Cisco Cisco WebEx Meetings Server 1.1

Page of 174
ルの外にあるパートナーのウェブサイトを相互運用するために、SAMLプロトコルを使用します。
ユーザは IAM と IdP システムを利用して、Cisco WebEx ミーティングサービスにユーザを自動的
に認証します。 これにより、ユーザはユーザ名とパスワードを記憶して、Cisco WebEx サイトで
ミーティングを開始したり、参加する必要がないため、効率が向上します。
WebEx Meetings Server は SAML 2.0 IdP のみをサポートしています。 これは、古い SAML 1.1
および WS-Federate 標準に基づく IdP をサポートしていません。 この制限は SAML 1.1 および
WS-Federate を引き続きサポートするクラウドベースの Cisco WebEx ミーティング サービスと
対照的です。 以下は、Cisco WebEx Meetings Server とうまく機能することが確認されている
SAML 2.0 IdP のリストです。
(注)
• Microsoft ADFS 2.0(Microsoft Active Directory 2010 無料のアドオン)
• Ping Identity Ping Federate 6.6.0.17
• Forgerock Open AM 10.0.0
• CA SiteMinder 6.0 SP5
SAML 2.0 はオープンスタンダードなので、他の SAML 2.0 IdP も Cisco WebEx Meetings Server
と共に動作する可能性があります。 しかし、Cisco は他の SAML 2.0 IdP を検証していません。
ですから、統合が機能することを確認することは、ユーザの責任になります。
シングルサインオンの利点
シングルサインオン(SSO)は以下のようにしてメリットがあります。
簡素化されたユーザ認証 — 開梱した時点で Cisco WebEx Meetings Server で、ユーザはメール
と Meetings Server システムに対して自分で選択したパスワードを使用してサインインする必
要があります。 ユーザは、Meetings Server アカウントをアクティブにした時点でパスワード
を選択します。 このアプローチでは、ほとんどの中小規模組織に対してうまく機能する一方
で、大企業組織はセキュリティを強化するために、ユーザ認証をActive Directoryなど、会社
の資格情報を使用するほうが好まれます。 この目標は SAML 2.0 SSO を使用することで達成
できます。
SSO の1つのセキュリティの利点は、ユーザの認証が正常に行われた後で、法
人パスワードが実際には Cisco WebEx Meetings Server に送信され、保管されな
いことです。
(注)
簡素化されたユーザ管理 –通常の摩擦のために常に労働力が変化する大規模組織では、WebEx
Meetings Serverを統合するときに、ユーザ管理のプロセスを自動化することを好みます。 こ
のことは、以下を自動化することを意味します。
従業員が組織に参加したときのユーザアカウントの作成
   Cisco WebEx Meetings Server プランニングガイド リリース 1.1
132
SAML SSO 構成
シングルサインオンの利点