Guia de Campo de SSO
Introdução
Integrações de SSO
O SSO requer uma URL intuitivo para começar
O SSO do Zoom funciona com qualquer provedor de identidade SAML 2.0
Os administradores do Zoom podem gerenciar informações de perfil do usuário e licenciamento por meio de mapeamento de resposta SAML ou integrações SCIM
Os administradores do Zoom podem gerenciar o status da conta do usuário por meio de SCIM, mas não de SAML
Poucos provedores de identidade oferecem SCIM para Zoom
SCIM requer um domínio associado para provisionar usuários automaticamente
As seguintes integrações de SSO estão documentadas
Documentação do Provedor
Documentação do Zoom
Suporta SCIM
O Active Directory local pode usar a ferramenta AD Sync em vez do SCIM
Os provedores de identidade podem até autenticar participantes da reunião que não têm uma conta Zoom
Alterar o provedor de identidade requer reconfigurar o SSO dentro do Zoom
Clientes com subcontas podem configurar o SSO a partir da conta principal ou da subconta
Configurações e Segurança de SSO
O Zoom suporta pedidos SAML de início e fim de sessão assinados
O Zoom suporta asserções SAML encriptadas ao autenticar
Os administradores do Zoom podem impor o logout automático após um período de tempo definido
Os logs de resposta SAML podem ser salvos para solução de problemas
O provisionamento no login pode criar contas instantaneamente e é a opção de provisionamento mais fácil
O provisionamento antes da autenticação requer contas pré-criadas com um tipo de login SSO
Um domínio deve ser associado e gerenciado para impor a autenticação SSO
Usuários especificados podem ser isentos da autenticação SSO obrigatória
Os clientes móveis e de desktop podem ser configurados para exigir que os usuários usem autenticação SSO
Os usuários do Office 365 podem iniciar sessão automaticamente no Plugin Zoom para Outlook usando credenciais de SSO
Mapeamento de Resposta SAML
Fundamentos: Atributos e Valores SAML
Atributo SAML
Valor SAML
Mapeamento básico: Informações do perfil
O tipo de licença padrão se aplica apenas a usuários totalmente novos
Um tipo de licença padrão de Nenhum não irá Permitir que novos usuários se autentiquem, a menos que o mapeamento avançado esteja configurado para Atribuir uma licença
A maioria dos mapeamentos básicos será reaplicada ao iniciar sessão, salvo indicação em contrário
Os mapeamentos de Números de telefone devem incluir um código do país e código de área se estiverem fora dos Estados Unidos
Cada usuário pode ter até três Números de telefone e um número de fax mapeados para seu perfil
As fotos de perfil devem ser mapeadas a partir de um URL acessível publicamente ou codificadas com Base64
ID exclusivo do Funcionário
Mapeamento avançado: licenças, complementos e Acessar
O mapeamento avançado é aplicado toda vez que um usuário se autentica
O mapeamento avançado permite vários atributos e valores SAML por categoria
O mapeamento avançado aplica licenças de cima para baixo quando vários atributos são declarados
Os mapeamentos de webinar e Grande reunião podem partilhar um valor comum para aplicar ambos os complementos
Usuários podem ser adicionados a vários Grupos de usuários usando um valor SAML
Usuários especificados e grupos de usuários podem ser isentos de mapeamentos específicos de SAML
O Mapeamento Automático atribui automaticamente usuários a um Usuário, canal ou grupo de IM com o nome de seu valor SAML afirmado, se o valor não estiver mapeado previamente para um grupo
Atributo SAML
Valor SAML
O grupo Zoom já existe?
Resultado
Zoom oferece suporte a até cinco atributos SAML personalizados
Mapear usuários para uma subconta irá apenas aplicar uma licença de reunião e complementos
Solução de problemas de SSO
Usar registros de resposta SAML para solucionar problemas
A maioria das autenticações será exibida nos registros de resposta
Os registros de resposta podem informar se a sua configuração está incorreta ou se o seu certificado está desatualizado
Os registros de resposta informam quais valores e atributos SAML estão sendo afirmados
Os Registros de resposta incluem um código de erro e uma breve explicação, se não forem bem-sucedidos
Erros de ID de rastreamento da Web
Erros SCIM
Usuário não existe ou não pertence a esta conta
Você não pode adicionar usuários pagos
Usar logs do SCIM para solucionar problemas de provisionamento de usuários
Fluxos de dados e autenticação
autenticação SAML
Token de login Web do SSO
Token de login do cliente
Última atualização
Isto foi útil?

