Cisco Cisco TelePresence Management Suite (TMS) Version 15

Page of 186
You should now have a Cisco TMS certificate that contains the private key for SSO configuration to upload to 
Cisco TMS.
Before uploading this certificate to TMS, you must enable partner delegated authentication on your WebEx 
site. For more information, refer to 
 in the next section. After 
enabling delegated authentication, use the combined certificate and private key you generated in step 10 
above to upload to Cisco TMS in step 4 of 
 to complete the 
SSO configuration.
Enabling Partner Delegated Authentication on the WebEx site
Before you can enable partner delegated authentication on your WebEx site, the WebEx Cloud Services 
team must make site provisioning changes to configure your TMS as a delegated partner. 
These steps are required for enabling partner delegated authentication on your WebEx site:
 1.  Request that the WebEx Cloud Services team add a Partner Certificate for your TMS, configured for 
SAML 2.0 federation protocol.
 2.  Provide the public certificate for your TMS to the WebEx Cloud Services team. For details on how to 
create a certificate, see 
 3.  After the WebEx Cloud Services team notifies you that this step is complete, enable partner delegated 
authentication for both Host and Admin accounts in the Site Administration for your WebEx site, as 
described below.
 4.  Proceed with the section "Enabling SSO in Cisco TMS".
 5.  To enable partner delegated authentication on your WebEx site, do the following:
 6.  Log into your WebEx administrative site and go to Manage Site Partner Authentication.
 7.  The Partner Delegated Authentication page appears.
 8.  Partner Delegated Authentication on the WebEx Administrative Site
 9. 
 10.  In the Partner SAML Authentication Access section, make sure both Host and Site Admin are checked 
and click Update.
Cisco Collaboration Meeting Rooms (CMR) Hybrid Configuration Guide (TMS 14.4 - WebEx WBS29)     
Page 114 of 186
Configuring Cisco TelePresence Management Suite
Configuring Single Sign On in Cisco TMS