SSOフィールドガイド
はじめに
SSOの統合
SSOを開始するにはバニティURLが必要です
Zoom SSOは任意のSAML 2.0識別プロバイダーと動作します
Zoom管理者はSAMLレスポンスマッピングまたはSCIM統合を通じてユーザープロファイル情報とライセンスを管理できます
Zoom管理者はSCIMを使ってユーザーアカウントの状態を管理できます(SAMLでは不可)
限られた識別プロバイダーがZoom向けのSCIMを提供しています
SCIMはユーザーを自動的にプロビジョニングするために関連付けられたドメインを必要とします
以下のSSO統合が文書化されています
プロバイダードキュメント
Zoomドキュメント
SCIMをサポート
オンプレミスのActive DirectoryはSCIMの代わりにAD同期ツールを使用できます
識別プロバイダーはZoomアカウントを持たない会議参加者を認証することも可能です
識別プロバイダーの変更にはZoom内でのSSO再構成が必要です
サブアカウントを持つお客様はマスターまたはサブアカウントからSSOを構成できます
SSOの設定とセキュリティ
ZoomはログインおよびログアウトのSAMLリクエストに署名をサポートします
Zoomは認証時のSAMLアサーションの暗号化をサポートします
Zoom管理者は定義された期間後に自動ログアウトを強制できます
SAMLレスポンスログはトラブルシューティングのために保存できます
サインイン時のプロビジョニングはアカウントを即座に作成でき、最も簡単なプロビジョニングオプションです
サインイン前のプロビジョニングは事前作成されたSSOログインタイプのアカウントを必要とします
SSO認証を強制するにはドメインが関連付けられ管理されている必要があります
指定されたユーザーは強制されたSSO認証の例外にできる
モバイルおよびデスクトップクライアントはユーザーにSSO認証を要求するよう構成できます
Office 365ユーザーはSSO資格情報を使用してZoom for Outlookアドインに自動サインインできます
SAMLレスポンスマッピング
基本:SAML属性と値の基礎
SAML属性
SAML値
基本マッピング:プロファイル情報
デフォルトのライセンスタイプは 全くの新規ユーザー
高度なSAMLマッピング の下のライセンス構成を参照してください。 デフォルトのライセンスタイプが
に設定されていると、新規ユーザーは高度なマッピングでライセンスが割り当てられるように構成されない限り認証できません。
各SSOログイン時に更新オプションの例。
ディレクトリで国番号を保持していないアカウントは、必要に応じて識別プロバイダー内のSAMLアサーションを編集してこれらを自動的に含めることができます。
各ユーザーの電話番号オプションの例。
ディレクトリからプロファイル画像をマップしたいアカウントは、画像を公開アクセス可能なURLを使用してマップするか、アサート時にBase64でエンコードしてマップする必要があります。
高度なマッピング:ライセンス、アドオン、およびアクセス
高度なマッピングはユーザーが認証するたびに適用されます
高度なマッピングはカテゴリごとに複数のSAML属性および値を許可します
複数の属性がアサートされる場合、高度なマッピングは上から下の順でライセンスを適用します
ウェビナーおよび大規模ミーティングのマッピングは共通の値を共有して両方のアドオンを適用できます
ユーザーは1つのSAML値で複数のユーザーグループに追加できます
指定されたユーザーおよびユーザーグループは特定のSAMLマッピングの例外にできます
自動マッピングは、値が以前にグループにマップされていない場合、主張されたSAML値に基づく名前のユーザー、チャンネル、またはIMグループにユーザーを自動的に割り当てます
SAML属性
SAML値
Zoomグループは既に存在しますか?
結果
Zoomは最大5つのカスタムSAML属性をサポートします
ユーザーをサブアカウントにマップすると のみ ミーティングライセンスとアドオンを適用します
SSOのトラブルシューティング
SAMLレスポンスログを使用したトラブルシューティング
ほとんどの認証はレスポンスログに表示されます
レスポンスログは構成が不正確か証明書が期限切れかを示します
レスポンスログはどのSAML値と属性が主張されているかを教えてくれます
レスポンスログには、失敗した場合はエラーコードと簡単な説明が含まれます
WEBトラッキングIDエラー
SCIMエラー
ユーザーが存在しないかこのアカウントに属していない
有料ユーザーを追加できません
SCIMログを使用したユーザープロビジョニングのトラブルシューティング
データフローと認証
SAML認証
SSOウェブログイントークン
クライアントログイントークン
最終更新
役に立ちましたか?

