Bu makalede
Control Hub'da Çoklu oturum açma kimlik doğrulamasını değiştir
Anlık Güncelleme (JIT) ve SAML eşleştirmesini yapılandırın.

Control Hub için SAML Otomatik Hesap Oluşturma ve Güncelleme

list-menuBu makalede
list-menuGeri Bildirim?

SAML kullanarak IdP'den Webex kimlik özelliklerine kullanıcı özniteliklerini eşleyebilir ve SAML onayı kullanarak anlık (JIT) otomatik hesap güncellemelerini etkinleştirebilirsiniz.

Control Hub'da Çoklu oturum açma kimlik doğrulamasını değiştir

Başlamadan önce

Aşağıdaki önkoşulların karşı olduğundan emin olmak için:

  • SSO zaten yapılandırıldı. SSO yapılandırma sihirbazının kullanımı hakkında bilgi için bkz. Control Hub'da Tekli Oturum Açma Entegrasyonu.

  • Etki alanları zaten doğrulandı.

  • Alan adları sahiplenildi ve etkinleştirildi. Bu özellik, alan adınızdaki kullanıcıların kimlik sağlayıcınızla her kimlik doğrulama işleminde yalnızca bir kez oluşturulmasını ve güncellenmesini sağlar.

  • DirSync veya Entra ID etkinleştirilmişse, SAML JIT oluşturma veya güncelleme işlemleri çalışmaz.

  • Kullanıcı profili güncellemesini engelle etkinleştirildi. Bu yapılandırma kullanıcının özniteliklerini düzenleme olanağını kontrol eden SAML Güncelleme Eşlemesine izin verilir. Yönetici tarafından kontrol edilen oluşturma ve güncelleme yöntemleri hala de desteklemektedir.

  • SAML JIT hesap oluşturma işlemi, bu ayar devre dışı bırakılırsa çalışmayacağı için, kendi kendine kayıt özelliğinin etkinleştirilmesi gerekmektedir. Daha fazla bilgi için, Kullanıcıların alan adınıza kendi kendilerine kayıt olmalarını engellemebölümüne bakın.

Yeni oluşturulan kullanıcılar, kuruluşun otomatik lisans şablonu ayarlamadığı sürece otomatik olarak atanan lisansları alacaktır .

SAML JIT grup sağlama işlemi için kullanıcı yetkilendirmesi yalnızca tek bir grupla sınırlıdır.

Anlık Güncelleme (JIT) ve SAML eşleştirmesini yapılandırın.

1

Control Hub’da Oturum Açın.

2

Yönetime git > Güvenlik > Kimlik Doğrulama.

3

Kimlik sağlayıcı sekmesine gidin.

4

Kimlik sağlayıcıya gidin ve Daha fazla menüsüsimgesine tıklayın.

5

SAML eşleştirmesini düzenleöğesini seçin.

6

Anlık (JIT) ayarlarını yapılandırın.

  • Kullanıcıyı oluştur veya etkinleştir: Eğer aktif bir kullanıcı bulunamazsa, Webex Identity kullanıcıyı oluşturur ve kullanıcı IdP ile kimlik doğrulamasını tamamladıktan sonra öznitelikleri günceller.
  • SamL öznitelikleri ile kullanıcı güncelle: e-posta adresine sahip bir kullanıcı bulunursa Webex Kimliği, SAML Onayı'Webex eşlenmiş özniteliklerle kullanıcı günceller.
Kullanıcıların farklı, tanımlanamayan bir e-posta adresiyle giriş yapabildiklerini doğrulayın.

7

SAML eşlemesi için gerekli öznitelikleri yapılandırın.

Tablo 1. Gerekli özellikler

Webex Kimlik öznitelik adı

SAML özelliği adı

Özellik açıklaması

Kullanıcı adı / Birincil e-posta adresi

Örnek: uid

UID özniteliğini sağlanan kullanıcının e-postası, upn veya edupersonpricipalname ile eşleştirin.

8

Bağlantı öznitelikleriniyapılandırın.

Bu, kullanıcıya özel olmalıdır. Bu, Webex'in bir kullanıcının e-posta adresi de dahil olmak üzere tüm profil özelliklerini güncelleyebilmesi için kullanıcıyı aramak amacıyla kullanılır.
Tablo 2. Bağlantı nitelikleri

Webex Kimlik öznitelik adı

SAML özelliği adı

Özellik açıklaması

externalId

Örnek: user.objectid

Bu kullanıcıyı diğer bireysel profillerden tanımlamak içindir. Bu, dizinler arasında eşleme yaparken veya diğer profil özniteliklerini değiştirirken gereklidir.

Uzantı Özniteliği 1

Örnek: user.extensionattribute1

İzleme kodları için bu özel öznitelikleri Entra ID'deki veya dizininizdeki genişletilmiş özniteliklerle eşleştirin.

Uzantı Özniteliği 2

Örnek: user.extensionattribute2

Uzantı Özniteliği 3

Örnek: user.extensionattribute3

Uzantı Özniteliği 4

Örnek: kullanıcı.uzantıözniteliği4

Uzantı Özniteliği 5

Örnek: user.extensionattribute5

9

Profil özelliklerini yapılandırın .

Tablo 3. Profil özellikleri

Webex Kimlik öznitelik adı

SAML özelliği adı

Özellik açıklaması

externalId

Örnek: user.objectid

Bu kullanıcıyı diğer bireysel profillerden tanımlamak içindir. Bu, dizinler arasında eşleme yaparken veya diğer profil özniteliklerini değiştirirken gereklidir.

Tercih Edilen Dil

Örnek: user.preferredlanguage

Kullanıcının tercih ettiği dil.

Locale

Örnek: user.locale

Kullanıcının birincil iş konumu.

Saat Dilimi

Örnek: user.saat dilimi

Kullanıcının birincil saat dilimi.

Görünen Ad

Örnek: user.displayname

Kullanıcının Webex’teki görünen adı.

name.givenName

Örnek: user.givenname

Kullanıcının adı.

ad.familyName

Örnek: user.soyadı

Kullanıcının soyadı.

addresses.streetAddress

Örnek: user.streetaddress

Birincil çalışma konumu sokak adresi.

adresler.yerleşim yeri

Örnek: kullanıcı.yerellikBirincil çalışma konumunun bulunduğu yer.

addresses.region

Örnek: user.region

Birincil çalışma konumu bölgesi.

addresses.mailCode

Örnek: user.mailcode

Birincil çalışma konumu posta kodu.

addresses.country

Örnek: user.country

Birincil çalışma konumu ülkesi.

phoneNumbers.work

Örnek: iş telefon numarası

Birincil çalışma konumu iş telefon numarası. Yalnızca uluslararası E.164 biçimini kullanın (en fazla 15 basamak).

phoneNumbers.extension

Örnek: dahili telefon numarası

Birincil iş telefonunun dahili numarası. Yalnızca uluslararası E.164 biçimini kullanın (en fazla 15 basamak).

telefonNumaraları.mobil

Örnek: cep telefonu numarasıBirincil çalışma konumu cep telefonu numarası. Yalnızca uluslararası E.164 biçimini kullanın (en fazla 15 basamak).

unvan

Örnek: user.jobtitle

Kullanıcının iş unvanı.

department

Örnek: user.department

Kullanıcının iş departmanı veya ekibi.

e-postalar.işÖrnek: iş e-postalarıKullanıcı iş e-postaları.
kuruluşÖrnek: kullanıcı.organizasyonKullanıcının kuruluş kimliği
10

Grup özellikleriniyapılandır.

  1. Control Hub'da bir grup oluşturun ve Webex grup kimliğini not edin.
  2. Kullanıcı dizininize veya kimlik sağlayıcınıza gidin ve Webex grup kimliğine atanacak kullanıcılar için bir özellik ayarlayın.
  3. Kimlik sağlayıcınızın yapılandırmasını, bu öznitelik adını Webex Grup Kimliğiyle birlikte taşıyan bir talep içerecek şekilde güncelleyin (örneğin c65f7d85-b691-42b8-a20b-12345xxxx). Harici Kimliği, grup adlarındaki değişiklikleri yönetmek veya gelecekteki entegrasyon senaryoları için de kullanabilirsiniz. Örneğin, Entra ID ile senkronizasyon veya SCIM grup senkronizasyonunun uygulanması.
  4. SAML Onayında grup kimliğiyle birlikte gönderilecek özniteliğin tam adını belirtin. Bu, kullanıcıyı bir gruba eklemek için kullanılır.
  5. SAML Onayında üyeleri göndermek için dizininizdeki bir grubu kullanıyorsanız, grup nesnesinin harici kimliğinin tam adını belirtin.

Eğer A kullanıcısı groupID 1234 ile ve B kullanıcısı groupID 4567 ile ilişkilendirilmişse, ayrı gruplara atanırlar. Bu senaryo, tek bir özelliğin kullanıcıların birden fazla grup kimliğiyle ilişkilendirilmesine olanak sağladığını göstermektedir. Bu durum nadir olmakla birlikte mümkündür ve ek bir değişiklik olarak değerlendirilebilir. Örneğin, kullanıcı A başlangıçta groupID 1234 kullanarak giriş yaparsa, ilgili grubun üyesi olur. Kullanıcı A daha sonra groupID 4567 kullanarak giriş yaparsa, bu ikinci gruba da eklenir.

SAML JIT sağlama işlemi, kullanıcıların gruplardan çıkarılmasını veya herhangi bir kullanıcının silinmesini desteklemez.

Tablo 4. Grup nitelikleri

Webex Kimlik öznitelik adı

SAML özelliği adı

Özellik açıklaması

grup kimliği

Örnek: grup kimliği

Lisanslama veya ayar hizmeti kapsamında bu kullanıcıyı bir grupla eşlemek için IdP ile Webex Identity grup öz niteliklerini eşleyin.

grup harici kimliği

Örnek: grup harici kimliği

Lisanslama veya ayar hizmeti kapsamında bu kullanıcıyı bir grupla eşlemek için IdP ile Webex Identity grup öz niteliklerini eşleyin.

Webex Meetings için SAML onay niteliklerinin listesi için bkz. Webex Meetings ve Jabber için SAML Onay Nitelikleri.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?