Du kan använda SAML för att mappa användarattribut från IdP till Webex-identitetsattribut och aktivera automatiska kontouppdateringar just-in-time (JIT) med SAML-kontroll.
Ändra autentisering med enkel inloggning i Control Hub
Innan du börjar
Se till att följande villkor är uppfyllda:
SSO är redan konfigurerad. Information om hur du använder SSO-konfigurationsguiden finns i avsnittet ”SSO-installation” här: https://help.webex.com/article/lfu88u/.
Domänerna har redan verifierats.
Domänerna görs anspråk på och aktiveras. Den här funktionen säkerställer att användare från din domän skapas och uppdateras en gång varje gång de autentiseras med din IDP.
Om DirSync eller AzureAD är aktiverat fungerar inte skapa eller uppdatera SAML JIT.
”Blockera uppdatering av användarprofil ” är aktiverat. SAML-uppdateringsmappning tillåts eftersom den här konfigurationen styr användarens möjlighet att redigera attributen. Administratörskontrollerade metoder för att skapa och uppdatera stöds fortfarande.
Nyskapade användare får inte automatiskt tilldelade licenser om inte organisationen har en automatisk licensmall konfigurera. Användaretablering för SAML JIT-etablering av grupper är begränsad till endast en enda grupp. |
1 | Från kundvyn inhttps://admin.webex.com , gå till , bläddra till Autentisering och klicka Hantera SSO och IdP:er . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Gå till Identitetsleverantör fliken. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Gå till IDP och klicka. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Välj Redigera SAML-mappning . | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Konfigurera Just-in-Time-inställningar (JIT).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Konfigurera obligatoriska attribut för SAML-mappning.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
7 | Konfigurera Länka attribut. Detta bör vara unikt för användaren. Den används för att söka efter en användare så att Webex kan uppdatera alla profilattribut, inklusive e-post för en användare.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
8 | Konfigurera profilattribut.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
9 | Konfigurera anknytningsattribut. Mappa dessa attribut till utökade attribut i Active Directory, Azure eller din katalog för spårningskoder.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10 | Konfigurera gruppattribut.
En lista över SAML-kontrollattribut för Webex Meetings finns ihttps://help.webex.com/article/WBX67566 . |