Kreiranje i ažuriranje SAML naloga za kontrolno čvorište
Izmeni potvrdu identiteta jednog prijavljivanja u kontrolnom čvorištu
Pre nego što počnete
Uverite se da su ispunjeni sledeći preduslovi:
-
SSO je već konfigurisan. Za informacije o upotrebi čarobnjaka za konfiguraciju SSO pogledajte odeljak „Podešavanje SSO“ ovde: https://help.webex.com/article/lfu88u/.
-
Domeni su već provereni.
-
Domeni se polažu pravo i uključuju. Ova funkcija obezbeđuje da se korisnici sa vašeg domena kreiraju i ažuriraju svaki put kada potvrde identiteta pomoću vašeg IdP-a.
-
Ako su omogućeni DirSync ili AzureAD, onda kreiranje ili ažuriranje SAML JIT neće funkcionisati.
-
Omogućena je "Blokiraj ažuriranje korisničkog profila". MAPIRANJE SAML ispravki je dozvoljeno jer ova konfiguracija kontroliše mogućnost korisnika da uređuje atribute. Metodi kreiranja i ažuriranja pod kontrolom administratora su i dalje podržani.
Novokreiranim korisnicima neće automatski biti dodeljene licence osim ako organizacija nema podešen automatski predložak licence.
Dodela privilegija korisnika za SAML JIT dodelu privilegija za grupe je ograničena samo na jednu grupu.
1 |
Prijavite se u kontrolno čvorište. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Idite na Jednokratna prijava i kliknite na Upravljanje SSO-om i pružaocima usluge identiteta. , pomerite se do opcije | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Idite na karticu Pružalac usluge identiteta . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Idite na IdP i kliknite na . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Izaberite Uredi SAML mapiranje. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Konfigurišite podešavanja za „Pravovremeno” (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Konfigurišite SAML atribute za mapiranje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Konfigurišite atribute povezivanja. To bi trebalo da bude jedinstveno za korisnika. Koristi se za pretragu korisnika, tako da Webex može da ažurira sve atribute profila, uključujući e-adresu za korisnika.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Konfigurišite atribute profila.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Konfigurišite atribute lokala. Mapirajte ove atribute na proširene atribute u aktivnom direktorijumu, Azureu ili direktorijumu za praćenje kodova.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Konfigurišite atribute grupe.
Ako je korisnik A povezan sa Dodeljivanje SAML JIT privilegija ne podržava uklanjanje korisnika iz grupa niti brisanje korisnika.
Listu atributa SAML potvrde za Webex sastanke pogledajte . https://help.webex.com/article/WBX67566 |