SSO 指南
简介
SSO 集成
SSO 需要实名网址才能开始使用
Zoom SSO 可与任何 SAML 2.0 身份提供商配合使用
Zoom 管理员可以通过 SAML 响应映射或 SCIM 集成来管理用户个人资料信息和许可证管理
Zoom 管理员可以通过 SCIM 管理用户账户状态,但不能通过 SAML
有限的身份提供商为 Zoom 提供 SCIM
SCIM 需要一个关联域才能自动配置用户
以下 SSO 集成已有文档说明
提供商文档
Zoom 文档
支持 SCIM
本地 Active Directory 可以使用 AD 同步工具 来替代 SCIM
身份提供商甚至可以对没有 Zoom 账户的参会者进行身份验证
更改身份提供商需要在 Zoom 中重新配置 SSO
拥有子账户的客户可以从主账户或子账户配置 SSO
SSO 设置与安全
Zoom 支持已签名的登录和注销 SAML 请求
Zoom 支持在身份验证时加密的 SAML 断言
Zoom 管理员可以强制在规定时长后自动注销
可以保存 SAML 响应日志以便排查故障
登录时预配可以立即创建账户,并且是最简单的预配选项
登录前预配需要带有 SSO 登录类型的预先创建的账户
必须关联并管理域,以强制执行 SSO 身份验证
指定用户可以免于强制 SSO 身份验证
可将移动端和桌面客户端配置为要求用户使用 SSO 身份验证
Office 365 用户可以使用 SSO 凭据自动登录适用于 Outlook 的 Zoom 插件
SAML 响应映射
基础知识:SAML 属性和值
SAML 属性
SAML 值
基础版映射:个人资料信息
默认许可证类型仅适用于 全新用户
默认许可证类型为 None 将不允许新用户进行身份验证,除非已配置高级映射来分配许可证
大多数基础版映射会在登录时重新应用,除非另有说明
如果在美国以外,电话号码映射应包含国家代码和区号
每个用户最多可以将三个电话号码和一个传真号码映射到其个人资料
个人资料图片必须通过可公开访问的 URL 进行映射,或使用 Base64 编码
员工唯一 ID
高级映射:许可证、附加组件和访问
高级映射会在用户每次进行身份验证时应用
高级映射允许每个类别使用多个 SAML 属性和值
当断言了多个属性时,高级映射会自上而下应用许可证
网络研讨会和大型会议映射可以共享一个公共值,以同时应用这两个添加项
用户可以通过一个 SAML 值被添加到多个用户群组中
指定的用户和用户群组可以免于特定的 SAML 映射
自动映射会在值尚未预先映射到某个群组时,自动将用户分配到一个以其声明的 SAML 值命名的用户、频道或 IM 群组
SAML 属性
SAML 值
Zoom 群组是否已存在?
结果
Zoom 支持最多五个自定义 SAML 属性
将用户映射到子账户将 仅 应用会议许可证和附加组件
SSO 故障排除
使用 SAML 响应日志进行故障排除
大多数身份验证会显示在响应日志中
响应日志可以告诉您配置是否不正确,或者证书是否已过期
响应日志会告诉您正在断言哪些 SAML 值和属性
如果不成功,响应日志会包含错误代码和简短说明
Web 跟踪 ID 错误
SCIM 错误
用户不存在或不属于此账户
您不能添加付费用户
使用 SCIM 日志排查用户预配问题
数据流与身份验证
SAML 身份验证
SSO Web 登录令牌
客户端登录令牌
最后更新于
这有帮助吗?

