Jednotné prihlásenie umožňuje vašim používateľom používať jednu spoločnú sadu poverení pre aplikácie Webex App a ďalšie aplikácie vo vašej organizácii. Webex vám umožňuje nastaviť jednotné prihlásenie pre viacerých poskytovateľov identity (IdP) vo vašej organizácii na overenie používateľov. Môžete tiež vytvoriť pravidlá smerovania na konfiguráciu autentifikácie pre rôzne domény alebo skupiny používateľov.
Jednotné prihlásenie (SSO) umožňuje používateľom bezpečne sa prihlásiť do Webexu autentifikáciou u bežného poskytovateľa identity vašej organizácie. Poskytovateľ identity (IdP) bezpečne ukladá a spravuje digitálne identity vašich používateľov a poskytuje službu autentifikácie používateľov pre vašich používateľov Webex.
Prečo možno potrebujete viacerých poskytovateľov identity
Mnoho veľkých spoločností prechádza fúziami a akvizíciami a tieto spoločnosti majú len zriedka rovnakú IT infraštruktúru a poskytovateľov identity. Vládne inštitúcie majú pod sebou rôzne organizácie a agentúry. Tieto organizácie majú často jednu e-mailovú adresu pre svoje vlastné IT oddelenia a infraštruktúru, resp. Hlavné vzdelávacie inštitúcie majú centrálne nákupné oddelenie, ale rôzne univerzity a vysoké školy s rôznymi IT organizáciami a oddeleniami.
Je bežné, že IdP a poskytovatelia služieb (SP) sa navzájom spájajú. IdP je zodpovedný za overenie prihlasovacích údajov vašich používateľov a poskytovateľ poskytovateľa služieb dôveruje overeniu vykonanému poskytovateľom identity. To umožňuje vašim používateľom pristupovať k rôznym aplikáciám a službám SaaS pomocou rovnakej digitálnej identity. Ak sa však z nejakého dôvodu vaša organizácia nemôže spojiť medzi poskytovateľmi identity, potom Webex poskytuje riešenie na podporu viacerých poskytovateľov identity. Z týchto dôvodov vám dávame možnosť nakonfigurovať jednotné prihlásenie pre viacerých poskytovateľov identity vo Webexe a zjednodušiť proces overovania vašich používateľov.
Obmedzenia
- Táto funkcia je dostupná len vtedy, ak ste si zakúpili Webex Extended Security Pack.
- Ak vo svojej organizácii používate Directory Connector, všetkým používateľom musí byť poskytnutý Directory Connector. Pozrite si Sprievodca nasadením adresárového konektora Pre viac informácií.
- V súčasnosti podporujeme iba SAML, OpenID Connect a Webex Identity ako poskytovateľov identity.
Mimo rozsah
- Nakonfigurujte skupinové priradenia.
- Overenie domény. Odkazujú na Spravujte svoje domény Pre viac informácií.
- Poskytovanie používateľov. Odkazujú na Spôsoby pridania používateľov do vašej organizácie Control Hub Pre viac informácií.
Táto časť popisuje, ako môžete integrovať poskytovateľov identity (IdP) s organizáciou Webex. Môžete si vybrať poskytovateľov identity, ktorí najlepšie vyhovujú požiadavkám vašej organizácie.
Ak hľadáte integráciu SSO lokality Webex Meetings (spravovanej v Správe lokality), pozrite si stránku Nakonfigurujte jednotné prihlásenie pre správu Webex.
Predtým ako začneš
Uistite sa, že sú splnené nasledujúce podmienky:
- Na konfiguráciu SSO s viacerými IdP v Control Hub musíte mať Webex Extended Security Pack.
- V Control Hub musíte mať rolu úplného správcu.
- Súbor metadát od poskytovateľa identity, ktorý sa má odovzdať spoločnosti Webex, a súbor metadát od spoločnosti Webex, ktorý sa má odovzdať poskytovateľovi identity. Ďalšie informácie nájdete v časti Integrácia jednotného prihlásenia v Control Hub. Platí to len pre konfiguráciu SAML.
- Pred nastavením viacerých poskytovateľov identity by ste si mali naplánovať správanie pravidiel smerovania.
Po nakonfigurovaní počiatočného IdP sa použije predvolené pravidlo smerovania. Ale môžete nastaviť iného IdP ako predvolené. Odkazujú na Pridať alebo upraviť pravidlo smerovania na karte Pravidlá smerovania v tomto článku. |
1 | Prihláste sa do Control Hub. | ||||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP na spustenie sprievodcu konfiguráciou. , prejdite na | ||||
3 | Vyberte SAML ako váš IdP a kliknite na Ďalšie. | ||||
4 | Vyberte typ certifikátu:
| ||||
5 | Kliknite Stiahnite si metadáta a kliknite Ďalšie. Názov súboru metadát aplikácie Webex je idb-meta-<org-ID>-SP.xml. | ||||
6 | Nahrajte súbor metadát IdP alebo vyplňte konfiguračný formulár. Pri nahrávaní súboru metadát existujú dva spôsoby, ako overiť metadáta od IdP zákazníka:
Kliknite Ďalšie. | ||||
7 | (Voliteľné) Môžete zmeniť názov atribútu SAML pre Používateľské meno Webex alebo Primárna e-mailová adresa od | ||||
8 | (Voliteľné) Nakonfigurujte nastavenia Just In Time (JIT) a odozvu mapovania SAML. Odkazujú na Nakonfigurujte Just In Time (JIT) a mapovanie SAML na karte Správa poskytovateľov identity v tomto článku.
| ||||
9 | Kliknite Otestujte nastavenie jednotného prihláseniaa keď sa otvorí nová karta prehliadača, overte identitu poskytovateľa identity prihlásením.
| ||||
10 | Vráťte sa do Control Hub kartu prehliadača.
|
Čo urobiť ďalej
Môžete nastaviť pravidlo smerovania. Odkazujú na Pridať alebo upraviť pravidlo smerovania na karte Pravidlá smerovania v tomto článku.
Postup môžete sledovať v Potlačiť automatické e-maily zakázať e-maily odosielané novým používateľom aplikácie Webex vo vašej organizácii. Dokument obsahuje aj osvedčené postupy na odosielanie komunikácie používateľom vo vašej organizácii.
1 | Prihláste sa do Control Hub. | ||||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP na spustenie sprievodcu konfiguráciou. , prejdite na | ||||
3 | Vyberte OpenID Connect ako váš IdP a kliknite Ďalšie. | ||||
4 | Zadajte informácie o vašom IdP.
| ||||
5 | Vyberte spôsob pridávania koncových bodov. To možno vykonať automaticky alebo manuálne.
| ||||
6 | (Voliteľné) Nakonfigurujte nastavenia Just In Time (JIT). Odkazujú na Nakonfigurujte Just In Time (JIT) a mapovanie SAML na karte Správa poskytovateľov identity v tomto článku.
| ||||
7 | Kliknite Otestujte nastavenie jednotného prihláseniaa keď sa otvorí nová karta prehliadača, overte identitu poskytovateľa identity prihlásením.
| ||||
8 | Vráťte sa do Control Hub kartu prehliadača.
|
Čo urobiť ďalej
Môžete nastaviť pravidlo smerovania. Odkazujú na Pridať alebo upraviť pravidlo smerovania na karte Pravidlá smerovania v tomto článku.
Postup môžete sledovať v Potlačiť automatické e-maily zakázať e-maily odosielané novým používateľom aplikácie Webex vo vašej organizácii. Dokument obsahuje aj osvedčené postupy na odosielanie komunikácie používateľom vo vašej organizácii.
1 | Prihláste sa do Control Hub. |
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP na spustenie sprievodcu konfiguráciou. , prejdite na |
3 | Vyberte Webex ako váš IdP a kliknite na Ďalšie. |
4 | Skontrolujte Čítal som a pochopil som, ako Webex IdP funguje a kliknite Ďalšie. |
5 | Nastavte pravidlo smerovania. Odkazujú na Pridať alebo upraviť pravidlo smerovania na karte Pravidlá smerovania v tomto článku. |
Po pridaní pravidla smerovania sa váš IdP pridá a zobrazí sa pod Poskytovateľ identity tab.
Čo urobiť ďalej
Postup môžete sledovať v Potlačiť automatické e-maily zakázať e-maily odosielané novým používateľom aplikácie Webex vo vašej organizácii. Dokument obsahuje aj osvedčené postupy na odosielanie komunikácie používateľom vo vašej organizácii.
Pravidlá smerovania platia pri nastavovaní viac ako jedného IdP. Pravidlá smerovania umožňujú Webexu identifikovať, ktorému IdP poslať vašich užívateľov, keď ste nakonfigurovali viacero IdP.
Pri nastavovaní viac ako jedného IdP môžete definovať pravidlá smerovania v sprievodcovi konfiguráciou SSO. Ak preskočíte krok pravidla smerovania, Control Hub pridá IdP, ale neaktivuje IdP. Ak chcete aktivovať IdP, musíte pridať pravidlo smerovania.
1 | Prihláste sa do Control Hub. | ||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na | ||
3 | Choďte na Pravidlá smerovania tab.
| ||
4 | Kliknite Pridať nové pravidlo smerovania. | ||
5 | Zadajte podrobnosti pre nové pravidlo:
| ||
6 | Kliknite Pridať. | ||
7 | Vyberte nové pravidlo smerovania a kliknite Aktivovať. |
Ak máte pravidlá smerovania pre viacerých IdP, môžete zmeniť poradie priority pravidiel smerovania. |
1 | Prihláste sa do Control Hub. |
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na |
3 | Choďte na Pravidlá smerovania tab. |
4 | Vyberte pravidlo smerovania. |
5 | Vyberte si, ak chcete Deaktivovať alebo Odstrániť smerovacie pravidlo. Odporúča sa, aby ste mali ďalšie aktívne pravidlo smerovania pre IdP. V opačnom prípade môžete naraziť na problémy s prihlásením SSO. |
The Predvolené pravidlo nie je možné deaktivovať alebo odstrániť, ale môžete upraviť smerovaný IdP. |
Predtým ako začneš
Z času na čas môžete dostať e-mailové upozornenie alebo vidieť upozornenie v Control Hub, že platnosť certifikátu IdP vyprší. Keďže dodávatelia IdP majú svoju vlastnú špecifickú dokumentáciu na obnovenie certifikátu, pokrývame to, čo sa vyžaduje v Control Hub, spolu so všeobecnými krokmi na získanie aktualizovaných metadát IdP a ich nahranie do Control Hub na obnovenie certifikátu. Platí to len pre konfiguráciu SAML. |
1 | Prihláste sa do Control Hub. | ||||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na | ||||
3 | Choďte na Poskytovateľ identity tab. | ||||
4 | Prejdite na IdP, kliknitea vyberte Nahrajte metadáta Idp. Ak chcete stiahnuť súbor metadát, kliknite naa vyberte Stiahnite si metadáta Idp.
| ||||
5 | Prejdite do rozhrania správy IdP a získajte nový súbor metadát. | ||||
6 | Vráťte sa do Control Hub a presuňte súbor metadát IdP do oblasti nahrávania alebo kliknite Vyberte súbor na nahranie metadát. | ||||
7 | Vyberte si Menej bezpečné (samopodpísaný) príp Bezpečnejšie (podpísané verejnou CA), v závislosti od toho, ako sú vaše metadáta IdP podpísané a kliknite na tlačidlo Uložiť. | ||||
8 | Nakonfigurujte nastavenia Just In Time (JIT) a odozvu mapovania SAML. Odkazujú na Nakonfigurujte Just In Time (JIT) a mapovanie SAML na karte Správa poskytovateľov identity v tomto článku.
| ||||
9 | Kliknite Otestujte nastavenie jednotného prihláseniaa keď sa otvorí nová karta prehliadača, overte identitu poskytovateľa identity prihlásením.
| ||||
10 | Kliknite Uložiť. |
Predtým ako začneš
Pri obnove certifikátu SP sa odporúča aktualizovať všetkých vašich IdP vo vašej organizácii. Platí to len pre konfiguráciu SAML. |
1 | Prihláste sa do Control Hub. | ||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na | ||
3 | Choďte na Poskytovateľ identity tab. | ||
4 | Prejdite na IdP a kliknite. | ||
5 | Kliknite Skontrolujte certifikáty a dátum vypršania platnosti. Týmto sa dostanete do Certifikáty poskytovateľa služieb (SP). okno.
| ||
6 | Kliknite Obnoviť certifikát. | ||
7 | Vyberte typ IdP vo vašej organizácii:
| ||
8 | Vyberte typ certifikátu na obnovenie:
| ||
9 | Kliknite Stiahnite si metadáta alebo Stiahnite si certifikát stiahnuť kópiu aktualizovaného súboru metadát alebo certifikátu z cloudu Webex. | ||
10 | Prejdite do rozhrania správy IdP a nahrajte nový súbor metadát alebo certifikát Webex. Tento krok možno vykonať prostredníctvom karty prehliadača, protokolu vzdialenej pracovnej plochy (RDP) alebo prostredníctvom podpory konkrétneho poskytovateľa cloudu, v závislosti od vášho nastavenia poskytovateľa identity a toho, či ste za tento krok zodpovedný vy alebo samostatný správca poskytovateľa identity. Pre viac informácií, pozrite si našich sprievodcov integráciou SSO alebo požiadajte o podporu svojho správcu IdP. Ak používate službu Active Directory Federation Services (AD FS), môžete Pozrite si, ako aktualizovať Webex Metadata v AD FS | ||
11 | Vráťte sa do rozhrania Control Hub a kliknite Ďalšie. | ||
12 | Vyberte Úspešne aktualizované všetky IdP a kliknite Ďalšie. Týmto sa nahrá súbor metadát SP alebo certifikát všetkým IdP vo vašej organizácii. | ||
13 | Kliknite Dokončite obnovu. |
Predtým ako začneš
1 | Prihláste sa do Control Hub. | ||||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na | ||||
3 | Choďte na Poskytovateľ identity tab. | ||||
4 | Prejdite na IdP a kliknite. | ||||
5 | Vyberte Testovať IdP. | ||||
6 | Kliknite Otestujte nastavenie jednotného prihláseniaa keď sa otvorí nová karta prehliadača, overte identitu poskytovateľa identity prihlásením.
| ||||
7 | Vráťte sa do Control Hub kartu prehliadača.
|
Predtým ako začneš
Uistite sa, že sú splnené nasledujúce predpoklady:
SSO je už nakonfigurované.
Domény už boli overené.
Domény sú nárokované a zapnuté. Táto funkcia zabezpečuje, že používatelia z vašej domény sa vytvoria a aktualizujú vždy, keď sa overia u vášho poskytovateľa identity.
Ak sú povolené DirSync alebo Azure AD, vytvorenie alebo aktualizácia SAML JIT nebude fungovať.
„Blokovať aktualizáciu používateľského profilu“ je povolená. Mapovanie aktualizácie SAML je povolené, pretože táto konfigurácia riadi schopnosť používateľa upravovať atribúty. Metódy vytvárania a aktualizácie riadené správcom sú stále podporované.
Pri nastavovaní SAML JIT s Azure AD alebo IdP, kde e-mail nie je trvalým identifikátorom, odporúčame použiť Novovytvorení používatelia nezískajú automaticky pridelené licencie, pokiaľ ich organizácia nemá automatickú licenčnú šablónu nastaviť. |
1 | Prihláste sa do Control Hub. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Choďte na Poskytovateľ identity tab. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Prejdite na IdP a kliknite. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Vyberte Upravte mapovanie SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurovať Just-in-Time (JIT) nastavenia.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfigurovať Povinné atribúty mapovania SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Nakonfigurujte Prepojenie atribútov. Toto by malo byť pre používateľa jedinečné. Používa sa na vyhľadanie používateľa, takže Webex môže aktualizovať všetky atribúty profilu vrátane e-mailu pre používateľa.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfigurovať Vlastnosti profilu.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfigurovať Atribúty rozšírenia. Namapujte tieto atribúty na rozšírené atribúty v Active Directory, Azure alebo vašom adresári pre kódy sledovania.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Konfigurovať Skupinové atribúty.
Zoznam atribútov tvrdení SAML pre stretnutia Webex nájdete na stránke https://help.webex.com/article/WBX67566. |
Predtým ako začneš
Pred odstránením IdP sa odporúča najskôr deaktivovať alebo vymazať pravidlá smerovania IdP. |
1 | Prihláste sa do Control Hub. |
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na |
3 | Choďte na Poskytovateľ identity tab. |
4 | Prejdite na IdP a kliknite. |
5 | Vyberte Odstrániť. |
1 | Prihláste sa do Control Hub. |
2 | Ísť do Jednotné prihlásenie a kliknite Správa SSO a IdP. , prejdite na |
3 | Choďte na Poskytovateľ identity tab. |
4 | Kliknite Deaktivujte jednotné prihlásenie. Potvrďte deaktiváciu SSO. |
Po potvrdení sa jednotné prihlásenie deaktivuje pre všetkých IdP vo vašej organizácii.
Pred nastavením platnosti certifikátov budete dostávať upozornenia v Control Hub, ale môžete tiež proaktívne nastaviť pravidlá upozornení. Tieto pravidlá vás vopred informujú o tom, že platnosť vašich certifikátov SP alebo IdP vyprší. Môžeme vám ich poslať e-mailom, priestorom v aplikácii Webex alebo oboma spôsobmi.
Bez ohľadu na nakonfigurovaný kanál doručovania sa všetky upozornenia vždy zobrazia v Control Hub. Pozri Centrum upozornení v Control Hub Pre viac informácií. |
1 | Prihláste sa do Control Hub. | ||
2 | Ísť do Centrum upozornení. | ||
3 | Vyberte si Spravovať potom Všetky pravidlá. | ||
4 | Zo zoznamu pravidiel vyberte ktorékoľvek z pravidiel SSO, ktoré chcete vytvoriť:
| ||
5 | V časti Kanál doručenia začiarknite políčko pre Email, Priestor Webex, alebo obaja. Ak vyberiete možnosť E-mail, zadajte e-mailovú adresu, na ktorú chcete dostávať upozornenia.
| ||
6 | Uložte zmeny. |
Čo urobiť ďalej
Upozornenia na vypršanie platnosti certifikátu posielame raz za 15 dní, počnúc 60 dňami pred vypršaním platnosti. (Výstrahy môžete očakávať na 60., 45., 30. a 15. deň.) Upozornenia sa zastavia po obnovení certifikátu.
Ak narazíte na problémy s prihlásením SSO, môžete použiť Možnosť samoobnovenia SSO získať prístup k vašej organizácii Webex spravovanej v Control Hub. Možnosť samoobnovenia vám umožňuje aktualizovať alebo zakázať jednotné prihlásenie v Control Hub.