如何透過網站管理設定 Microsoft Azure Active Directory 與 Cisco Webex 的整合?
意見回饋?
如何透過網站管理設定 Microsoft Azure Active Directory 與 Cisco Webex 的整合?
如何透過 Cisco Webex 網站管理設定 Microsoft Azure Active Directory 與 Webex 網站的整合?
解決方案:
透過 Cisco Webex 網站管理來設定 Microsoft Azure Active Directory (AD) 整合需要執行下列步驟:
從庫新增Cisco Webex Meetings :
- 在 Azure 入口網站中,按一下左窗格中的 Azure Active Directory 圖示。
- 轉至企業應用程式 > 所有應用程式。
- 若要新增應用程式,請選取新增應用程式。
- 在從圖庫新增部分,在搜尋方塊中輸入 Cisco Webex Meetings。
- 從結果窗格中選取 Cisco Webex Meetings,然後按一下新增按鈕以新增應用程式。
- 在 Cisco Webex Meetings 應用程式整合頁面上,找到管理部分,然後選取單一登入。
- 在選取單一登入方法頁面上,選取 SAML。
- 在使用 SAML 設定單一登入頁面上,若要以 IDP 啟動模式設定應用程式,請上傳服務提供者中繼資料檔案:
- 成功上傳服務提供者中繼資料檔案之後,ID 和回覆 URL 值會自動填入基本 SAML 設定部分。
- 選取上傳。
- 按一下上傳中繼資料檔案,然後按一下資料夾標誌以選取中繼資料檔案。
- 如果您希望以 SP 啟動模式設定應用程式,請執行下列步驟:
- 在基本 SAML 設定部分,按一下編輯圖示。
- 在以下欄中輸入網站URL : 登入URL 方塊。(範例: https://SITENAME.webex.com)
- Cisco Webex Meetings 應用程式要求您在 SAML 權杖屬性設定中新增自訂屬性對映。下列螢幕截圖顯示預設屬性的清單。按一下編輯圖示以開啟使用者屬性對話方塊:
- 此外,Cisco Webex Meetings 應用程式還需要在 SAML 回應中傳回一些屬性。在使用者宣告部分(位於使用者屬性對話方塊),如下表所示新增 SAML 權杖屬性:
遵循以下步驟來新增 SAML 權杖屬性:
- 按一下新增宣告以開啟管理使用者宣告對話方塊。
- 在名稱方塊中鍵入屬性名稱。
- 保留名稱空間為空白。
- 選取來源作為屬性。
- 在來源屬性清單中,從下拉清單選取該列的屬性值。
- 選取儲存。
- 在使用 SAML 設定單一登入頁面的 SAML 登入憑證部分,找到同盟中繼資料 XML 並選取下載以將憑證儲存在您的電腦上。
- 在設定 Cisco Webex Meetings 部分,根據您的要求複製適當的 URL。
- 在 Azure 入口網站中,選取企業應用程式,然後選取所有應用程式。
- 在應用程式清單中,選取 Cisco Webex Meetings。
- 在應用程式的概觀頁面中,找到管理部分,然後選取使用者和群組。
- 選取新增使用者,然後選取使用者和群組(位於使用者和群組對話方塊)。
- 在使用者與群組對話方塊中,從使用者清單中選取使用者,然後按一下選取按鈕。
- 如果您需要 SAML判斷提示中的角色值,請從角色中的清單中為使用者選取適當的角色。 選取角色對話方塊。
- 向下捲動至螢幕底部,然後按一下選取。
- 在新增指定對話方塊中,按一下指定按鈕。
- 登入 Cisco Webex 管理網站。
- 轉至通用網站設定 > SSO 設定。
- 在 Webex 管理 頁面上,選取 SAML 2.0 作為同盟通訊協定。
- 按一下匯入 SAML 中繼資料鏈結以上傳中繼資料檔案。
- 按一下匯出以下載服務提供者中繼資料檔案,然後將其上傳至 Azure 入口網站中的基本 SAML 設定部分。
- 在 AuthContextClassRef 欄位中鍵入 urn:oasis:names:tc:SAML:2.0:ac:classes:Password。
- 選取自動建立帳戶,然後按一下儲存。
本文是否有幫助?