Vytvorenie a aktualizácia automatického účtu SAML pre Control Hub
Upravte overenie jedným prihlásením v Control Hub
Skôr ako začnete
Uistite sa, že sú splnené nasledujúce predpoklady:
-
SSO je už nakonfigurované. Informácie o používaní sprievodcu konfiguráciou SSO nájdete v sekcii "Nastavenie SSO" tu: https://help.webex.com/article/lfu88u/.
-
Domény už boli overené.
-
Domény sú nárokované a zapnuté. Táto funkcia zabezpečuje, že používatelia z vašej domény sa vytvoria a aktualizujú vždy, keď sa overia u vášho poskytovateľa identity.
-
Ak sú povolené DirSync alebo AzureAD, vytvorenie alebo aktualizácia SAML JIT nebude fungovať.
-
„Blokovať aktualizáciu používateľského profilu“ je povolená. Mapovanie aktualizácie SAML je povolené, pretože táto konfigurácia riadi schopnosť používateľa upravovať atribúty. Metódy vytvárania a aktualizácie riadené správcom sú stále podporované.
Novovytvorení používatelia nezískajú automaticky priradené licencie, pokiaľ organizácia nemá nastavenú šablónu automatickej licencie .
Poskytovanie používateľov pre poskytovanie skupín SAML JIT je obmedzené len na jednu skupinu.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Prejdite do časti Jednotné prihlásenie a kliknite na položku Spravovať jednotné prihlásenie a poskytovateľov identity. , prejdite na položku | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Prejdite na kartu Poskytovateľ identity . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Prejdite na IdP a kliknite na . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Vyberte položku Upraviť mapovanie SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Nakonfigurujte nastavenia Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Nakonfigurujte požadované atribúty mapovania SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Nakonfigurujte atribúty prepojenia. Toto by malo byť pre používateľa jedinečné. Používa sa na vyhľadanie používateľa, takže Webex môže aktualizovať všetky atribúty profilu vrátane e-mailu pre používateľa.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Nakonfigurujte atribúty profilu.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Nakonfigurujte atribúty rozšírenia. Namapujte tieto atribúty na rozšírené atribúty v Active Directory, Azure alebo vašom adresári pre kódy sledovania.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Nakonfigurujte atribúty skupiny.
Ak je používateľ A priradený k Poskytovanie SAML JIT nepodporuje odstraňovanie používateľov zo skupín ani žiadne odstraňovanie používateľov.
Zoznam atribútov tvrdení SAML pre stretnutia Webex nájdete v časti https://help.webex.com/article/WBX67566. |