更新 AD FS 中的 Cisco Webex 依賴方信任

此任務專指在使用 Cisco Webex 的新 SAML 中繼資料更新 AD FS。 若您需要使用 AD FS 設定 SSO,或者若您需要使用新 Webex SSO 憑證的 SAML 中繼資料更新(不同的)IdP,我們有提供相關文章可供參考。

在開始之前

您需要從 Control Hub 匯出 SAML 中繼資料檔案,才能更新 AD FS 中的 Cisco Webex 依賴方信任。

1

以管理員權限登入 AD FS 伺服器。

2

將 Webex 的 SAML 中繼資料檔案上傳至 AD FS 伺服器上暫時的本地資料夾,例如://ADFS_servername/temp/idb-meta-<org-ID>-SP.xml

3

開啟 Powershell。

4

執行 Get-AdfsRelyingPartyTrust 以讀取所有依賴方信任。

記下 Cisco Webex 依賴方信任的 TargetName 參數。 我們舉例使用的參數為「Cisco Webex」,但可能和您的 AD FS 有所不同。

5

執行 Update-AdfsRelyingPartyTrust -MetadataFile 「//ADFS_servername/temp/idb-meta-<org-ID>-SP.xml」-TargetName 「Cisco Webex

請確認在您的環境中使用正確的值取代檔案名稱和目標名稱。

請參閱 https://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust
6

請登入 Control Hub,然後測試 SSO 整合:

  1. 前往設定,捲至驗證,按一下修改

  2. 選取整合協力身分識別供應商(進階),然後按一下下一步

  3. 按一下下一步以跳過「匯入 IdP 中繼資料」頁面。

    由於您先前已匯入 IdP 中繼資料,因此無需重複此步驟。

  4. 選取「測試 SSO 連線」。

    系統會開啟新的瀏覽器視窗,將您重新導向至 IdP 質詢頁面。

  5. 請登入以完成測驗。