SSO-veldgids
Inleiding
SSO-integraties
SSO vereist een vanity-URL om te beginnen
Zoom SSO werkt met elke SAML 2.0-identiteitsprovider
Zoom-beheerders kunnen gebruikersprofielinformatie en licenties beheren via SAML-responskoppeling of SCIM-integraties
Zoom-beheerders kunnen de status van het account van de gebruiker beheren via SCIM, maar niet via SAML
Beperkte identiteitsproviders bieden SCIM voor Zoom
SCIM vereist een gekoppeld domein om gebruikers automatisch te provisioneren
De volgende SSO-integraties zijn gedocumenteerd
Providerdocumentatie
Zoom-documentatie
Ondersteunt SCIM
On-premises Active Directory kan de AD Sync-tool gebruiken in plaats van SCIM
Identiteitsproviders kunnen zelfs deelnemers van de vergadering authenticeren die geen Zoom-account hebben
Het wijzigen van de identiteitsprovider vereist dat SSO binnen Zoom opnieuw wordt geconfigureerd
Klanten met subaccounts kunnen SSO configureren vanuit het hoofdaccount of subaccount
SSO Instellingen & Beveiliging
Zoom ondersteunt ondertekende SAML-verzoeken voor inloggen en uitloggen
Zoom ondersteunt versleutelde SAML-asserties tijdens authenticatie
Zoom-beheerders kunnen automatische uitlog afdwingen na een gedefinieerde tijdsduur
SAML-reactielogboeken kunnen worden opgeslagen voor probleemoplossing
Provisioning bij aanmelden kan accounts direct aanmaken en is de eenvoudigste provisioningoptie
Provisioning vóór aanmelden vereist vooraf aangemaakte accounts met een SSO-inlogtype
Een domein moet worden gekoppeld en beheerd om SSO-authenticatie af te dwingen
Opgegeven gebruikers kunnen worden vrijgesteld van afgedwongen SSO-authenticatie
Mobiele en desktopclients kunnen zo worden geconfigureerd dat gebruikers SSO-authenticatie moeten gebruiken
Office 365-gebruikers kunnen zich automatisch aanmelden bij de Zoom voor Outlook-invoegtoepassing met SSO-referenties
SAML-responstoewijzing
Grondbeginselen: SAML-attributen en -waarden
SAML-attribuut
SAML-waarde
Basis-toewijzing: Profielinformatie
Standaard licentietype is alleen van toepassing op volledig nieuwe gebruikers
Een Standaard licentietype van Geen staat nieuwe gebruikers niet toe om te authenticeren tenzij geavanceerde toewijzing is geconfigureerd om een licentie te Toewijzen
De meeste basistoewijzingen worden opnieuw toegepast bij het inloggen, tenzij anders aangegeven
Telefoonnummertoewijzingen moeten een landcode en netnummer bevatten als ze buiten de Verenigde Staten zijn
Elke gebruiker kan maximaal drie Telefoonnummers en één faxnummer hebben dat aan hun profiel is toegewezen
Profielfoto's moeten worden toegewezen vanuit een openbaar toegankelijk URL of gecodeerd met Base64
Unieke ID van werknemer
Geavanceerde mapping: Licenties, add-ons en Access
Geavanceerde toewijzing wordt elke keer toegepast wanneer een gebruiker zich verifieert
Geavanceerde toewijzing maakt meerdere SAML-attributen en -waarden per categorie mogelijk
Geavanceerde mapping past licenties van boven naar beneden toe wanneer meerdere attributen worden bevestigd
webinar- en Grote vergaderingen-toewijzingen kunnen een gemeenschappelijke waarde delen om beide Toevoegen-ons toe te passen
Gebruikers kunnen met één SAML-waarde aan meerdere gebruikersgroepen worden toegevoegd
Opgegeven gebruikers en gebruiker Groepen kunnen worden vrijgesteld van specifieke SAML-toewijzingen
Automatische toewijzing wijst gebruikers automatisch toe aan een gebruiker, kanaal of IM-groep met de naam van hun geclaimde SAML-waarde als de waarde nog niet eerder is toegewezen aan een Groep
SAML-attribuut
SAML-waarde
Bestaat de Zoom Groep al?
Resultaat
Zoom ondersteunt tot vijf aangepaste SAML-attributen
Het toewijzen van gebruikers aan een sub-account zal alleen pas een vergaderinglicentie en Toevoegen-ons toe
SSO-problemen oplossen
SAML-antwoordlogboeken gebruiken om problemen op te lossen
De meeste authenticaties worden in de antwoordlogboeken weergegeven
Antwoordlogboeken kunnen u vertellen of uw configuratie onjuist is of dat uw certificaat verouderd is
Reactielogboeken laten u zien welke SAML-waarden en -kenmerken worden geclaimd
Reactielogboeken bevatten, indien mislukt, een foutcode en korte uitleg
Web Tracking ID-fouten
SCIM-fouten
Gebruiker bestaat niet of behoort niet tot dit account
U kunt geen betaalde gebruikers toevoegen
SCIM-logboeken gebruiken om gebruikersprovisioning op te lossen
Gegevensstromen en authenticatie
SAML-authenticatie
SSO-webinlogtoken
Client Login Token
Laatst bijgewerkt
Was dit nuttig?

