Guida sul campo SSO
Introduzione
Integrazioni SSO
Per iniziare, l’SSO richiede un Vanity URL
Zoom SSO funziona con qualsiasi provider di identità SAML 2.0
Gli amministratori Zoom possono gestire le informazioni del profilo utente e le licenze tramite il mapping della risposta SAML o integrazioni SCIM
Gli amministratori Zoom possono gestire lo stato dell’account utente tramite SCIM, ma non tramite SAML
Pochi provider di identità offrono SCIM per Zoom
SCIM richiede un dominio associato per il provisioning automatico degli utenti
Le seguenti integrazioni SSO sono documentate
Documentazione del provider
Documentazione Zoom
Supporta SCIM
Active Directory in sede può usare l’Applicativo AD Sync invece di SCIM
I provider di identità possono persino autenticare i partecipanti a una riunione che non hanno un account Zoom
Cambiare il provider di identità richiede di riconfigurare l’SSO in Zoom
I clienti con sottoconti possono configurare l’SSO dall’account principale o dal sottoconto
Impostazioni e sicurezza SSO
Zoom supporta richieste SAML di accesso e disconnessione firmate
Zoom supporta asserzioni SAML crittografate durante l’autenticazione
Gli amministratori Zoom possono imporre la disconnessione automatica dopo una durata definita
I log delle risposte SAML possono essere salvati per la risoluzione dei problemi
Il provisioning al momento dell’accesso può creare account istantaneamente ed è l’opzione di provisioning più semplice
Il provisioning prima dell’accesso richiede account pre-creati con un tipo di accesso SSO
Un dominio deve essere associato e gestito per imporre l’autenticazione SSO
Utenti specificati possono essere esentati dall’imposizione dell’autenticazione SSO
I client mobili e desktop possono essere configurati per richiedere agli utenti di utilizzare l’autenticazione SSO
Gli utenti Office 365 possono accedere automaticamente al componente aggiuntivo Zoom per Outlook usando le credenziali SSO
Mapping della risposta SAML
Fondamenti: attributi e valori SAML
Attributo SAML
Valore SAML
Mapping di base: informazioni del profilo
Il tipo di licenza predefinito si applica solo a utenti completamente nuovi
Un tipo di licenza predefinito di Nessuna non permetterà ai nuovi utenti di autenticarsi a meno che non sia configurato il mapping avanzato per assegnare una licenza
La maggior parte dei mapping di base si riapplicherà al login, salvo diversa indicazione
I mapping dei numeri di telefono dovrebbero includere il prefisso internazionale e il prefisso locale se al di fuori degli Stati Uniti
Ogni utente può avere fino a tre numeri di telefono e un numero di fax mappati al proprio profilo
Le immagini del profilo devono essere mappate da un URL accessibile pubblicamente o codificate in Base64
ID univoco del dipendente
Mapping avanzato: licenze, componenti aggiuntivi e accesso
Il mapping avanzato si applica ogni volta che un utente si autentica
Il mapping avanzato consente più attributi e valori SAML per categoria
Il mapping avanzato applica le licenze dall’alto verso il basso quando vengono asseriti più attributi
I mapping per Webinar e Large Meeting possono condividere un valore comune per applicare entrambi i componenti aggiuntivi
Gli utenti possono essere aggiunti a più gruppi utente usando un valore SAML
Utenti e gruppi utente specificati possono essere esentati da mapping SAML specifici
L’Auto Mapping assegna automaticamente gli utenti a un gruppo Utente, Canale o IM con il nome del valore SAML asserito se il valore non è precedentemente mappato a un gruppo
Attributo SAML
Valore SAML
Il Gruppo Zoom esiste già?
Risultato
Zoom supporta fino a cinque attributi SAML personalizzati
Mappare gli utenti a un sottoconto solo applicherà una licenza per le riunioni e componenti aggiuntivi
Risoluzione dei problemi SSO
Utilizzo dei Log delle risposte SAML per la risoluzione dei problemi
La maggior parte delle autenticazioni verrà visualizzata nei log di risposta
I log di risposta possono indicare se la tua configurazione è errata o se il certificato è scaduto
I log di risposta indicano quali valori e attributi SAML vengono asseriti
I Log di risposta includono un codice di errore e una breve spiegazione, se non riuscito
Errori WEB Tracking ID
Errori SCIM
Utente non esistente o non appartenente a questo account
Non puoi aggiungere utenti a pagamento
Utilizzo dei log SCIM per risolvere i problemi di provisioning utenti
Flussi di dati e autenticazione
Autenticazione SAML
Token di accesso web SSO
Token di accesso client
Ultimo aggiornamento
È stato utile?

