Guida pratica all'SSO
Introduzione
Integrazioni SSO
SSO richiede un URL personalizzato per iniziare
Zoom SSO funziona con qualsiasi provider di identità SAML 2.0
Gli amministratori Zoom possono gestire le informazioni del profilo utente e le licenze tramite la mappatura delle risposte SAML o le integrazioni SCIM
Gli amministratori Zoom possono gestire lo stato dell'account utente tramite SCIM, ma non SAML
I provider di identità limitati offrono SCIM per Zoom
SCIM richiede un dominio associato per effettuare automaticamente il provisioning degli utenti
Le seguenti integrazioni SSO sono documentate
Documentazione del provider
Documentazione di Zoom
Supporta SCIM
La Active Directory on-premises può utilizzare l'Applicativo AD Sync invece di SCIM
I provider di identità possono persino autenticare i partecipanti alla riunione che non hanno un account Zoom
La modifica del provider di identità richiede di riconfigurare l'SSO all'interno di Zoom
I Clienti con sub-account possono Configura l'SSO dall'account principale o dal sub-account
Impostazioni SSO e Sicurezza
Zoom supporta richieste SAML di accesso e logout firmate
Zoom supporta asserzioni SAML crittografate durante l'autenticazione
Gli amministratori di Zoom possono imporre la disconnessione automatica dopo una durata definita
I registri delle risposte SAML possono essere salvati per la risoluzione dei problemi
Il provisioning all'accesso può creare account all'istante ed è l'opzione di provisioning più semplice
Il provisioning prima dell'accesso richiede account pre-creati con un tipo di accesso SSO
Un dominio deve essere associato e gestito per imporre l'autenticazione SSO
Utenti specificati possono essere esclusi dall'autenticazione SSO imposta
I client mobili e desktop possono essere configurati per richiedere agli utenti di usare l'autenticazione SSO
Gli utenti di Office 365 possono accedere automaticamente al componente aggiuntivo Zoom per Outlook usando le credenziali SSO
Mappatura della risposta SAML
Fondamenti: attributi e valori SAML
Attributo SAML
Valore SAML
Basic Mapping: Informazioni del profilo
Il tipo di licenza predefinito si applica solo a nuovi utenti
Un tipo di licenza predefinito di Nessuno non consentirà ai nuovi utenti di autenticarsi a meno che il mapping avanzato non sia configurato per assegnare una licenza
La maggior parte delle mappature di base verrà riapplicata al login, salvo diversa indicazione
Le mappature dei Numeri telefonici devono includere un prefisso nazionale e il prefisso di zona se al di fuori degli Stati Uniti
Ogni utente può avere fino a tre Numeri telefonici e un numero di fax mappati al proprio profilo
Le immagini del profilo devono essere mappate da un URL accessibile pubblicamente oppure codificate con Base64
ID univoco dipendente
Mappatura avanzata: licenze, componenti aggiuntivi e Access
La mappatura avanzata si applica ogni volta che un utente si autentica
La mappatura avanzata consente più attributi e valori SAML per categoria
La mappatura avanzata applica le licenze dall’alto verso il basso quando vengono dichiarati più attributi
Le mappature di webinar e Grande riunione possono condividere un valore comune per applicare entrambi gli Aggiungi-on
Gli utenti possono essere aggiunti a più gruppi di utenti utilizzando un solo valore SAML
Gli utenti specificati e i Gruppi di utenti possono essere esentati da mappature SAML specifiche
La mappatura automatica Assegna automaticamente gli utenti a un utente, a un canale o a un gruppo IM denominato in base al rispettivo valore SAML dichiarato, se il valore non è stato precedentemente mappato a un gruppo
Attributo SAML
Valore SAML
Il gruppo Zoom esiste già?
Risultato
Zoom supporta fino a cinque attributi SAML personalizzati
La mappatura degli utenti a un sub-account solo applicherà una licenza riunione e componenti aggiuntivi
Risoluzione dei problemi di SSO
Uso dei registri delle risposte SAML per la risoluzione dei problemi
La maggior parte delle autenticazioni verrà mostrata nei registri delle risposte
I registri delle risposte possono indicare se la configurazione non è corretta o se il certificato è obsoleto
I registri delle risposte indicano quali valori e attributi SAML vengono asseriti
I registri delle risposte includono un codice di errore e una breve spiegazione, se il tentativo non è riuscito
Errori ID di tracciamento Web
Errori SCIM
L’utente non esiste o non appartiene a questo account
Non puoi aggiungere utenti a pagamento
Uso dei log SCIM per la risoluzione dei problemi di provisioning degli utenti
Flussi di dati e autenticazione
Autenticazione SAML
Token di accesso web SSO
Token di accesso del client
Ultimo aggiornamento
È stato utile?

