Cisco Cisco WebEx Meetings Server 1.1 Guida All'Installazione

Pagina di 238
Après avoir activé la signature unique SSO, les identifiants de connexion utilisateur
sont gérés par le système d'authentification de votre entreprise. Certaines fonctionnalités
de gestion du mot de passe ne s'appliquent plus à vos utilisateurs. Voir
mots de passe, à la page 182
et
Modifier les utilisateurs, à la page 133
pour plus
d'informations. Notez que même si les administrateurs sont également des utilisateurs
finaux, les administrateurs ne se connectent pas à l'aide de la signature unique SSO. Ils
se connectent en utilisant leurs informations d'identification administrateur pour ce
produit.
Remarque
• Configurer un certificat SSO IdP pour utiliser cette fonctionnalité. Voir
IdP, à la page 209
pour plus d'informations.
Procédure
Étape 1 Connectez-vous au Site d'administration.
Étape 2 Sélectionnez Paramètres Sécurité SSO fédérée.
Étape 3 Après avoir généré des clés publiques et privées ainsi qu'un certificat X.509, comme décrit dans les prérequis,
sélectionnez Continuer.
Étape 4 Sélectionnez votre méthode d'initiation :
• SP (Service Provider/Fournisseur de service) initié–Les utilisateurs sélectionnent un lien vers le fournisseur
d'accès et sont temporairement redirigés vers le fournisseur d'identité pour l'authentification. Les
utilisateurs sont ensuite renvoyés sur le lien qu'ils avaient initialement demandé.
• Connexion de l'IdP (Fournisseur d'identité) initié–Les utilisateurs démarrent directement à leur fournisseur
d'identité, se connectent et sont ensuite redirigés vers une page d'accueil du fournisseur de service.
Étape 5 Remplissez les champs et sélectionnez vos options sur la page Configuration SSO :
Reportez-vous à votre fichier de configuration IdP pour remplir les champs IdP. Sélectionnez
le lien Certificat IdP.
Remarque
Description
Champ
Sélectionnez cette option pour la connexion au
fournisseur de service initié.
SP (Service Provider/Fournisseur de service) initié
Sélectionnez cette option pour demander à ce qu'un
message AuthnRequest (demande d'authentification)
soit signé par la clé privée du fournisseur de service.
Vous devez sélectionner cette option si
vous souhaitez que votre fichier de
métadonnées SAML exporté inclue le
certificat SSL de votre site.
Remarque
AuthnRequest signé(e)
L'URL d'implémentation SAML 2.0 de l'IdP qui reçoit
les requêtes d'authentification pour leur traitement.
Ce champ apparaît uniquement lorsque
AuthnRequest signé est sélectionné.
Remarque
Destination
   Guide d'administration Cisco WebEx Meetings Server Révision 1.1
212
Configurer les paramètres de l'authentification unique (SSO) fédérée