Cisco Cisco WebEx Meetings Server 2.5

Page of 242
Одним из преимуществ системы единого входа в отношении безопасности
является то, что корпоративный пароль после успешной аутентификации
пользователя фактически никогда не отправляется и не хранится в Cisco
WebEx Meetings Server.
Примечание
• Упрощенное управление пользователями. Большие организации с непостоянными
трудовыми ресурсами вследствие естественной убыли персонала предпочитают
автоматизировать процесс управления пользователями с помощью интеграции с WebEx
Meetings Server. Это предполагает автоматизацию приведенного ниже.
• Создание учетных записей пользователей при приеме сотрудников в организацию.
• Обновления учетных записей при изменении ролей пользователей внутри
организации.
• Деактивация учетных записей пользователей при увольнении сотрудников.
Эти действия могут выполняться автоматически путем настройки функций Автоматическое
создание учетной записи и Автоматическое обновление учетной записи в разделе системы
единого входа сайта Администрирования Cisco WebEx Meetings Server. Мы рекомендуем
включить эти функции, если они также поддерживаются SAML IdP. Учетные записи
пользователей автоматически создаются и обновляются "по запросу" при успешной
аутентификации пользователей, исключая при этом необходимость создавать
пользователей вручную с помощью сайта Администрирования Cisco WebEx. Таким же
образом, пользователи больше не смогут входить в их учетные записи после выхода из
организации, поскольку SAML 2.0 IdP блокирует их после удаления из базы данных
пользователей SAML 2.0 IdP, которая, как правило, является прокси-сервером для
основного корпоративного каталога.
Обзор настройки системы единого входа SAML 2.0
Если вы или кто-либо в вашей организации не имеете опыта в использовании системы
единого входа SAML 2.0, мы рекомендуем обратиться к квалифицированному партнеру
Cisco AUC или представителю служб Cisco Advanced Services. Мы даем такие рекомендации,
поскольку настройка системы единого входа SAML может быть достаточно сложной.
Важное примечание
Если ответ SAML имеет возврат каретки в любом поле, происходит сбой автоматического
обновления, создания учетной записи и аутентификации. Несмотря на то, что поставщик
SAML рассчитывает цифровую подпись с возвратом каретки, Cisco WebEx Meetings Server
удаляет возврат каретки, что приводит к недопустимости цифровой подписи.
Осторожно!
Просмотрите приведенные ниже общие инструкции для настройки системы единого входа
SAML 2.0.
Требования к системе и руководство по планированию сервера Cisco WebEx Meetings Server, выпуск
2.5    
175
Конфигурация системы единого входа SAML
Обзор настройки системы единого входа SAML 2.0