SSO-Field-Guide
Einführung
SSO-Integrationen
SSO erfordert eine Vanity-URL, um loszulegen
Zoom SSO funktioniert mit jedem SAML-2.0-Identitätsanbieter
Zoom-Administratoren können Benutzerprofilinformationen und Lizenzen über SAML-Antwortzuordnung oder SCIM-Integrationen verwalten
Zoom-Administratoren können den Status des Benutzerkontos über SCIM verwalten, aber nicht SAML
Begrenzte Identitätsanbieter bieten SCIM für Zoom an
SCIM erfordert eine zugehörige Domäne, um Benutzer automatisch bereitzustellen
Die folgenden SSO-Integrationen sind dokumentiert
Anbieter-Dokumentation
Zoom-Dokumentation
Unterstützt SCIM
On-Premises Active Directory kann das AD Sync-Tool statt SCIM verwenden
Identitätsanbieter können sogar Meeting-Teilnehmer authentifizieren, die kein Zoom-Konto haben
Das Ändern des Identitätsanbieters erfordert die Neukonfigurierung von SSO innerhalb von Zoom
Kunden mit Unterkonten können SSO vom Hauptkonto oder Unterkonto aus Konfigurieren
SSO-Einstellungen & Sicherheit
Zoom unterstützt signierte Anmelde- und Abmelde-SAML-Anfragen
Zoom unterstützt verschlüsselte SAML-Assertions bei der Authentifizierung
Zoom-Administratoren können eine automatische Abmeldung nach einer festgelegten Zeitdauer erzwingen
SAML-Antwortprotokolle können zur Fehlerbehebung gespeichert werden
Die Bereitstellung bei der Anmeldung kann Konten sofort erstellen und ist die einfachste Bereitstellungsoption
Die Bereitstellung vor der Anmeldung erfordert vorab erstellte Konten mit einem SSO-Anmeldetyp
Eine Domain muss zugeordnet und verwaltet werden, um SSO-Authentifizierung durchzusetzen
Bestimmte Benutzer können von der erzwungenen SSO-Authentifizierung ausgenommen werden
Mobile und Desktop-Clients können so konfiguriert werden, dass Benutzer die SSO-Authentifizierung verwenden müssen
Office 365-Benutzer können sich automatisch beim Zoom für Outlook-Add-in mit SSO-Anmeldeinformationen anmelden
SAML-Response-Mapping
Grundlagen: SAML-Attribute und -Werte
SAML-Attribut
SAML-Wert
Basic-Zuordnung: Profilinformationen
Der standardmäßig Lizenztyp gilt nur für brandneue Benutzer
Ein standardmäßiger Lizenztyp von Keine wird neue Benutzer nicht authentifizieren zulassen, es sei denn, die erweiterte Zuordnung ist so konfiguriert, dass sie eine Lizenz zuweist
Die meisten grundlegenden Zuordnungen werden bei der Anmeldung erneut angewendet, sofern nicht anders angegeben
Zuordnungen von Telefonnummern sollten einen Ländercode und eine Ortsvorwahl enthalten, wenn sie außerhalb der Vereinigten Staaten liegen
Jeder Benutzer kann bis zu drei Telefonnummern und eine Faxnummer seinem Profil zuordnen
Profilbilder müssen entweder von einer öffentlich zugänglichen URL zugeordnet oder mit Base64 codiert werden
Eindeutige Mitarbeiter-ID
Erweiterte Zuordnung: Lizenzen, Hinzufügen und Access
Erweiterte Zuordnung wird jedes Mal angewendet, wenn sich ein Benutzer authentifiziert
Die erweiterte Zuordnung ermöglicht mehrere SAML-Attribute und Werte pro Kategorie
Die erweiterte Zuordnung wendet Lizenzen von oben nach unten an, wenn mehrere Attribute bestätigt werden
Zuordnungen für Webinar und Large Meeting können einen gemeinsamen Wert teilen, um beide Hinzufügen-ons anzuwenden
Benutzer können mit einem SAML-Wert zu mehreren Benutzergruppen hinzugefügt werden
Angegebene Benutzer und Benutzer Gruppen können von bestimmten SAML-Zuordnungen ausgenommen werden
Auto Mapping weist Benutzer automatisch einem Benutzer-, Kanal- oder IM-Gruppe mit dem Namen ihres angegebenen SAML-Werts zu, wenn der Wert nicht zuvor einer Gruppe zugeordnet wurde
SAML-Attribut
SAML-Wert
Existiert die Zoom Gruppe bereits?
Ergebnis
Zoom unterstützt bis zu fünf benutzerdefinierte SAML-Attribute
Das Zuordnen von Benutzern zu einem Unterkonto wird nur eine Meeting-Lizenz und Hinzufügen-ons anwenden
SSO-Fehlerbehebung
Verwenden von SAML-Antwortprotokollen zur Fehlerbehebung
Die meisten Authentifizierungen werden in den Antwortprotokollen angezeigt
Antwortprotokolle können Ihnen sagen, ob Ihre Konfiguration falsch ist oder Ihr Zertifikat veraltet ist
Antwortprotokolle zeigen Ihnen, welche SAML-Werte und -Attribute übermittelt werden
Antwortprotokolle enthalten einen Fehlercode und eine kurze Erklärung, falls der Vorgang nicht erfolgreich war
Fehler bei der Web-Tracking-ID
SCIM-Fehler
Benutzer existiert nicht oder gehört nicht zu diesem Konto
Sie können keine kostenpflichtigen Benutzer hinzufügen
Verwenden von SCIM-Protokollen zur Fehlerbehebung bei der Benutzerbereitstellung
Datenflüsse und Authentifizierung
SAML-Authentifizierung
SSO Web-Anmelde-Token
Client-Anmelde-Token
Zuletzt aktualisiert
War das hilfreich?

