- Ana Sayfa
- /
- Makale
Control Hub müşteri kuruluşu ile Microsoft Entra ID'yi kimlik sağlayıcı (IdP) olarak kullanan bir dağıtım arasında tek oturum açma (SSO) entegrasyonu yapılandırabilirsiniz.
Çoklu oturum açma ve Control Hub
Çoklu oturum açma (SSO), kullanıcının bir veya daha fazla uygulamaya erişmek için kimlik bilgileri sağlamasına izin veren bir oturum veya kullanıcı kimlik doğrulama işlemidir. Bu işlem, kullanıcılara yetkileri olan tüm uygulamalar için kimlik doğrulaması yapar. Kullanıcılar belirli bir oturum sırasında başka bir uygulamaya geçtiğinde istemlerle karşılaşmaz.
Güvenlik Onaylama İşaretleme Dili (SAML 2.0) Federasyon Protokolü, Webex SSO bulut ve kimlik sağlayıcınız (IdP) arasında kimlik doğrulaması sağlamak için kullanılır.
Profil
Webex Uygulaması , yalnızca web tarayıcısı ve SSO destekler. Web tarayıcısı SSO, Webex aşağıdaki bağlamaları destekler:
-
Hizmet Sağlayıcısı tarafından başlatılan POST -> POST bağlama
-
Hizmet Sağlayıcısı tarafından başlatılan REDIRECT -> POST bağlama
AdKimlik biçimi
SAML 2.0 Protokolü, belirli bir kullanıcı hakkında iletişim kurmak için çeşitli NameID formatlarını destekler. Webex Uygulama aşağıdaki NameID biçimlerini destekler.
-
urn:oasis:names:tc:SAML:2.0:nameid-format:transient -
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified -
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
IdP'nize yüklemekte olduğu meta veride, ilk giriş bu özellikte kullanım için Webex.
Control Hub'ı Microsoft Entra ID ile entegre edin.
Webex, her kimlik doğrulama isteği için yalnızca bir Kimlik Sağlayıcıyı (IdP) destekler. Kimlik doğrulama akışı aşağıdaki gibidir: Kullanıcı > Webex kimlik doğrulaması > Kimlik Sağlayıcı 1 > Webex kimlik doğrulaması > Kullanıcı. Bu, farklı kullanıcıların farklı kimlik sağlayıcıları (IdP) kullanarak kimlik doğrulaması yapabileceği anlamına gelirken, bir kullanıcının tek bir kimlik doğrulama işlemi sırasında birden fazla IdP arasında geçiş yapamayacağı anlamına gelir. Çok faktörlü kimlik doğrulama (MFA) gibi ek adımlar, söz konusu istek için kullanılan tek kimlik sağlayıcı (IdP) ile entegre edilmelidir.
Yapılandırma kılavuzları, SSO entegrasyonu için belirli bir örnek gösterir ancak tüm olasılıklar için kapsamlı yapılandırma sağlamaz. Örneğin, nameid-format urn:oasis:names:tc:SAML:2.0:nameid-format:transient için entegrasyon adımları belgelenmiştir. urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified or urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress Köşeli parantez gibi diğer formatlar da SSO entegrasyonu için çalışır ancak dokümantasyonumuzun kapsamı dışındadır.
Bu entegrasyonu kullanıcı için Webex ayarla ( Control Hub'Webex Uygulaması, Webex Meetings ve diğer hizmetler dahil). Kullanıcı Webex Control Hub'a entegre edilmişse site Webex yönetimi devralr. Yönetime bu şekilde Webex Meetings ve Control Hub'dayönetilmiyorsa için hızlı erişim iznini etkinleştirmek üzere ayrı bir SSO Webex Meetings .
Başlamadan önce
SSO ve Control Hub için, IdP’lerin SAML 2.0 spesifikasyonuna uyması gerekir. Ek olarak, IdP’ler aşağıdaki şekilde yapılandırılmalıdır:
- Entra ID'de, yetkilendirme yalnızca manuel modda desteklenmektedir. Bu belge yalnızca tek oturum açma (SSO) entegrasyonunu kapsar.
- Daha önceki federasyon yapılandırmalarına sahip mevcut Webex müşterileri, SAML özniteliklerindeki değişiklikler nedeniyle standart Entra ID Webex şablonuyla ilgili sorunlarla karşılaşabilir. Bu sorunu çözmek için önceki SAML ayarlarınızı kullanarak özel bir Entra ID federasyonu kurmanızı öneririz. Uyumluluğu sağlamak ve olası tutarsızlıkları gidermek için Control Hub SSO testini gerçekleştirdiğinizden emin olun.
Meta verileri Webex sisteminize indirin
Kimlik sağlayıcınızı yapılandırmadan önce Webex meta verilerini indirin. Bu dosya, kuruluşunuzun Webex hizmet sağlayıcısı ayarlarını içerir ve kimlik sağlayıcınız, Webex'i tanımak ve SAML oturum açma yanıtlarını doğru yere geri göndermek için bu ayarları kullanır. Kimlik sağlayıcınızda SAML uygulamasını yapılandırırken bu meta veri dosyasını kullanın.
| 1 | |
| 2 |
. |
| 3 |
Kimlik sağlayıcı sekmesine gidin ve SSO'yu etkinleştirseçeneğine tıklayın. |
| 4 |
Bir Kimlik Sağlayıcı (IdP) seçin. |
| 5 |
Organizasyonun sertifika türünü seçin:
Güven çıpaları, dijital imzanın sertifikasını doğrulama yetkisi olarak çalışan genel anahtarlardır. Daha fazla bilgi için IdP belgelerinize başvurun. |
| 6 |
Meta veri dosyasını indirin. Webex meta veri dosyasının adı idb-meta-<org-ID>-SP.xmlşeklindedir. |
Entra ID'de SSO uygulama ayarlarını yapılandırın.
Başlamadan önce
Entra ID'de SAML uygulamasını yapılandırmadan önce, kimlik sağlayıcınızın hazır olduğundan ve Webex kullanıcılarınızın zaten mevcut olduğundan emin olun. Kullanıcıları yerel olarak oluşturabilir veya dizininizden senkronize edebilirsiniz. Control Hub'dan indirdiğiniz Webex meta veri dosyasını elinizin altında bulundurun, çünkü bu işlem sırasında onu SAML başvurusuna yükleyeceksiniz.
Entra ID kimlik sağlayıcısının yetenekleri hakkında daha fazla bilgi için Microsoft'un belgelerinebakın.
| 1 |
Microsoft Entra yönetim merkezine giriş yapın ve . |
| 2 |
Uygulama galerisine eklediğiniz veya oluşturduğunuz Webex uygulamasını açın . Önceden oluşturulmuş Cisco Webex uygulaması ile özel SCIM 2.0 uygulaması arasındaki fark hakkında daha fazla bilgi için buraya tıklayın.
|
| 3 |
. |
| 4 |
Meta veri dosyasını yükle seçeneğine tıklayın ve ardından Control Hub'dan indirdiğiniz meta veri dosyasını seçin. Bazı alanlar sizin için otomatik olarak doldurulur. |
| 5 |
Yönetaltında, . |
| 6 |
Temel SAML Yapılandırmasıdosyasını açın, Yanıt URL'si değerini kopyalayın, Oturum Açma URL'sialanına yapıştırın ve değişikliklerinizi kaydedin.
|
| 7 |
ve Webex Uygulamasına erişim izni vermek istediğiniz ilgili kullanıcıları ve grupları seçin. |
| 8 |
SAML ile Çoklu Oturum Açma Ayarla sayfasında, SAML İmzalama Sertifikası bölümünde, Federasyon Meta Veri XML'sini indirmek ve bilgisayarınıza kaydetmek için İndir öğesini tıklatın. |
IdP meta verilerini içe aktarın ve çoklu oturum açma etkinleştir
Meta verileri dışa aktardikten Webex IdP'nizi yapılandırın ve IdP meta verilerini yerel sisteminize indirdikten sonra, Control Hub'dan Webex organizasyona aktarmaya hazır oluruz.
Başlamadan önce
Kimlik sağlayıcı (IdP) arayüzünden SSO entegrasyonunu test etmeyin. Yalnızca hizmet sağlayıcı-başlatıldı (SP-başlatıldı) akışlarını destekliyoruz, bu nedenle bu entegrasyon için Control hub SSO test 'i kullanmanız gerekir.
| 1 |
Şunlardan birini tercih edin:
|
| 2 |
Kimlik Sağlayıcı (IdP) meta verilerini içe aktarma sayfasında, IdP meta veri dosyasını sayfaya sürükleyip bırakabilir veya dosya tarayıcı seçeneğini kullanarak meta veri dosyasını bulup yükleyebilirsiniz. İleri’ye tıklayın.
Varsa Daha güvenli seçeneğini kullanabilirsiniz. Bu, ancak IdP'niz meta verilerini imzalamak için genel bir CA kullandı ise mümkündür. Diğer tüm durumlarda, Daha az güvenli seçeneğini kullanabilirsiniz . Meta verilerin imzalanmaz, otomatik olarak imzalanmaz veya özel bir CA ile imzalanmazsa bu bilgiler dahildir. Okta meta verileri oturum açmaz, bu nedenle Okta Güvenliği entegrasyonu için Daha az güvenli SSO gerekir. |
| 3 |
SSO kurulumunu test etseçeneğini belirleyin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın. Kimlik doğrulamayla ilgili bir hatayla karşılaşırsanız oturum açma bilgilerinizi yanlış girmiş olabilirsiniz. Kullanıcı adı ve parolanızı kontrol edip tekrar deneyin. Uygulama Webex hatası , genellikle kurulum sırasında SSO anlamına gelir. Bu durumda adımları, özellikle de Control Hub meta verilerini kopyalayıp IdP kurulumuna yapıştırmayla ilgili adımları tekrar uygulayın. SSO ile giriş yapmaya doğrudan erişmek için bu ekranda URL’yi panoya kopyala seçeneğine tıklayın ve kopyaladığınız URL’yi özel bir tarayıcı penceresine yapıştırın. Bu oturumdan, oturum açma ve kayıt SSO. Bu adım, oturum aken mevcut bir oturumda olabileceğiniz bir erişim belirteci nedeniyle false pozitifleri durdurur. |
| 4 |
Control Hub tarayıcı sekmesine geri dönün.
Ağ SSO yapılandırma, ilk olarak Etkinleştir'i seçmedikçe radyo düğmesi içinde SSO. |
Sonraki adım
Okta'dan Webex bulutuna kullanıcı sağlama işlemi yapmak istiyorsanız, Okta Kullanıcılarını Kontrol Merkezine Senkronize Etme bölümündeki prosedürleri kullanın.
Microsoft Entra ID kullanıcılarını Control Hub'a senkronize etmek için içindeki prosedürleri kullanın, eğer Entra ID'den Webex bulutuna kullanıcı sağlama işlemi yapmak istiyorsanız.
Otomatik E-postaları Engelle bölümündeki prosedürü izleyerek kuruluşunuzdaki yeni Webex Uygulaması kullanıcılarına gönderilen e-postaları devre dışı bırakabilirsiniz. Belgede, kuruluşunuzdaki kullanıcılarla en iyi şekilde iletişime geçme yöntemlerini de bulabilirsiniz.
Entra ID entegrasyonunda sorun giderme
SSO'yu test ederken, Entra ID'den gelen SAML onayını incelemek için SAML Tracer eklentisiyle Mozilla Firefox'u kullanın.
Doğrulama işleminde, NameID öğesinin geçici ad kimliği biçimini kullandığını doğrulayın.
... Ayrıca, doğrulama ifadesinin uid özniteliğini içerdiğini ve değerin Webex uygulamasındaki bir kullanıcıyla eşleştiğini doğrulayın.
...