Cisco Cisco WebEx Meetings Server 1.0

Pagina di 128
O registro único SAML 2.0 diferencia entre os serviços de
reunião WebEx com base em nuvem e o WebEx Meetings Server
Enquanto os serviços de reuniões Cisco WebEx com base em nuvem empregam IDs de usuários únicos ao
criar contas de usuários, o Cisco WebEx Meetings Server usa endereços de e-mail como a base para a criação
de contas de usuários. Este tem as seguintes importantes implicações para o registro único (SSO) SAML 2.0:
• É obrigatório para a Declaração SAML colocar o endereço de e-mail no campo NameID. Sem este passo,
a autenticação de usuário e criação de conta falham porque o Cisco WebEx Meetings Server não permite
a criação de contas de usuários sem um endereço de e-mail associado.
• Os serviços de reuniões Cisco WebEx com base em nuvem permitem a remoção do domínio de e-mail,
como "@cisco.com", do UPN (Nome Principal do Usuário) quando a criação automática da conta é
ativada. Isso resulta na criação de uma conta de usuário que se assemelha a um ID de usuário. Como o
WebEx Meetings Server usa um endereço de e-mail completo para criar contas de usuários, você não
pode remover o domínio do e-mail do UPN.
Na prática, você pode inicialmente implantar o Cisco WebEx Meetings Server sem o SSO SAML 2.0 e ativar
o SSO mais tarde. Fazer isso tem os seguintes importantes efeitos sobre a autenticação do usuário, criação
automática de conta e recursos de atualização automática de conta:
AAU desativada
Atualização
automática da
conta (AAU)
ativada
AAC desativada
Criação
automática de
conta (AAC)
ativada
Comportamento
da autenticação
de usuário
Cenário
N/D
N/D
N/D
N/D
Os usuários
iniciam sessão
usando seus
endereços de
e-mail e senhas
auto-selecionadas.
Você não ativou
o SSO.
As contas de
usuários foram
criadas no
sistema.
   Guia de Planejamento do Cisco WebEx Meetings Server
108
Configuração do SSO SAML
O registro único SAML 2.0 diferencia entre os serviços de reunião WebEx com base em nuvem e o WebEx Meetings
Server