Cisco Cisco WebEx Meetings Server 2.0

Page of 162
Cisco WebEx Meetings Server 관리 사이트의 SSO 섹션에서 자동 계정 생성 및 자동 계정 업데이
트를 구성하여 이러한 경우에 대비한 자동화를 실행할 수 있습니다. 또한 SAML IdP에 의해 지
원되는 경우에도 해당 기능을 켜 둘 것을 권장합니다. 사용자가 성공적으로 인증되면 사용자 계
정은 자동으로 생성되고 "주문형(on demand)"으로 업데이트됩니다. 따라서 Cisco WebEx 관리를
사용하여 수동으로 사용자를 만들 필요가 없습니다. 유사한 논리로, 사용자는 조직을 떠나면 더
이상 계정에 사인인할 수 없게 됩니다. 사용자가 SAML 2.0 IdP 사용자 데이터베이스에서 제거
되면 SAML 2.0 IdP가 해당 사용자의 사인인을 차단하기 때문입니다. 이는 일반적으로 기업 디
렉토리의 프록시입니다.
SAML 2.0 싱글 사인온 설정하기 개요
귀사에서 귀하 또는 다른 상대방이 SAML 2.0 싱글 사인온(SSO) 설정에 대한 경험을 갖고 있지 않
는 이상, 적격의 Cisco AUC 파트너 또는 Cisco 고급 서비스의 지원을 받을 것을 권장합니다. SAML
SSO 구성은 상당히 복잡할 수 있기 때문에 권장하는 부분입니다.
중요
SAML 2.0 SSO 설정에 대해서 다음 일반 단계를 확인하십시오. 다음:
1
SAML 2.0 SSO 인프라가 적합한 위치에 있고 기업 디렉토리에 통합되었는지 확인하십시오. 이는
SAML 2.0 IdP 소프트웨어 및 SSO 인증 웹사이트 설정을 의미합니다. 인증 웹사이트는 사용자가
기업 자격 증명을 입력할 수 있는 포탈입니다.
2
사용자가 SSO 인증 웹사이트에 액세스할 수 있는지 확인하십시오. 이 단계는 중요합니다. 이는
사인인 프로세스의 일환으로 Cisco WebEx Meetings Server가 사용자를 이 인증 웹사이트로 리디
렉트하기 때문입니다.
공개 액세스용(사용자가 인터넷에서 사인인하고 미팅에 참여 가능)으로 Cisco WebEx Meetings
Server 시스템이 활성화된 경우, 인터넷에서도 SSO 인증 웹사이트에 액세스할 수 있는지 확인하
는 작업은 매우 중요합니다. 이는 보통 DMZ에 SAML 2.0 IdP 배포를 의미합니다. 이 추가 단계가
없으면 사용자가 인터넷에서 Cisco WebEx Meetings Server에 사인인할 때 "404 사이트 찾을 수 없
음" 오류를 보게 됩니다.
참고
3
다음 두 방법을 사용하여 WebEx Meetings Server를 SAML 2.0 IdP에 연결하십시오. 다음:
• Cisco WebEx Meetings Server 관리 사이트에서 설정 > 보안 > 페더레이션된 SSO를 선택합니
다.
• SAML 2.0 IdP 문서의 안내 사항을 따릅니다. 이 지시 사항은 벤더별로 다르거나 SAML 2.0
IdP 버전에 따라 변경될 수도 있음을 숙지하십시오. 이는 적격의 Cisco AUC 파트너 또는 Cisco
고급 서비스에게 문의하여 솔루션을 실행하도록 권장하는 또 다른 이유입니다.
Cisco WebEx Meetings Server 계획 안내서 릴리즈 2.0    
121
SAML SSO 구성
SAML 2.0 싱글 사인온 설정하기 개요