- Главная
- /
- Статья
Автоматическое создание и обновление учетной записи SAML для Control Hub
Вы можете использовать SAML для сопоставления атрибутов пользователя от поставщика идентификации (IdP) с атрибутами идентификации Webex, а также включить автоматическое обновление учетных записей «точно в срок» (JIT) с помощью утверждения SAML.
Изменение аутентификации при едином входе в Control Hub
Перед началом работы
Убедитесь в том, что с 2003 г. совмеся следующие предварительные условия:
-
SSO уже настроена. Для получения информации об использовании мастера настройки единого входа см. Интеграция единого входа в Control Hub.
-
Домены уже проверены.
-
Домены зарегистрированы и активированы. Эта функция гарантирует, что пользователи из вашего домена будут создаваться и обновляться один раз при каждой аутентификации в вашем поставщике идентификации (IdP).
-
Если включены DirSync или Entra ID, то создание или обновление с помощью SAML JIT работать не будет.
-
Блокировка обновления профиля пользователя включена. Сопоставление обновлений SAML разрешено, поскольку эта конфигурация управляет возможностью пользователя редактировать атрибуты. Методы создания и обновления, управляемые администратором, все еще поддерживаются.
-
Необходимо включить саморегистрацию, поскольку создание учетных записей SAML JIT не будет работать, если этот параметр отключен. Для получения дополнительной информации см. Запретить пользователям самостоятельную регистрацию в вашем домене.
Недавно созданные пользователи не будут автоматически получать назначенные лицензии, если в организации не настроен автоматический шаблон лицензии .
В рамках SAML JIT-системы предоставления доступа пользователям ограничена только одной группой.
Настройте сопоставление Just-in-Time (JIT) и SAML.
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Перейти к . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Перейдите на вкладку Поставщик идентификации. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Перейдите в IdP и нажмите | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Выберите Редактировать сопоставление SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Настройка параметров точно в срок" (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Настройка необходимых атрибутов сопоставления SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Настройте атрибуты связи. Это должно быть уникальным для каждого пользователя. Он используется для поиска пользователя, чтобы Webex мог обновить все атрибуты профиля, включая адрес электронной почты пользователя.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Настройка Атрибутов профиля.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Настройка Атрибуты группы.
Если пользователь A связан с Технология SAML JIT provisioning не поддерживает удаление пользователей из групп или любое другое удаление пользователей.
Список атрибутов утверждений SAML для Webex Meetings см. в Атрибуты утверждений SAML для Webex Meetings и Jabber. |
.