- Start
- /
- Artikel
Skapa och uppdatera SAML-konto automatiskt för Control Hub
Du kan använda SAML för att mappa användarattribut från IdP till Webex-identitetsattribut och aktivera automatiska kontouppdateringar i just-in-time (JIT) med hjälp av SAML-kontroll.
Ändra autentisering vid enkel inloggning i Control Hub
Innan du börjar
Se till att följande förutsättningar är uppfyllda:
-
SSO har redan konfigurerats. Information om hur du använder konfigurationsguiden för SSO finns i Integrering av enkel inloggning i Control Hub.
-
Domänerna har redan verifierats.
-
Domänerna är anspråktagna och aktiverade. Den här funktionen säkerställer att användare från din domän skapas och uppdateras varje gång de autentiserar sig med din IdP.
-
Om DirSync eller Entra ID är aktiverade fungerar det inte att skapa eller uppdatera SAML JIT.
-
Blockera uppdatering av användarprofil är aktiverat. Mappning av SAML-uppdatering är tillåtet eftersom den här konfigurationen styr användarens möjlighet att redigera attributen. Adminstyrda metoder för skapande och uppdatering stöds fortfarande.
Förhindra att användare självregistrerar sig med din domän måste vara aktiverat. Det går inte att skapa ett SAML JIT-konto om den här inställningen är inaktiverad. För mer information, se Förhindra att användare självregistrerar sig med din domän.
Nyskapade användare får inte automatiskt tilldelade licenser om inte organisationen har en automatisk licensmall konfigurerad.
Användarprovisionering för SAML JIT-provisionering av grupper är begränsad till endast en enda grupp.
Konfigurera Just-in-Time (JIT) och SAML-mappning
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Gå till . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Gå till fliken Identitetsleverantör. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Gå till IdP:n och klicka på | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Välj Redigera SAML-mappning. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Konfigurera Just-in-Time (JIT)-inställningar.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Konfigurera SAML-mappnings obligatoriska attribut.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Konfigurera Länkningsattributen. Detta bör vara unikt för användaren. Den används för att söka efter en användare så att Webex kan uppdatera alla profilattribut, inklusive e-postadress för en användare.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Konfigurera Profilattribut.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Konfigurera Gruppattribut.
Om användare A är associerad med SAML JIT-provisionering har inte stöd för borttagning av användare från grupper eller någon radering av användare.
För en lista över SAML-assertionattribut för Webex Meetings, se SAML-assertionattribut för Webex Meetings och Jabber. |
.