Автоматическое создание и обновление учетной записи SAML в Control Hub
Изменение аутентификации при едином входе в Control Hub
Перед началом работы
Убедитесь в том, что с 2003 г. совмеся следующие предварительные условия:
-
SSO уже настроена. Информацию об использовании мастера настройки системы единого входа см. в разделе "Настройка системы единого входа" по ссылке https://help.webex.com/article/lfu88u/.
-
Домены уже проверены.
-
Домены заявлены и включены. Эта функция обеспечивает создание и обновление пользователей из вашего домена при каждой аутентификации с помощью поставщика удостоверений.
-
Если синхронизация DirSync или AzureAD включена, создание или обновление SAML JIT не будет работать.
-
"Блокировка профиль пользователя обновлений" включена. Сопоставление обновлений SAML разрешено, поскольку эта конфигурация управляет возможностью пользователя редактировать атрибуты. Методы создания и обновления, управляемые администратором, все еще поддерживаются.
Недавно созданные пользователи не будут автоматически получать назначенные лицензии, если в организации не настроен автоматический шаблон лицензии .
Подготовка пользователей для подготовки групп с помощью SAML JIT ограничена только одной группой.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Перейдите к меню Система единого входа и щелкните Управление SSO и IdP. , прокрутите страницу до раздела | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Перейдите на вкладку Поставщик удостоверений . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Перейдите к поставщику удостоверений и щелкните . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Выберите Редактировать сопоставление SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Настройте параметры "Точно в срок" (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Настройте необходимые атрибуты сопоставления SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Настройте атрибуты связывания. Это должно быть уникальным для пользователя. Он используется для поиска пользователя, чтобы Webex мог обновить все атрибуты профиля, включая адрес электронной почты пользователя.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Настройте атрибуты профиля.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Настройте атрибуты добавочного номера. Соустановите эти атрибуты с расширенными атрибутами в Active Directory, Azure или каталоге для коды слежения.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Настройте атрибуты группы.
Если пользователь A связан с Подготовка SAML JIT не поддерживает удаление пользователей из групп и удаление пользователей.
Список атрибутов утверждения SAML для Webex Meetings см. в . https://help.webex.com/article/WBX67566 |