenia > U wierzytelnianie.

3

Przejdź do zakładki Dostawca tożsamości.

4

Przejdź do IdP, kliknij Download i wybierz Pobierz metadane SP.

<org-ID>Nazwa pliku metadanych aplikacji Webex to id b-meta- -SP.xml.

5

Zaimportuj metadane do swojego IdP.

Postępuj zgodnie z dokumentacją identyfikatora IDP, aby zaimportować metadane Webex SP. Możesz skorzystać z naszych przewodników integracji IDP lub za poznać się z dokument acją konkretnego IdP, jeśli nie ma na liście.

6

Po zakończeniu uruchom test SSO, wykonując czynności opisane w części Odnów certyfik at dostawcy usług Webex (SP).

Prześlij metadane IDP do Webex

Gdy środowisko IdP ulegnie zmianie lub wygaśnie certyfikat IdP, zaktualizowane metadane można zaimportować do Webex w dowolnym momencie.

Zanim zaczniesz

Eksportuj najnowsze metadane IdP z interfejsu zarządzania IdP, zazwyczaj jako plik XML .

1

Zaloguj się do Control Hub.

2

Przejdź do opcji Zarządz anie > Zabezpieczenia > U wierzytelnianie.

3

Kliknij kartę Dostawca tożsamości.

4

Przejdź do swojego IdP, kliknij upload i wybierz opcję Prześlij metadane Idp.

5

Przeciągnij i upuść plik metadanych IDP do okna lub kliknij Wybierz plik met adanych i prześlij go w ten sposób.

6

Wybierz opcję Mniej bezpieczny (podpisany samodzielnie) lub Bard ziej bezpieczny (podpisany przez publiczny urząd urzędowy), w zależności od sposobu podpisywania metadanych IDP.

7

Kliknij opcję Testuj konfigurację SSO, a gdy otworzy się nowa karta przeglądarki, uwierzytelnij się za pomocą IDP, logując się.

Zarządzanie pojedynczymi alertami logowania

Skonfiguruj reguły alertów SSO, aby administratorzy wiedzieli, kiedy certyfikaty IDP lub SP zbliżają się do daty wygaśnięcia . Alerty o wygaśnięciu certyfikatów pomagają odnowić certyfikaty przed wpływem użytkowników.

Control Hub wysyła powiadomienia o wygaśnięciu certyfikatu SP tylko wtedy, gdy organizacja korzysta z certyfikatu SP. Jeśli użycie certyfikatu SP jest wyświetlane Brak, Control Hub nie wysyła powiadomień o wygaśnięciu tego certyfikatu.

Możesz wysyłać alerty pocztą elektroniczną, do przestrzeni Webex lub obu. Alerty zawsze pojawiają się w Control Hub.

Aby uzyskać więcej informacji na temat alertów, zobacz Powiadomienia w centrum sterowania.

Zanim zaczniesz

Upewnij się, że masz skonfigurowany SSO dla swojej organizacji.

1

Zaloguj się do Control Hub.

2

Przejdź do Po wiadomienia.

3

Wybierz polec enie Zarządzaj > Wszystkie reguły.

4

Wybierz jedną z następujących reguł alertów SSO z listy Reguły:

  • Wygaśnięcie certyfikatu SSO IDP
  • Wygaśnięcie certyfikatu SSO SP
5

W sekcji Kanał dostawy wybierz opcję E-mail, przestrzeń Webex lub oba.

Jeśli wybierzesz opcję E-mail, wprowadź adres e-mail, który powinien otrzymać powiadomienie.

Jeśli wybierzesz opcję przestrzeni Webex, Control Hub doda Cię do przestrzeni Webex i wysyła tam powiadomienia.

6

Kliknij przycisk Zapisz.

Co robić dalej

Powiadomienia o wygaśnięciu certyfikatu są wysyłane raz na 15 dni, począwszy od 60 dni przed wyga śnięciem. Możesz spodziewać się alertów w dniu 60, 45, 30 i 15. Alerty zatrzymują się po odnowi eniu certyfikatu.

Zrozumienie pojedynczego wylogowania

Pojedyncze wylogowanie (SLO) pozwala użytkownikom wylogować się z sesji Webex i sesji IdP za pomocą tego samego przepływu wylogowania SSO. SLO wymaga wsparcia ze strony Twojego IDP i skonfigurowanego pojedynczego adresu URL wylogowania.

Może pojawić się informacja, że pojedynczy adres URL wylogowania nie jest skonfigurowany.

Zalecamy skonfigurowanie IDP do obsługi pojedynczego wylogowania (SLO). Webex obsługuje zarówno metody przekierowywania, jak i POST, dostępne w metadanych pobieranych z Control Hub.

Nie wszyscy IDP obsługują SLO. Skontaktuj się z zespołem IDP w celu uzyskania pomocy. W przypadku głównych dostawców usług IDP, takich jak Azure AD, PingFederate, ForgeRock i Oracle, którzy obsługują SLO, zobacz przewodniki integracji SSO. Skonsultuj się z zespołem Identity & Security, aby dowiedzieć się, jak prawidłowo go skonfigurować.

Jeśli pojedynczy adres URL wylogowania nie jest skonfigurowany:

  • Istniejąca sesja IDP pozostaje ważna. Przy następnym zalogowaniu się użytkownicy mogą nie zostać poproszeni o ponowne uwierzytelnienie przez IdP.

  • Gdy użytkownicy wylogują się z Webex, zostanie wyświetlony komunikat ostrzegawczy.

Wyłącz logowanie jednokrotne

Możesz wyłączyć logowanie pojedyncze (SSO) dla organizacji Webex w Centrum sterowania, gdy konieczne jest zaprzestanie korzystania z bieżącej konfiguracji IDP, na przykład podczas przenoszenia organizacji do innego IdP. Wyłączenie SSO zwraca uwierzytelnianie do haseł zarządzanych w chmurze Webex i usuwa listy certyfikatów SAML dla organizacji.

Jeśli usługa SSO jest włączona, ale użytkownicy nie mogą się zalogować, skontaktuj się z partnerem Cisco. Partner może uzyskać dostęp do organizacji Webex i wyłączyć SSO dla Ciebie.

1

Zaloguj się do Control Hub.

2

Przejdź do opcji Zarządz anie > Zabezpieczenia > U wierzytelnianie.

3

Przejdź do zakładki Dost awca tożsamości i kliknij Dezaktywuj SSO.

4

Kliknij Dezaktywuj w oknie dialogowym potwierdzenia, aby wyłączyć SSO.

SSO jest dezaktywowany, a wszystkie listy certyfikatów SAML są usuwane.

Gdy SSO jest wyłączony, użytkownicy, którzy muszą się uwierzytelnić, zobaczą pole wprowadzania hasła podczas procesu logowania.

  • Użytkownicy, którzy nie mają hasła w aplikacji Webex, muszą albo zresetować swoje hasło, albo wysłać wiadomość e-mail, aby ustawi ć hasło.

  • Istniejący uwierzytelnieni użytkownicy z ważnym tokenem OAuth nadal będą mieli dostęp do aplikacji Webex.

  • Nowi użytkownicy utworzeni, gdy SSO jest wyłączony, otrzymują wiadomość e-mail z prośbą o utwor zenie hasła.

Co robić dalej

Aby ponownie włączyć SSO za pomocą tego samego identyfikatora lub innego IdP, należy ponownie zakończyć proces konfiguracji. Po ponownej konfiguracji SSO uwierzytelnianie użytkownika jest zgodne z zasadami haseł dla IDP zintegrowanego z organizacją Webex.

Samodzielne odzyskiwanie SSO

Jeśli napotkasz problemy z logowaniem do SSO, możesz użyć opcji samodzielnego odzyskiwania SSO, aby uzyskać dostęp do organizacji Webex zarządzanej w Control Hub. Opcja samodzielnego odzyskiwania umożliwia aktualizację lub wyłączenie SSO w Control Hub.

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?