Skip to main content

Cisco Integrationen

WebEx OAuth SSO

Einführung

Sie können in Flexopus ein OAuth2.0-basiertes Webex Single Sign-On aktivieren. Mit Webex OAuth SSO erlauben Sie grundsätzlich allen Nutzern weltweit mit einem Webex-Konto den Login. Anschließend können Sie über Domain-Einstellungen einschränken, welche E-Mail-Adressen sich anmelden dürfen oder nicht.

💡
WICHTIG! Bitte prüfen Sie vorab, ob Sie diese einfache SSO-Konfigurationsvariante verwenden möchten. Wir empfehlen grundsätzlich die Single Sign-On-Anbindung über SAML2. Mit einer direkten SAML2 SSO-Konfiguration können Sie den Zugriff auf mögliche Nutzer auf diejenigen beschränken, die in Ihrem Identity Provider existieren. Artikel hier lesen.

Bei der Einrichtung von Flexopus mit Webex für Single Sign-On (SSO):

  • Schnittstelle aktivieren: Flexopus aktiviert die Webex-Schnittstelle für Ihren Tenant und beschränkt Logins auf Nutzer mit E-Mail-Adressen, die auf @company.com enden.
  • Erster Login: Beim ersten Login mit Webex-Zugangsdaten wird ein neuer Flexopus-Nutzer mit Name und E-Mail-Adresse erstellt.
  • Rechte zuweisen: Sie können diesem neuen Nutzer in Flexopus Rollen, zum Beispiel Standortmanager oder Admin, oder Nutzergruppen zuweisen.
  • Weitere Logins: Jeder weitere Login wird authentifiziert, um die Zugriffssicherheit sicherzustellen.

Diese Einrichtung ermöglicht einen nahtlosen, domainbeschränkten Zugriff für Ihr Team.


Konfigurationsanleitung


SCHRITT 1 - Webex SSO aktivieren

Um Webex Single Sign-On in Flexopus zu konfigurieren:

  • Gehen Sie in Flexopus zu Dashboard > Globale Einstellungen > Authentifizierung.
  • Wählen Sie Neuen Anbieter erstellen.
  • Wählen Sie im Pop-up die Option Webex SSO aus.

Diese Einrichtung startet die Webex SSO-Konfiguration für Ihre Flexopus-Umgebung.

Webex-Anbieter erstellen
  1. Aktivieren Sie die Webex SSO-Integration.
  2. Geben Sie unter Liste der erlaubten Domains für SSO die Domains an, die sich anmelden dürfen, zum Beispiel my-company.com und my-subcompany.de.

Dadurch wird der Zugriff auf Nutzer dieser spezifischen Domains beschränkt.

💡
Hinweis:
Wenn Sie den Zugriff für alle ermöglichen möchten, setzen Sie ein *. Diese Konfiguration wird jedoch grundsätzlich nicht empfohlen. Es ist besser, genau festzulegen, wer sich anmelden darf und wer nicht.
Whitelist-Domain konfigurieren
  • Vorhandenes Nutzerprofil für Login über SSO erforderlich: Wenn Sie diese Option aktivieren, wird der Zugriff auf Nutzer mit bereits bestehenden Konten beschränkt. Neue Nutzer müssen dann manuell hinzugefügt werden.
  • UPN als E-Mail verwenden: Legen Sie fest, welches Webex-Attribut als UPN (User Principal Name) synchronisiert werden soll. Die Standardeinstellung wird empfohlen, sofern keine spezifische Konfiguration erforderlich ist.
UPN-Konfiguration

Speichern Sie Ihre Änderungen.


SCHRITT 2 - Konfiguration testen

Öffnen Sie Flexopus in einem neuen Inkognito-Fenster und testen Sie den Login:
https://{your-company}.flexopus.com/
.Falls Sie eine individuelle Domain verwenden, öffnen Sie stattdessen Ihre individuelle Domain.

Sie sollten sich mit einem bestehenden oder neuen Nutzer anmelden können, abhängig davon, wie Sie die Zugriffsrechte in Webex und Flexopus konfiguriert haben.

💡
Hinweis: Die Zwei-Faktor-Authentifizierung (2FA) wird basierend auf den Webex-Einstellungen des Nutzers angewendet. Wenn Sie in Ihrer Webex Admin-Konsole 2FA als erforderlich festgelegt haben, werden Nutzer während der Webex-Authentifizierung zur Durchführung der 2FA aufgefordert.

Nach der Konfiguration von Webex SSO können Sie Single Sign-On erzwingen, indem Sie andere Login-Methoden deaktivieren:

  1. Passwort-Login deaktivieren: Deaktiviert alle Login-Formulare für E-Mail und Passwort für Nutzer.
  2. Login-Formular ausblenden: Blendet das Haupt-Login-Formular aus. Ein sekundäres Login-Formular bleibt jedoch unter ../dashboard/auth/login für einen Backup-Admin-Nutzer zugänglich.

Navigieren Sie zu Dashboard > Globale Einstellungen > Authentifizierung, um diese Optionen zu aktivieren.

E-Mail- und Passwort-Login deaktivieren