Cisco Cisco WebEx Meetings Server 1.0

Page of 146
Если ваша система Cisco WebEx Meetings Server настроена на общий доступ, что позволяет
пользователям входить и присоединяться к совещаниям из Интернета, чрезвычайно важно
также обеспечить доступ к веб-сайту аутентификации системы единого входа из Интернета.
Как правило, это означает развертывание SAML 2.0 IdP в DMZ. Без этого дополнительного
шага пользователи при входе в Cisco WebEx Meetings Server из Интернета столкнуться с
ошибкой "404: сайт не найден".
Примечание
3
Подключите WebEx Meetings Server к SAML 2.0 IdP с помощью двух приведенных ниже
способов.
• Нажмите Параметры > Безопасность > Система единого входа веб-федерации на
сайте Администрирования Cisco WebEx Meetings Server.
• Следуйте инструкциям, приведенным в документации к SAML 2.0 IdP. Обратите
внимание, что эти инструкции могут отличаться в зависимости от продавца или версии
SAML 2.0 IdP. Это еще одна причина обратиться к квалифицированному партнеру Cisco
AUC или представителю служб Cisco Advanced Services за помощью во внедрении этого
продукта.
Не используйте инструкции в отношении настройки SAML 2.0 IdP,
приведенные в
поскольку эти инструкции
предназначены для облачных служб проведения совещаний Cisco WebEx
и потому не работают с Cisco WebEx Meetings Server надлежащим образом.
Примечание
Отличия системы единого входа SAML 2.0 для облачных
служб WebEx Meeting и службы WebEx Meetings Server
В то время как облачные службы организации совещаний Cisco WebEx при создании учетных
записей пользователей используют уникальные идентификаторы пользователей, Cisco WebEx
Meetings Server использует для этого электронные адреса. Это приводит к указанным ниже
последствиям для системы единого входа SAML 2.0.
• Для утверждения SAML обязательно иметь адрес электронной почты в поле "NameID".
Без этого происходит ошибка аутентификации пользователя и создания учетной записи
вследствие того, что Cisco WebEx Meetings Server не разрешает создание учетных записей
пользователей без соответствующих электронных адресов.
• Облачные службы организации совещаний Cisco WebEx разрешают удаление домена
электронной почты, например "@cisco.com", из UPN (имя участника-пользователя), когда
функция автоматического создания учетных записей включена. Это приводит к созданию
учетной записи пользователя, похожей на идентификатор пользователя. Поскольку WebEx
Meetings Server для создания учетных записей пользователей использует полный
электронный адрес, вы не можете удалить домен электронной почты из UPN.
Руководство по планированию Cisco WebEx Meetings Server
122
Конфигурация системы единого входа SAML
Отличия системы единого входа SAML 2.0 для облачных служб WebEx Meeting и службы WebEx Meetings
Server