SAML možete koristiti za mapiranje korisničkih atributa iz IdP-a u Webex atribute identiteta i uključivanje ažuriranja automatskog naloga (JIT) u vremenu (JIT) pomoću SAML tvrdnje.
Izmenite jednokratnu potvrdu identiteta pri prijavljivanju u kontrolnom čvorištu
Pre nego što počnete
Uverite se da su ispunjeni sledeći preduslovi:
SSO je već konfigurisan. Za informacije o korišćenju SSO čarobnjaka za konfiguracije, pogledajte odeljak "SSO podešavanje" ovde: https://help.webex.com/article/lfu88u/.
Domeni su već potvrđeni.
Na domene se polaže pravo i uključeno. Ova funkcija obezbeđuje korisnicima sa vašeg domena da budu kreirani i ažurirani svaki put kada potvrde identitet pomoću vašeg IdP-a.
Ako su omogućeni DirSync ili AzureAD, onda SAML JIT kreiranje ili ažuriranje neće funkcionisati.
"Blokiraj korisnički profil ažuriranje" je omogućeno. SAML ažuriranje mapiranja je dozvoljeno jer ova konfiguracija kontroliše mogućnost korisnika da uređuje atribute. Metode kreiranja i ažuriranja koje kontroliše administrator i dalje su podržane.
Novokreirani korisnici neće automatski dobijati dodeljene licence osim ako organizacija nema automatski obrazac licenci za podesiti. Dodela privilegija SAML JIT grupama ograničena je samo na jednu grupu. |
1 | Prijavite se na Control Hub. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Idite u Upravljanje Upravljanje SSO i IdPs-ovima". , pomerite se do stavke Pojedinačna prijava i kliknite na " | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Idite na karticu "Pružalac usluge identiteta ". | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Idite u pružaoca usluge identiteta i kliknite na. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Izaberite "Uredi SAML mapiranja". | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurišite podešavanja za Just-in-Time (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfigurišite SAML atribute potrebnih za mapiranje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Konfigurišite atribute za povezivanje. Ovo bi trebalo da bude jedinstveno za korisnika. Koristi se za pronalaženje korisnika kako bi Webex mogao da ažurira sve atribute profila, uključujući e-adresu za korisnika.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfigurišite atribute profila.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfigurišite atribute lokala. Mapirajte ove atribute na proširene atribute u Active Directory, Azure ili direktorijumu za kodove za praćenje.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 | Konfigurišite atribute grupe.
Za listu atributa SAML za proveru Webex Meetings, pogledajte https://help.webex.com/article/WBX67566. |