Cisco Cisco WebEx Event Center WBS31

Page of 246
Descripción
Campo u opción
El enunciado de SAML que describe la autenticación en el IdP. Debe coincidir
con la configuración del IAM. Ejemplos de ADFS:
urn:federation:authentication:windows o
urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport Ping
ejemplo: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified Nota: Para
utilizar más de un valor de AuthnContextClassRef, agregue un ";". Por
ejemplo:
 urn:federation:authentication:windows;urn:oasis:names:tc:
SAML:2.0:ac:classes:PasswordProtectedTransport
AuthnContextClassRef
Cuando se haya autenticado, muestra una página de destino asignada solo
para la aplicación web.
URL de página de destino
predeterminada de WebEx
(opcional)
En el caso de registrarse un error, se redirecciona a esta URL con el código
de error añadido en la URL.
URL de errores de SSO del
cliente (opcional)
Realiza una comprobación para requerir una operación de cierre de sesión y
definir la URL de cierre de sesión.
Cierre de sesión único
(opcional)
Se selecciona para crear una cuenta de usuario. Los campos de UID, correo
electrónico y nombre y apellido deben estar presentes en la aserción SAML.
Creación automática de
cuentas (opcional)
La cuentas presentes en WebEx se pueden actualizar con la presencia de un
atributo updateTimeStamp en la aserción de SAML. Cuando se realizan
modificaciones en el IAM, se envía la marca de hora nueva a WebEx. WebEx
actualiza la cuenta con todos los atributos que se envíen en la aserción de
SAML.
Actualización automática de
cuentas (opcional)
Si se selecciona esta opción, se elimina el dominio de Active Directory del
Nombre principal de usuario (User Principal Name, UPN).
Eliminar el Sufijo de dominio
de uid para UPN de directorio
activo
Configurar el Inicio de sesión único (Single-Sign-On, SSO) para los asistentes
Cómo funciona la creación automática de cuentas con SSO
Todas las instancias de acceso a WebEx, salvo por el acceso de invitados, requieren una cuenta de WebEx
(cuenta de asistente o de organizador). El soporte para las cuentas de asistentes es una característica opcional
que debe aprovisionarse y habilitarse en su sitio. Cuando habilite la Autenticación con Inicio de sesión único
(Single-Sign-On, SSO), tendrá la opción de especificar los dominios desde los que quiera autenticar usuarios.
Los participantes que entren a reuniones desde cualquiera de estos dominios son direccionados al SSO y deben
proporcionar credenciales válidas. Los participantes que no entren desde ninguno de estos dominios no serán
autenticados y entrarán como invitados.
Una vez autenticado el usuario con SSO, la aserción de Security Assertion Markup Language (SAML) transfiere
la solicitud a WebEx. WebEx verifica si el participante ya tiene una cuenta. Si la opción Creación automática
   Guía del usuario para la Administración del sitio de Cisco WebEx (WBS31)
150
Configurar el Inicio de sesión único (Single-Sign-On, SSO) para los asistentes