SSO 现场指南
简介
配置 SSO
SSO 需要先有实名网址才能开始
Zoom SSO 可与任何 SAML 2.0 身份提供商配合使用
Zoom 管理员可以通过 SAML 响应映射或 SCIM 集成来管理用户资料信息和许可
Zoom 管理员可以通过 SCIM 管理用户账户状态,但不能通过 SAML
有限的身份提供商为 Zoom 提供 SCIM
SCIM 需要一个关联域才能自动预配用户
支持的身份提供商
提供商文档
Zoom 文档
支持 SCIM
本地 Active Directory 可使用 AD 同步工具,而不是 SCIM
身份提供商甚至可以对没有 Zoom 账户的会议参会者进行身份验证
更改身份提供商需要在 Zoom 中重新配置 SSO
具有子账户的客户可以从主账户或子账户配置 SSO
SSO 设置与安全
Zoom 支持已签名的登录和注销 SAML 请求
Zoom 在身份验证时支持加密的 SAML 断言
Zoom 管理员可以在设定的时间后强制自动注销
SAML 响应日志可保存以便排查问题
登录时预配可以立即创建账户,是最简单的预配选项
登录前预配需要具有 SSO 登录类型的预创建账户
要强制执行 SSO 身份验证,域必须已关联并受管理
指定用户可免于强制的 SSO 身份验证
移动端和桌面端客户端可以配置为要求用户使用 SSO 身份验证
Office 365 用户可以使用 SSO 凭据自动登录到适用于 Outlook 的 Zoom 插件(添加项)
SAML 响应映射
基础知识:SAML 属性和值
SAML 属性
SAML 值
基础版映射:个人资料信息
默认许可证类型仅适用于 全新用户
默认许可证类型为 无 除非已配置高级映射以分配许可证,否则不会允许新用户进行身份验证
大多数基础映射会在登录时重新应用,除非另有说明
如果不在美国境内,电话号码映射应包含国家代码和区号
每个用户最多可将三个电话号码和一个传真号码映射到其个人资料
头像必须映射自公开可访问的 URL 或使用 Base64 编码
员工唯一 ID
高级映射:许可证、附加组件和访问
每当用户进行身份验证时,都会应用高级映射
高级映射允许每个类别使用多个 SAML 属性和值
断言多个属性时,高级映射将从上到下应用许可证
网络研讨会和大型会议映射可共享一个通用值,以同时应用两个附加组件
可使用一个 SAML 值将用户添加到多个用户群组
指定用户和用户群组可免于特定的 SAML 映射
如果该值此前未映射到某个群组,自动映射会自动将用户分配到以其声明的 SAML 值命名的用户、频道或 IM 群组
SAML 属性
SAML 值
Zoom 群组是否已存在?
结果
Zoom 最多支持五个自定义 SAML 属性
将用户映射到子账户将 仅 应用会议许可证和附加组件
排查 SSO 问题
使用 SAML 响应日志进行故障排除
大多数身份验证将显示在响应日志中
响应日志可告知您配置是否不正确,或者您的证书是否已过期
响应日志会告诉你哪些 SAML 值和属性正在被断言
如果不成功,响应日志会包含错误代码和简要说明
Web 跟踪 ID 错误
SCIM 错误
用户不存在或不属于此账户
你不能添加付费用户
使用 SCIM 日志排查用户预配问题
数据流和身份验证
SAML 身份验证
SSO 网页登录令牌
客户端登录令牌
最后更新于
这有帮助吗?

