Как настроить интеграцию Microsoft Azure Active Directory с Cisco Webex, используя службу администрирования веб-сайта?
Как настроить интеграцию Microsoft Azure Active Directory с Cisco Webex, используя службу администрирования веб-сайта?
Как настроить интеграцию Microsoft Azure Active Directory с моим веб-сайтом Webex, используя службу администрирования веб-сайта Cisco Webex?
Решение.
Конфигурация интеграции Microsoft Azure Active Directory (AD) с помощью службы администрирования веб-сайта Cisco Webex требует выполнения следующих действий:
добавление Cisco Webex Meetings из коллекции.
- На портале Azure щелкните пиктограммуAzure Active Directory в левой области.
- Перейдите в меню Корпоративные приложения > Все приложения.
- Чтобы добавить новое приложение, выберите Новое приложение.
- В разделе Добавление из коллекции введите Cisco Webex Meetings в поле поиска.
- Выберите Cisco Webex Meetings в области результатов поиска, затем щелкните кнопку Добавить, чтобы добавить приложение.
- На странице интеграции приложения Cisco Webex Meetings найдите раздел Управление и выберите система единого входа.
- На странице Выбрать метод системы единого входа выберите SAML.
- Чтобы настроить приложение в начальном режиме IDP , загрузив файл метаданных поставщика услуг, на странице Настройка единого входа с помощью SAML, выполните следующие действия:
- После успешной загрузки файла метаданных поставщика услуг значения идентификатора и URL ответа автоматически заполняются в разделе Базовая конфигурация SAML.
- Выберите Загрузить.
- Щелкните Загрузить файл метаданных, затем щелкните логотип папки, чтобы выбрать файл метаданных.
- Если необходимо настроить приложение в начальном режиме SP, выполните следующие действия:
- В разделе Базовая конфигурация SAML щелкните пиктограмму Правка.
- Введите URL веб-сайта в поле Настройка URL. (Пример: https://SITENAME.webex.com)
- В приложение Cisco Webex Meetings необходимо добавить пользовательские сопоставления атрибутов в конфигурацию атрибутов маркера SAML. На снимке экрана ниже показан список атрибутов по умолчанию. Щелкните пиктограмму Правка, чтобы открыть диалоговое Атрибуты пользователя.
- Кроме того, для приложения Cisco Webex Meetings необходимо передать еще несколько атрибутов для возврата в ответ SAML. В разделе Утверждения пользователей в диалоговом окне Атрибуты пользователя, добавьте атрибут маркера SAML, как показано в приведенной ниже таблице.
Выполните следующие шаги, чтобы добавить атрибут маркера SAML.
- Щелкните Добавить новое утверждение, чтобы открыть диалоговое окно Управление утверждениями пользователей.
- В поле Имя введите имя атрибута.
- Оставьте Область имен пустой.
- Выберите Источник в качестве Атрибута.
- В списке Атрибут источника выберите значение атрибута для этой строки из раскрывающийся список.
- Выберите Сохранить.
- На странице Настройка системы единого входа с помощью SAML в разделе Сертификат подписи SAML найдите XML метаданных федерации и выберите Скачать, чтобы сохранить сертификат на своем компьютере.
- В разделе Настройка Cisco Webex Meetings скопируйте соответствующие URL в соответствии с вашими требованиями.
- На портале Azure выберите Корпоративные приложения, а затем выберите Все приложения.
- В списке Приложения выберите Cisco Webex Meetings.
- На странице Обзор приложения найдите раздел Управление и выберите Пользователи и группы.
- Выберите Добавить пользователя, затем Пользователи и группы в диалоговом окне Добавление назначения.
- В диалоговом окне Пользователи и группы выберите пользователя в списке Пользователи, нажмите кнопку Выбрать.
- Если требуется значение роли в назначении SAML, выберите соответствующую роль для пользователя из списка в диалоговом окне Выбор роли.
- Прокрутите вниз до конца экрана и щелкните Выбрать.
- В диалоговом окне Добавление назначения нажмите кнопку Назначить.
- Войдите в службу администрирования веб-сайта Cisco Webex.
- Перейдите в меню Общие настройки веб-сайта > Конфигурация SSO.
- На странице Администрирование Webex выберите SAML 2.0 в качестве протокола федерации.
- Нажмите ссылку Импортировать метаданные SAML, чтобы загрузить файл метаданных.
- Щелкните Экспорт, чтобы загрузить файл метаданных поставщика услуг, а затем загрузите его в раздел Базовая конфигурация SAML на портале Azure.
- В поле AuthContextClassRef введите urn:oasis:names:tc:SAML:2.0:ac:classes:Password.
- Выберите Автоматическое создание учетной записи, затем щелкните Сохранить.
Была ли статья полезной?