SSO-guide
Introduktion
Konfigurera SSO
SSO kräver en anpassad URL för att komma igång
Zoom SSO fungerar med vilken SAML 2.0-identitetsleverantör som helst
Zoom-administratörer kan hantera användarprofilinformation och licensiering via SAML-svarsmappning eller SCIM-integrationer
Zoom-administratörer kan hantera status för användare och konto via SCIM, men inte SAML
Begränsat antal identitetsleverantörer erbjuder SCIM för Zoom
SCIM kräver en associerad domän för att automatiskt provisionera användare
Identitetsleverantörer som stöds
Leverantörsdokumentation
Zoom Dokumentation
Stöder SCIM
On-premises Active Directory kan använda AD Sync-verktyg istället för SCIM
Identitetsleverantörer kan till och med autentisera mötesdeltagare som inte har ett Zoom-konto
Att byta identitetsleverantör kräver omkonfigurering av SSO i Zoom
Kunder med underkonton kan konfigurera SSO från huvudkontot eller underkontot
SSO-inställningar och säkerhet
Zoom stöder signerade SAML-förfrågningar för inloggning och utloggning
Zoom stöder krypterade SAML-påståenden vid autentisering
Zoom-administratörer kan framtvinga automatisk utloggning efter en definierad tidsperiod
SAML-svarsloggar kan sparas för felsökning
Provisionering vid inloggning kan skapa konton omedelbart och är det enklaste alternativet för provisionering
Provisionering före inloggning kräver förskapade konton med en SSO-inloggningstyp
En domän måste vara associerad och hanterad för att kunna tvinga fram SSO-autentisering
Angivna användare kan undantas från påtvingad SSO-autentisering
Mobila och stationära klienter kan konfigureras så att användare måste använda SSO-autentisering
Office 365-användare kan automatiskt logga in i tillägget Zoom för Outlook med SSO-uppgifter
SAML-svarsmappning
Grunder: SAML-attribut och värden
SAML-attribut
SAML-värde
Grundläggande mappning: profilinformation
Standardlicenstypen gäller endast för helt nya användare
En standardlicenstyp för Ingen kommer inte att tillåta nya användare att autentisera sig om inte avancerad mappning har konfigurerats för att tilldela en licens
De flesta grundläggande mappningar tillämpas igen vid inloggning, om inget annat anges
Mappningar av telefonnummer bör inkludera landskod och riktnummer om de är utanför USA
Varje användare kan ha upp till tre telefonnummer och ett faxnummer mappade till sin profil
Profilbilder måste mappas från antingen en offentligt tillgänglig URL eller kodas med Base64
Unikt ID för medarbetare
Avancerad mappning: licenser, tillägg och Access
Avancerad mappning tillämpas varje gång en användare autentiserar
Avancerad mappning tillåter flera SAML-attribut och värden per kategori
Avancerad mappning tilldelar licenser uppifrån och ned när flera attribut anges
webbinarium och Large Meeting-mappningar kan dela ett gemensamt värde för att tillämpa båda lägga till-tilläggen
Användare kan läggas till i flera användargrupper med ett SAML-värde
Angivna användare och användargrupper kan undantas från specifika SAML-mappningar
Automatisk mappning tilldelar automatiskt användare till en användar-, kanal- eller IM-grupp som har namn efter deras angivna SAML-värde om värdet inte tidigare har mappats till en grupp
SAML-attribut
SAML-värde
Finns Zoom-gruppen redan?
Resultat
Zoom stöder upp till fem anpassade SAML-attribut
Mappning av användare till ett underkonto kommer att endast tillämpa en möteslicens och tillägg
Felsökning av SSO
Använda SAML-svarloggar för felsökning
De flesta autentiseringar visas i svarloggarna
Svarloggar kan tala om för dig om din konfiguration är felaktig eller om ditt certifikat är föråldrat
Svarloggar visar vilka SAML-värden och attribut som hävdas
Svarsloggar inkluderar en felkod och en kort förklaring, om det misslyckas
Fel för Web Tracking ID
SCIM-fel
Användaren finns inte eller tillhör inte detta konto
Du kan inte lägga till betalande användare
Använda SCIM-loggar för att felsöka användarprovisionering
Dataflöden och autentisering
SAML-autentisering
SSO-webbinloggningstoken
Klientinloggningstoken
Senast uppdaterad
Var detta till hjälp?

