Cisco Cisco WebEx Meetings Server 1.0

Pagina di 126
Verschillen in SAML 2.0 met eenmalige aanmelding tussen
cloud-gebaseerde WebEx vergaderingsservices en WebEx
Meetings Server
De cloud-gebaseerde Cisco WebEx vergaderingsservices maken gebruik van unieke gebruikers-id's bij het
maken van gebruikersaccounts. Cisco WebEx Meetings Server gebruikt echter e-mailadressen als basis voor
het maken van gebruikersaccounts. Dit heeft de volgende belangrijke gevolgen voor SAML 2.0 met eenmalige
aanmelding (SSO):
• De SAML-bevestiging moet het e-mailadres bevatten in het veld NameID. Zonder deze stap lukt het
niet om een gebruiker te verifiëren en wordt er geen account gemaakt, omdat Cisco WebEx Meetings
Server het niet toestaat gebruikersaccounts te maken zonder gekoppeld e-mailadres.
• Bij de cloud-gebaseerde Cisco WebEx vergaderingsservices is het mogelijk om het e-maildomein, zoals
'@cisco.com', te verwijderen uit de UPN (User Principal Name) wanneer automatisch accounts maken
is ingeschakeld. Hierdoor wordt een gebruikersaccount gemaakt die lijkt op een gebruikers-id. Aangezien
WebEx Meetings Server een volledig e-mailadres gebruikt om gebruikersaccounts te maken, kunt u het
e-maildomein niet verwijderen uit de UPN.
In de praktijk kunt u aanvankelijk Cisco WebEx Meetings Server implementeren zonder SAML 2.0 SSO en
later SSO aanzetten. Dit heeft de volgende belangrijke gevolgen voor de gebruikersverificatie, de functie
automatisch aanmaken van accounts en de functie automatisch bijwerken van accounts:
AAU
uitgeschakeld
Automatisch
account
bijwerken
(AAU)
ingeschakeld
AAC
uitgeschakeld
Automatisch
account maken
(AAC)
ingeschakeld
Gedrag van
gebruikersverificatie
Scenario
N.v.t.
N.v.t.
N.v.t.
N.v.t.
Gebruikers melden
zich aan met hun
e-mailadres en
zelfgekozen
wachtwoord.
U hebt SSO niet
ingeschakeld.
Gebruikers
accounts zijn in
het systeem
gemaakt.
   Planningshandleiding van Cisco WebEx Meetings Server
106
SAML SSO-configuratie
Verschillen in SAML 2.0 met eenmalige aanmelding tussen cloud-gebaseerde WebEx vergaderingsservices en
WebEx Meetings Server