- Pagină de pornire
- /
- Articol
Puteți configura o integrare cu conectare unică (SSO) între Control Hub și o implementare care utilizează SimpleSAML ca furnizor de identitate (IdP).
Conectare unică și Control Hub
Autentificarea unică (SSO) este un proces de autentificare a sesiunii sau a utilizatorului care îi permite unui utilizator să furnizeze date de autentificare pentru a accesa una sau mai multe aplicații. Procesul autentifică utilizatorii pentru toate aplicațiile pentru care li se acordă drepturi. Elimină solicitările suplimentare atunci când utilizatorii comută între aplicații în timpul unei anumite sesiuni.
Protocolul de federație pentru Security Assertion Markup Language (SAML 2.0) este utilizat pentru a furniza autentificare SSO între cloud-ul Webex și furnizorul dvs. de identitate (IdP).
Profiluri
Aplicația Webex acceptă numai profilul SSO al browserului web. În profilul SSO al browserului web, aplicația Webex acceptă următoarele conexiuni:
SP a inițiat legarea POST -> POST
SP a inițiat legarea REDIRECT -> POST
Format NameID
Protocolul SAML 2.0 acceptă mai multe formate NameID pentru comunicarea despre un anumit utilizator. Aplicația Webex acceptă următoarele formate NameID.
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
În metadatele pe care le încărcați din IdP, prima intrare este configurată pentru utilizare în Webex.
SingleLogout
Aplicația Webex acceptă profilul de deconectare unic. În Aplicația Webex, un utilizator se poate deconecta de la aplicație, care utilizează protocolul unic de deconectare SAML pentru a încheia sesiunea și pentru a confirma deconectarea cu IdP-ul dvs. Asigurați-vă că IdP-ul dvs. este configurat pentru SingleLogout.
Integrați Control Hub cu SimpleSAML
Ghidurile de configurare prezintă un exemplu specific pentru integrarea SSO, dar nu oferă o configurație exhaustivă pentru toate posibilitățile. De exemplu, pașii de integrare pentru |
Configurați această integrare pentru utilizatorii din organizația dvs. Webex (inclusiv aplicația Webex , Webex Meetings și alte servicii administrate în Control Hub). Dacă site- Site Webex este integrat în Control Hub, Site Webex moștenește gestionarea utilizatorilor. Dacă nu puteți accesa Webex Meetings în acest mod și nu este gestionat în Control Hub, trebuie să efectuați o integrare separată pentru a activa SSO pentru Webex Meetings. (A se vedea Configurați Single Sign-On pentru Webex pentru mai multe informații despre integrarea SSO în Administrarea site-ului.)
Înainte de a începe
Pentru SSO și Control Hub, IdP-urile trebuie să respecte specificația SAML 2.0. În plus, IdP-urile trebuie configurate în felul următor:
Descărcați metadatele Webex în sistemul dvs. local
1 | Din vizualizarea clientului înhttps://admin.webex.com , accesați , apoi derulați la Autentificare , apoi comutați pe Conectare unică pentru a porni expertul de configurare. | ||
2 | Alegeți tipul de certificat pentru organizația dvs.:
| ||
3 | Descărcați fișierul cu metadate. Numele fișierului cu metadate Webex este idb-meta-<org-ID> -SP.xml . |
Conversia metadatelor
1 | Deschideți fișierul de metadate Webex exportat într-un editor de text. |
2 | În browserul dvs., deschideți pagina de pornire simpleSAML și conectați-vă cu datele de autentificare ale administratorului. Locația paginii de pornire variază, dar este de obicei similară cu acest exemplu URL: https://yourcompany.yourdomain.com/simplesaml. |
3 | Din pagina principală, faceți clic pe Federație. |
4 | Sub instrumente, face un XML pentru a converti Simplu SAML XML. |
5 | Copiați metadatele Webex din editorul de text, apoi lipiți-le în câmpul de conversie XML. |
6 | Faceți clic pe Pleacă. Apare metadatele convertite. Veți adăuga aceste date în fișierul text SP la distanță. |
Creați fișier metadate furnizor de servicii la distanță
Aceste etape sunt menite să fie un exemplu. Directorul de metadate și gazda IdP diferă în funcție de configurarea clientului dvs.
Înainte de a începe
Fiți conștienți de atributele pe care trebuie să le transferați și să le mapați în mod corespunzător prin editarea fișierului metadate saml20-idp-hosted.php
. (De exemplu, uid, e-mail, e-mail și așa mai departe). A se vedea metadatele de exemplu:
'authproc' => array(
// Convert LDAP names to oids.
3 => array(
'class' => 'saml:AttributeNameID',
'attribute' => 'mail',
'Format' => 'urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified',
),
50 => array(
'class' => 'core:AttributeMap',
'attribute' => 'mail',
'mail' => array('uid', 'email', 'mail'),
'sn' => 'lastname',
'givenName' => 'firstname',
),
),
1 | În configurația SimpleSAML de pe gazdă, accesați directorul de metadate. |
2 | Folosind un editor de text, lipiți datele parsate la sfârșitul saml20-sp-remote.php și salvați fișierul. |
3 | Reveniți la pagina frontală SimpleSAML, faceți clic pe Federație, apoi afișați metadatele pentru furnizorul de identitate. |
4 | Introduceți datele într-un fișier text nou. |
5 | Salvați fișierul actualizat pe desktop cu un nume semnificativ, cum ar fi simplesaml-metadata.xml. |
Importați metadatele IdP și activați conectare singură după un test
După ce exportați metadatele Webex , configurați IdP și descărcați metadatele IdP în sistemul dvs. local, sunteți gata să le importați în organizația Webex din Control Hub.
Înainte de a începe
Nu testați integrarea SSO din interfața furnizorului de identitate (IdP). Acceptăm numai fluxurile inițiate de furnizorul de servicii (inițiate de SP), așa că trebuie să utilizați testul SSO Control Hub pentru această integrare.
1 | Alegeți una:
| ||||
2 | Pe pagina Import metadate furnizor de identități , fie glisați și plasați fișierul cu metadate IdP pe pagină, fie utilizați opțiunea browser fișier pentru a localiza și încărca fișierul cu metadate. Faceți clic pe Înainte. Ar trebui să utilizați Mai sigur opțiune, dacă puteți. Acest lucru este posibil numai dacă IdP a utilizat un CA public pentru a-și semna metadatele. În toate celelalte cazuri, trebuie să utilizați Mai puțin sigure opțiune. Aceasta include dacă metadatele nu sunt semnate, autosemnate sau semnate de un CA privat.
| ||||
3 | Selectați Testați configurarea SSO , iar când se deschide o nouă filă de browser, autentificați-vă la IdP prin conectare.
| ||||
4 | Reveniți la fila browserului Control Hub.
|
Ce este de făcut în continuare
Utilizați procedurile din Sincronizați utilizatorii Okta în Cisco Webex Control Hub dacă doriți să efectuați configurarea utilizatorilor din Okta în cloud-ul Webex .
Utilizați procedurile din Sincronizați utilizatorii Azure Active Directory în Cisco Webex Control Hub dacă doriți să efectuați configurarea utilizatorilor din Azure AD în Webex .
Puteți urma procedura în Eliminați e-mailurile automate pentru a dezactiva e-mailurile care sunt trimise către noii utilizatori ai aplicației Webex din organizația dvs. Documentul conține, de asemenea, cele mai bune practici pentru trimiterea de comunicări către utilizatorii din organizația dvs.