SSO-Feldleitfaden
Einführung
SSO-Integrationen
Für SSO ist eine Vanity-URL erforderlich, um zu beginnen
Zoom SSO funktioniert mit jedem SAML 2.0 Identitätsanbieter
Zoom-Administrator:innen können Benutzerprofilinformationen und Lizenzen über SAML-Antwortzuordnung oder SCIM-Integrationen verwalten
Zoom-Administrator:innen können den Kontostatus von Benutzer:innen über SCIM verwalten, nicht jedoch über SAML
Nur wenige Identitätsanbieter bieten SCIM für Zoom an
SCIM erfordert eine zugeordnete Domäne, um Benutzer automatisch bereitzustellen
Die folgenden SSO-Integrationen sind dokumentiert
Provider-Dokumentation
Zoom-Dokumentation
Unterstützt SCIM
On-Premises Active Directory kann statt SCIM das AD Sync Tool verwenden
Identitätsanbieter können sogar Meeting-Teilnehmer authentifizieren, die kein Zoom-Konto haben
Änderung des Identitätsanbieters erfordert Neokonfiguration von SSO in Zoom
Kunden mit Unterkonten können SSO vom Master- oder Unterkonto konfigurieren
SSO-Einstellungen & Sicherheit
Zoom unterstützt signierte Login- und Logout-SAML-Anfragen
Zoom unterstützt verschlüsselte SAML-Assertions bei der Authentifizierung
Zoom-Administrator:innen können ein automatisches Logout nach einer definierten Zeitdauer durchsetzen
SAML-Antwortprotokolle können zur Fehlerbehebung gespeichert werden
Bereitstellung beim Anmelden kann Konten sofort erstellen und ist die einfachste Bereitstellungsoption
Bereitstellung vor dem Anmelden erfordert vorab erstellte Konten mit einem SSO-Anmeldetyp
Eine Domäne muss zugeordnet und verwaltet werden, um SSO-Authentifizierung durchzusetzen
Bestimmte Benutzer:innen können von erzwungener SSO-Authentifizierung ausgenommen werden
Zoom-Clients können vorkonfiguriert werden, um SSO-Funktionalität zu automatisieren, einschließlich automatischem Login, automatischem Logout, SSO-only-Authentifizierung auf dem Gerät und mehr über Group Policy, Mobile Device Management (MDM)-Dienste und Massenbereitstellungs-Clients.
Kunden, die Office 365 verwenden, können ihre Benutzer:innen automatisch mit SSO-Anmeldedaten beim Zoom for Outlook-Add-In anmelden. Dies kann mit einem
SAML-Attribute sind Datenkategorien, die durch SAML-Werte definiert sind und verwendet werden, um Informationen vom Identitätsanbieter an einen Service Provider wie Zoom zu übermitteln. Das Zuordnen von Attributen und Werten ist essentiell, um Benutzerprofilinformationen zu automatisieren und Benutzerlizenzen zu verwalten.
Grundlagen: SAML-Attribute und -Werte
SAML-Attribut
SAML-Wert
Grundlegende Zuordnung: Profilinformationen
Der Standardlizenztyp gilt nur für ganz neue Benutzer:innen
Ein Standardlizenztyp von Keine erlaubt neuen Benutzer:innen nicht die Authentifizierung, es sei denn, erweiterte Zuordnungen sind so konfiguriert, dass eine Lizenz zugewiesen wird
Die meisten grundlegenden Zuordnungen werden beim Anmelden wieder angewendet, sofern nicht anders angegeben
Telefonnummern-Zuordnungen sollten die Landes- und Vorwahl enthalten, wenn sie außerhalb der Vereinigten Staaten liegen
Jede:r Benutzer:in kann bis zu drei Telefonnummern und eine Faxnummer in sein Profil zuordnen lassen
Profilbilder müssen entweder von einer öffentlich zugänglichen URL stammen oder in Base64 codiert sein
Mitarbeiter-Unique-ID
Erweiterte Zuordnung: Lizenzen, Add-ons und Zugriff
Erweiterte Zuordnungen werden jedes Mal angewendet, wenn sich ein Benutzer authentifiziert
Erweiterte Zuordnungen erlauben mehrere SAML-Attribute und -Werte pro Kategorie
Erweiterte Zuordnung weist Lizenzen von oben nach unten zu, wenn mehrere Attribute übermittelt werden
Webinar- und Large-Meeting-Zuordnungen können denselben Wert teilen, um beide Add-ons anzuwenden
Benutzer:innen können mit einem SAML-Wert mehreren Benutzergruppen hinzugefügt werden
Bestimmte Benutzer:innen und Benutzergruppen können von bestimmten SAML-Zuordnungen ausgenommen werden
Auto Mapping weist Benutzer:innen automatisch einer Benutzer-, Kanal- oder IM-Gruppe zu, die nach ihrem übermittelten SAML-Wert benannt ist, wenn der Wert zuvor keiner Gruppe zugeordnet war
SAML-Attribut
SAML-Wert
Existiert die Zoom-Gruppe bereits?
Ergebnis
Zoom unterstützt bis zu fünf benutzerdefinierte SAML-Attribute
Die Zuordnung von Benutzer:innen zu einem Unterkonto wird nur eine Meeting-Lizenz und Add-ons anwenden
Fehlerbehebung bei SSO
Verwendung von SAML-Antwortprotokollen zur Fehlerbehebung
Die meisten Authentifizierungen werden in den Antwortprotokollen angezeigt
Antwortprotokolle können anzeigen, ob Ihre Konfiguration falsch ist oder Ihr Zertifikat veraltet ist
Antwortprotokolle zeigen, welche SAML-Werte und -Attribute übermittelt werden
Antwortprotokolle enthalten bei Fehlern einen Fehlercode und eine kurze Erklärung
WEB-Tracking-ID-Fehler
SCIM-Fehler
Benutzer existiert nicht oder gehört nicht zu diesem Konto
Sie können keine bezahlten Benutzer hinzufügen
Verwendung von SCIM-Protokollen zur Fehlerbehebung bei der Benutzerbereitstellung
Datenflüsse und Authentifizierung
SAML-Authentifizierung
SSO-Web-Login-Token
Client-Login-Token
Zuletzt aktualisiert
War das hilfreich?

