Skapa och uppdatera SAML-konto automatiskt för Control Hub
Ändra autentisering vid enkel inloggning i Control Hub
Innan du börjar
Se till att följande förutsättningar är uppfyllda:
-
SSO har redan konfigurerats. Information om hur du använder konfigurationsguiden för SSO finns i Integrering av enkel inloggning i Control Hub.
-
Domänerna har redan verifierats.
-
Domänerna är anspråktagna och aktiverade. Den här funktionen säkerställer att användare från din domän skapas och uppdateras varje gång de autentiserar sig med din IdP.
-
Om DirSync eller Entra ID är aktiverade fungerar det inte att skapa eller uppdatera SAML JIT.
-
"Blockera användarprofil uppdatering" är aktiverat. Mappning av SAML-uppdatering är tillåtet eftersom den här konfigurationen styr användarens möjlighet att redigera attributen. Adminstyrda metoder för skapande och uppdatering stöds fortfarande.
Nyskapade användare får inte automatiskt tilldelade licenser om inte organisationen har en automatisk licensmall konfigurerad.
Användarprovisionering för SAML JIT-provisionering av grupper är begränsad till endast en enda grupp.
1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 |
Gå till . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 |
Gå till fliken Identitetsleverantör. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 |
Gå till IdP:n och klicka på | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 |
Välj Redigera SAML-mappning. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 |
Konfigurera Just-in-Time (JIT)-inställningar.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 |
Konfigurera SAML-mappnings obligatoriska attribut.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 |
Konfigurera Länkningsattributen. Detta bör vara unikt för användaren. Den används för att söka efter en användare så att Webex kan uppdatera alla profilattribut, inklusive e-postadress för en användare.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 |
Konfigurera Profilattribut.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 |
Konfigurera Tilläggsattribut. Mappa dessa attribut till utökade attribut i Entra ID eller din katalog, för spårningskoder.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11 |
Konfigurera Gruppattribut.
Om användare A är associerad med SAML JIT-provisionering har inte stöd för borttagning av användare från grupper eller någon radering av användare.
En lista över SAML-kontrollens attribut för Webex Meetings finns i https://help.webex.com/article/WBX67566. |