El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe cómo configurar la versión 2.0 del servicio de la federación del Active Directory (AD FS) para habilitar el lenguaje de marcado de la aserción de la Seguridad (SAML) escoge Muestra-en (SSO) para los Productos de la colaboración de Cisco como el administrador de las Comunicaciones unificadas de Cisco (CUCM), el Cisco Unity Connection (UCXN), CUCM IM y la presencia, y la Colaboración primera de Cisco.
La versión 2.0 AD FS debe ser instalada y ser probada.
Caution: Esta guía de instalación se basa en una configuración de laboratorio y la versión 2.0 AD FS se asume para ser utilizada solamente para SAML SSO con los Productos de la colaboración de Cisco. En caso de que sea utilizada por otras aplicaciones comerciales cruciales, después el arreglo para requisitos particulares necesario se debe hacer según la documentación de Microsoft oficial.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando.
Para descargar los meta datos de IdP, funcione con este link en usted navegador: https:// <FQDN de ADFS>/FederationMetadata/2007-06/FederationMetadata.xml.
Abra a un buscador Web, registro en CUCM como administrador, y navegue al sistema > muestra SAML sola encendido.
Abra a un buscador Web, registro en UCXN como administrador, y navegue a los ajustes de sistema > muestra SAML sola encendido.
Abra a un buscador Web, registro en la garantía primera de la Colaboración como globaladmin, y navegue a la administración > al sistema puestos > sola muestra encendido.
Note:
- El atributo del Lightweight Directory Access Protocol (LDAP) debe hacer juego el atributo de la Sincronización de directorio en CUCM.
- el “uid” debe estar en minúsculas.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of CUCM>");(NOTA: Si usted copia y pega el texto de estos ejemplos, sea consciente que un cierto software del procesamiento de palabra substituirá las comillas ASCII (") con las versiones de UNICODE (“"). Las versiones de UNICODE harán la regla de la demanda fallar.)
Note:
- El nombre de dominio completo (FQDN) CUCM y ADFS prepopulated con el laboratorio CUCM y AD FS en este ejemplo y se debe modificar para hacer juego su entorno.
- el FQDN de CUCM/ADFS es con diferenciación entre mayúsculas y minúsculas y debe hacer juego con los archivos de metadatos.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of IMP>");
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of UCXN>");
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of PCP>");
Una vez que usted configura la versión 2.0 AD FS, proceda a habilitar SAML EL SSO en los Productos de la colaboración de Cisco.
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
El AD FS registra los datos diagnósticos al registro de evento del sistema. Del administrador de servidor en el servidor AD FS abra los diagnósticos - > Event Viewer - > las aplicaciones y los servicios - > AD FS 2.0 - > Admin
Busque los errores registrados para la actividad AD FS