Bu makalede
dropdown icon
Tek oturum açma ve Kontrol Merkezi
    Profiller
    AdıID biçimi
    Tek Oturum Açma
Control Hub'ı Google Apps ile entegre edin
Webex meta verilerini yerel sisteminize indirin
Google Yöneticisi'nde özel bir uygulama yapılandırma
Bir testten sonra IdP meta verilerini içe aktarın ve tek oturum açmayı etkinleştirin
Google Apps ile Control Hub'da tek oturum açmayı yapılandırma
list-menuBu makalede
list-menuGeri Bildirim?

Control Hub ile kimlik sağlayıcısı (IdP) olarak Google Apps'ı kullanan bir dağıtım arasında tek oturum açma (SSO) tümleştirmesini yapılandırabilirsiniz.

Tek oturum açma ve Kontrol Merkezi

Tek oturum açma (SSO), kullanıcının bir veya daha fazla uygulamaya erişmek için kimlik bilgileri sağlamasına izin veren bir oturum veya kullanıcı kimlik doğrulama işlemidir. İşlem, hakları verilen tüm uygulamalar için kullanıcıların kimliğini doğrular. Kullanıcılar belirli bir oturum sırasında uygulama değiştirdiğinde diğer istemleri ortadan kaldırır.

Güvenlik Onayı İşaretleme Dili (SAML 2.0) Federasyon Protokolü, Webex bulutu ile kimlik sağlayıcınız (IdP) arasında SSO kimlik doğrulaması sağlamak için kullanılır.

Profiller

Webex Uygulaması yalnızca web tarayıcısı SSO profilini destekler. Web tarayıcısı SSO profilinde, Webex App aşağıdaki bağlamaları destekler:

  • SP başlattı POST -> POST bağlama

  • SP yönlendirmeyi başlattı -> POST bağlama

AdıID biçimi

SAML 2.0 Protokolü, belirli bir kullanıcı hakkında iletişim kurmak için çeşitli NameID formatlarını destekler. Webex App aşağıdaki NameID formatlarını destekler.

  • urn:oasis:names:tc:SAML:2.0:nameid-format:transient

  • urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

  • urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

IdP'nizden yüklediğiniz meta verilerde, ilk giriş Webex'te kullanılmak üzere yapılandırılmıştır.

Tek Oturum Açma

Webex App, tek oturum açma profilini destekler. Webex Uygulamasında, kullanıcı oturumu sonlandırmak ve oturumu sonlandırmak ve IdP'nizle oturumu onaylamak için SAML tek oturum açma protokolünü kullanan uygulamadan çıkış yapabilir. IdP'nizin SingleLogout için yapılandırıldığından emin olun.

Control Hub'ı Google Apps ile entegre edin

Yapılandırma kılavuzları SSO entegrasyonu için belirli bir örnek gösterir, ancak tüm olasılıklar için kapsamlı yapılandırma sağlamaz. Örneğin, entegrasyon ad nameid-format urn:oasis:names:tc:SAML:2.0:nameid-format:transientımları belgelenmiştir. SSO entegr urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressasyonu için işe yarayacak, ancak belgelerimizin kapsamı dışındadır.

Bu entegrasyonu Webex kuruluşunuzdaki kullanıcılar için ayarlayın (Webex App ve Control Hub'da yönetilen diğer hizmetler dahil). Webex Meetings Webex siteniz Control Hub'a entegre edilmişse, Webex sitesi kullanıcı yönetimini devralır. Bu şekilde eriş Webex Meetings emiyorsanız ve Control Hub'da yönetilmiyorsa, SSO'yu etkinleştirmek için Webex Meetings ayrı bir entegrasyon yapmanız gerekir.

Başlamadan önce

SSO ve Control Hub için IDP'lerin SAML 2.0 spesifikasyonuna uygun olması gerekir. Ek olarak, IDP'ler aşağıdaki şekilde yapılandırılmalıdır:

Webex meta verilerini yerel sisteminize indirin

1

Control Hub"da oturum açın.

2

Yönetim > Güvenlik > Kimlik Doğrul ama'ya gidin.

3

Kimlik sağlayıcısı sekmesine gidin ve SSO'yu etkinleştir'i tıklayın.

4

Bir IdP seçin.

5

Kuruluşunuz için sertifika türünü seçin:

  • Cisco tarafından imzalanmış - Bu seçeneği öneririz. Sertifikayı imzalayalım, böylece sadece beş yılda bir yenilemeniz gerekir.
  • Genel serti@@ fika yetkilisi tarafından imzal andı — Daha güvenli ancak meta verileri sık sık güncellemeniz gerekir (IdP satıcınız güven bağlantılarını desteklemedikçe).

Güven bağlantıları, dijital imzanın sertifikasını doğrulamak için bir yetki görevi gören genel anahtarlardır. Daha fazla bilgi için IdP belgelerinize bakın.

6

Meta veri dosyasını indirin.

<org-ID>Webex meta veri adı idb-meta - -SP.xml şeklindedir.

Google Yöneticisi'nde özel bir uygulama yapılandırma

1

Yönetici izinlerine sahip bir hesap kullanarak Google Apps yönetici konsolunda (https://admin.google.com) otur um açın ve ardından Uygulam alar > Web ve mobil uygulamalar'ı tıklatın.

2

Uygulama Ekle açılır menüs ünden Özel SAML uygulaması ek le'yi tıklayın.

3

Seçenek 1 bölümünün altındaki Google Idp Bilgileri sayfasında META VERİ İNDİR seçen eğine tıklayın ve dosyayı yerel sisteminizde bulunması kolay bir kon uma kaydedin.

Google meta veri dosyası indirilir. Dosya adı biçimi GoogleIDPMetadata-<domain name>.xml.

4

İLER İ'ye tıklayın.

5

Özel Uygulamanız için Temel bilgiler sayfasında, Webex App uygulama adını girin ve İLERI'yi tıklatın.

6

Hizmet Sağlayıcı Ayrıntıları sayfasını doldurmak için, bir metin düzenleyicide daha önce indirdiğiniz Webex meta veri dosyasını açın.

  1. AssertionConsumerService için Webex meta veri dosyasında arama yapın ve Konum anahtar kelimesini takip eden URL'yi kopyalayın ve Hizmet Sağlayıcı Ayrıntıları sayfasındaki ACS URL alanına yapıştırın.

    https://idbroker.webex.com/idb/Consumer/metaAlias/a35bfbc6-ccbd-4a17-a499-72fa46cec25c/sp
  2. Webex meta veri dosyasında EntityID için arama yapın ve ardından gelen URL'yi Hizmet Sağlayıcı Ayrıntıları sayfasındaki Varlık Kimliği alanına kopyalayın.

    https://idbroker.webex.com/a35bfbc6-ccbd-4a17-a499-72fa46cec25c
  3. Ad Kimliği Temel Bilgiler ve Birincil E-posta olarak ayarlanmalıdır

  4. İsim Kimliği Biç imi BELIRTILMEMIŞ olarak ayarlanmalıdır

  5. Öznitelik eşlemesi gerekmez, bu nedenle Öznitelik Eşleme sayfas ında TAMAM 'ı tıklatın

Webex SAML uygulaması oluşturulduktan sonra, kullanıcılar için etkinleştirmeniz gerekir.

7

Webex SAML uygulamasının sağ tarafındaki dikey noktaları tıklayın ve birini seçin:

  • Herkes için açık
  • Bazı kuruluşlar için açık (ve ardından kuruluşları seçin)

Bir testten sonra IdP meta verilerini içe aktarın ve tek oturum açmayı etkinleştirin

Webex meta verilerini dışa aktardıktan, IdP'nizi yapılandırdıktan ve IdP meta verilerini yerel sisteminize indirdikten sonra, bunları Control Hub'dan Webex kuruluşunuza aktarmaya hazırsınız demektir.

Başlamadan önce

Kimlik sağlayıcısı (IdP) arabiriminden SSO entegrasyonunu test etmeyin. Yalnızca Hizmet Sağlayıcısı tarafından başlatılan (SP tarafından başlatılan) akışları destekliyoruz, bu nedenle bu entegrasyon için Control Hub SSO testini kullanmanız gerekir.

1

Birini seçin:

  • Tarayıcınızdaki Control Hub — sertifika seçimi sayfasına dönün ve ardından İleri'yi tıkl atın.
  • Tarayıcı sekmenizde artık açık değilse Control Hub'ı yeniden açın. Control Hub'daki müşteri görünümünden Yönetim > Güvenlik > Kimlik Doğrul ama'ya gidin, IdP'yi seçin ve ardından Eylemler > Meta Verileri İçe Ak tar 'ı seçin.
2

IdP meta verilerini içe aktarma sayfasında, IdP meta veri dosyasını sayfaya sürük leyip bırakın ya da meta veri dosyasını bulmak ve yüklemek için dosya tarayıcısı seçeneğini kullanın. İleri 'ye tıklayın.

Mümkün se Daha güvenli seçeneğini kullanmalısınız. Bu, yalnızca IdP'niz meta verilerini imzalamak için genel bir CA kullandıysa mümkündür.

Diğer tüm durumlarda, Daha az güvenli seçeneğini kullanmanız gerekir. Bu, meta verilerin imzalanmamış, kendiliğinden imzalanmamış veya özel bir CA tarafından imzalanmamış olup olmadığını da içerir.

Okta meta verileri imzalamaz, bu nedenle Okta SSO entegrasyonu için Daha az güvenli seçeneğini seçmelisiniz.

3

SSO kurulumunu test et seçeneğini belirleyin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın.

Bir kimlik doğrulama hatası alırsanız, kimlik bilgilerinde bir sorun olabilir. Kullanıcı adını ve şifreyi kontrol edin ve tekrar deneyin.

Webex App hatası genellikle SSO kurulumuyla ilgili bir sorun anlamına gelir. Bu durumda, özellikle Control Hub meta verilerini kopyalayıp IdP kurulumuna yapıştır dığınız adımları tekrar gözden geçirin.

SSO oturum açma deneyimini doğrudan görmek için, bu ekrandan URL'yi pan oya kopyala seçen eğini tıklayıp özel bir tarayıcı penceresine yapıştırabilirsiniz. Oradan, SSO ile oturum aç ma işlemini yürüyebilirsiniz. Bu adım, oturum açmanızdan dolayı mevcut bir oturumda olabilecek bir erişim belirtec i nedeniyle yanlış pozitifleri durdurur.

4

Control Hub tarayıcı sekmesine geri dönün.

  • Test başarılı olduysa Başarılı test seçen eğini belirleyin. SSO'yu açın ve İl eri'yi tıklayın.
  • Test başarısız olduysa Başarısız test seçen eğini belirleyin. SSO'yu kapatın ve İleri'yi tıklayın.

İlk radyo düğmesini seçip SSO'yu etkinleştirmedi ğiniz sürece SSO yapılandırması kuruluşunuzda geçerli olmaz.

Bundan sonra ne yapmalı

Okta dışından Webex bulutuna kullanıcı provizyonu Cisco Webex Control Hub yapmak istiyorsanız Okta Kullanıcılarını Senkronize Et bölümündeki yordamları kullanın.

Entra ID'den We bex bul utuna kullanıcı provizyonu yapmak Cisco Webex Control Hub istiyorsanız Microsoft Entra Kimliği kullanıcılarını senkronize etme bölümündeki yordamları kullanın.

Kuruluşunuzdaki yeni Webex App kullanıcı larına gönder ilen e-postaları devre dışı bırakmak için Otomatik E-postaları Bastırma bölümündeki yordamı uygulayabilirsiniz. Belge ayrıca kuruluşunuzdaki kullanıcılara iletişim göndermeye yönelik en iyi uygulamaları da içerir.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?