SSO omogoča vašim uporabnikom uporabo enega samega skupnega niza poverilnic za aplikacije Webex App in druge aplikacije v vaši organizaciji. Webex vam omogoča, da nastavite SSO za več ponudnikov identitete (IdP) v vaši organizaciji za preverjanje pristnosti uporabnikov. Ustvarite lahko tudi pravila usmerjanja, da konfigurirate preverjanje pristnosti za različne domene ali skupine uporabnikov.
Enotna prijava (SSO) omogoča uporabnikom, da se varno prijavijo v Webex s preverjanjem pristnosti pri splošnem ponudniku identitete vaše organizacije. Ponudnik identitete (IdP) varno shranjuje in upravlja digitalne identitete vaših uporabnikov ter zagotavlja storitev avtentikacije uporabnikov za vaše uporabnike Webex.
Zakaj morda potrebujete več IDP-jev
Številna velika podjetja so podvržena združitvam in prevzemom, ta podjetja pa imajo redkokdaj enako IT infrastrukturo in ponudnike identitet. Državne institucije imajo pod seboj različne organizacije in agencije. Te organizacije imajo pogosto en e-poštni naslov za lastne IT oddelke oziroma infrastrukturo. Večje izobraževalne ustanove imajo centralni nabavni oddelek, vendar različne univerze in visoke šole z različnimi IT organizacijami in oddelki.
Običajno je videti, da se IdP-ji in ponudniki storitev (SP-ji) združujejo med seboj. IdP je odgovoren za avtentikacijo poverilnic vaših uporabnikov, SP pa zaupa avtentikaciji, ki jo izvede IdP. To vašim uporabnikom omogoča dostop do različnih aplikacij in storitev SaaS z uporabo iste digitalne identitete. Če pa se vaša organizacija iz nekega razloga ne more združiti med IdP-ji, potem Webex ponuja rešitev za podporo več IdP-jev. Zaradi teh razlogov vam ponujamo možnost, da konfigurirate SSO za več IdP-jev v Webexu in poenostavite postopek preverjanja pristnosti vaših uporabnikov.
Omejitve
- Ta funkcija je na voljo le, če ste kupili Webex Extended Security Pack.
- Vsi uporabniki morajo biti opremljeni s povezovalnikom imenika, če ga uporabljate v svoji organizaciji. Glejte na Vodnik za uvajanje imeniškega povezovalnika za več informacij.
- Trenutno kot ponudnike identitet podpiramo samo SAML, OpenID Connect in Webex Identity.
Izven obsega
- Konfigurirajte skupinske dodelitve.
- Preverjanje domene. Nanašati se na Upravljajte svoje domene za več informacij.
- Oskrba uporabnika. Nanašati se na Načini dodajanja uporabnikov v organizacijo Control Hub za več informacij.
Ta razdelek pokriva, kako lahko svoje ponudnike identitete (IdP) integrirate s svojo organizacijo Webex. Izberete lahko IdP-je, ki najbolje ustrezajo zahtevam vaše organizacije.
Če iščete integracijo SSO spletnega mesta Webex Meetings (ki se upravlja v skrbništvu mesta), si oglejte Konfigurirajte enotno prijavo za administracijo Webex.
Preden začneš
Zagotovite, da so izpolnjeni naslednji pogoji:
- Če želite konfigurirati SSO z več IdP-ji v Control Hubu, morate imeti Webex Extended Security Pack.
- V Control Hubu morate imeti vlogo polnega skrbnika.
- Datoteka z metapodatki iz IdP, ki se posreduje Webexu, in datoteka z metapodatki iz Webexa, ki se posreduje IdP. Za več informacij glejte Integracija z enotno prijavo v Control Hub. To velja samo za konfiguracijo SAML.
- Načrtujte vedenje pravil usmerjanja, preden nastavite več IdP-jev.
Privzeto pravilo usmerjanja se uporabi, ko konfigurirate začetni IdP. Lahko pa nastavite drugega IdP kot privzetega. Nanašati se na Dodajte ali uredite pravilo usmerjanja na zavihku Pravila usmerjanja v tem članku. |
1 | Prijavite se v Nadzorno središče. | ||||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP da zaženete čarovnika za konfiguracijo. , pomaknite se do | ||||
3 | Izberite SAML kot vaš IDP in kliknite Naslednji. | ||||
4 | Izberite vrsto potrdila:
| ||||
5 | Kliknite Prenesite metapodatke in kliknite Naslednji. Ime datoteke metapodatkov aplikacije Webex je idb-meta-<org-ID>-SP.xml. | ||||
6 | Naložite svojo datoteko z metapodatki IdPs ali izpolnite konfiguracijski obrazec. Pri nalaganju datoteke z metapodatki obstajata dva načina za preverjanje metapodatkov iz Customer IdP:
Kliknite Naslednji. | ||||
7 | (Izbirno) Spremenite lahko ime atributa SAML za Uporabniško ime Webex oz Primarni e-poštni naslov od | ||||
8 | (Izbirno) Konfigurirajte nastavitve Just In Time (JIT) in odziv preslikave SAML. Nanašati se na Konfigurirajte Just In Time (JIT) in preslikavo SAML na zavihku Upravljajte svoje IdPs v tem članku.
| ||||
9 | Kliknite Preizkusite nastavitev SSO, in ko se odpre nov zavihek brskalnika, preverite pristnost z IdP tako, da se prijavite.
| ||||
10 | Vrnitev na Nadzorno središče zavihek brskalnika.
|
Kaj storiti naprej
Nastavite lahko pravilo usmerjanja. Nanašati se na Dodajte ali uredite pravilo usmerjanja na zavihku Pravila usmerjanja v tem članku.
Postopek lahko sledite v Onemogoči samodejno pošiljanje e-pošte da onemogočite e-poštna sporočila, poslana novim uporabnikom aplikacije Webex v vaši organizaciji. Dokument vsebuje tudi najboljše prakse za pošiljanje sporočil uporabnikom v vaši organizaciji.
1 | Prijavite se v Nadzorno središče. | ||||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP da zaženete čarovnika za konfiguracijo. , pomaknite se do | ||||
3 | Izberite OpenID Connect kot vaš IDP in kliknite Naslednji. | ||||
4 | Vnesite podatke o svojem ponudniku identifikacije.
| ||||
5 | Izberite način dodajanja končnih točk. To lahko storite samodejno ali ročno.
| ||||
6 | (Izbirno) Konfigurirajte nastavitve Just In Time (JIT). Nanašati se na Konfigurirajte Just In Time (JIT) in preslikavo SAML na zavihku Upravljajte svoje IdPs v tem članku.
| ||||
7 | Kliknite Preizkusite nastavitev SSO, in ko se odpre nov zavihek brskalnika, preverite pristnost z IdP tako, da se prijavite.
| ||||
8 | Vrnitev na Nadzorno središče zavihek brskalnika.
|
Kaj storiti naprej
Nastavite lahko pravilo usmerjanja. Nanašati se na Dodajte ali uredite pravilo usmerjanja na zavihku Pravila usmerjanja v tem članku.
Postopek lahko sledite v Onemogoči samodejno pošiljanje e-pošte da onemogočite e-poštna sporočila, poslana novim uporabnikom aplikacije Webex v vaši organizaciji. Dokument vsebuje tudi najboljše prakse za pošiljanje sporočil uporabnikom v vaši organizaciji.
1 | Prijavite se v Nadzorno središče. |
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP da zaženete čarovnika za konfiguracijo. , pomaknite se do |
3 | Izberite Webex kot vaš IDP in kliknite Naslednji. |
4 | Preverite Prebral sem in razumel sem, kako deluje Webex IdP in kliknite Naslednji. |
5 | Nastavite pravilo usmerjanja. Nanašati se na Dodajte ali uredite pravilo usmerjanja na zavihku Pravila usmerjanja v tem članku. |
Ko dodate pravilo usmerjanja, je vaš IdP dodan in prikazan pod Ponudnik identitete zavihek.
Kaj storiti naprej
Postopek lahko sledite v Onemogoči samodejno pošiljanje e-pošte da onemogočite e-pošto, ki se pošilja novim uporabnikom aplikacije Webex v vaši organizaciji. Dokument vsebuje tudi najboljše prakse za pošiljanje sporočil uporabnikom v vaši organizaciji.
Pravila usmerjanja veljajo pri nastavitvi več kot enega IdP. Pravila usmerjanja omogočajo Webexu, da prepozna, h kateremu IdP-ju poslati vaše uporabnike, ko ste konfigurirali več IdP-jev.
Ko nastavljate več kot enega IdP, lahko določite pravila usmerjanja v čarovniku za konfiguracijo SSO. Če preskočite korak pravila usmerjanja, Control Hub doda IdP, vendar ga ne aktivira. Če želite aktivirati IdP, morate dodati pravilo usmerjanja.
1 | Prijavite se v Nadzorno središče. | ||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do | ||
3 | Pojdi na Pravila usmerjanja zavihek.
| ||
4 | Kliknite Dodajte novo pravilo usmerjanja. | ||
5 | Vnesite podrobnosti za novo pravilo:
| ||
6 | Kliknite Dodaj. | ||
7 | Izberite novo pravilo usmerjanja in kliknite Aktiviraj. |
Prednostni vrstni red pravil usmerjanja lahko spremenite, če imate pravila usmerjanja za več IdP-jev. |
1 | Prijavite se v Nadzorno središče. |
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do |
3 | Pojdi na Pravila usmerjanja zavihek. |
4 | Izberite pravilo usmerjanja. |
5 | Izberite, če želite Deaktiviraj oz Izbriši pravilo usmerjanja. Priporočljivo je, da imate drugo aktivno usmerjevalno pravilo za IdP. V nasprotnem primeru lahko naletite na težave s prijavo v SSO. |
The Privzeto pravilo ni mogoče deaktivirati ali izbrisati, lahko pa spremenite usmerjeni IdP. |
Preden začneš
Občasno lahko prejmete e-poštno obvestilo ali vidite opozorilo v Control Hubu, da bo potrdilo IdP poteklo. Ker imajo ponudniki IdP svojo posebno dokumentacijo za obnovo potrdila, pokrivamo, kaj je potrebno v Control Hubu, skupaj s splošnimi koraki za pridobivanje posodobljenih metapodatkov IdP in jih naložite v Control Hub za obnovitev potrdila. To velja samo za konfiguracijo SAML. |
1 | Prijavite se v Nadzorno središče. | ||||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do | ||||
3 | Pojdi na Ponudnik identitete zavihek. | ||||
4 | Pojdite na IdP, kliknitein izberite Naloži metapodatke Idp. Če želite prenesti datoteko z metapodatki, kliknitein izberite Prenesite metapodatke Idp.
| ||||
5 | Pomaknite se do vmesnika za upravljanje IdP, da pridobite novo datoteko z metapodatki. | ||||
6 | Vrnite se v Control Hub in povlecite in spustite datoteko z metapodatki IdP v območje za nalaganje ali kliknite Izberite datoteko za nalaganje metapodatkov. | ||||
7 | Izberite Manj varen (samopodpisano) oz Bolj varno (podpisano s strani javnega CA), odvisno od tega, kako so podpisani vaši metapodatki IdP, in kliknite Shrani. | ||||
8 | Konfigurirajte nastavitve Just In Time (JIT) in odziv preslikave SAML. Nanašati se na Konfigurirajte Just In Time (JIT) in preslikavo SAML na zavihku Upravljajte svoje IdPs v tem članku.
| ||||
9 | Kliknite Preizkusite nastavitev SSO, in ko se odpre nov zavihek brskalnika, preverite pristnost z IdP tako, da se prijavite.
| ||||
10 | Kliknite Shrani. |
Preden začneš
Priporočljivo je, da ob obnovitvi potrdila SP posodobite vse svoje IDP-je v vaši organizaciji. To velja samo za konfiguracijo SAML. |
1 | Prijavite se v Nadzorno središče. | ||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do | ||
3 | Pojdi na Ponudnik identitete zavihek. | ||
4 | Pojdite na IdP in kliknite. | ||
5 | Kliknite Preglejte certifikate in rok veljavnosti. To vas popelje do Certifikati ponudnika storitev (SP). okno.
| ||
6 | Kliknite Obnovi potrdilo. | ||
7 | Izberite vrsto IdP v vaši organizaciji:
| ||
8 | Izberite vrsto potrdila za obnovo:
| ||
9 | Kliknite Prenesite metapodatke oz Prenesite potrdilo za prenos kopije posodobljene datoteke z metapodatki ali potrdila iz oblaka Webex. | ||
10 | Pomaknite se do svojega vmesnika za upravljanje IdP, da naložite novo datoteko z metapodatki Webex ali potrdilo. Ta korak lahko izvedete prek zavihka brskalnika, protokola za oddaljeno namizje (RDP) ali prek posebne podpore ponudnika v oblaku, odvisno od vaše nastavitve IdP in ali ste za ta korak odgovorni vi ali ločen skrbnik IdP. Za več informacij, glejte naše vodnike za integracijo SSO ali se za podporo obrnite na svojega skrbnika IdP. Če uporabljate storitve Active Directory Federation Services (AD FS), lahko oglejte si, kako posodobiti metapodatke Webex v AD FS | ||
11 | Vrnite se v vmesnik Control Hub in kliknite Naslednji. | ||
12 | Izberite Uspešno posodobljeni vsi IdP-ji in kliknite Naslednji. S tem naložite datoteko z metapodatki SP ali potrdilo vsem IdP-jem v vaši organizaciji. | ||
13 | Kliknite Dokončajte obnovo. |
Preden začneš
1 | Prijavite se v Nadzorno središče. | ||||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do | ||||
3 | Pojdi na Ponudnik identitete zavihek. | ||||
4 | Pojdite na IdP in kliknite. | ||||
5 | Izberite Test IdP. | ||||
6 | Kliknite Preizkusite nastavitev SSO, in ko se odpre nov zavihek brskalnika, preverite pristnost z IdP tako, da se prijavite.
| ||||
7 | Vrnitev na Nadzorno središče zavihek brskalnika.
|
Preden začneš
Zagotovite, da so izpolnjeni naslednji predpogoji:
SSO je že konfiguriran.
Domene so že preverjene.
Domene so zahtevane in vklopljene. Ta funkcija zagotavlja, da so uporabniki iz vaše domene ustvarjeni in posodobljeni enkrat ob vsakem preverjanju pristnosti z vašim IdP.
Če sta DirSync ali Azure AD omogočena, ustvarjanje ali posodabljanje SAML JIT ne bo delovalo.
»Blokiraj posodobitev uporabniškega profila« je omogočeno. Preslikava posodobitve SAML je dovoljena, ker ta konfiguracija nadzoruje uporabnikovo zmožnost urejanja atributov. Še vedno so podprti načini ustvarjanja in posodabljanja, ki jih nadzoruje skrbnik.
Ko nastavljate SAML JIT z Azure AD ali IdP, kjer e-poštni naslov ni trajni identifikator, priporočamo, da uporabite Novo ustvarjenim uporabnikom ne bodo samodejno dodeljene licence, razen če jih ima organizacija predlogo samodejne licence nastaviti. |
1 | Prijavite se v Nadzorno središče. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Pojdi na Ponudnik identitete zavihek. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Pojdite na IdP in kliknite. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Izberite Uredite preslikavo SAML. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfiguriraj Nastavitve Just-in-Time (JIT)..
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfiguriraj Zahtevani atributi za preslikavo SAML.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Konfigurirajte Povezovanje atributov. To mora biti edinstveno za uporabnika. Uporablja se za iskanje uporabnika, tako da lahko Webex posodobi vse atribute profila, vključno z e-pošto za uporabnika.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfiguriraj Atributi profila.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfiguriraj Atributi razširitve. Preslikajte te atribute v razširjene atribute v imeniku Active Directory, Azure ali vašem imeniku za kode za sledenje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Konfiguriraj Atributi skupine.
Za seznam atributov trditev SAML za Webex Meetings glejte https://help.webex.com/article/WBX67566. |
Preden začneš
Priporočljivo je, da najprej deaktivirate ali izbrišete pravila usmerjanja IdP, preden izbrišete IdP. |
1 | Prijavite se v Nadzorno središče. |
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do |
3 | Pojdi na Ponudnik identitete zavihek. |
4 | Pojdite na IdP in kliknite. |
5 | Izberite Izbriši. |
1 | Prijavite se v Nadzorno središče. |
2 | Pojdi do Enotna prijava in kliknite Upravljajte SSO in IdP. , pomaknite se do |
3 | Pojdi na Ponudnik identitete zavihek. |
4 | Kliknite Deaktiviraj SSO. Potrdite deaktivacijo SSO. |
Ko je potrjena, je enotna prijava deaktivirana za vse IdP-je v vaši organizaciji.
V Control Hub boste prejeli opozorila, preden bodo potrdila potekla, lahko pa tudi proaktivno nastavite opozorilna pravila. Ta pravila vas vnaprej obvestijo, da bodo vaša potrdila SP ali IdP potekla. Lahko vam jih pošljemo po e-pošti, prostoru v aplikaciji Webex ali oboje.
Ne glede na konfiguriran dostavni kanal se vsa opozorila vedno prikažejo v Control Hubu. glej Središče za opozorila v nadzornem središču za več informacij. |
1 | Prijavite se v Nadzorno središče. | ||
2 | Pojdi do Center za opozorila. | ||
3 | Izberite Upravljaj potem Vsa pravila. | ||
4 | Na seznamu Pravila izberite katero koli pravilo SSO, ki ga želite ustvariti:
| ||
5 | V razdelku Kanal dostave potrdite polje za E-naslov, Webex prostor, ali oboje. Če izberete E-pošta, vnesite e-poštni naslov, na katerega želite prejeti obvestilo.
| ||
6 | Shranite spremembe. |
Kaj storiti naprej
Opozorila o poteku veljavnosti certifikata pošiljamo enkrat na 15 dni, z začetkom 60 dni pred iztekom. (Opozorila lahko pričakujete na 60., 45., 30. in 15. dan.) Opozorila prenehajo, ko obnovite potrdilo.
Če naletite na težave s prijavo v SSO, lahko uporabite Možnost samoobnovitve SSO za dostop do vaše organizacije Webex, ki se upravlja v Control Hubu. Možnost samoobnovitve vam omogoča, da posodobite ali onemogočite enotno prijavo v Control Hub.