Jedno prijavljivanje i kontrolno čvorište

Jedinstveno prijavljivanje (SSO) je proces sesije ili potvrde identiteta korisnika koji omogućava korisniku da obezbedi akreditive za pristup jednoj ili više aplikacija. Proces daje potvrdu identiteta korisnicima za sve aplikacije kojima su data prava. Ona eliminiše dodatna odziva kada korisnici zamene aplikacije tokom određene sesije.

Protokol Federacije bezbednosnih oznaka (SAML 2.0) koristi se za obezbeđivanje SSO potvrde identiteta između Webex cloud-a i dobavljača identiteta (IdP).

Profili

Webex aplikacija podržava samo SSO profil Veb pregledača. U SSO profilu Veb pregledača, Webex Aplikacija podržava sledeće poveze:

  • SP inicirala post -> POST binding

  • SP pokrenuo REDIRECT -> POST binding

ID format imena

SAML 2.0 protokol podržava nekoliko NameID formata za komunikaciju o određenom korisniku. Webex aplikacija podržava sledeće ID formate imena.

  • urn:oasis:names:tc:SAML:2.0:nameid-format:transient

  • urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

  • urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

U metapodacima koje učitavate iz IDP-a, prva stavka je konfigurisana za korišćenje u programu Webex.

Jednostrukilog

Webex aplikacija podržava profil za jedinstveno odjavljivanje. U aplikaciji Webexkorisnik može da se odjavi iz aplikacije, koja koristi SAML protokol za jedinstveno odjavljivanje da bi završio sesiju i potvrdio to odjavljivanje pomoću IdP-a. Uverite se da je vaš IdP konfigurisan za singleLogout.

Integrisanje kontrolnog čvorišta pomoću Google aplikacija


Vodiči za konfiguraciju prikazuju određeni primer za SSO integraciju, ali ne obezbeđuju iscrpnu konfiguraciju za sve mogućnosti. Na primer, koraci integracije za urnu urne urnije u imenom:oaza:names:tc:SAML:2.0:nameid-format:transient su dokumentovani. Ostali formati kao što su urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress će raditi za SSO integraciju ali su izvan opsega naše dokumentacije.

Podesite ovu integraciju za korisnike u Webex organizaciji (uključujući Webex App, Webex Meetings i drugeusluge administrirane u kontrolnom čvorištu). Ako je Webex lokacija integrisana u kontrolnočvorište , Webex lokacija nasleđuje upravljanje korisnicima. Ako ne možete da pristupite Webex sastancima na ovaj način, a njime se ne upravlja u kontrolnom čvorištu, morate da uradite posebnu integraciju da biste omogućili SSO za Webex sastanke. (Vidite Konfigurišite jedinstveno prijavljivanje za Webex za više informacija u SSO integraciji u administraciji lokacije.)

Pre nego što počneš

Za SSO i Control Hub, IDPs mora biti u skladu sa SAML 2.0 specifikacijom. Pored toga, IDP-ovi moraju biti konfigurisani na sledeći način:

Preuzimanje Webex metapodataka na lokalni sistem

1

Iz prikaza klijenta u https://admin.webex.comprogramu , idite na "Management > Organization Settings", a zatim se pomerite do opcije Potvrda identiteta , a zatim se prebacite na postavku jedinstvenog prijavljivanja da biste pokrenuli čarobnjak za instalaciju.

2

Odaberite tip certifikata za vašu organizaciju:

  • Samopotpisan od strane Cisco–Preporučujemo ovaj izbor. Hajde da potpišemo sertifikat tako da je potrebno da ga obnovite samo jednom u pet godina.
  • Potpisano od strane javnog autoriteta za izdavanje certifikata – bezbednije, ali ćete morati čestoda ažurirate metapodatke (osim ako IDP dobavljač ne podržava sidra pouzdanosti).

 

Sidra pouzdanosti su javni ključevi koji deluju kao autoritet za verifikaciju certifikata digitalnog potpisa. Za više informacija pogledajte IDP dokumentaciju.

3

Preuzmite datoteku metapodataka.

Ime datoteke Webex metapodataka je idb-meta -<org-ID>-SP.xml.

Konfigurisanje prilagođene aplikacije u google adminu

1

Prijavite se na Google Apps admin konzolu (https://admin.google.com) koristeći nalog sa administrativnim dozvolama, a zatim izaberite stavku Aplikacije > Web i mobilne aplikacije.

2

U padajućem meniju Dodavanje aplikacije kliknite na dugme Dodaj prilagođenu SAML aplikaciju.

3

Na google Idp Information stranici u odeljku Opcija 1 kliknite na download METADATA i sačuvajte datoteku u lakom pronalaženju lokacije na lokalnom sistemu.

Google datoteka metapodataka je preuzeta. Format imena datoteke je GoogleIDPMetadata -<domain name="">.xml.

4

Kliknite na dugme DALJE.

5

Na osnovne informacije za stranicu "Prilagođena aplikacija" unesite ime aplikacije Webex App i kliknite na dugme DALJE.

6

Da biste popunili stranicu sa detaljima dobavljača usluga, u uređivaču teksta otvorite Webex datoteku metapodataka koju ste ranije preuzeli.

  1. Potražite termin"AssertionConsumerService" i kopirajte URL adresu koja sledi nakon ključne reči Lokacije i nalepite je u polje ACS URL adresa na stranici "Detalji dobavljača usluga".

    Primer:

    https://idbroker.webex.com/idb/Consumer/metaAlias/a35bfbc6-ccbd-4a17-a499-72fa46cec25c/sp
  2. Pretražite webex datoteku metapodataka da biste tražili "ID entiteta" i kopirajte URL adresu koja sledi u polje "ID entiteta" na stranici "Detalji dobavljača usluga".

    Primer:

    https://idbroker.webex.com/a35bfbc6-ccbd-4a17-a499-72fa46cec25c
  3. "ID imena" treba da bude postavljen na osnovne informacije i primarnu e-poštu

  4. "Format ID imena" treba da bude postavljen na neodređeno

  5. Mapiranja atributa nisu potrebna, pa je na stranici "Mapiranje atributa" kliknite na dugme FINISH

Nakon kreiranja Webex SAML aplikacije, morate je omogućiti korisnicima.

7

Kliknite na vertikalne tačke sa desne strane Webex SAML aplikacije i odaberite jednu:

  • Za sve
  • Za neke organizacije (a zatim odaberite organizacije)

Uvoz IdP metapodataka i omogućavanje jedinstvenog prijavljivanja nakon testa

Kada izvezete Webex metapodatke, konfigurišete IdP i preuzmete IdP metapodatke u lokalni sistem, spremni ste da ga uvezete u Webex organizaciju iz kontrolnog čvorišta.

Pre nego što počneš

Nemojte testirati SSO integraciju iz interfejsa dobavljača identiteta (IdP). Mi podržavamo samo tokove koje je pokrenuo dobavljač usluga (SP) tako da za ovu integraciju morate da koristite SSO test kontrolnog čvorišta.

1

Odaberite jednu:

  • Vratite se u kontrolno čvorište – stranica za izbor certifikata u pregledaču, a zatim kliknite na dugme Dalje .
  • Ako kontrolno čvorište više nije otvoreno na kartici pregledača, iz prikaza klijenta u https://admin.webex.comprogramu , idite na stavku "Management > Organization Settings", pomerite se dopotvrde identiteta , a zatim odaberite stavku Radnje > Uvezi metapodatke.
2

Na stranici "Uvoz IdP metapodataka" prevucite i otpustite datoteku IdP metapodataka na stranicu ili koristite opciju pregledača datoteka da biste pronašli i otpremili datoteku metapodataka. Kliknite na dugme Dalje.

Trebalo bi da koristite bezbedniju opciju, ako možete. Ovo je moguće samo ako je vaš IDP koristio javni CA za potpisivanje metapodataka.

U svim ostalim slučajevima morate da koristite opciju "Manje bezbedno". To uključuje ako metapodaci nisu potpisani, samopotpisani ili potpisani od strane privatnog CA.

3

Izaberite test SSOinstalacije i kada se otvori nova kartica pregledača, potvrdite verodostojnost IDP-a prijavljivanjem.


 

Ako dobijete grešku u potvrdi identiteta, možda postoji problem sa akreditivima. Proverite korisničko ime i lozinku i pokušajte ponovo.

Greška webex aplikacije obično znači problem sa SSO instalacijom. U tom slučaju, ponovo hodajte kroz korake, posebno korake u kojima kopirate i lepite metapodatke kontrolnog čvorišta u IdP instalaciju.


 

Da biste direktno videli SSO iskustvo prijavljivanja, takođe možete kliknuti na dugme "Kopiraj URL adresu" u ostavu sa ovog ekrana i nalepiti je u prozor privatnog pregledača. Odatle možete da prođete kroz prijavljivanje sa SSO. Ovaj korak zaustavlja lažne pozitivne stvari zbog oznake za pristup koja se možda nastaje u postojećoj sesiji od prijavljenog.

4

Vratite se na karticu pregledača kontrolnog čvorišta.

  • Ako je test bio uspešan, izaberite Uspešan test. Uključite SSO i kliknite na dugme Dalje.
  • Ako test nije uspeo, izaberite Neuspešni test. Isključite SSO i kliknite na dugme Dalje.

 

SSO konfiguracija ne stupa na snagu u vašoj organizaciji osim ako ne odaberete prvo radio dugme i aktivirate SSO.

Šta dalje

Proceduru možete da sledite u fascikli "Spreči automatizovane e-poruke" da biste onemogućili e-poruke koje se šalju novim korisnicima Webex aplikacija u vašoj organizaciji. Dokument takođe sadrži najbolje prakse za slanje komunikacije korisnicima u vašoj organizaciji.