Голосовая связь и система унифицированных коммуникаций : Cisco Jabber для Windows

Включите SSO SAML для Примера конфигурации клиентов Jabber

5 апреля 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв

Введение

Этот документ описывает, как настроить клиенты Cisco Jabber и серверы Инфраструктуры для Единой точки входа (SSO) Языка разметки утверждений безопасности (SAML).

Внесенный А.М.Мэхешем Бэбу, специалистом службы технической поддержки Cisco.

Предварительные условия

Серверы инфраструктуры как IM Cisco Unified Communications Manager (CUCM) и Присутствие, Cisco Unity Connection (UCXN) и CUCM должны быть обеспечены для пользователей Jabber, и основная конфигурация клиента Jabber должна существовать.

Требования

Компания Cisco рекомендует предварительно ознакомиться со следующими предметами:

  • IM CUCM и Версия 10.5 (1) Присутствия или позже
  • Версия 10.5 (1) UCXN или позже
  • CUCM 10.5 (1) или позже
  • Версия клиентской части 10.5 Cisco Jabber

Используемые компоненты

Настоящий документ не имеет жесткой привязки к каким-либо конкретным версиям программного обеспечения и оборудования.

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Все устройства, описанные в этом документе, были запущены с чистой (стандартной) конфигурацией. В рабочей сети необходимо изучить потенциальное воздействие всех команд до их использования.

Настройка

Схема сети

  1. Разверните сертификаты на всех серверах так, чтобы сертификат мог быть проверен web-браузером; в противном случае пользователи получают предупреждающие сообщения о недопустимых сертификатах. Для получения дополнительной информации о проверке достоверности сертификата, обратитесь к Проверке достоверности сертификата.

  2. Гарантируйте Сервисное Обнаружение SSO SAML в клиенте. Клиент использует Обнаружение стандартного сервиса для включения SSO SAML в клиенте. Включите Сервисное Обнаружение с этими параметрами конфигурации: ServicesDomain, VoiceServicesDomain и ServiceDiscoveryExcludedServices.

    Для получения дополнительной информации о том, как включить Сервисное Обнаружение, обратитесь к Как Client Locates Services.

  3. Обратитесь к Версии диспетчера 10.5 Унифицированной связи Пример конфигурации SSO SAML для включения использования Jabber SSO для Телефонных служб.

  4. Обратитесь к Версии диспетчера 10.5 Унифицированной связи Пример конфигурации SSO SAML для включения использования Jabber SSO для Возможностей IM.

  5. Обратитесь к Версии 10.5 Unity Connection Пример конфигурации SSO SAML для включения использования Jabber SSO для голосовой почты.

  6. Обратитесь к Настройке SSO SAML с Примером конфигурации проверки подлинности Kerberos для настройки клиентского компьютера для Автоматического Входа в систему (Jabber только для Windows)

  7. После того, как SSO включен на CUCM и IMP, по умолчанию все пользователи Jabber регистрируются с SSO. Администраторы могут изменить это на на пользовательское основание так, чтобы некоторые пользователи не использовали SSO и вместо этого регистрировались с их именами пользователя и паролями Jabber. Для отключения SSO для пользователя Jabber установите значение в FALSE параметра SSO_Enabled.

    При настройке Jabber для не выяснения у пользователей их адреса электронной почты, их первые регистрируются для Передачи бессмысленных данных, мог бы быть не-SSO. В некоторых развертываниях параметр ServicesDomainSsoEmailPrompt должен быть установлен на ON (включено). Это гарантирует, что Jabber потребовали, чтобы информация выполнила, новый SSO регистрируются. Если пользователи регистрировались для Передачи бессмысленных данных ранее, это приглашение не необходимо, потому что необходимая информация доступна.

Проверка.

Когда Jabber для Windows запущен, это должно автоматически войти, не вызывая ни для каких учетных данных или вводов. Для других клиентов Jabber вам предложат для учетных данных только один раз.

Устранение неполадок

Если вы встречаетесь с проблемой, собираете Отчет об ошибке Jabber и Центр технической поддержки Cisco контакта (TAC).


Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.


Document ID: 118774