- Accueil
- /
- Article
Création et mise à jour de compte automatique SAML pour Control Hub
Vous pouvez utiliser SAML pour mapper les attributs utilisateur de l'IdP aux attributs d'identité Webex et activer les mises à jour automatiques des comptes juste-à-temps (JIT) à l'aide de l'assertion SAML.
Modifier l’authentification unique SSO dans Control Hub
Avant de commencer
Assurez-vous que les conditions préalables suivantes sont remplies :
-
SSO est déjà configurée. Pour plus d'informations sur l'utilisation de l'assistant de configuration SSO, consultez Intégration de l'authentification unique dans Control Hub.
-
Les domaines ont déjà été vérifiés.
-
Les noms de domaine sont revendiqués et activés. Cette fonctionnalité garantit que les utilisateurs de votre domaine sont créés et mis à jour à chaque authentification auprès de votre fournisseur d'identité.
-
Si DirSync ou Entra ID est activé, la création ou la mise à jour SAML JIT ne fonctionnera pas.
-
Bloquer la mise à jour du profil utilisateur est activé. Le mappage des mises à jour SAML est autorisé car cette configuration contrôle la capacité de l’utilisateur à modifier les attributs. Les méthodes de création et de mise à jour contrôlées par l’administrateur sont toujours supportées.
Empêcher les utilisateurs de s'enregistrer eux-mêmes avec votre domaine doit être activé. La création de comptes SAML JIT ne fonctionnera pas si ce paramètre est désactivé. Pour plus d'informations, voir Empêcher les utilisateurs de s'enregistrer eux-mêmes avec votre domaine.
Les utilisateurs nouvellement créés ne recevront pas de licences automatiquement à moins que l’organisation n’ait installé un modèle de licence automatique.
L'approvisionnement des utilisateurs pour l'approvisionnement SAML JIT des groupes est limité à un seul groupe.
Configurer le mappage Juste-à-temps (JIT) et SAML
| 1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Aller à . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Accédez à l'onglet Fournisseur d'identité. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Accédez à l'IdP et cliquez sur | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Sélectionnez Modifier le mappage SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Configurer les paramètres Juste-à-temps (JIT) .
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Configurer Attributs requis de mappage SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Configurer les attributs de liaison . Cela devrait être unique à chaque utilisateur. Il sert à rechercher un utilisateur afin que Webex puisse mettre à jour tous les attributs de son profil, y compris son adresse électronique.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Configurer Attributs du profil.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Configurer Attributs du groupe.
Si l'utilisateur A est associé à Le provisionnement SAML JIT ne prend pas en charge la suppression d'utilisateurs des groupes ni la suppression d'utilisateurs.
Pour une liste des attributs d'assertion SAML pour Webex Meetings, voir Attributs d'assertion SAML pour Webex Meetings et Jabber. |
.