SSO , kullanıcılarınızın Webex Uygulaması uygulamaları ve kuruluşunuzdaki diğer uygulamalar için tek ve ortak bir kimlik bilgileri kümesi kullanmasına olanak tanır. Webex , kullanıcı kimlik doğrulaması için kuruluşunuzdaki birden çok kimlik sağlayıcısı (IdP) için SSO Kurulum olanak tanır. Çeşitli etki alanları veya kullanıcı grupları için kimlik doğrulamasını yapılandırmak üzere yönlendirme kuralları da oluşturabilirsiniz.
Çoklu oturum açma (SSO ), kuruluşunuzun ortak kimlik sağlayıcısında kimlik doğrulaması yaparak kullanıcıların Webex güvenli bir şekilde oturum aç açmasını sağlar. Bir kimlik sağlayıcı (IdP), kullanıcılarınızın dijital kimliklerini güvenli bir şekilde depolar ve yönetir ve Webex kullanıcılarınız için kullanıcı kimlik doğrulama hizmeti sağlar.
Neden birden çok IdP'ye ihtiyacınız olabilir?
Birçok büyük şirket birleşme ve satın alma sürecinden geçer ve bu şirketler nadiren aynı BT altyapısına ve kimlik sağlayıcılarına sahiptir. Devlet kurumlarının bünyesinde çeşitli kurum ve kuruluşlar bulunmaktadır. Genellikle, bu kuruluşların sırasıyla kendi BT departmanları ve altyapıları için tek bir e-posta adresi vardır. Büyük eğitim kurumlarının merkezi bir satın alma departmanı vardır, ancak farklı üniversiteler ve kolejler farklı BT organizasyonları ve departmanlarına sahiptir.
IDP'lerin ve servis sağlayıcıların (SP'ler) birbirleriyle birleştiğini görmek yaygın bir durumdur. IdP, kullanıcılarınızın kimlik bilgilerinin doğrulanmasından sorumludur ve SP, IdP tarafından yapılan kimlik doğrulamaya güvenir. Bu, kullanıcılarınızın aynı dijital kimliği kullanarak çeşitli SaaS uygulamalarına ve hizmetlerine erişmesine olanak tanır. Ancak, herhangi bir nedenle kuruluşunuz IdP'ler arasında federasyon yapamazsa, Webex birden çok IdP'yi desteklemek için bir geçici çözüm sağlar. Bu nedenlerle, size Webex birden çok IdP için SSO yapılandırma ve kullanıcılarınızın kimlik doğrulama sürecini basitleştirme seçeneği sunuyoruz.
Sınırlamalar
- Bu özellik yalnızca Webex Genişletilmiş Güvenlik Paketi satın aldıysanız kullanılabilir.
- Kuruluşunuzda Dizin Bağlayıcı kullanıyorsanız, tüm kullanıcılara Dizin Bağlayıcı sağlanması gerekir. bkz. Dizin Bağlayıcı dağıtım kılavuzu daha fazla bilgi için.
- Şu anda kimlik sağlayıcıları olarak yalnızca SAML, OpenID Connect ve Webex Identity'yi destekliyoruz.
Kapsam dışı
- Grup atamalarını yapılandırın.
- Alan doğrulama. bkz. Alanlarınızı yönetin daha fazla bilgi için.
- Kullanıcı sağlama. bkz. Control Hub kuruluşunuza kullanıcı ekleme yolları daha fazla bilgi için.
Bu bölüm, kimlik sağlayıcılarınızı (IdP) Webex kuruluşunuzla nasıl entegre edebileceğinizi kapsar. Kuruluşunuzun gereksinimlerine en uygun IDP'leri seçebilirsiniz.
Bir Webex Meetings sitesinin SSO entegrasyonunu ( Site Yönetimi yönetilir) arıyorsanız, bkz. Webex Yönetimi için Çoklu Oturum Açmayı Yapılandırma .
Başlamadan önce
Aşağıdaki koşulların karşılandığından emin olun:
- SSO Control Hub'da birden çok IdP ile yapılandırmak için Webex Genişletilmiş Güvenlik Paketine sahip olmanız gerekir.
- Control Hub'da Tam Yönetici rolünüz olmalıdır.
- Webex'e verilecek IdP'den bir meta veri dosyası ve Webex verilecek Webex bir meta veri dosyası. Daha fazla bilgi için bkz. Control Hub'da Tek Oturum Açma Entegrasyonu . Bu yalnızca SAML yapılandırması için geçerlidir.
- Birden çok IdP kurmadan önce yönlendirme kuralları davranışınızı planlamalısınız.
İlk IdP'nizi yapılandırdığınızda varsayılan yönlendirme kuralı uygulanır. Ancak varsayılan olarak başka bir IdP ayarlayabilirsiniz. bkz. Yönlendirme kuralı ekle veya düzenle Bu makaledeki Yönlendirme kuralları sekmesinde. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO etkinleştir Yapılandırma sihirbazını başlatmak için | ||||
2 | Seç SAML IdP'niz olarak ve tıklayın Sonraki . | ||||
3 | Sertifika türünü seçin:
| ||||
4 | Meta verileri indir seçeneğine ve Sonraki öğesine tıklayın. Webex meta veri dosya adı: idb-meta- -SP.xml .<org-ID> | ||||
5 | IdPs meta veri dosyanızı yükleyin veya yapılandırma formunu doldurun. Meta veri dosyasını yüklerken, Müşteri IdP'sinden meta verileri doğrulamanın iki yolu vardır:
İleri'ye tıklayın. | ||||
6 | (İsteğe bağlı) Tam Zamanında (JIT) ayarlarını ve SAML eşleme yanıtını yapılandırın. bkz. Tam Zamanında (JIT) ve SAML eşlemesini yapılandırın Bu makaledeki IDP'lerinizi yönetin sekmesinde.
| ||||
7 | tıklayın SSO kurulumunu test edin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın.
| ||||
8 | Control Hub tarayıcı sekmesine geri dönün.
|
Sonraki işlemler
Bir yönlendirme kuralı Kurulum . bkz. Yönlendirme kuralı ekle veya düzenle Bu makaledeki Yönlendirme kuralları sekmesinde.
adresindeki prosedürü takip edebilirsiniz. Otomatik E-postaları Engelle kuruluşunuzdaki yeni Webex Uygulaması kullanıcılarına gönderilen e-postaları devre dışı bırakmak için. Belgede, kuruluşunuzdaki kullanıcılarla en iyi şekilde iletişime geçme yöntemlerini de bulabilirsiniz.
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO etkinleştir Yapılandırma sihirbazını başlatmak için | ||||
2 | Seç OpenID Bağlan IdP'niz olarak ve tıklayın Sonraki . | ||||
3 | IdP bilgilerinizi girin.
| ||||
4 | Uç noktaların nasıl ekleneceğini seçin. Bu otomatik veya manuel olarak yapılabilir.
| ||||
5 | (İsteğe bağlı) Tam Zamanında (JIT) ayarlarını yapılandırın. bkz. Tam Zamanında (JIT) ve SAML eşlemesini yapılandırın Bu makaledeki IDP'lerinizi yönetin sekmesinde.
| ||||
6 | tıklayın SSO kurulumunu test edin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın.
| ||||
7 | Control Hub tarayıcı sekmesine geri dönün.
|
Sonraki işlemler
Bir yönlendirme kuralı Kurulum . bkz. Yönlendirme kuralı ekle veya düzenle Bu makaledeki Yönlendirme kuralları sekmesinde.
adresindeki prosedürü takip edebilirsiniz. Otomatik E-postaları Engelle kuruluşunuzdaki yeni Webex Uygulaması kullanıcılarına gönderilen e-postaları devre dışı bırakmak için. Belgede, kuruluşunuzdaki kullanıcılarla en iyi şekilde iletişime geçme yöntemlerini de bulabilirsiniz.
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO etkinleştir Yapılandırma sihirbazını başlatmak için |
2 | Seç Webex IdP'niz olarak ve tıklayın Sonraki . |
3 | kontrol et Webex IdP'nin nasıl çalıştığını okudum ve anladım ve tıklayın Sonraki . |
4 | Bir yönlendirme kuralı ayarlayın. bkz. Yönlendirme kuralı ekle veya düzenle Bu makaledeki Yönlendirme kuralları sekmesinde. |
Bir yönlendirme kuralı ekledikten sonra, IdP'niz eklenir ve Kimlik sağlayıcı sekme.
Sonraki işlemler
adresindeki prosedürü takip edebilirsiniz. Otomatik E-postaları Engelle kuruluşunuzdaki yeni Webex Uygulaması kullanıcılarına gönderilen e-postaları devre dışı bırakmak için. Belgede, kuruluşunuzdaki kullanıcılarla en iyi şekilde iletişime geçme yöntemlerini de bulabilirsiniz.
Birden fazla IdP kurulurken yönlendirme kuralları geçerlidir. Yönlendirme kuralları, birden çok IdP yapılandırdığınızda, Webex'in kullanıcılarınızın hangi Webex gönderileceğini belirlemesini sağlar.
Birden fazla IdP kurarken, SSO yapılandırma sihirbazında yönlendirme kurallarınızı tanımlayabilirsiniz. Yönlendirme kuralı adımını atlarsanız Control Hub, IdP'yi ekler ancak IdP'yi etkinleştirmez. IdP'yi etkinleştirmek için bir yönlendirme kuralı eklemelisiniz.
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . | ||
2 | şuraya git Yönlendirme kuralları sekme.
| ||
3 | tıklayın Yeni yönlendirme kuralı ekle . | ||
4 | Yeni bir kuralın ayrıntılarını girin:
| ||
5 | Ekle'ye tıklayın. | ||
6 | Yeni yönlendirme kuralını seçin ve etkinleştir . |
Birden çok IdP için yönlendirme kurallarınız varsa, yönlendirme kuralı öncelik sırasını değiştirebilirsiniz. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . |
2 | şuraya git Yönlendirme kuralları sekme. |
3 | Yönlendirme kuralını seçin. |
4 | İsterseniz seçin devre dışı bırak veya Sil yönlendirme kuralı. IdP için başka bir etkin yönlendirme kuralınız olması önerilir. Aksi takdirde, SSO girişinizle ilgili sorunlarla karşılaşabilirsiniz. |
bu Varsayılan kural devre dışı bırakılamaz veya silinemez, ancak yönlendirilen IdP'yi değiştirebilirsiniz. |
Başlamadan önce
Zaman zaman bir e-posta bildirimi alabilir veya Control Hub'da IdP sertifikasının süresinin dolacağına dair bir uyarı görebilirsiniz. IdP satıcılarının sertifika yenileme için kendi özel belgeleri olduğundan, güncellenmiş IdP meta verilerini almak ve sertifikayı yenilemek için bunları Control Hub'a yüklemek için genel adımlar ile birlikte Control Hub'da gerekli olanları ele alıyoruz. Bu yalnızca SAML yapılandırması için geçerlidir. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . | ||||
2 | şuraya git Kimlik sağlayıcı sekme. | ||||
3 | IdP'ye gidin, tıklayın Meta veri dosyasını indirmek için tıklayın
![]() | ||||
4 | Yeni meta veri dosyasını almak için IDP yönetim arayüzünüze gidin. | ||||
5 | Control Hub'a dönün ve IdP meta veri dosyanızı yükleme alanına sürükleyip bırakın veya Bir dosya seçin meta verileri yüklemek için | ||||
6 | Seç Daha az güvenli (kendinden imzalı) veya Daha güvenli (genel bir CA tarafından imzalanmıştır), IdP meta verilerinizin nasıl imzalandığına bağlı olarak Kaydet . | ||||
7 | Tam Zamanında (JIT) ayarlarını ve SAML eşleme yanıtını yapılandırın. bkz. Tam Zamanında (JIT) ve SAML eşlemesini yapılandırın Bu makaledeki IDP'lerinizi yönetin sekmesinde.
| ||||
8 | tıklayın SSO kurulumunu test edin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın.
| ||||
9 | Kaydet seçeneğine tıklayın. |
Başlamadan önce
SP sertifikanızı yenilerken kuruluşunuzdaki tüm IDP'lerinizi güncellemeniz önerilir. Bu yalnızca SAML yapılandırması için geçerlidir. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . | ||
2 | şuraya git Kimlik sağlayıcı sekme. | ||
3 | IdP'ye gidin ve tıklayın | ||
4 | tıklayın Sertifikaları ve son kullanma tarihini gözden geçirin . Bu seni şuraya götürür Servis Sağlayıcı (SP) sertifikaları pencere.
| ||
5 | tıklayın Sertifikayı yenile . | ||
6 | Kuruluşunuzdaki IDP türünü seçin:
| ||
7 | Yenileme için sertifika türünü seçin:
| ||
8 | tıklayın Meta verileri indir veya Sertifikayı indir Webex bulutundan güncellenmiş meta veri dosyasının veya sertifikanın bir kopyasını indirmek için. | ||
9 | Yeni Webex meta veri dosyasını veya sertifikasını yüklemek için IDP yönetim arayüzünüze gidin. Bu adım, IdP kurulumunuza ve bu adımdan sizin veya ayrı bir IdP yöneticisinin sorumlu olup olmadığına bağlı olarak bir tarayıcı sekmesi, uzak masaüstü protokolü (RDP) veya belirli bulut sağlayıcı desteği aracılığıyla yapılabilir. Daha fazla bilgi için, SSO entegrasyon kılavuzlarımıza bakın veya destek için IdP yöneticinizle iletişime geçin. Active Directory Federasyon Hizmetlerinde (AD FS) iseniz, şunları yapabilirsiniz: AD Webex Meta Verilerini nasıl güncelleyeceğinizi görün | ||
10 | Control Hub arayüzüne dönün ve tıklayın. Sonraki . | ||
11 | Seç Tüm IdP'ler başarıyla güncellendi ve tıklayın Sonraki . Bu, SP meta veri dosyasını veya sertifikasını kuruluşunuzdaki tüm IdP'lere yükler. | ||
12 | tıklayın Yenilemeyi bitir . |
Başlamadan önce
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . | ||||
2 | şuraya git Kimlik sağlayıcı sekme. | ||||
3 | IdP'ye gidin ve tıklayın | ||||
4 | Seç IdP'yi Test Et . | ||||
5 | tıklayın SSO kurulumunu test edin ve yeni bir tarayıcı sekmesi açıldığında, oturum açarak IdP ile kimlik doğrulaması yapın.
| ||||
6 | Control Hub tarayıcı sekmesine geri dönün.
|
Başlamadan önce
Aşağıdaki ön koşulların karşılandığından emin olun:
SSO zaten yapılandırılmış.
Alanlar zaten doğrulandı.
Alanlar talep edildi ve etkinleştirildi. Bu özellik, alanınızdaki kullanıcıların, IDP'nizle kimliklerini her doğruladıklarında bir kez oluşturulmasını ve güncellenmesini sağlar.
DirSync veya AzureAD etkinleştirilirse SAML JIT oluşturma veya güncelleme çalışmaz.
" kullanıcı profili güncellemesini engelle" etkinleştirildi. Bu yapılandırma, kullanıcının öznitelikleri düzenleme yeteneğini kontrol ettiğinden SAML Güncelleme Eşlemeye izin verilir. Yönetici tarafından kontrol edilen oluşturma ve güncelleme yöntemleri hala desteklenmektedir.
Kuruluşun bir otomatik lisans şablonu Kurulum. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . |
2 | şuraya git Kimlik sağlayıcı sekme. |
3 | IdP'ye gidin ve tıklayın |
4 | Seç SAML eşlemesini düzenle . |
5 | yapılandır Tam Zamanında (JIT) ayarları . |
6 | yapılandır SAML eşlemesi . |
Başlamadan önce
IdP'yi silmeden önce IdP'nin yönlendirme kurallarını devre dışı bırakmanız veya silmeniz önerilir. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . |
2 | şuraya git Kimlik sağlayıcı sekme. |
3 | IdP'ye gidin ve tıklayın |
4 | Sil'i seçin. |
1 | Müşteri görünümündenhttps://admin.webex.com , git , kaydır kimlik doğrulama ve tıklayın SSO ve IdP'leri yönetin . |
2 | şuraya git Kimlik sağlayıcı sekme. |
3 | tıklayın SSO devre dışı bırak . SSO devre dışı bırakma işlemini onaylayın. |
Onaylandıktan sonra SSO , kuruluşunuzdaki tüm IdP'ler için devre dışı bırakılır.
Sertifikaların süresi dolmadan önce Control Hub'da uyarılar alırsınız, ancak uyarı kurallarını proaktif olarak da Kurulum . Bu kurallar, SP veya IdP sertifikalarınızın süresinin dolacağını önceden bilmenizi sağlar. Bunları size e-posta, Webex Uygulamasında bir alan veya her ikisi aracılığıyla gönderebiliriz.
Yapılandırılan dağıtım kanalından bağımsız olarak, tüm uyarılar her zaman Control Hub'da görünür. Bkz. Control Hub'daki uyarı merkezi daha fazla bilgi için. |
1 | Müşteri görünümündenhttps://admin.webex.com , git uyarı merkezi . | ||
2 | Seç Yönet o zaman Tüm kurallar . | ||
3 | Kurallar listesinden oluşturmak istediğiniz SSO kurallarından herhangi birini seçin:
| ||
4 | Teslimat kanalı bölümünde, kutucuğu işaretleyin. E-posta , Webex alanı , veya her ikisi. E-posta 'yı seçerseniz, bildirimi alması gereken e- E-posta e-posta adresi girin.
| ||
5 | Değişiklikleri kaydedin. |
Sonraki işlemler
Sertifika sona erme uyarılarını, sona erme tarihinden 60 gün önce başlayarak, her 15 günde bir göndeririz. (60, 45, 30 ve 15. günlerde uyarılar bekleyebilirsiniz.) Sertifikayı yenilediğinizde uyarılar durur.
SSO oturum açmanızla ilgili sorunlarla karşılaşırsanız, SSO kendini kurtarma seçeneği Control Hub'da yönetilen Webex kuruluşunuza erişim elde etmek için. Kendi kendine kurtarma seçeneği, Control Hub'da SSO güncellemenize veya devre dışı bırakmanıza olanak tanır.