SSO 指南
簡介
SSO 整合
SSO 需要先有 Vanity URL 才能開始
Zoom SSO 可與任何 SAML 2.0 身分識別提供者搭配使用
Zoom 管理員可透過 SAML 回應對應或 SCIM 整合來管理使用者設定檔資訊與授權
Zoom 管理員可透過 SCIM 管理使用者帳戶狀態,但不能透過 SAML
提供適用於 Zoom 的 SCIM 的身分識別提供者有限
SCIM 需要關聯網域才能自動佈建使用者
以下 SSO 整合已有文件說明
供應商文件
Zoom 文件
支援 SCIM
內部部署的 Active Directory 可使用 AD Sync Tool 取代 SCIM
身分識別提供者甚至可以驗證沒有 Zoom 帳戶的會議參與者
變更身分識別提供者需要重新設定 Zoom 內的 SSO
擁有子帳戶的客戶可從主帳戶或子帳戶設定 SSO
SSO 設定與安全性
Zoom 支援已簽署的登入與登出 SAML 要求
在驗證時,Zoom 支援加密的 SAML 斷言
Zoom 管理員可強制在指定時間後自動登出
可儲存 SAML 回應記錄以供疑難排解
登入時佈建可立即建立帳戶,且是最簡單的佈建選項
登入前佈建需要已預先建立且具備 SSO 登入類型的帳戶
必須先關聯並管理網域,才能強制 SSO 驗證
指定使用者可免於強制 SSO 驗證
可將行動版與桌面版用戶端設定為要求使用者使用 SSO 驗證
Office 365 使用者可使用 SSO 憑證自動登入 Zoom for Outlook 增益集
SAML 回應對應
基本概念:SAML 屬性與值
SAML 屬性
SAML 值
基本對應:設定檔資訊
預設授權類型僅適用於 全新使用者
預設授權類型為 無 將不允許新使用者驗證,除非已設定進階對應以指派授權
除非另有說明,多數基本對應會在登入時重新套用
若電話號碼位於美國境外,對應應包含國碼與區碼
每位使用者的設定檔最多可對應三個電話號碼與一個傳真號碼
設定檔圖片必須透過可公開存取的 URL 或以 Base64 編碼對應
員工唯一 ID
進階對應:授權、附加元件與存取
每次使用者驗證時都會套用進階對應
進階對應允許每個類別使用多個 SAML 屬性和值
當斷言多個屬性時,進階對應會自上而下套用授權
網路研討會與大型會議的對應可共用相同值,以同時套用兩種附加元件
使用一個 SAML 值即可將使用者加入多個使用者群組
指定使用者與使用者群組可豁免於特定 SAML 對應
若該值先前未對應至任何群組,自動對應會依使用者斷言的 SAML 值,將使用者自動指派至以該值命名的使用者、頻道或 IM 群組
SAML 屬性
SAML 值
Zoom 群組是否已存在?
結果
Zoom 最多支援五個自訂 SAML 屬性
將使用者對應至子帳戶將 僅 套用會議授權與附加元件
SSO 疑難排解
使用 SAML 回應記錄進行疑難排解
大多數驗證會顯示在回應記錄中
回應記錄可告訴您組態是否不正確,或憑證是否已過期
回應記錄會告訴您目前斷言的是哪些 SAML 值與屬性
若失敗,回應記錄會包含錯誤代碼與簡要說明
Web 追蹤 ID 錯誤
SCIM 錯誤
使用者不存在或不屬於此帳戶
您無法新增付費使用者
使用 SCIM 記錄疑難排解使用者佈建
資料流程與驗證
SAML 驗證
SSO 網頁登入權杖
用戶端登入權杖
最後更新於
這有幫助嗎?

