- Početak
- /
- Članak
Kreiranje i ažuriranje SAML naloga za kontrolno čvorište
Možete koristiti SAML za mapiranje korisničkih atributa od IdP-a do atributa identiteta Vebek-a i uključiti automatsko ažuriranje računa na vreme (JIT) koristeći SAML tvrdnju.
Izmeni potvrdu identiteta jednog prijavljivanja u kontrolnom čvorištu
Pre nego što počnete
Uverite se da su ispunjeni sledeći preduslovi:
-
SSO je već konfigurisan. Za informacije o korišćenju čarobnjaka za konfiguraciju DZS, pogledajte Single Sign-On integracija u Control Hub.
-
Domeni su već provereni.
-
Domeni se tvrde i uključuju. Ova funkcija osigurava da se korisnici iz vašeg domena kreiraju i ažuriraju jednom svaki put kada se autentifikuju sa vašim IdP-om.
-
Ako su omogućeni DirSync ili Entra ID, kreiranje ili ažuriranje SAML JIT-a neće raditi.
-
Blokiranje ažuriranja korisničkog profila je omogućeno. MAPIRANJE SAML ispravki je dozvoljeno jer ova konfiguracija kontroliše mogućnost korisnika da uređuje atribute. Metodi kreiranja i ažuriranja pod kontrolom administratora su i dalje podržani.
Sprečite korisnicima da se sami registruju sa vašim domenom mora biti omogućeno. Kreiranje SAML JIT naloga neće raditi ako je ovo podešavanje onemogućeno. Za više informacija, pogledajte Sprečavanje korisnika da se sami registruju sa vašim domenom.
Novokreiranim korisnicima neće automatski biti dodeljene licence osim ako organizacija nema podešen automatski predložak licence.
Obezbeđivanje korisnika za SAML JIT obezbeđivanje grupa je ograničeno samo na jednu grupu.
Konfigurišite Just-in-Time (JIT) i SAML mapiranje
| 1 |
Prijavite se u kontrolno čvorište. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Idi na . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Idite na karticu Provajder identiteta. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Idite na IdP i kliknite . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Izaberite Izmeni SAML mapiranje. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Konfigurišite postavke Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Konfigurišite potrebne atribute SAML mapiranja.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Konfigurišite atribute povezivanja. Ovo bi trebalo da bude jedinstveno za korisnika. Koristi se za traženje korisnika tako da Vebek može ažurirati sve atribute profila, uključujući i e-poštu za korisnika.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Konfigurišite atribute profila.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Konfigurišite atribute grupe.
Ako je korisnik A povezan sa SAML JIT obezbeđivanje ne podržava uklanjanje korisnika iz grupa ili bilo kakvo brisanje korisnika.
Za listu atributa SAML tvrdnje za Vebek sastanke, pogledajte SAML atribute tvrdnje za Vebek sastanke i Jabber. |
