SSO omogućava vašim korisnicima da koriste jedan, zajednički skup akreditivi za aplikacije Webex i druge aplikacije u vašoj organizaciji. Webex vam omogućava da podesiti SSO za više dobavljača identiteta (IdPs) u vašoj organizaciji radi potvrde identiteta korisnika. Takođe možete kreirati pravila usmeravanja da biste konfigurisali potvrdu identiteta za različite domene ili grupe korisnika.
Jedinstveno prijavljivanje (SSO) omogućava korisnicima da bezbedno prijaviti se webex potvrdom identiteta kod zajedničkog dobavljača identiteta vaše organizacije. Dobavljač identiteta (IdP) bezbedno skladišti digitalne identitete korisnika i upravlja digitalnim identitetima korisnika i obezbeđuje uslugu potvrde identiteta korisnika za vaše Webex korisnike.
Zašto bi vam možda bilo potrebno više dobavljača identiteta
Mnoge velike kompanije podlegnu spajanja i akvizicijama, a te kompanije retko imaju iste IT infrastrukture i pružaoce usluge identiteta. Državne institucije imaju u njima razne organizacije i agencije. Često ove organizacije imaju jedinstvenu e-adresa za sopstvena IT odeljenja i infrastrukturu. Značajne obrazovne institucije imaju centralno odeljenje za kupovinu, ali različite univerzitete i fakultete sa različitim IT organizacijama i odeljenjema.
Uobičajeno je videti pružaoce usluge identiteta i pružaoce usluga (SPS) kako se meрusno povezuju. IdP je odgovoran za potvrdu identiteta akreditivi korisnika i SP veruje autentifikaciji od strane IdP-a. Ovo omogućava vašim korisnicima da pristupe različitim SaaS aplikacijama i uslugama koristeći isti digitalni identitet. Međutim, ako iz nekog razloga vaša organizacija ne može da se federira između pružaoca usluge identiteta, Webex obezbeđuje rešenje za podršku većem broju pružaoca usluge identiteta. Iz ovih razloga pružamo vam mogućnost da konfigurišete SSO za više pružaoca usluge identiteta u aplikaciji Webex i pojednostavite proces potvrde identiteta korisnika.
Ograničenja
- Ova funkcija je dostupna samo ako ste kupili Webex Extended Security Pack.
- Svim korisnicima moraju biti dodeljene privilegije pomoću usluge Directory Connector ako koristite sinhronizator direktorijuma u svojoj organizaciji. Više informacija potražite u vodiču za primenu konektora direktorijuma.
- Trenutno podržavamo samo SAML, OpenID Connect i Webex Identity kao pružaoce usluga identiteta.
Van opsega
- Konfigurišite grupne dodele.
- Potvrda domena. Više informacija potražite u upravljanju domenima .
- Dodela privilegija korisnicima. Pogledajte načine dodavanja korisnika u svoju organizaciju Kontrolnog centra za više informacija.
Ovaj odeljak pokriva kako možete da integrišemo dobavljače identiteta (IdP) sa vašom Webex organizacijom. Možete da izaberete IdPs koji najbolje odgovaraju zahtevima vaše organizacije.
Ako vam je tražena integracija SSO lokacije Webex Meetings (upravljana putem administracija lokacije), pogledajte konfigurisanje jedinstvenog prijavljivanja za Webex administraciju.
Pre nego što počnete
Uverite se da su ispunjeni sledeći uslovi:
- Morate imati Webex Extended Security Pack da biste konfigurisali SSO sa više dobavljača identiteta na platformi Control Hub.
- Morate imati ulogu potpunog administratora na portalu Control Hub.
- Datoteka metapodataka od IdP-a za davanje Webex-u i datoteku metapodataka od Webexa, za davanje IdP-u. Više informacija potražite u integraciji sa jedinstvenim prijavljivanjem na platformi Control Hub. Ovo se odnosi samo na SAML konfiguraciju.
- Trebalo bi da planirate ponašanje pravila usmeravanja pre podešavanja više dobavljača identiteta.
Kada konfigurišete početni pružaoca usluge identiteta, primenjuje se podrazumevano pravilo usmeravanja. Ali možete da postavite drugog pružaoca usluge identiteta kao podrazumevani. U ovom članku pogledajte "Dodavanje ili uređivanje pravila usmeravanja " na kartici "Pravila usmeravanja". |
1 | Prijavite se na Control Hub. | ||||
2 | Idite u Upravljanje se do stavke "Pojedinačna prijava" i kliknite na "Upravljanje SSO i Id-ovima" da biste pokrenuli čarobnjak za konfiguraciju. organizacije, pomerite | ||||
3 | Izaberite SAML kao pružaoca usluge identiteta i kliknite na "Dalje ". | ||||
4 | Odaberite tip sertifikata:
| ||||
5 | Kliknite na Preuzmi metapodatke i kliknite na Dalje. Ime datoteke metapodataka aplikacije Webex je idb-metapodaci<org-ID> -SP.xml. | ||||
6 | Otpremite datoteku metapodataka IdPs ili ispunite obrazac za konfiguraciju. Prilikom otpremanja datoteke metapodataka postoje dva načina za proveru valjanosti metapodataka od IdP-a kupca:
Kliknite na Dalje. | ||||
7 | (Opcionalno) Možete da promenite ime atributa za SAML Webex korisničko ime ili primarnu e-adresa iz | ||||
8 | (Opcionalno) Konfigurišite podešavanja za Just In Time (JIT) i odgovor SAML mapiranja. Pogledajte opciju "Konfigurisanje vremena za vreme" (JIT) i SAML mapiranje na kartici "Upravljanje dobavljačima identiteta" u ovom članku.
| ||||
9 | Kliknite na opciju SSO na dugme "Testiraj" i kada se otvori nova kartica pregledača, potvrdite identitet pomoću pružaoca usluge identiteta prijavljivanjem.
| ||||
10 | Vratite se na karticu pregledača Control Hub.
|
Šta je sledeće
Možete podesiti pravilo usmeravanja. U ovom članku pogledajte "Dodavanje ili uređivanje pravila usmeravanja " na kartici "Pravila usmeravanja".
Možete da pratite proceduru u vašoj organizaciji "Suzbijanje automatizovanih e-poruka" da biste onemogućili e-poruke koje se šalju novim korisnicima aplikacije Webex u vašoj organizaciji. Dokument takođe sadrži najbolje prakse za slanje komunikacija korisnicima u vašoj organizaciji.
1 | Prijavite se na Control Hub. | ||||
2 | Idite u Upravljanje se do stavke "Pojedinačna prijava" i kliknite na "Upravljanje SSO i Id-ovima" da biste pokrenuli čarobnjak za konfiguraciju. organizacije, pomerite | ||||
3 | Izaberite OpenID Connect kao pružaoca usluge identiteta i kliknite na " Dalje". | ||||
4 | Unesite informacije o pružaocu usluge identiteta.
| ||||
5 | Izaberite kako se dodaju krajnje tačke. To se može uraditi automatski ili ručno.
| ||||
6 | (Opcionalno) Konfigurišite podešavanja za Just In Time (JIT). Pogledajte opciju "Konfigurisanje vremena za vreme" (JIT) i SAML mapiranje na kartici "Upravljanje dobavljačima identiteta" u ovom članku.
| ||||
7 | Kliknite na opciju SSO na dugme "Testiraj" i kada se otvori nova kartica pregledača, potvrdite identitet pomoću pružaoca usluge identiteta prijavljivanjem.
| ||||
8 | Vratite se na karticu pregledača Control Hub.
|
Šta je sledeće
Možete podesiti pravilo usmeravanja. U ovom članku pogledajte "Dodavanje ili uređivanje pravila usmeravanja " na kartici "Pravila usmeravanja".
Možete da pratite proceduru u vašoj organizaciji "Suzbijanje automatizovanih e-poruka" da biste onemogućili e-poruke koje se šalju novim korisnicima aplikacije Webex u vašoj organizaciji. Dokument takođe sadrži najbolje prakse za slanje komunikacija korisnicima u vašoj organizaciji.
1 | Prijavite se na Control Hub. |
2 | Idite u Upravljanje se do stavke "Pojedinačna prijava" i kliknite na "Upravljanje SSO i Id-ovima" da biste pokrenuli čarobnjak za konfiguraciju. organizacije, pomerite |
3 | Izaberite Webex kao pružaoca usluge identiteta i kliknite na "Dalje ". |
4 | Proverite da li sam pročitao/la i razumeo kako Funkcioniše Webex IdP i kliknite na "Dalje ". |
5 | Podesite pravilo usmeravanja. U ovom članku pogledajte "Dodavanje ili uređivanje pravila usmeravanja " na kartici "Pravila usmeravanja". |
Nakon što dodate pravilo usmeravanja, vaš IdP se dodaje i prikazuje se na kartici " Pružalac usluge identiteta ".
Šta je sledeće
Možete da pratite proceduru u suzbijanju automatske e-pošte da biste onemogućili e-poruke koje se šalju novim korisnicima aplikacije Webex u vašoj organizaciji. Dokument takođe sadrži najbolje prakse za slanje komunikacija korisnicima u vašoj organizaciji.
Pravila usmeravanja su primenljiva prilikom podešavanja više od jednog pružaoca usluge identiteta. Pravila usmeravanja omogućavaju aplikaciji Webex da identifikuje kom pružaocima usluge identiteta da pošalju vaše korisnike kada konfigurišete više pružaoca usluge identiteta.
Kada podesite više pružaoca usluge identiteta, možete da definišete pravila usmeravanja u čarobnjaku SSO konfiguracije. Ako preskočite korak pravila usmeravanja, onda Control Hub dodaje pružaoca usluge identiteta, ali ne aktivira pružaoca usluge identiteta. Morate da dodate pravilo usmeravanja da biste aktivirali pružaoca usluge identiteta.
1 | Prijavite se na Control Hub. | ||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | ||
3 | Idite na karticu "Pravila usmeravanja ".
| ||
4 | Kliknite na "Dodaj novo pravilo usmeravanja". | ||
5 | Unesite detalje za novo pravilo:
| ||
6 | Kliknite na dugme Dodaj. | ||
7 | Izaberite novo pravilo usmeravanja i kliknite na "Aktiviraj ". |
Možete da promenite redosled prioriteta pravila usmeravanja ako imate pravila usmeravanja za više dobavljača identiteta. |
1 | Prijavite se na Control Hub. |
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " |
3 | Idite na karticu "Pravila usmeravanja ". |
4 | Izaberite pravilo usmeravanja. |
5 | Odaberite da li želite da deaktivirate ili izbrišete pravilo usmeravanja. Preporučuje se da imate još jedno aktivno pravilo usmeravanja za pružaoca usluge identiteta. U suprotnom možete naići na probleme sa SSO prijavama. |
Podrazumevano pravilo ne može da se deaktivira ili izbriše, ali možete da izmenite usmeranog pružaoca usluge identiteta. |
Pre nego što počnete
S vremena na vreme možete da dobijete obaveštenje e-poštom ili da vidite upozorenje na platformi Control Hub da će IdP sertifikat isteći. Budući da dobavljači IdP-a imaju određenu dokumentaciju za obnavljanje sertifikata, pokrivamo ono što je potrebno na platformi Control Hub, kao i generičke korake za preuzimanje ažuriranih IdP metapodataka i otpremanje u Control Hub radi obnavljanja sertifikata. Ovo se odnosi samo na SAML konfiguraciju. |
1 | Prijavite se na Control Hub. | ||||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | ||||
3 | Idite na karticu "Pružalac usluge identiteta ". | ||||
4 | Idite u pružaoca usluge identiteta, kliknitei izaberite otpremanje Idp metapodataka. Da biste preuzeli datoteku metapodataka, kliknitei izaberite " Preuzmi Idp metapodatke".
| ||||
5 | Idite do interfejsa za upravljanje IdP-om da biste preuzeli novu datoteku metapodataka. | ||||
6 | Vratite se na Control Hub i prevucite i otpustite Datoteka metapodataka pružaoca usluge identiteta u oblast otpremanja ili kliknite na "Odaberite datoteku" da biste otpremili metapodatke. | ||||
7 | Izaberite manje bezbedno (samopotpisano) ili bezbednije (potpisao javni CA), u zavisnosti od toga kako su potpisani IdP metapodaci i kliknite na "Sačuvaj". | ||||
8 | Konfigurišite podešavanja za Just In Time (JIT) i odgovor SAML mapiranja. Pogledajte opciju "Konfigurisanje vremena za vreme" (JIT) i SAML mapiranje na kartici "Upravljanje dobavljačima identiteta" u ovom članku.
| ||||
9 | Kliknite na opciju SSO na dugme "Testiraj" i kada se otvori nova kartica pregledača, potvrdite identitet pomoću pružaoca usluge identiteta prijavljivanjem.
| ||||
10 | Kliknite na Sačuvaj. |
Pre nego što počnete
Preporučujemo da ažurirate sve pružaoke usluge identiteta u organizaciji prilikom obnavljanja SP sertifikata. Ovo se odnosi samo na SAML konfiguraciju. |
1 | Prijavite se na Control Hub. | ||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | ||
3 | Idite na karticu "Pružalac usluge identiteta ". | ||
4 | Idite u pružaoca usluge identiteta i kliknite na. | ||
5 | Kliknite na "Pregledaj sertifikate i datum isteka". Ovo će vas odvesti u prozor za sertifikate pružaoca usluga (SP).
| ||
6 | Kliknite na "Obnovi sertifikat". | ||
7 | Izaberite tip pružaoca usluge identiteta u svojoj organizaciji:
| ||
8 | Izaberite tip sertifikata za obnavljanje:
| ||
9 | Kliknite na "Preuzmi metapodatke" ili "Preuzmi sertifikat" da biste preuzeli kopiju ažurirane datoteke metapodataka ili sertifikata iz Webex oblaka. | ||
10 | Idite do interfejsa za upravljanje IdP-om da biste otpremili novu Webex datoteku ili sertifikat metapodataka. Ovaj korak može da se izvrši putem kartice pregledača, udaljenog protokola radne površine (RDP) ili putem određene podrške za pružaoca usluga oblaka, u zavisnosti od podešavanja dobavljača identiteta i toga da li ste vi ili drugi IdP administrator odgovorni za ovaj korak. Više informacija potražite u vodičima SSO za integraciju ili se obratite administratoru IdP-a za podršku. Ako ste na platformi Active Directory spoljnog pristupa (AD FS), možete da vidite kako da ažurirate Webex metapodatke u AD FS-u | ||
11 | Vratite se na interfejs za Control Hub i kliknite na "Dalje ". | ||
12 | Izaberite opciju "Svi pružaoci usluge identiteta" i kliknite na " Dalje". Ovim putem ćete otpremiti SP datoteku metapodataka ili sertifikat svim IdP-ovima u vašoj organizaciji. | ||
13 | Kliknite na "Završi obnavljanje". |
Pre nego što počnete
1 | Prijavite se na Control Hub. | ||||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | ||||
3 | Idite na karticu "Pružalac usluge identiteta ". | ||||
4 | Idite u pružaoca usluge identiteta i kliknite na. | ||||
5 | Izaberite pružaoca usluge identiteta za testiranje. | ||||
6 | Kliknite na opciju SSO na dugme "Testiraj" i kada se otvori nova kartica pregledača, potvrdite identitet pomoću pružaoca usluge identiteta prijavljivanjem.
| ||||
7 | Vratite se na karticu pregledača Control Hub.
|
Pre nego što počnete
Uverite se da su ispunjeni sledeći preduslovi:
SSO je već konfigurisan.
Domeni su već potvrđeni.
Na domene se polaže pravo i uključeno. Ova funkcija obezbeđuje korisnicima sa vašeg domena da budu kreirani i ažurirani svaki put kada potvrde identitet pomoću vašeg IdP-a.
Ako su omogućeni DirSync ili Azure AD, onda SAML JIT kreiranje ili ažuriranje neće funkcionisati.
"Blokiraj korisnički profil ažuriranje" je omogućeno. SAML ažuriranje mapiranja je dozvoljeno jer ova konfiguracija kontroliše mogućnost korisnika da uređuje atribute. Metode kreiranja i ažuriranja koje kontroliše administrator i dalje su podržane.
Prilikom podešavanja SAML JIT pomoću Azure AD ili pružaoca usluge identiteta gde e-adresa nije trajni identifikator, preporučujemo da koristite Novokreirani korisnici neće automatski dobijati dodeljene licence osim ako organizacija nema automatski obrazac licenci za podesiti. |
1 | Prijavite se na Control Hub. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Idite na karticu "Pružalac usluge identiteta ". | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Idite u pružaoca usluge identiteta i kliknite na. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Izaberite "Uredi SAML mapiranja". | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurišite podešavanja za Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfigurišite SAML atribute potrebnih za mapiranje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Konfigurišite atribute za povezivanje. Ovo bi trebalo da bude jedinstveno za korisnika. Koristi se za pronalaženje korisnika kako bi Webex mogao da ažurira sve atribute profila, uključujući e-adresu za korisnika.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfigurišite atribute profila.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfigurišite atribute lokala. Mapirajte ove atribute na proširene atribute u Active Directory, Azure ili direktorijumu za kodove za praćenje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Konfigurišite atribute grupe.
Za listu atributa SAML za proveru Webex Meetings, pogledajte https://help.webex.com/article/WBX67566. |
Pre nego što počnete
Preporučuje se da prvo deaktivirate ili izbrišete pravila usmeravanja pružaoca usluge identiteta pre brisanja pružaoca usluge identiteta. |
1 | Prijavite se na Control Hub. |
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " |
3 | Idite na karticu "Pružalac usluge identiteta ". |
4 | Idite u pružaoca usluge identiteta i kliknite na. |
5 | Izaberite Izbriši. |
1 | Prijavite se na Control Hub. |
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " |
3 | Idite na karticu "Pružalac usluge identiteta ". |
4 | Kliknite na "Deaktiviraj SSO". Potvrdite SSO deaktivaciju. |
Kada potvrdite, SSO se deaktivira za sve IdPs u vašoj organizaciji.
Dobićete upozorenja na portalu Control Hub pre nego što sertifikati isteku, ali možete i da proaktivno podesiti pravila upozorenja. Ova pravila vas unapred obaveštavaju da će vaš SP ili IdP sertifikati isteći. Ove poruke možemo da vam pošaljemo putem e-pošte, prostora u aplikaciji Webex ili oboje.
Bez obzira na konfigurisani kanal isporuke, sva upozorenja se uvek prikazuju na platformi Control Hub. Više informacija potražite u centru za upozorenja na platformi Control Hub . |
1 | Prijavite se na Control Hub. | ||
2 | Idite u centar za upozorenja. | ||
3 | Odaberite "Upravljaj onda sva pravila". | ||
4 | Na listi Pravila izaberite bilo koje od SSO koje želite da kreirate:
| ||
5 | U odeljku Kanal isporuke potvrdite izbor u polju za potvrdu "E-pošta", "Webex prostor" ili "Oba". Ako odaberete e-poštu, unesite e-adresa koja treba da primi obaveštenje.
| ||
6 | Sačuvajte promene. |
Šta je sledeće
Šaljemo upozorenja o isteku sertifikata svakih 15 dana, počevši od 60 dana pre isteka. (Upozorenja možete da očekujete na dan 60, 45, 30 i 15.) Upozorenja će se zaustaviti kada obnovite sertifikat.
Ako naiđete na probleme sa SSO prijave, možete da koristite opciju SSO samostalnog oporavka da biste dobili pristup Webex organizaciji kojom se upravlja putem platforme Control Hub. Opcija sopstvenog oporavka vam omogućava da ažurirate ili onemogućite ovu opciju SSO na platformi Control Hub.