Guía de campo de SSO
Introducción
Integraciones de SSO
SSO requiere una URL mnemónica para comenzar
Zoom SSO funciona con cualquier proveedor de identidad SAML 2.0
Los administradores de Zoom pueden gestionar la información del perfil de usuario y las licencias mediante el mapeo de respuestas SAML o integraciones SCIM
Los administradores de Zoom pueden gestionar el estado de la cuenta de usuario mediante SCIM, pero no SAML
Solo algunos proveedores de identidad ofrecen SCIM para Zoom
SCIM requiere un dominio asociado para aprovisionar usuarios automáticamente
Las siguientes integraciones SSO están documentadas
Documentación del proveedor
Documentación de Zoom
Compatible con SCIM
Active Directory local puede usar la Herramienta AD Sync en lugar de SCIM
Los proveedores de identidad incluso pueden autenticar a los participantes de la reunión que no tienen una cuenta de Zoom
Cambie el proveedor de identidad requiere volver a configurar SSO dentro de Zoom
Clientes con subcuentas pueden configurar SSO desde la cuenta principal o la subcuenta
SSO Configuración y Seguridad
Zoom admite solicitudes SAML de inicio de sesión y cierre de sesión firmadas
Zoom admite afirmaciones SAML cifradas al autenticarse
Los administradores de Zoom pueden aplicar el cierre de sesión automático después de una duración de tiempo definida
Los registros de respuesta SAML se pueden guardar para la solución de problemas
El aprovisionamiento al iniciar sesión puede crear cuentas al instante y es la opción de aprovisionamiento más sencilla
El aprovisionamiento antes del inicio de sesión requiere cuentas precreadas con un tipo de inicio de sesión SSO
Se debe asociar y gestionar un dominio para aplicar la autenticación SSO
Los usuarios especificados pueden estar exentos de la autenticación SSO obligatoria
Los clientes móviles y de escritorio pueden configurarse para exigir a los usuarios que utilicen autenticación SSO
Los usuarios de Office 365 pueden iniciar sesión automáticamente en el complemento Zoom para Outlook utilizando credenciales SSO
Asignación de respuesta SAML
Fundamentos: atributos y valores SAML
Atributo SAML
Valor SAML
Asignación básica: Información del perfil
El tipo de licencia predeterminado solo se aplica a usuarios completamente nuevos
Un tipo de licencia predeterminado de Ninguno no permitirá que los usuarios nuevos se autentiquen a menos que la asignación avanzada esté configurada para asignar una licencia
La mayoría de las asignaciones básicas se volverán a aplicar al iniciar sesión, a menos que se especifique lo contrario
Las asignaciones de número de teléfono deben incluir un código de país y un código de área si están fuera de los Estados Unidos
Cada usuario puede tener hasta tres números de teléfono y un número de fax asignados a su perfil
Las imágenes de perfil deben asignarse desde una URL de acceso público o codificarse con Base64
ID único de empleado
Asignación avanzada: licencias, complementos y Acceso
La asignación avanzada se aplica cada vez que un usuario se autenticar
La asignación avanzada permite varios atributos y valores SAML por categoría
La asignación avanzada aplica las licencias de arriba hacia abajo cuando se declaran múltiples atributos
Las asignaciones de seminario web y Reunión grande pueden compartir un valor común para aplicar ambos complementos de Añadir
Los usuarios se pueden agregar a varios Grupos de usuarios usando un valor SAML
Los usuarios especificados y los Grupos de usuarios pueden quedar exentos de asignaciones SAML específicas
La Asignación automática asigna automáticamente a los usuarios a un usuario, canal o grupo de IM denominado según su valor SAML afirmado si el valor no se ha asignado previamente a un grupo
Atributo SAML
Valor SAML
¿Ya existe el grupo de Zoom?
Resultado
Zoom admite hasta cinco atributos SAML personalizados
Asignar usuarios a una subcuenta solo aplicará una licencia de reunión y complementos
Solución de problemas de SSO
Uso de los registros de respuestas SAML para solucionar problemas
La mayoría de las autenticaciones se mostrarán en los registros de respuestas
Los registros de respuestas pueden indicarle si su configuración es incorrecta o si su certificado está desactualizado
Los registros de respuestas le indican qué valores y atributos SAML se están declarando
Los registros de respuestas incluyen un código de error y una breve explicación, si no tienen éxito
Errores de ID de seguimiento web
Errores de SCIM
El usuario no existe o no pertenece a esta cuenta
No puede añadir usuarios de pago
Uso de registros de SCIM para solucionar problemas de aprovisionamiento de usuarios
Flujos de datos y autenticación
Autenticación SAML
Token de inicio de sesión web de SSO
Token de inicio de sesión del cliente
Última actualización
¿Te fue útil?

