WebEx OAuth SSO
Einführung
Sie können in Flexopus ein OAuth2.0-basiertes Webex Single Sign-On aktivieren. Mit Webex OAuth SSO erlauben Sie grundsätzlich allen Nutzern weltweit mit einem Webex-Konto den Login. Anschließend können Sie über Domain-Einstellungen einschränken, welche E-Mail-Adressen sich anmelden dürfen oder nicht.
Bei der Einrichtung von Flexopus mit Webex für Single Sign-On (SSO):
- Schnittstelle aktivieren: Flexopus aktiviert die Webex-Schnittstelle für Ihren Tenant und beschränkt Logins auf Nutzer mit E-Mail-Adressen, die auf
@company.comenden. - Erster Login: Beim ersten Login mit Webex-Zugangsdaten wird ein neuer Flexopus-Nutzer mit Name und E-Mail-Adresse erstellt.
- Rechte zuweisen: Sie können diesem neuen Nutzer in Flexopus Rollen, zum Beispiel Standortmanager oder Admin, oder Nutzergruppen zuweisen.
- Weitere Logins: Jeder weitere Login wird authentifiziert, um die Zugriffssicherheit sicherzustellen.
Diese Einrichtung ermöglicht einen nahtlosen, domainbeschränkten Zugriff für Ihr Team.
Konfigurationsanleitung
SCHRITT 1 - Webex SSO aktivieren
Um Webex Single Sign-On in Flexopus zu konfigurieren:
- Gehen Sie in Flexopus zu
Dashboard > Globale Einstellungen > Authentifizierung. - Wählen Sie
Neuen Anbieter erstellen. - Wählen Sie im Pop-up die Option
Webex SSOaus.
Diese Einrichtung startet die Webex SSO-Konfiguration für Ihre Flexopus-Umgebung.

AktivierenSie die Webex SSO-Integration.- Geben Sie unter
Liste der erlaubten Domains für SSOdie Domains an, die sich anmelden dürfen, zum Beispielmy-company.comundmy-subcompany.de.
Dadurch wird der Zugriff auf Nutzer dieser spezifischen Domains beschränkt.
Wenn Sie den Zugriff für alle ermöglichen möchten, setzen Sie ein
*. Diese Konfiguration wird jedoch grundsätzlich nicht empfohlen. Es ist besser, genau festzulegen, wer sich anmelden darf und wer nicht.
- Vorhandenes Nutzerprofil für Login über SSO erforderlich: Wenn Sie diese Option aktivieren, wird der Zugriff auf Nutzer mit bereits bestehenden Konten beschränkt. Neue Nutzer müssen dann manuell hinzugefügt werden.
- UPN als E-Mail verwenden: Legen Sie fest, welches Webex-Attribut als UPN (User Principal Name) synchronisiert werden soll. Die Standardeinstellung wird empfohlen, sofern keine spezifische Konfiguration erforderlich ist.
-png.png)
Speichern Sie Ihre Änderungen.
SCHRITT 2 - Konfiguration testen
Öffnen Sie Flexopus in einem neuen Inkognito-Fenster und testen Sie den Login:https://{your-company}.flexopus.com/.Falls Sie eine individuelle Domain verwenden, öffnen Sie stattdessen Ihre individuelle Domain.
Sie sollten sich mit einem bestehenden oder neuen Nutzer anmelden können, abhängig davon, wie Sie die Zugriffsrechte in Webex und Flexopus konfiguriert haben.
Nach der Konfiguration von Webex SSO können Sie Single Sign-On erzwingen, indem Sie andere Login-Methoden deaktivieren:
- Passwort-Login deaktivieren: Deaktiviert alle Login-Formulare für E-Mail und Passwort für Nutzer.
- Login-Formular ausblenden: Blendet das Haupt-Login-Formular aus. Ein sekundäres Login-Formular bleibt jedoch unter
../dashboard/auth/loginfür einen Backup-Admin-Nutzer zugänglich.
Navigieren Sie zu Dashboard > Globale Einstellungen > Authentifizierung, um diese Optionen zu aktivieren.
