Cisco Cisco WebEx Meetings Server 2.6

Pagina di 238
Cisco WebEx Meetings Server システムでパブリック アクセスが有効になっていて、ユーザーが
インターネットからミーティングにサインインし、参加できる場合、SSO 認証ウェブサイトも
またインターネットからアクセスできることを確認することが重要です。 このことは、DMZ
で SAML 2.0 IdP を展開することを意味します。 この追加ステップを踏まないと、ユーザーが
インターネットから Cisco WebEx Meetings Server にサインインするときに、「404 site not found」
エラーが表示されます。
(注)
3
これらの両方の方法を使用して、WebEx Meetings Server を SAML 2.0 IdP に接続します。
• Cisco WebEx Meetings Server 管理サイトで、[設定] > [セキュリティ] > [フェデレーション
SSO]を選択します。
• SAML 2.0 IdP ドキュメントの指示に従ってください。 これらの指示はベンダーごとに異
なり、SAML 2.0 IdP のバージョンごとに異なる場合もあるので、ご注意ください。 これ
は、資格のある Cisco AUC パートナーまたは Cisco Advanced Services のサービスをご利用
になることをお勧めするもう 1 つの理由であります。
の指示を使用して SAML 2.0 IdP をセットアップしな
いでください。これらの指示はクラウドベースの Cisco WebEx Meeting サービ
スを対象としているため、Cisco WebEx Meetings Server には理想的に当てはま
りません。
(注)
エンドユーザーと管理用のサインインのための SAML SSO
SAML SSO はサインインの目的のみのために、通常管理サイトではなく、エンドユーザーのサイ
トで構成されます。 SAML 2.0 SSO が組み込まれている Cisco WebEx Meetings Server サイトでは、
ユーザー認証に関して SaaS WebEx の動作に酷似しています。 Cisco WebEx Meetings Server 管理者
(および SaaS WebEx 管理者)は SAML SSO を使用してエンドユーザーアカウントにサインイン
できますが、別のパスワードを使用して同じシステムにある管理者アカウントにサインインする
必要があります。 これは SAML SSO iDP における致命的な失敗の発生時に、それでも管理者が管
理サイトにアクセスできることを保証します。 このフェールセーフがないと、管理サイトが製品
の障害でなく、SAML SSO IdP ソフトウェアの問題によってアクセス不可になるという状況に遭
遇する可能性があります。 SAML SSO IdP ソフトウェアは Cisco WebEx Meetings Server(または
SaaS WebEx)の外部にあるサーバーにあるため、コントロールできません。
   Cisco WebEx Meetings Server プランニングガイドとシステム要件 リリース 2.6
174
SAML SSO 構成
エンドユーザーと管理用のサインインのための SAML SSO