SSO-fältguide
Inledning
SSO-integrationer
SSO kräver en anpassad URL för att komma igång
Zoom SSO fungerar med alla SAML 2.0-identitetsleverantörer
Zoom-administratörer kan hantera användareprofilinformation och licensiering via SAML-svarsmappning eller SCIM-integrationer
Zoom-administratörer kan hantera användares kontostatus via SCIM, men inte SAML
Begränsat antal identitetsleverantörer erbjuder SCIM för Zoom
SCIM kräver en associerad domän för att automatiskt tillhandahålla användare
Följande SSO-integrationer är dokumenterade
Provider Documentation
Zoom Documentation
Stöder SCIM
On-premises Active Directory kan använda AD Sync-verktyg i stället för SCIM
Identitetsleverantörer kan till och med autentisera mötesdeltagare som inte har ett Zoom-konto
Att ändra identitetsleverantör kräver att SSO konfigureras på nytt i Zoom
Kunder med underkonton kan konfigurera SSO från huvudkontot eller underkontot
SSO-inställningar och säkerhet
Zoom stöder signerade SAML-begäranden för inloggning och utloggning
Zoom stöder krypterade SAML-påståenden vid autentisering
Zoomadministratörer kan genomdriva automatisk utloggning efter en definierad tidsperiod
SAML-svarloggar kan sparas för felsökning
Provisionering vid inloggning kan skapa konton direkt och är det enklaste provisioneringsalternativet
Provisionering före inloggning kräver förskapade konton med en SSO-inloggningstyp
En domän måste associeras och hanteras för att upprätthålla SSO-autentisering
Angivna användare kan undantas från framtvingad SSO-autentisering
Mobila klienter och skrivbordsklienter kan konfigureras så att användare måste använda SSO-autentisering
Office 365-användare kan automatiskt logga in i Zoom för Outlook-tillägget med SSO-uppgifter
SAML-svarsmappning
Grunder: SAML-attribut och värden
SAML-attribut
SAML-värde
Basic-mappning: Profilinformation
Standardlicenstyp gäller endast helt nya användare
En standardlicenstyp av Ingen kommer inte att tillåta nya användare att autentisera om inte avancerad mappning har konfigurerats för att tilldela en licens
De flesta grundläggande mappningar tillämpas igen vid inloggning, om inget annat anges
Mappningar för telefonnummer bör inkludera landskod och riktnummer om de finns utanför USA
Varje användare kan ha upp till tre telefonnummer och ett faxnummer mappade till sin profil
Profilbilder måste mappas från antingen en offentligt tillgänglig URL eller kodas med Base64
Anställds unika ID
Avancerad mappning: licenser, tillägg och Access
Avancerad mappning tillämpas varje gång en användare autentiserar
Avancerad mappning gör det möjligt att använda flera SAML-attribut och värden per kategori
Avancerad mappning tillämpar licenser uppifrån och ned när flera attribut hävdas
Webbinarium and Large Meeting mappings can share a common value to apply both lägga till add-ons
Användare kan läggas till i flera användargrupper med ett SAML-värde
Angivna användare och användargrupper kan undantas från specifika SAML-mappningar
Auto Mapping tilldelar automatiskt användare till en användare, kanal eller IM-grupp som är namngiven efter deras angivna SAML-värde om värdet inte redan är mappat till en grupp
SAML-attribut
SAML-värde
Finns Zoom-grupp redan?
Resultat
Zoom stöder upp till fem anpassade SAML-attribut
Att mappa användare till ett underkonto kommer att endast tillämpa en möteslicens och tillägg
Felsökning av SSO
Använda SAML-svarsloggar för felsökning
De flesta autentiseringar kommer att visas i svarsloggarna
Svarsloggar kan tala om för dig om din konfiguration är felaktig eller om ditt certifikat är föråldrat
Svarsloggar talar om för dig vilka SAML-värden och attribut som försäkras
Svarsloggar innehåller en felkod och en kort förklaring, om det misslyckas
Fel för webbspårnings-ID
SCIM-fel
Användare finns inte eller tillhör inte detta konto
Du kan inte lägga till betalda användare
Använda SCIM-loggar för att felsöka användarprovisionering
Dataflöden och autentisering
SAML-autentisering
SSO-webbinloggningstoken
Klientinloggningstoken
Senast uppdaterad
Var detta till hjälp?

