- בית
- /
- מאמר
יצירה ועדכון אוטומטיים של חשבון SAML עבור Control Hub
ניתן להשתמש ב-SAML כדי למפות מאפייני משתמש מ-IdP למאפייני זהות של Webex, וכן להפעיל עדכוני חשבון אוטומטיים של Just-in-Time (JIT) באמצעות הצהרת SAML.
שינוי אימות כניסה יחידה במרכז הבקרה
לפני שתתחיל
ודא כי מתקיימים התנאים המוקדמים הבאים:
-
SSO כבר מוגדר. למידע על שימוש באשף קביעת התצורה של SSO, ראה שילוב כניסה יחידה במרכז הבקרה.
-
הדומיינים כבר אומתו.
-
הדומיינים נתבעו והופעלו. תכונה זו מבטיחה שמשתמשים מהדומיין שלך ייווצרו ויעודכנו פעם אחת בכל פעם שהם מאומתים עם ספק ה-IdP שלך.
-
אם DirSync או Entra ID מופעלים, יצירה או עדכון של SAML JIT לא יעבדו.
-
חסימת עדכון פרופיל משתמש מופעלת. מיפוי עדכוני SAML מותר מכיוון שתצורה זו שולטת ביכולתו של המשתמש לערוך את המאפיינים. שיטות יצירה ועדכון הנשלטות על ידי מנהל המערכת עדיין נתמכות.
מניעת רישום עצמי של משתמשים עם הדומיין שלך חייבת להיות מופעלת. יצירת חשבון SAML JIT לא תפעל אם הגדרה זו מושבתת. למידע נוסף, ראה מניעת רישום עצמי של משתמשים עם הדומיין שלך.
משתמשים חדשים שנוצרו לא יקבלו רישיונות באופן אוטומטי אלא אם כן לארגון הוגדרה תבנית רישיון אוטומטית.
הקצאת משתמשים עבור הקצאת קבוצות באמצעות SAML JIT מוגבלת לקבוצה אחת בלבד.
הגדרת מיפוי Just-in-Time (JIT) ו-SAML
| 1 |
היכנס למרכז הבקרה. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
עבור אל . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
עבור אל הכרטיסייה ספק זהויות. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
עבור אל ה-IdP ולחץ על | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
בחר עריכת מיפוי SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
קבע את תצורת הגדרות Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
הגדרת מיפוי SAML מאפיינים נדרשים.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
קבע את ההגדרות של מאפייני קישור. זה צריך להיות ייחודי למשתמש. הוא משמש לחיפוש משתמש כך ש-Webex יוכל לעדכן את כל תכונות הפרופיל, כולל דוא"ל עבור משתמש.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
הגדרת תכונות פרופיל.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
הגדרת תכונות קבוצה.
אם משתמש א' משויך ל- הקצאת משאבים ל-SAML JIT אינה תומכת בהסרת משתמשים מקבוצות או בכל מחיקה של משתמשים.
לקבלת רשימה של מאפייני SAML Assertion עבור Webex Meetings, ראה מאפייני SAML Assertion עבור Webex Meetings ו-Jabber. |
.