SSO 實作指南
簡介
設定 SSO
SSO 需要先有 Vanity URL 才能開始
Zoom SSO 可與任何 SAML 2.0 或 OIDC 身分提供者搭配使用
Zoom 管理員可透過回應對應或 SCIM 整合來管理使用者個人資料資訊與授權
Zoom 管理員可透過 SCIM 管理使用者帳戶狀態,但無法透過 SAML 或 OIDC 管理
提供 Zoom SCIM 的身分提供者有限
SCIM 需要關聯網域才能自動佈建使用者
SAML 設定指南
供應商文件
Zoom 文件
支援 SCIM
OIDC 設定指南
其他設定選項
Zoom 可支援多個 Vanity URL 和/或多個身分提供者應用程式
內部部署的 Active Directory 可使用 AD Sync Tool 取代 SCIM
身分提供者甚至可以驗證沒有 Zoom 帳戶的會議參與者
變更身分提供者需要重新設定 Zoom 內的 SSO
擁有子帳戶的客戶可從主帳戶或子帳戶設定 SSO
SSO 設定與安全性
Zoom 支援已簽署的登入與登出 SAML 要求
驗證時 Zoom 支援加密的 SAML 斷言
Zoom 管理員可在指定時間後強制自動登出
回應記錄可儲存以供疑難排解
登入時佈建可立即建立帳戶,且是最簡單的佈建選項
登入前佈建需要先建立好具有 SSO 登入類型的帳戶
必須關聯並管理網域,才能強制執行 SSO 驗證
指定使用者可豁免於強制 SSO 驗證
可將行動與桌面用戶端設定為要求使用者使用 SSO 驗證
Office 365 使用者可使用 SSO 憑證自動登入 Zoom for Outlook 增益集
回應對應
Zoom 同時支援透過 SAML 與 OIDC 的回應對應
基礎:屬性與值
屬性
值
基本對應:個人資料資訊
預設授權類型僅適用於 全新使用者
預設授權類型為 無 將不允許新使用者驗證,除非已設定進階對應來指派授權
除非另有指定,大多數基本對應會在登入時重新套用
若電話號碼不是美國號碼,對應時應包含國碼與區碼
每位使用者的個人資料最多可對應三個電話號碼與一個傳真號碼
個人資料圖片必須透過可公開存取的 URL 對應,或以 Base64 編碼
員工唯一 ID
進階對應:授權、附加元件與存取權
進階對應會在使用者每次驗證時套用
進階對應允許每個類別使用多個屬性與值
當斷言多個屬性時,進階對應會自上而下套用授權
網路研討會與大型會議的對應可共用一個值,以同時套用兩種附加元件
使用一個值即可將使用者加入多個使用者群組
指定使用者與使用者群組可豁免於特定對應
自動對應會在該值先前未對應至群組時,自動將使用者指派到以其斷言值命名的使用者、頻道或 IM 群組
屬性
值
Zoom 群組是否已存在?
結果
Zoom 支援最多五個自訂屬性
將使用者對應至子帳戶將會 僅 套用會議授權及附加元件
SSO 疑難排解
使用回應記錄進行疑難排解
大多數驗證會顯示在回應記錄中
回應記錄可告訴您設定是否不正確或憑證是否已過期
回應記錄會告訴您哪些值與屬性正在被斷言
若驗證失敗,回應記錄會包含錯誤代碼與簡短說明
Web 追蹤 ID 錯誤
SCIM 錯誤
使用者不存在或不屬於此帳戶
您無法新增付費使用者
使用 SCIM 記錄進行使用者佈建疑難排解
資料流與驗證
SAML 驗證
SSO 網頁登入權杖
用戶端登入權杖
最後更新於
這有幫助嗎?

