De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft de configuratie op de OpenAM Identity Provider (IdP) om eenmalige aanmelding (SSO) in te schakelen.
Implementatiemodellen voor Cisco ID's
| Product | Implementatie |
| UCCX | medebewoner |
| PCCE | Co-resident met CUIC (Cisco Unified Intelligence Center) en LD (Live Data) |
| UCCE |
Co-resident met CUIC en LD voor 2k-implementaties. Standalone voor 4K en 12K implementaties. |
Cisco raadt kennis van de volgende onderwerpen aan:
Opmerking: In dit document wordt verwezen naar de configuratie met betrekking tot de Cisco Identitify Service (IdS) en de Identity Provider (IdP). Het document verwijst naar UCCX in de screenshots en voorbeelden, maar de configuratie is vergelijkbaar met betrekking tot de Cisco Identitify Service (UCCX / UCCE / PCCE) en de IdP.
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: In dit document wordt verwezen naar OpenAM-versie 10.0.1 als onderdeel van de kwalificatie met SSO
Zorg ervoor dat u de vereiste software voor OpenAM-kernservices hebt voordat u deze installeert,
Bijvoorbeeld set JAVA_OPTS=%JAVA_OPTS% -Xmx1024m -XX:MaxPermSize=256m -Xms512m
Het bestand deployable-war/opensso.war bevat alle OpenAM-servercomponenten en -monsters onder de opensso-directory.
Kopieer het bestand opensso.war naar de directory waar de webtoepassingen van tomcat worden opgeslagen. Wijzig de naam van het bestand opensso.war in openam.war. Start de Tomcat-service opnieuw.
Controleer het eerste configuratiescherm in uw browser op http://<FQHN>:8080/openam

Openam is een eenvoudige webapplicatie die wordt gehost in een tomcat-server. Start dus gewoon uw tomcat-server en heb dus toegang tot de OpenAM-webservice.
Het aangepaste configuratieproces van OpenAM maakt het mogelijk om veel algemene configuratieopties met gemak in te stellen, dus met meer moeite vóór de configuratie bespaart het configuratiestappen die later vereist zijn.
Klik op Nieuwe configuratie maken en kies het wachtwoord voor de standaardbeheerdersaccount (amAdmin). Het wachtwoord moet minimaal 8 tekens lang zijn.

Zodra een geldig wachtwoord twee keer is ingevoerd, verschijnt de volgende knop en kan de configuratie worden voortgezet.
Standaard is de server-URL de volledig gekwalificeerde domeinnaam van de server.
Opmerking: Het is belangrijk dat de gebruiker die Apache Tomcat uitvoert, schrijftoegang heeft tot de configuratiemap. Hierdoor is ~/openam/config geschikt voor dit doel. Ondersteunde Platform Locales zijn en_US (Engels), de (Duits), es (Spaans), fr (Frans), ja (Japans), zh_CN (Vereenvoudigd Chinees) of zh_TW (Traditioneel Chinees).

Voor de configuratie van één server hoeven deze instellingen niet te worden gewijzigd.

De instellingen voor de gebruikersgegevensopslag verbinden OpenAM met de gegevensopslag van Microsoft Active Directory.

Opmerking: de configurator biedt geen optie om door te gaan totdat alle instellingen correct zijn opgegeven en de configurator met succes verbinding heeft gemaakt met de Active Directory-instantie.
In het scherm Site Configuration kunt u OpenAM instellen als onderdeel van een site waar de belasting over meerdere OpenAM-servers wordt verdeeld. Voor de eerste OpenAM-installatie accepteert u de standaardinstellingen.

Geef in het scherm Agent-informatie een wachtwoord van ten minste 8 tekens op dat door de beleidsagenten moet worden gebruikt om verbinding te maken met OpenAM.

Controleer de gegevens en klik op Configuratie maken

Het scherm Voortgang configuratie toont de voortgang van de installatie. Alle uitvoer op dit scherm en fouten, worden geschreven naar het bestand: ~ /openam/config/install.log.



Navigeer naar het tabblad Federatie en klik op de knop Nieuw onder het gedeelte Cirkel van vertrouwen

Creëer een vertrouwenscirkel met een unieke naam voor de vertrouwenscirkel en klik op OK

Opmerking: de serviceprovider en de IdP moeten zich in dezelfde vertrouwenscirkel bevinden om SAML SSO te laten werken.
Blader naar het tabblad Gemeenschappelijke taken en klik op Gehoste identiteitsprovider maken en maak een gehoste IdP (laat de standaard geconfigureerde waarden staan en sla de instellingen op).

De Circle of Trust die eerder is gemaakt, wordt vermeld

Navigeer naar het tabblad Federatie en klik op de gehoste identiteitsprovider die is toegevoegd onder het gedeelte Entity Providers. Navigeer naar de sectie Assertion Content en configureer de waarde van het veld Ondertekenen als test onder de sectie Certificate Aliases. Dit is het certificaat dat zou worden gebruikt om de SAML-bewering te ondertekenen.

Navigeer naar het tabblad Federatie en klik op Entiteit importeren... knop onder Entiteit Providers sectie.

Upload het Entiteitsbestand van de Serviceverlener (sp.xml) en sla de pagina op.

Klik op de geïmporteerde entiteit en schakel ondertekening in voor verzoek/antwoord

Navigeer naar Assertion Processing en voeg een toewijzingsattribuut toe voor uid en user_principal volgens de Directory- en OpenAM-instellingen. Klik op Opslaan.

Opmerking: Zowel de kenmerken uid en user_principal zijn verplicht - aangezien Service Provider (SP) de identiteit van een geverifieerde gebruiker identificeert met behulp van deze. Zorg er ook voor dat de attributen sAMAaccountName en userPrincipalName ook worden toegewezen in de Attribuut-editor van Active Directory-gebruikerseigenschappen.
Navigeer naar het tabblad Federatie en klik op Circle of Trust toegevoegd en zorg ervoor dat u de IdP (OpenAm-server) en Service Provider entiteit verplaatst van Beschikbaar naar Geselecteerde secties onder Entity Providers sectie. Hiermee worden IdP en Service Provider toegewezen aan dezelfde Circle of Trust.

U kunt het IdPmetadatafile van OpenAM-server downloaden met de URL http://<FQDN of OpenAM>:8080/openam/saml2/jsp/exportmetadata.jsp?entityid=http://<FQDN of OpenAM>:8080/openam&realm=


Dit document beschrijft de configuratie vanuit het IdP-aspect voor SSO om te integreren met de Cisco Identity Service. Raadpleeg voor meer informatie de gidsen voor de afzonderlijke productconfiguratie:
Feedback