Як автоматичне створення облікового запису працює з SSO

Для будь-якого доступу до вебсайтів Webex, крім доступу в режимі гостя, потрібен обліковий запис Webex (обліковий запис відвідувача або організатора). Підтримка облікових записів відвідувачів є додатковою функцією, яку необхідно підготувати для вашого вебсайту та ввімкнути. Якщо ввімкнути автентифікацію єдиного входу (SSO), можна додатково вказати домени, з яких потрібно автентифікувати користувачів. Учасники, які приєднуються з будь-якого з цих доменів, маршрутизуються до SSO, і вони повинні надати допустимі облікові дані. Учасники, які не приєднуються з жодного з цих доменів, не пройшли автентифікацію та приєднуються як гості.

Після успішної автентифікації SSO твердження мови розмітки тверджень безпеки (SAML) передає запит на вебсайт Webex, щоб перевірити, чи вже учасник має обліковий запис. Якщо Автоматичне створення облікового запису Якщо параметр увімкнено, а учасник ще не має облікового запису, система створює новий обліковий запис. Тип створеного облікового запису (відвідувач або організатор) залежить від параметра SAML. Якщо параметр не вказано або параметр створення облікових записів відвідувачів не ввімкнено, за замовчуванням буде створено обліковий запис організатора.


 

Якщо не ввімкнути Автоматичне створення облікового запису , успішно автентифіковані користувачі, які не мають облікового запису Webex, не можуть приєднатися.

Параметр мови розмітки тверджень безпеки


 

Підтримка облікових записів відвідувачів є додатковою функцією, яку необхідно надати для вашого вебсайту. Також необхідно ввімкнути цю функцію, щоб повністю використовувати параметр мови розмітки тверджень безпеки (SAML).

Твердження SAML визначає, чи створює функція автоматичного створення облікового запису: відвідувача чи організатора. У наведеному нижче прикладі облікові записи відвідувачів було створено автоматично.

 <ns2:Attribute Name="isattendeerole" 
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"> 
<ns2:AttributeValue>true</ns2:AttributeValue> 
</ns2:Attribute>  

Допустимі записи для параметра AttributeValue: Правда, правда, неправда, неправда, так, так, ні та ні.

Дізнайтеся більше про Атрибути твердження SAML .

Автентифікація SSO для відвідувачів

Можна вимагати від учасників, які приєднуються з певних доменів, автентифікуватися за допомогою єдиного входу (SSO). Можна також створити мітки для ідентифікації автентифікованих учасників і гостей на панелі учасників

  • Наради

  • Навчальний сеанс

  • Події

Якщо ви бажаєте не відображати мітки, залиште поля міток пустими, щоб вимкнути функцію надписів.


 

Якщо ввімкнено, параметри автентифікації SSO перезаписують Відображати тег внутрішнього користувача в списку учасників налаштування для Webex Meetings.

1.

Увійдіть до служби адміністрування вебсайту Webex і перейдіть до розділу Конфігурація > Загальні налаштування вебсайту > Конфігурація SSO.

2.

(Необов’язково) Перевірте Автоматичне створення облікового запису щоб автоматично створювати облікові записи.


 

Якщо не ввімкнути Автоматичне створення облікового запису , успішно автентифіковані користувачі, які не мають облікового запису Webex, не можуть приєднатися.

3.

Перевірте Автентифікація SSO для відвідувачів щоб увімкнути автентифікацію SSO.

4.

(Необов’язково) Введіть мітку, яка відображатиметься поруч із іменами автентифікованих учасників (наприклад: Співробітник).

5.

(Необов’язково) Введіть мітку, яка відображатиметься поруч із іменами неавтентифікованих учасників (наприклад: гість).

6.

У Автентифікація відвідувачів із доменів електронної пошти введіть домен (наприклад: my_domain.com).

7.

Виберіть Додати.

8

Повторіть кроки 4 і 6 для кожного домену вашої компанії, з якого потрібно автентифікувати учасників.

Учасники, які приєднуються з будь-якого з цих доменів, маршрутизуються до SSO. Усі інші учасники приєднуються як гості.

9

Виберіть Оновити.