Guía de SSO
Introducción
Integraciones de SSO
SSO requiere una URL mnemónica (Vanity URL) para comenzar
Zoom SSO funciona con cualquier proveedor de identidad SAML 2.0
Los administradores de Zoom pueden gestionar la información del perfil de usuario y las licencias mediante el mapeo de respuestas SAML o integraciones SCIM
Los administradores de Zoom pueden gestionar el estado de la cuenta de usuario mediante SCIM, pero no con SAML
Pocos proveedores de identidad ofrecen SCIM para Zoom
SCIM requiere un dominio asociado para aprovisionar usuarios automáticamente
Las siguientes integraciones de SSO están documentadas
Documentación del proveedor
Documentación de Zoom
Admite SCIM
Active Directory local puede usar la Herramienta AD Sync en lugar de SCIM
Los proveedores de identidad pueden incluso autenticar a participantes de reuniones que no tienen una cuenta de Zoom
Cambiar el proveedor de identidad requiere reconfigurar SSO dentro de Zoom
Los clientes con subcuentas pueden configurar SSO desde la cuenta principal o la subcuenta
Configuración y seguridad de SSO
Zoom admite solicitudes SAML firmadas para inicio y cierre de sesión
Zoom admite aserciones SAML cifradas al autenticar
Los administradores de Zoom pueden hacer cumplir el cierre de sesión automático después de un tiempo definido
Los registros de respuesta SAML se pueden guardar para la resolución de problemas
El aprovisionamiento en el momento del inicio de sesión puede crear cuentas al instante y es la opción de aprovisionamiento más sencilla
El aprovisionamiento previo al inicio de sesión requiere cuentas precreadas con un tipo de inicio de sesión SSO
Se debe asociar y administrar un dominio para aplicar la autenticación SSO
para más información sobre cómo asociar y gestionar un dominio.
Ejemplo de lista de dominios para SSO.
Windows
Ejemplo de la configuración de administrador para SSO con el complemento de Outlook.
Esta sección cubre los fundamentos del mapeo de respuestas SAML, el mapeo SAML básico y avanzado, y destaca condiciones únicas requeridas para algunas funciones.
Atributo SAML
Valor SAML
Mapeo básico: Información de perfil
El tipo de licencia predeterminado solo se aplica a usuarios completamente nuevos
Un tipo de licencia predeterminado de Ninguna no permitirá que los usuarios nuevos se autentiquen a menos que el mapeo avanzado esté configurado para asignar una licencia
La mayoría de los mapeos básicos se volverán a aplicar al iniciar sesión, a menos que se especifique lo contrario
Los mapeos de números de teléfono deben incluir el código de país y el código de área si están fuera de los Estados Unidos
Cada usuario puede tener hasta tres números de teléfono y un número de fax mapeados en su perfil
Las imágenes de perfil deben mapearse desde una URL accesible públicamente o codificadas en Base64
ID único de empleado
Mapeo avanzado: Licencias, complementos y acceso
El mapeo avanzado se aplica cada vez que un usuario se autentica
El mapeo avanzado permite múltiples atributos y valores SAML por categoría
El mapeo avanzado aplica las licencias de arriba hacia abajo cuando se afirman múltiples atributos
Los mapeos de Webinar y Reunión grande pueden compartir un valor común para aplicar ambos complementos
Los usuarios se pueden agregar a múltiples Grupos de usuarios usando un valor SAML
Usuarios y Grupos de usuarios especificados pueden estar exentos de mapeos SAML específicos
El mapeo automático asigna automáticamente usuarios a un Grupo de usuarios, Canal o IM con el nombre de su valor SAML afirmado si el valor no está previamente mapeado a un grupo
Atributo SAML
Valor SAML
¿El Grupo de Zoom ya existe?
Resultado
Zoom admite hasta cinco atributos SAML personalizados
Mapear usuarios a una subcuenta solo aplicará una licencia de reunión y complementos
Resolución de problemas de SSO
Usar registros de respuesta SAML para la resolución de problemas
La mayoría de las autenticaciones aparecerán en los registros de respuesta
Los registros de respuesta pueden indicar si su configuración es incorrecta o su certificado está desactualizado
Los registros de respuesta le indican qué valores y atributos SAML se están afirmando
Los registros de respuesta incluyen un código de error y una breve explicación, si no tienen éxito
Errores de ID de seguimiento web
Errores SCIM
Usuario no existe o no pertenece a esta cuenta
No puede agregar usuarios pagos
Usar registros SCIM para solucionar el aprovisionamiento de usuarios
Flujos de datos y autenticación
Autenticación SAML
Token web de inicio de sesión SSO
Token de inicio de sesión del cliente
Última actualización
¿Te fue útil?

