Cisco Cisco WebEx Meetings Server 2.5

Page of 242
Множество больших предприятий развернули в своих корпоративных интрасетях объединенную
систему управления идентификацией и доступом (IAM), а также систему поставщика
удостоверений (IdP), например Ping Identity, Ping Federate, CA SiteMinder, Open AM и Windows
ADFS 2.0. Эти системы IAM и IdP управляют аутентификацией пользователя и требованиями
системы единого входа для сотрудников и партнеров. Системы IAM и IdP используют протоколы
SAML для взаимодействия с веб-сайтами партнеров вне их брандмауэров. Пользователи
могут использовать системы IAM и IdP для автоматической аутентификации своих
пользователей в службах организации совещаний Cisco WebEx. Это повышает общую
эффективность системы вследствие того, что пользователям не нужно запоминать имена
пользователей и пароли, чтобы начинать совещания и присоединяться к ним на веб-сайтах
Cisco WebEx.
WebEx Meetings Server поддерживает только системы SAML 2.0 IdP. Служба не поддерживает
системы IdP более старых стандартов SAML 1.1 и WS-Federate в отличие от облачных служб
организации совещаний Cisco WebEx, которые продолжают поддерживать протоколы SAML
1.1 и WS-Federate. Далее приведен список систем SAML 2.0 IdP, утвержденных для работы
с Cisco WebEx Meetings Server.
Примечание
• Microsoft ADFS 2.0 (бесплатное расширение для Microsoft Windows Server 2008/Windows
Server 2008 R2 или роли сервера AD FS в Windows Server 2012)
• Ping Identity Ping Federate 6.6.0.17
• Forgerock Open AM 10.0.0
• CA SiteMinder 6.0 SP6
Поскольку SAML 2.0 является открытым стандартом, другие системы SAML 2.0 IdP также
могут работать с Cisco WebEx Meetings Server. Однако другие системы SAML 2.0 IdP не были
испытаны компанией Cisco. Поэтому приведение таких интеграций в действие входит в
обязанности пользователя.
Преимущества системы единого входа
Система единого входа имеет приведенные ниже преимущества.
• Упрощенная аутентификация пользователей. Будучи программой, не требующей
предварительной настройки, Cisco WebEx Meetings Server предполагает вход пользователей
с помощью адресов электронной почты и их собственных паролей, созданных специально
для системы Meetings Server. Пользователи выбирают пароли при активации учетных
записей Meetings Server. Такой подход идеален для небольших и средних организаций,
однако организации большего размера предпочитают использовать аутентификацию с
помощью корпоративных учетных данных, то есть Active Directory, для обеспечения более
высокого уровня безопасности. Этого можно достичь с помощью системы единого входа
SAML 2.0.
Требования к системе и руководство по планированию сервера Cisco WebEx Meetings Server,
выпуск 2.5
174
Конфигурация системы единого входа SAML
Преимущества системы единого входа