O SSO permite que seus usuários usem um conjunto único e comum de credenciais para aplicativos Webex App e outros aplicativos em sua organização. O Webex permite configurar o SSO para vários provedores de identidade (IdPs) na sua organização para autenticação de usuários. Você também pode criar regras de roteamento para configurar a autenticação para vários domínios ou grupos de usuários.
O registro único (SSO) permite que os usuários iniciem Iniciar sessão no Webex com segurança através da autenticação no provedor de identidade comum da sua organização. Um fornecedor da identidade (IdP) armazena e gerencia com segurança as identidades digitais dos usuários e fornece o serviço de autenticação de usuário para os usuários Webex .
Por que você pode precisar de vários IdPs
Muitas grandes empresas passam por fusões e aquisições, e essas empresas raramente têm a mesma infraestrutura de TI e provedores de identidade. As instituições governamentais têm várias organizações e agências sob elas. Muitas vezes, essas organizações têm um único endereço de email de e-mail para seus próprios departamentos e infraestrutura de TI, respectivamente. As principais instituições de ensino têm um departamento central de compras, mas diferentes universidades e faculdades com diferentes organizações e departamentos de TI.
É comum ver IdPs e provedores de serviços (SPs) federados entre si. O IdP é responsável por autenticar as credenciais dos usuários e o SP confia na autenticação feita pelo IdP. Isso permite que seus usuários acessem vários aplicativos e serviços SaaS usando a mesma identidade digital. Mas, se por algum motivo sua organização não puder federar entre os IdPs, o Webex fornecerá uma solução alternativa para oferecer suporte a vários IdPs. Por esses motivos, estamos dando a você a opção de configurar o SSO para vários IdPs no Webex e simplificar o processo de autenticação dos usuários.
Limitações
- Este recurso estará disponível apenas se você tiver adquirido o Webex Extended Security Pack.
- Todos os usuários devem ser provisionados com o Conector de diretórios se você estiver usando o Conector de diretórios na sua organização. Consulte o Guia de implantação do conector de diretórios para obter mais informações.
- Atualmente, suportamos apenas SAML, OpenID Connect e Webex Identity como provedores de identidade.
Fora do escopo
- Configure as atribuições de grupo.
- Verificação de domínio. Consulte Gerenciar seus domínios para obter mais informações.
- Provisionamento de usuários. Consulte Maneiras de adicionar usuários à sua organização do Control Hub para obter mais informações.
Esta seção aborda como você pode integrar seus provedores de identidade (IdP) com sua organização Webex . Você pode escolher os IdPs que melhor atendam aos requisitos da sua organização.
Se você estiver procurando a integração de SSO de um site do Webex Meetings (gerenciado na Administração do site), então consulte Configurar o registro único para a administração Webex .
Antes de você começar
Certifique-se de que as seguintes condições sejam atendidas:
- Você deve ter o Webex Extended Security Pack para configurar o SSO com vários IdPs no Control Hub.
- Você deve ter uma função de Administrador total no Control Hub.
- Um arquivo de metadados do IdP para fornecer ao Webex e um arquivo de metadados do Webex, para fornecer ao IdP. Para obter mais informações, consulte Integração do registro único no Control Hub . Isso é aplicável apenas para a configuração SAML.
- Você deve planejar o comportamento das regras de roteamento antes de configurar vários IdPs.
A regra de roteamento padrão é aplicada depois que você configurar o IdP inicial. Mas você pode definir outro IdP como padrão. Consulte Adicionar ou editar regra de roteamento na guia Regras de roteamento neste artigo. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Ativar logon único para iniciar o assistente de configuração. | ||||
2 | Selecionar SAML como seu IdP e clique em Próximo . | ||||
3 | Escolha o tipo de certificado:
| ||||
4 | Clique em Baixar metadados e em Próximo. O nome do arquivo de metadados Webex é idb-meta- -SP.xml .<org-ID> | ||||
5 | Carregue o arquivo de metadados dos IdPs ou preencha o formulário de configuração. Ao carregar o arquivo de metadados, há duas maneiras de validar os metadados do IdP do cliente:
Clique em Próximo. | ||||
6 | (Opcional) Defina as configurações Just In Time (JIT) e a resposta de mapeamento SAML. Consulte Configurar o mapeamento Just In Time (JIT) e SAML na guia Gerenciar seus IdPs neste artigo.
| ||||
7 | Clique Testar a configuração do SSO e, quando uma nova guia do navegador for aberta, autentique-se com o IdP iniciando sessão.
| ||||
8 | Volte para a guia do navegador do Control Hub.
|
O que fazer em seguida
Você pode configurar uma regra de roteamento. Consulte Adicionar ou editar regra de roteamento na guia Regras de roteamento neste artigo.
Você pode seguir o procedimento em Suprimir os e-mails automatizados para desabilitar os e-mails enviados a novos usuários do aplicativo Webex na sua organização. O documento também contém as melhores práticas para o envio de comunicações aos usuários em sua organização.
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Ativar logon único para iniciar o assistente de configuração. | ||||
2 | Selecionar OpenID Connect como seu IdP e clique em Próximo . | ||||
3 | Insira suas informações de IdP.
| ||||
4 | Escolha como adicionar terminais. Isso pode ser feito de forma automática ou manual.
| ||||
5 | (Opcional) Defina as configurações Just In Time (JIT). Consulte Configurar o mapeamento Just In Time (JIT) e SAML na guia Gerenciar seus IdPs neste artigo.
| ||||
6 | Clique Testar a configuração do SSO e, quando uma nova guia do navegador for aberta, autentique-se com o IdP iniciando sessão.
| ||||
7 | Volte para a guia do navegador do Control Hub.
|
O que fazer em seguida
Você pode configurar uma regra de roteamento. Consulte Adicionar ou editar regra de roteamento na guia Regras de roteamento neste artigo.
Você pode seguir o procedimento em Suprimir os e-mails automatizados para desabilitar os e-mails enviados a novos usuários do aplicativo Webex na sua organização. O documento também contém as melhores práticas para o envio de comunicações aos usuários em sua organização.
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Ativar logon único para iniciar o assistente de configuração. |
2 | Selecionar Webex como seu IdP e clique em Próximo . |
3 | Verificar Eu li e entendi como funciona o Webex IdP e clique em Próximo . |
4 | Configure uma regra de roteamento. Consulte Adicionar ou editar regra de roteamento na guia Regras de roteamento neste artigo. |
Depois de adicionar uma regra de roteamento, seu IdP é adicionado e mostrado sob a Provedor de identidade guia.
O que fazer em seguida
Você pode seguir o procedimento em Suprimir os e-mails automatizados para desabilitar os e-mails que são enviados para novos usuários do aplicativo Webex na sua organização. O documento também contém as melhores práticas para o envio de comunicações aos usuários em sua organização.
As regras de roteamento são aplicáveis ao configurar mais de um IdP. As regras de roteamento permitem que o Webex identifique para qual IdP enviar seus usuários quando você tiver configurado vários IdPs.
Ao configurar mais de um IdP, você pode definir suas regras de roteamento no assistente de configuração de SSO. Se você ignorar a etapa da regra de roteamento, o Control Hub adicionará o IdP, mas não o ativará. Você deve adicionar uma regra de roteamento para ativar o IdP.
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . | ||
2 | Ir para Regras de roteamento guia.
| ||
3 | Clique Adicionar nova regra de roteamento . | ||
4 | Insira os detalhes para uma nova regra:
| ||
5 | Clique em Adicionar. | ||
6 | Selecione a nova regra de roteamento e clique em Ativar . |
Você pode alterar a ordem de prioridade das regras de roteamento se tiver regras de roteamento para vários IdPs. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . |
2 | Ir para Regras de roteamento guia. |
3 | Selecione a regra de roteamento. |
4 | Escolha se você deseja Desativar ou Excluir a regra de roteamento. É recomendado que você tenha outra regra de roteamento ativa para o IdP. Caso contrário, você pode ter problemas com seu logon de SSO. |
O Regra padrão não podem ser desativados ou excluídos, mas você pode modificar o IdP roteado. |
Antes de você começar
Ocasionalmente, você pode receber uma notificação por e-mail ou ver um alerta no Control Hub informando que o certificado IdP irá expirar. Como os fornecedores de IdP têm sua própria documentação específica para a renovação do certificado, abordamos o que é necessário no Control Hub, juntamente com as etapas genéricas para recuperar metadados IdP atualizados e carregá-los no Control Hub para renovar o certificado. Isso é aplicável apenas para a configuração SAML. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . | ||||
2 | Ir para Provedor de identidade guia. | ||||
3 | Vá para o IdP, clique em Para baixar o arquivo de metadados, clique em
![]() | ||||
4 | Navegue até a interface de gerenciamento IdP para recuperar o novo arquivo de metadados. | ||||
5 | Retorne ao Control Hub e arraste e solte o arquivo de metadados IdP na área de carregamento ou clique em Escolher um arquivo para carregar os metadados. | ||||
6 | Escolher Menos seguro (autoassinado) ou Mais seguro (assinado por uma CA pública), dependendo de como os metadados IdP são assinados e clique em Salvar . | ||||
7 | Defina as configurações Just In Time (JIT) e a resposta de mapeamento SAML. Consulte Configurar o mapeamento Just In Time (JIT) e SAML na guia Gerenciar seus IdPs neste artigo.
| ||||
8 | Clique Testar a configuração do SSO e, quando uma nova guia do navegador for aberta, autentique-se com o IdP iniciando sessão.
| ||||
9 | Clique em Salvar. |
Antes de você começar
É recomendado que você atualize todos os seus IdPs na sua organização ao renovar seu certificado de SP. Isso é aplicável apenas para a configuração SAML. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . | ||
2 | Ir para Provedor de identidade guia. | ||
3 | Vá para o IdP e clique em | ||
4 | Clique Revisar certificados e data de validade . Isso o levará ao Certificados de provedor de serviços (SP) janela.
| ||
5 | Clique Renovar certificado . | ||
6 | Escolha o tipo de IdP na sua organização:
| ||
7 | Escolha o tipo de certificado para a renovação:
| ||
8 | Clique Baixar metadados ou Baixar certificado para baixar uma cópia do arquivo de metadados ou certificado atualizado da nuvem Webex . | ||
9 | Navegue até a interface de gerenciamento IdP para carregar o novo arquivo ou certificado de metadados Webex . Esta etapa pode ser executada por meio de uma guia do navegador, protocolo de desktop remoto (RDP) ou por meio de suporte específico do provedor de nuvem, dependendo da configuração da sua IdP e se você ou um administrador IdP separado é responsável por esta etapa. Para obter mais informações, veja nossos guias de integração de SSO ou entre em contato com o administrador IdP para obter suporte. Se você estiver nos serviços de Federação do Active Directory (AD FS), você pode veja como atualizar os metadados Webex no AD FS | ||
10 | Retorne para a interface do Control Hub e clique em Próximo . | ||
11 | Selecionar Todos os IdPs foram atualizados com êxito e clique em Próximo . Isso carregará o arquivo de metadados do SP ou o certificado para todos os IdPs da sua organização. | ||
12 | Clique Concluir renovação . |
Antes de você começar
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . | ||||
2 | Ir para Provedor de identidade guia. | ||||
3 | Vá para o IdP e clique em | ||||
4 | Selecionar Testar IdP . | ||||
5 | Clique Testar a configuração do SSO e, quando uma nova guia do navegador for aberta, autentique-se com o IdP iniciando sessão.
| ||||
6 | Volte para a guia do navegador do Control Hub.
|
Antes de você começar
Certifique-se de que as seguintes pré-condições sejam atendidas:
O SSO já está configurado.
Os domínios já foram verificados.
Os domínios são reivindicados e ativados. Esse recurso garante que os usuários do seu domínio sejam criados e atualizados uma vez a cada autenticação com seu IDP.
Se DirSync ou AzureAD estiverem ativados, a criação ou atualização do SAML JIT não funcionará.
"Bloquear atualização do perfil de usuário " está ativado. O mapeamento de atualização de SAML é permitido porque essa configuração controla a capacidade do usuário de editar os atributos. Os métodos de criação e atualização controlados pelo administrador ainda são suportados.
Os usuários recém-criados não receberão licenças atribuídas automaticamente, a menos que a organização tenha um modelo de licença automática configurar. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . |
2 | Ir para Provedor de identidade guia. |
3 | Vá para o IdP e clique em |
4 | Selecionar Editar mapeamento SAML . |
5 | Configurar Configurações Just-in-Time (JIT) . |
6 | Configurar Mapeamento SAML . |
Antes de você começar
É recomendado que você primeiro desative ou exclua as regras de roteamento do IdP antes de excluir o IdP. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . |
2 | Ir para Provedor de identidade guia. |
3 | Vá para o IdP e clique em |
4 | Selecione Excluir. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para , role até Autenticação e clique em Gerenciar SSO e IdPs . |
2 | Ir para Provedor de identidade guia. |
3 | Clique Desativar SSO . Confirme a desativação do SSO. |
Depois de confirmado, o SSO é desativado para todos os IdPs na sua organização.
Você receberá alertas no Control Hub antes que os certificados sejam configurados para expirar, mas também será possível configurar de alerta de forma proativa. Essas regras informam de antemão que seus certificados SP ou IdP vão expirar. Podemos enviá-los a você por e-mail, por um espaço no aplicativo Webex ou por ambos.
Independentemente do canal de entrega configurado, todos os alertas sempre aparecerão no Control Hub. Ver Central de alertas no Control Hub para obter mais informações. |
1 | A partir da exibição do cliente emhttps://admin.webex.com , ir para Central de alertas . | ||
2 | Escolher Gerenciar então Todas as regras . | ||
3 | Na lista Regras, escolha qualquer uma das regras de SSO que você gostaria de criar:
| ||
4 | Na seção Canal de entrega, marque a caixa para E-mail , Espaço Webex , ou ambos. Se você escolher E-mail, insira o endereço de email de e-mail que deve receber a notificação.
| ||
5 | Salve suas alterações. |
O que fazer em seguida
Enviamos alertas de expiração do certificado uma vez a cada 15 dias, começando 60 dias antes da expiração. (Você pode esperar alertas nos dias 60, 45, 30 e 15.) Os alertas param quando você renova o certificado.
Se você tiver problemas com o logon do SSO, poderá usar o Opção de auto-recuperação de SSO para obter acesso à sua organização Webex gerenciada no Control Hub. A opção de auto-recuperação permite que você atualize ou desabilite o SSO no Control Hub.