Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer la version 2.0 active de service de fédération de répertoire (AD FS) afin d'activer le langage de balisage d'assertion de Sécurité (SAML) choisissent Signe-sur (SSO) pour des Produits de Cisco Collaboration comme Cisco Unified Communications Manager (CUCM), le Cisco Unity Connection (UCXN), le CUCM IM et la présence, et la Collaboration principale de Cisco.
La version 2.0 FS d'AD doit être installée et testée.
Attention : Ce guide d'installation est basé sur une installation de laboratoire et on assume que la version 2.0 FS d'AD est utilisée seulement pour SAML SSO avec des Produits de Cisco Collaboration. Au cas où il serait utilisé par d'autres applications critiques, puis la personnalisation nécessaire doit être faite selon la documentation Microsoft officielle.
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Les informations contenues dans ce document ont été créées à partir des périphériques d'un environnement de laboratoire spécifique. Tous les périphériques utilisés dans ce document ont démarré avec une configuration effacée (par défaut). Si votre réseau est opérationnel, assurez-vous que vous comprenez l'effet potentiel de toute commande.
Afin de télécharger des métadonnées d'IDP, exécutez ce lien sur vous navigateur : https:// <FQDN d'ADFS>/FederationMetadata/2007-06/FederationMetadata.xml.
Ouvrez un navigateur Web, log dans CUCM comme administrateur, et naviguez vers le système > le SAML simples se connectent.
Ouvrez un navigateur Web, log dans UCXN comme administrateur, et naviguez vers des paramètres système > le SAML simples se connectent.
Ouvrez un navigateur Web, log dans l'assurance principale de Collaboration comme globaladmin, et naviguez vers la gestion > le système installés > simple se connectent.
Note:
- L'attribut de Protocole LDAP (Lightweight Directory Access Protocol) devrait apparier l'attribut de sync de répertoire sur CUCM.
- le « uid » devrait être en minuscules.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of CUCM>");(NOTE : Si vous copiez et collez le texte de ces exemples, rendez-vous compte que du logiciel de traitement substituera les guillemets ASCII (") avec les versions d'UNICODE (""). Les versions d'UNICODE entraîneront la règle de demande d'échouer.)
Note:
- Le nom de domaine complet CUCM et ADFS (FQDN) prepopulated avec le laboratoire CUCM et l'AD FS dans cet exemple et doit être modifié pour apparier votre environnement.
- le FQDN de CUCM/ADFS distinguent les majuscules et minuscules et doivent apparier avec les fichiers de métadonnées.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of IMP>");
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of UCXN>");
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<FQDN of ADFS>/com/adfs/services/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<FQDN of PCP>");
Une fois que vous installez la version 2.0 FS d'AD, poursuivez pour activer SAML SSO sur des Produits de Cisco Collaboration.
Aucune procédure de vérification n'est disponible pour cette configuration.
L'AD FS se connecte des données diagnostiques au journal d'événements de système. Du gestionnaire du serveur sur le serveur FS d'AD ouvrez les diagnostics - > visualisateur d'événements - > des applications et des services - > l'AD FS 2.0 - > admin
Recherchez les erreurs connectées pour l'activité FS d'AD