Criação automática de conta SAML e atualização do Control Hub
Modificar a autenticação de single sign-on no Control Hub
Antes de você começar
Certifique-se de que as seguintes pré-condições sejam atendidas:
-
SSO já está configurado. Para obter informações sobre como usar o assistente de configuração de SSO, consulte a seção "Configuração de SSO" aqui: https://help.webex.com/article/lfu88u/.
-
Os domínios já foram verificados.
-
Os domínios são reivindicados e ativados. Este recurso garante que os usuários do seu domínio sejam criados e atualizados uma vez que se autenticarem com o seu IdP.
-
Se o DirSync ou o AzureAD estiverem ativados, a criação ou atualização do SAML JIT não funcionará.
-
"Bloquear perfil do usuário atualização" está ativado. O mapeamento de atualização do SAML é permitido porque essa configuração controla a capacidade do usuário de editar os atributos. Métodos controlados pela administração de criação e atualização ainda são suportados.
Os usuários recém-criados não receberão licenças automaticamente, a menos que a organização tenha um modelo de licença automático definido.
O provisionamento de usuários para o provisionamento SAML JIT de grupos é limitado a um único grupo apenas.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Vá para Registro único e clique em Gerenciar SSO e IdPs . , role até | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Vá para a guia Provedor de identidade . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Vá para o IdP e clique . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Selecione Editar mapeamento SAML . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Configurar Configurações Just-in-Time (JIT) .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Configure Atributos obrigatórios de mapeamento SAML .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Configure os Atributos de vinculação . Isso deve ser exclusivo para o usuário. Ele é usado para procurar um usuário para que o Webex possa atualizar todos os atributos de perfil, incluindo e-mail de um usuário.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Configure Atributos de perfil .
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Configure Atributos do ramal . Mapeie esses atributos para atributos estendidos Active Directory, Azure ou seu diretório para códigos de rastreamento.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Configure Atributos do grupo .
Se o usuário A estiver associado a O provisionamento SAML JIT não suporta a remoção de usuários de grupos ou qualquer exclusão de usuários.
Para uma lista de atributos de ass declaração SAML dos Webex Meetings, consulte https://help.webex.com/article/WBX67566. |