- Početak
- /
- Članak
Koristite funkcije upravljanja jednom prijavom (SSO) u Control Hubu za upravljanje sertifikatima i opšte aktivnosti održavanja SSO-a, kao što je ažuriranje sertifikata koji ističe ili proveravanje postojeće SSO konfiguracije. Svaka funkcija upravljanja SSO pokrivena je na pojedinačnim karticama u ovom članku.
Ako želite da podesite SSO za više provajdera identiteta u vašoj organizaciji, pogledajte SSO sa više IDP -a u Vebek-u.
Ranjivost je identifikovana u procesu validacije sertifikata za jednokratnu prijavu (SSO) za Cisco Webex usluge od strane Cisco Securiti and Trust tima. Kao rezultat toga, sidra poverenja SSO biće uklonjena 22. maja 2026. Da biste osigurali neprekidan pristup Vebek-u, otpremite novi obrazac sertifikata u Control Hub pre ovog datuma.
Ako ne možete da otpremite novi sertifikat na vreme, korisnici neće moći da se prijave na Vebek. U tom slučaju možete da koristite opciju samooporavka SSO da biste privremeno onemogućili SSO i povratili pristup vašoj Vebek organizaciji. Da biste otpremili novi sertifikat, pogledajte odel jak sertifikat provajdera identiteta (IDP) u ovom članku.
Obnovite istekle sertifikate
Ažurirajte svoje SSO sertifikate da biste izbegli prekide pri prijavljivanju. Ako SSO sertifikat istekne, korisnici mogu izgubiti pristup Vebek uslugama. Sledeći zadaci vode vas kroz proces obnavljanja Vebek sertifikata dobavljača usluga i iDP sertifikata.
Obnovite sertifikat Vebek dobavljača usluga (SP)
Možda ćete primiti e-poštu, poruku aplikacije Vebek ili obaveštenje u Control Hubu kada će Vebek sertifikat za jednokratnu prijavu (SSO) istekati. Takođe možete da proverite status Cisco SP sertifikata u bilo kom trenutku u Control Hubu tako što ćete otići na U entifikacija i izabrati karticu Provaj der identiteta.
Pratite postupak u ovom članku da biste preuzeli metapodatke SSO certifikata u oblaku i dodali ga nazad u svoj IDP; u suprotnom korisnici možda neće moći da koriste Vebek usluge.
Ako Control Hub prikazuje upotrebu sertifikata kao None, ali i dalje dobijate upozorenje o isteku, nastavite sa obnavljanjem. Vaša implementacija SSO možda neće koristiti sertifikat danas, ali sertifikat će možda biti potreban za buduće promene SSO-a.
Ako koristite SAML Cisco (SP) SSO sertifikat u svojoj Vebek organizaciji, morate planirati da ažurirate certifikat u oblaku tokom redovnog zakazanog perioda održavanja što je pre moguće.
Sve usluge koje su deo vaše pretplate na Vebek organizaciju su pogođene, uključujući, ali ne ograničavajući se na:
-
Vebek aplikacija (nove prijave za sve platforme: desktop, mobilne i veb)
-
Vebek usluge u Control Hubu, uključujući pozivanje
-
Webex Meetingssajtovi kojima se upravlja preko Control Hub
-
Cisco Jabberako je integrisan sa SSO
Pre nego što počnete
Molimo pročitajte sva uputstva pre početka. Nakon što promenite sertifikat ili prođete kroz čarobnjaka za ažuriranje sertifikata, novi korisnici možda neće moći uspešno da se prijave.
Ako vaš IDP ne podržava više sertifikata (većina IDP-a na tržištu ne podržava ovu funkciju), preporučujemo vam da zakažete ovu nadogradnju tokom prozora za održavanje gde korisnici Vebek aplikacije nisu pogođeni. Ovi zadaci nadogradnje trebalo bi da traju približno 30 minuta u operativnom vremenu i validaciji nakon događaja.
| 1 |
Prijavite se u Control Hub, a zatim idite na U . Možete pokrenuti SSO čarobnjaka za ažuriranje sertifikata sa ove stranice. Ako izađete iz čarobnjaka pre nego što ga dovršite, možete se vratiti na ovu stranicu u bilo kom trenutku. |
| 2 |
Idite na karticu Provajder identiteta, idite na IDP i kliknite |
| 3 |
Kliknite Pregledaj sertifikate i datum isteka. Ovo vas vodi na stranicu sa sertifikatima dobavljača usluga (SP). Možete
kliknuti Ako vaša organizacija koristi dvostruke sertifikate, takođe imate mogućnost da prebacite sekundarni sertifikat na primarni sertifikat ili da izbrišete postojeći sekundarni sertifikat. |
| 4 |
Kliknite na Obnovi sertifikat. |
| 5 |
Izaberite vrstu IDP-a koji vaša organizacija koristi.
Ako vaš IDP podržava jedan sertifikat, preporučujemo vam da sačekate da izvršite ove korake tokom zakazanog zastoja. Dok se Vebek sertifikat ažurira, nove korisničke prijave nakratko neće funkcionisati; postojeće prijave su sačuvane. |
| 6 |
Izaberite vrstu sertifikata za obnovu:
|
| 7 |
Da biste potvrdili da želite da zamenite trenutni sertifikat izabranim sertifik atom, označ ite Klikom na Zameni sertifikat zameniću trenutni sertifikat sa izab ranim, a zatim kliknite na dugme Zameni sertifikat. |
| 8 |
Na stranici Ob novi sertifikate dobavljača usluga (SP) kliknite na Preuzmi metapodatke ili Preuzmi sertifikat da biste preuzeli kopi ju ažurirane datoteke metapodataka ili sertifikata iz Vebek oblaka. |
| 9 |
Idite do interfejsa za upravljanje IDP-om da biste otpremili novu datoteku metapodataka Vebek.
|
| 10 |
Vratite se na interfejs Control Hub. Na stranici Ob novi sertifikate dobavljača usluga (SP) proverite da li sam već ažurirao metapodatke za sve IDP, a zatim kliknite na dugme Dal je. |
| 11 |
Kliknite na Gotovo. |
Obnovite IDP sertifikat
Možda ćete primiti e-poštu, poruku aplikacije Vebek ili obaveštenje u Control Hubu kada će IdP sertifikat istekati. Takođe možete da proverite status iDP sertifikata u bilo kom trenutku u Control Hubu tako što ćete otići na U entifikacija i izabrati karticu Provaj der identiteta.
Budući da dobavljači IDP-a imaju sopstvene procese obnavljanja sertifikata, ovaj zadatak pokriva korake potrebne u Control Hubu, zajedno sa generičkim smernicama za preuzimanje ažuriranih IDP metapodataka i njihovo otpremanje u Control Hub.
Možete pokrenuti čarobnjaka za SSO da biste ažurirali sertifikat na kartici Provaj der identiteta. Ako izađete iz čarobnjaka pre nego što ga dovršite, možete se vratiti na istu stranicu u bilo kom trenutku.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Provajder identiteta i zabeležite status iDP sertifikata i datum isteka. |
| 4 |
Idite do interfejsa za upravljanje IDP-om da biste preuzeli novu datoteku metapodataka. Ovaj korak se može obaviti putem kartice pregledača, protokola udaljene radne površine (RDP) ili putem podrške određenog dobavljača usluga u oblaku, u zavisnosti od vašeg podešavanja IDP-a i da li ste vi ili zasebni IdP administrator odgovorni za ovaj korak. Za referencu pogledajte naše vodiče za integraciju SSO ili kontaktirajte svog IDP administratora za podršku. |
| 5 |
Vratite se na karticu Provajder identiteta. |
| 6 |
Idite na IDP, kliknite |
| 7 |
Prevucite i ispustite datoteku metapodataka IDP u prozor ili kliknite na I zaberite datoteku i otpremite je na taj način. |
| 8 |
Izaberite Manje bezbed no (samopotpisano) ili Sigur nije (potpisano od strane javnog CA), u zavisnosti od toga kako su potpisani metapodaci vašeg IDP -a. |
| 9 |
Kliknite na Test SSO Update da biste potvrdili da je nova datoteka metapodataka ispravno otpremljena i interpretirana za vašu organizaciju Control Hub. Potvrdite očekivane rezultate u iskačućem prozoru. Ako je test uspešan, izaberite U spešan test: Aktivirajte SSO i IDP i kliknite na dugme Sačuvaj. Da biste direktno videli iskustvo prijave na SSO, preporučujemo da kliknete na Kopiraj URL u međuspremnik sa ovog ekrana i zalepite ga u privatni prozor pregledača. Odatle možete proći kroz prijavljivanje sa SSO. Ovo pomaže da uklonite sve informacije keširane u vašem veb pregledaču koje bi mogle dati lažno pozitivan rezultat prilikom testiranja vaše SSO konfiguracije. Nakon otpremanja novog sertifikata, može proći i do 24 sata da promena stupi na snagu. Obnavlja se IDP sertifikat vaše organizacije. Status sertifikata možete da proverite u bilo kom trenutku na kartici Pro vajder identiteta. |
Upravljajte SSO metapodacima
Koristite ove zadatke kada treba da razmenite SSO metapodatke između Vebek-a i vašeg IDP-a. Preuzmite Vebek SP metapodatke kada vašem IDP-u treba najnovija Vebek konfiguracija. Otpremite IdP metapodatke kada se vaš iDP sertifikat ili konfiguracija IDP promene i Vebek-u su potrebni ažurirani metapodaci.
Preuzmite Vebek SP metapodatke za svog IDP
Možete da izvezete najnovije Vebek SP metapodatke kad god treba da ih dodate nazad u svoj IDP. Videćete obaveštenje kada će uvezeni IDP SAML metapodaci istekati ili im je istekao.
Ovaj korak je koristan u uobičajenim scenarijima upravljanja IDP SAML sertifikatima, kao što su IDP-ovi koji podržavaju više sertifikata gde izvoz nije obavljen ranije, ako metapodaci nisu uvezeni u IdP jer IdP administrator nije bio dostupan ili ako vaš IdP podržava mogućnost ažuriranja samo sertifikata. Ova opcija može pomoći da se promena minimizira samo ažuriranjem sertifikata u konfiguraciji SSO i validacijom nakon događaja.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Provajder identiteta. |
| 4 |
Idite na IDP, kliknite <org-ID>Ime datoteke metapodataka aplikacije Vebek je id b-meta- -SP.xml. |
| 5 |
Uvezite metapodatke u svoj IDP. Pratite dokumentaciju vašeg IDP da biste uvezli Vebek SP metapodatke. Možete koristiti naše vodiče za integraciju IDP-a ili pogledati dokument aciju za vaš specifični IDP ako nije naveden. |
| 6 |
Kada završite, pokrenite SSO test koristeći korake u Obnovi sertifikat Vebek servisa (SP). |
Otpremite IDP metapodatke na Vebek
Kada se vaše IdP okruženje promeni ili ako će vaš iDP sertifikat istekati, možete da uvezete ažurirane metapodatke u Vebek u bilo kom trenutku.
Pre nego što počnete
Izvezite najnovije IDP metapodatke iz interfejsa za upravljanje IDP-om, obično kao KSML datoteku.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Kliknite na karticu Provajder identiteta. |
| 4 |
Idite na svoj IDP, kliknite |
| 5 |
Prevucite i ispustite datoteku metapodataka IDP u prozor ili kliknite na Izab erite datote ku metapodataka i otpremite je na taj način. |
| 6 |
Izaberite Manje bezbed no (samopotpisano) ili Sigur nije (potpisano od strane javnog CA), u zavisnosti od toga kako su potpisani metapodaci vašeg IDP -a. |
| 7 |
Kliknite na Testiraj podešavanje SSO i kada se otvori nova kartica pregledača, potvrdite autentifikaciju sa IDP-om prijavljivanjem. |
Upravljajte upozorenjima za jednokratnu prijavu
Podesite SSO pravila upozorenja tako da administratori znaju kada se IDP ili SP sertifikati približavaju datumu isteka . Upozorenja o isteku sertifikata pomažu vam da obnovite sertifikate pre nego što korisnici budu pogođeni.
Control Hub šalje obaveštenja o isteku SP sertifikata samo kada vaša organizacija koristi SP sertifikat. Ako upotreba SP sertifikata prikazuje None, Control Hub ne šalje obaveštenja o isteku tog sertifikata.
Upozorenja možete slati putem e-pošte, na Vebek prostor ili oboje. Upozorenja se uvek pojavljuju u kontrolnom čvorištu.
Više informacija o upozorenjima potražite u odeljku Obav eštenja u kontrolnom čvori štu.
Pre nego što počnete
Uverite se da ste konfigurisali SSO za svoju organizaciju.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na Obav ešten ja. |
| 3 |
Izaberite . |
| 4 |
Izaberite jedno od sledećih pravila upozorenja SSO sa liste Pravila:
|
| 5 |
U odeljku Kanal za isporuku izaberite E- po šta, Vebek prostor ili oboje. Ako izaberete E-pošta, unesite adresu e-pošte koja bi trebalo da primi obaveštenje. Ako odaberete opciju Vebek prostora, Control Hub vas dodaje u Vebek prostor i tamo šalje obaveštenja. |
| 6 |
Kliknite na dugme Sačuvaj. |
Šta dalje raditi
Upozorenja o isteku sertifikata šalju se jednom u 15 dana, počevši od 60 dana pre isteka. Upozorenja možete očekivati 60., 45., 30. i 15. dana. Upozorenja se zaustavljaju kada obnov ite sertifikat.
Razumeti jedno odjavljivanje
Jednostruko odjavljivanje (SLO) omogućava korisnicima da se odjave sa Vebek sesije i svoje IdP sesije kroz isti protok odjave SSO. SLO zahteva podršku vašeg IDP-a i konfigurisani URL za odjavljivanje.
Možda ćete videti obaveštenje da pojedinačni URL za odjavljivanje nije konfigurisan.
Preporučujemo da konfigurišete svoj IDP da podržava jednostruko odjavljivanje (SLO). Vebek podržava i metode preusmeravanja i POST, dostupne u metapodacima koje preuzimate sa Control Hub-a.
Ne podržavaju svi raseljeni lica SLO. Obratite se svom IdP timu za pomoć. Za glavne dobavljače IDP-a kao što su Azure AD, PingFederate, ForgeRock i Oracle koji podržavaju SLO, pogledajte vodiče za integraciju SSO. Posavetujte se sa svojim timom za identitet i bezbednost o specifičnostima vašeg IDP-a i kako da ga pravilno konfigurišete.
Ako pojedinačni URL za odjavljivanje nije konfigurisan:
-
Postojeća IdP sesija ostaje važeća. Sledeći put kada se korisnici prijave, IDP možda neće tražiti od njih da ponovo potvrde autentifikaciju.
-
Kada se korisnici odjave sa Vebek-a, prikazuje se poruka upozorenja.
Onemogućite jednokratnu prijavu
Možete da onemogućite jednokratnu prijavu (SSO) za svoju Vebek organizaciju u Control Hubu kada treba da prestanete da koristite trenutnu konfiguraciju IDP-a, na primer kada organizaciju premestite na drugi IDP. Onemogućavanje SSO vraća autentifikaciju na Vebek lozinke kojima upravlja oblak i uklanja liste SAML sertifikata za organizaciju.
Ako je SSO omogućen, ali korisnici ne mogu da se prijave, kontaktirajte svog Cisco partnera. Partner može pristupiti vašoj Vebek organizaciji i onemogućiti SSO za vas.
| 1 |
Prijavite se u Control Hub. |
| 2 |
Idite na U . |
| 3 |
Idite na karticu Provajder identiteta i kliknite Deaktiviraj SSO. |
| 4 |
Kliknite Deaktiviraj u di jalogu za potvrdu da biste onemogućili SSO. SSO je deaktiviran i svi listi SAML sertifikata su uklonjeni. Kada je SSO onemogućen, korisnici koji moraju da potvrde autentifikaciju videće polje za unos lozinke tokom procesa prijave.
|
Šta dalje raditi
Da biste ponovo uključili SSO sa istim IDP-om ili drugim IDP-om, ponovo dovršite tok podešavanja. Nakon što se SSO rekonfiguriše, autentifikacija korisnika prati politiku lozinke za IDP integrisan sa Vebek organizacijom.
Samooporavak SSO
Ako naiđete na probleme sa prijavom na SSO, možete da koristite opciju samooporavka SSO da biste dobili pristup vašoj Vebek organizaciji kojom se upravlja u Control Hubu. Opcija samooporavka omogućava vam da ažurirate ili onemogućite SSO u Control Hubu.
.
da biste preuzeli SP metapodatke ili sertifikat.
i izaberite