- Strona główna
- /
- Artykuł
Automatyczne tworzenie i aktualizowanie konta SAML dla Control Hub
Za pomocą protokołu SAML można mapować atrybuty użytkowników z dostawcy tożsamości na atrybuty tożsamości Webex oraz włączać automatyczne aktualizacje kont w trybie just-in-time (JIT) przy użyciu potwierdzenia SAML.
Modyfikowanie uwierzytelniania logowania jednokrotnego w centrum sterowania
Przed rozpoczęciem
Upewnij się, że spełnione są następujące warunki wstępne:
-
Logowanie jednokrotne jest już skonfigurowane. Informacje na temat korzystania z kreatora konfiguracji logowania jednokrotnego (SSO) można znaleźć w temacie Integracja logowania jednokrotnego w Control Hub.
-
Domeny zostały już zweryfikowane.
-
Domeny zostały zgłoszone i włączone. Funkcja ta zapewnia, że użytkownicy z Twojej domeny zostaną utworzeni i zaktualizowani jednokrotnie po każdym uwierzytelnieniu u Twojego dostawcy tożsamości.
-
Jeśli włączone są DirSync lub Entra ID, tworzenie i aktualizowanie SAML JIT nie będzie działać.
-
Blokada aktualizacji profilu użytkownika jest włączona. Mapowanie aktualizacji SAML jest dozwolone, ponieważ ta konfiguracja kontroluje możliwość edytowania atrybutów przez użytkownika. Kontrolowane przez administratora metody tworzenia i aktualizowania są nadal obsługiwane.
Zapobiegnij samodzielnej rejestracji użytkowników w Twojej domenie musi być włączone. Tworzenie kont SAML JIT nie będzie działać, jeśli to ustawienie będzie wyłączone. Aby uzyskać więcej informacji, zobacz Zapobiegaj samodzielnej rejestracji użytkowników w Twojej domenie.
Nowo utworzeni użytkownicy nie otrzymają automatycznie przypisanych licencji, chyba że organizacja ma skonfigurowany szablon licencji automatycznej .
Przydzielanie użytkowników w ramach przydzielania grupom protokołu SAML JIT jest ograniczone tylko do jednej grupy.
Konfigurowanie mapowania Just-in-Time (JIT) i SAML
| 1 |
Zaloguj się do centrum sterowania. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Przejdź do . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Przejdź do zakładki Dostawca tożsamości. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Przejdź do dostawcy tożsamości i kliknij | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Wybierz Edytuj mapowanie SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Skonfiguruj Ustawienia Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Skonfiguruj wymagane atrybuty mapowania SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Skonfiguruj Atrybuty łączenia. Powinno być ono unikalne dla każdego użytkownika. Służy do wyszukiwania użytkownika, dzięki czemu Webex może aktualizować wszystkie atrybuty profilu, łącznie z adresem e-mail użytkownika.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Skonfiguruj Atrybuty profilu.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Konfiguruj Atrybuty grupy.
Jeżeli użytkownik A jest powiązany z Protokół SAML JIT nie obsługuje usuwania użytkowników z grup ani kasowania użytkowników.
Listę atrybutów asercji SAML dla spotkań Webex można znaleźć w artykule Atrybuty asercji SAML dla spotkań Webex i Jabber. |
.