Instale y configure el proveedor de la identidad F5 (IdP) para el servicio de la identidad de Cisco (IdS) para habilitar el SSO

Documentos relacionados
La información que contiene este documento se basa en estas versiones de software:

La configuración UCCX para mostrar las opciones seleccionadas por el llamador en las variables de encargo de la llamada señala

Kerberos con ADFS 2.0 para el usuario final SAML SSO para el ejemplo de configuración del Jabber

De la configuración listas de control de acceso dinámico por usuario en el ISE

Cree un recopilador de datos definido por el usario fijado en el monitor de rendimiento para resolver problemas los procesos UCCE

Versión 2.0 AD FS puesta para el ejemplo de configuración de SAML SSO

Acceso porta administrativo ISE con el ejemplo de configuración de las credenciales AD

Configure el proveedor de la identidad para que el servicio de la identidad de Cisco habilite el SSO

Ejemplo de configuración de la versión del administrador 10.5 SAML SSO de las Comunicaciones unificadas

Certificado de servidor UCS de la configuración a CIMC

Configure CIMC y instale ESXi en BE6K/7K en caso de la Falla catastrófica

La información que contiene este documento se basa en estas versiones de software:

Grabación de la llamada de la configuración usando MediaSense

CIMC acceso Inband en el ejemplo de configuración de las cuchillas de la serie UCSB

Instale y configure el proveedor de la identidad del santo y seña (IdP) para el servicio de la identidad de Cisco (IdS) para habilitar el SSO

Despliegue de Cisco AMP para las puntos finales con la persistencia de la identidad

Matriz de compatibilidad CUAC con el servidor de Microsoft y el SQL

Muestra unificada de la empresa del Centro de contacto sola (UCCE) en los Certificados (SSO) y la configuración

Ejemplo de configuración de la nueva función del informe del resumen de la Voz CSQ UCCX

Ejemplo de configuración de la nueva función del informe del resumen de la Voz CSQ UCCX

IPS 7.X: Autenticación de ingreso del usuario al sistema usando ACS 5.X como ejemplo de la configuración de servidor de RADIUS

Placas de red de Intel de la configuración con la herramienta de BootUtil en Cisco UCS C240 M5

Servidor de backup de la configuración para el administrador de las Comunicaciones unificadas de Cisco

SAML SSO puesto con el ejemplo de configuración de la autenticación de Kerberos

Configuración que abre una sesión el módulo de FirePOWER para los eventos del tráfico del sistema usando el ASDM (Administración del En-cuadro)

Logout auto de la configuración para los agentes CAD en UCCX

Contenido. Introducción. Prerrequisitos. Requisitos

SAML SSO puesto con el ejemplo de configuración de la autenticación de Kerberos

Configuración WMI en el regulador del Dominio de Windows para el CEM

Pasos para configurar el Cisco Aironet 1142 y el teléfono del Wi-Fi del registro 7925 con CUCM

NAC: Configure el LDAP sobre el SSL en el Access Manager limpio (el CAM)

Ejemplo de configuración SAML SSO del Unity Connection de la versión 10.5

Integre SocialMiner con los servidores del Cisco Unified Presence (TAZAS) para enviar la notificación IM para WebChat

Configuración de PCP para provision a los usuarios con los servicios a CUCM y el Unity Connection con el LDAP

Cisco recomienda que usted tiene conocimiento del CUCM y de los puntos de acceso de Cisco.

Autenticación CS con el ACS y autorización con el ejemplo de configuración local RBAC

Configuración de una clave previamente compartida WPA2 (PSK) Configuración de la autenticación abierta

Migración de la licencia de la versión 10.x CUCM en el ejemplo de configuración PLM

Localmente - Certificados significativos (LSC) con el WLC y el ejemplo de configuración del Servidor Windows 2012

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Procedimiento de migración para CUACA (10.5.X a 11.X.X)

Integración del sistema de FireSIGHT con ACS 5.x para la autenticación de usuario de RADIUS

Descarga, instalación y matriz compatible JRE con el CTC para el ONS15454 y 15327

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Matriz de compatibilidad CUAC con el servidor de Microsoft y el SQL

Este documento describe cómo configurar la autenticación Web para trabajar con una configuración del proxy.

Configure al grupo de empresa para CUCM y IM/P

Errores debido del aborto de TLS del Módulo de servicios NGFW al error del error o de la validación de certificado del apretón de manos

Adaptadores de red inalámbrica de cliente del Cisco Aironet y sistemas de Windows XP: Drivers y SALTO

Instale una clave de la versión del conjunto de administración del TelePresence (TMS)

Configuración del Acceso de administración a FTD (HTTPS y SSH) vía FMC

Tratamiento del posterior a la llamada de la configuración en el Cisco Unified Contact Center Express (UCCX) 11.0(1) o más adelante

Botones del marcado rápido del Cisco IP Phone de la configuración con el CallManager 11.X

Configure la autenticación del 802.1x con el 2.1 y el WLC 8.3 PEAP, ISE

Dispositivo NAC: Postura del mac OSX AV en el ejemplo de configuración de la versión 4.5 del NAC de Cisco

Portal de disposición del certificado de la configuración ISE 2.0

Ejemplo de configuración del Certificate Authority del servidor del comunicación mediante video

Instale la licencia de la pantalla del servidor del TelePresence

Contenido. Introducción. prerrequisitos. Requisitos

Instrumentación de la seguridad de la red de AnyConnect con el ASA

Configuración del Cola-en--borde del CVP LBCAC

Ejemplo de la configuración de arranque del iscsi UCS

Permiso mínimo de Grant a una cuenta de usuario del Active Directory usada por el agente de usuario de Sourcefire

Instalación y configuración del módulo amperio con AnyConnect 4.x y el Enabler amperio

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Verificación de la foto de VMware de las Comunicaciones unificadas

Solución del paquete CCE: Procedimiento para obtener y para cargar los Certificados de CA de tercera persona

Despliegue del centro de administración de FireSIGHT en VMware ESXi

Este documento describe la configuración de grupo de la empresa vía Cisco aumentó el dispositivo Interfsce (EDI) para el Jabber de Cisco en Windows.

Cómo instalar, configurar y resolver problemas? App del cámara de video del SORBO? s

Entienda los Certificados ECDSA en una solución UCCX

Instale la clave de activación o las teclas de función del producto del servidor del TelePresence

UCCX SPAN-basó el ejemplo de configuración del monitoreo silencioso

Este documento describe cómo poner un almacenamiento de los medios externos con el contenido Server(TCS) del TelePresence.

Asegure las funciones virtuales apropiadas del grupo WSA HA en un entorno de VMware

Ejemplo de configuración local de la autenticación Web del portal del invitado del Identity Services Engine

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Integración de SocialMiner con Gmail en UCCX 11.6

La configuración del balanceador de la carga de NetScaler del Citrix para Cisco unificó el centro de la inteligencia (CUIC)

Administrador Express IPCC incapaz de iniciar sesión después de la configuración inicial

Ejemplo de configuración para la integración NON-segura del SORBO CUCM con CUC

Ampliación de la base de datos ICM SQL

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Cómo utilizar el PALO para poner al día la lista de contactos del Jabber de Cisco

La integración del ACS versión 5.4 con Motorola se va volando el ejemplo de configuración 5.X (AP)

Servidores TACACS externos de la configuración y del Troubleshooting en el ISE

Flujo de trabajo basado selectivo de la configuración para las llamadas entrantes en la delicadeza

Ejemplo de configuración de la autenticación Idap para la central UCS

Ejemplo de configuración del passthrough de la red del regulador del Wireless LAN

Jabber por el ejemplo persistente de la configuración básica de la charla de la versión de Windows 9.7

Cómo configurar la ICD en CRA 2.2(1)

DNS SRV en CUCM para IM y el ejemplo de la configuración de servicio de la presencia

Instale la activación y las teclas de función en un gateway del Cisco TelePresence ISDN (ISDN EL GW)

Transcripción:

Instale y configure el proveedor de la identidad F5 (IdP) para el servicio de la identidad de Cisco (IdS) para habilitar el SSO Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Instalar Configurar Creación del lenguaje de marcado de la aserción de la Seguridad (SAML) SAML recursos Webtops Editor de políticas virtual Intercambio de los meta datos del proveedor de servicio (SP) Verificación Troubleshooting Falla de autenticación común del indicador luminoso LED amarillo de la placa muestra gravedad menor del acceso (CAC) Información Relacionada Introducción Este documento describe la configuración en el proveedor de la identidad F5 BIG-IP (IdP) para habilitar la sola muestra encendido (SSO). Modelos de despliegue del Cisco IDS Producto Despliegue UCCX Coresidente PCCE Coresidente con CUIC (centro unificado Cisco de la inteligencia) y LD (datos vivos) UCCE Coresidente con CUIC y el LD para las implementaciones 2k. Independiente para las implementaciones 4k y 12k. Prerrequisitos Requisitos Cisco recomienda que tenga conocimiento sobre estos temas: Versión 11.6 del Cisco Unified Contact Center Express (UCCX) o versión 11.6 del Cisco Unified Contact Center Enterprise o versión embalada 11.6 de la empresa del Centro de

contacto (PCCE) como aplicables. Note: Este documento se refiere a la configuración en cuanto al servicio de Cisco Identitify (IdS) y al proveedor de la identidad (IdP). El documento se refiere a UCCX al screenshots y a los ejemplos, no obstante la configuración es similar en cuanto al servicio de Cisco Identitify (UCCX/UCCE/PCCE) y al IdP. Componentes Utilizados Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware. La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si su red está viva, asegúrese de que usted entienda el impacto potencial del comando any. Instalar El Grande-IP es una solución embalada que tiene características múltiples. Administrador de la política de acceso (APM) que co-se relaciona con el servicio del proveedor de la identidad. Grande-IP como APM: Versión 13.0 Tipo Edition(OVA) virtual IP Dos IP en diversas subredes. Uno para el IP de administración y uno para el servidor virtual de IdP Descargue la imagen virtual de la edición del sitio web Grande-IP y despliegue los HUEVOS para crear una máquina virtual (VM) se instale previamente que. Obtenga la licencia y instalela con los requisitos básicos. Note: Para la información de la instalación, refiera a la guía de instalación Grande-IP. Configurar Navegue al aprovisionamiento del recurso y habilite la política de acceso, fije el aprovisionamiento al nominal

Cree un nuevo VLA N bajo red - > los VLA N

Cree una nueva entrada para el IP que se utiliza para el IdP bajo red - > el uno mismo IP

Cree un perfil bajo acceso - > perfil/las directivas - > los perfiles del acceso

Cree a un servidor virtual

Agregue los detalles del Active Directory (AD) bajo acceso - > autenticación - > Active Directory

Cree un nuevo servicio de IdP bajo acceso - > federación - > SAML proveedor de la identidad - > los servicios locales de IdP

Note: Si un indicador luminoso LED amarillo de la placa muestra gravedad menor común del acceso (CAC) se utiliza para la autenticación, estos atributos necesitan ser agregados en la sección de configuración de los atributos de SAML: Paso 1. Cree el atributo del uid. Nombre: uid Valor: % {session.ldap.last.attr.samaccountname} Paso 2. Cree el atributo user_principal. Nombre: user_principal Valor: % {session.ldap.last.attr.userprincipalname}

Note: Una vez que el servicio de IdP se crea, hay una opción para descargar los meta datos con los meta datos de una exportación del botón bajo acceso - > federación - > SAML proveedor de la identidad - > los servicios locales de IdP Creación del lenguaje de marcado de la aserción de la Seguridad (SAML) SAML recursos Navegue para acceder - > federación - > SAML los recursos y para crear un recurso del saml para asociarse al servicio de IdP que fue creado anterior

Webtops Cree un webtop bajo acceso - > Webtops

Editor de políticas virtual Navegue a la directiva creada anterior y haga clic en editan el link

El editor de políticas virtual se abre Haga clic en el icono y agregue los elementos según lo descrito Paso 1. Elemento de la página del inicio - Deje todos los elementos para omitir. Paso 2. Auth AD - > elija la configuración ADFS creada anterior.

Paso 3. Elemento de la interrogación AD - Asigne los detalles necesarios.

Paso 4. El recurso anticipado asigna - Asocie el recurso del saml y el webtop creados anterior.

Intercambio de los meta datos del proveedor de servicio (SP) Importe manualmente el certificado de los IdS al Grande-IP a través del sistema - Certificate Management (Administración de certificados) - > Traffic Management Note: Asegúrese de que el certificado consista en COMIENCE las etiquetas del CERTIFICADO y del CERTIFICADO del EXTREMO.

Cree una nueva entrada de sp.xml bajo el proveedor de Access-> Federation-> SAMLIDENTITY - > los conectores de ExternalSP Ate el conector SP al servicio de IdP bajo acceso - > federación - > SAML proveedor de la identidad - > los servicios locales de IdP Verificación Actualmente, no hay un procedimiento de verificación disponible para esta configuración. Troubleshooting Falla de autenticación común del indicador luminoso LED amarillo de la placa muestra gravedad menor del acceso (CAC) Si la autenticación SSO falla para los usuarios CAC, marque el UCCX ids.log para verificar los

atributos de SAML fueron fijados correctamente. Si hay un problema de configuración, un error de SAML ocurre. Por ejemplo, en este snippet del registro, el atributo user_principal de SAML no se configura en el IdP. Hh YYYY-MM-DD: milímetro: ERROR com.cisco.ccbu.ids IdSSAMLAsyncServlet.java:465 SS.sss GMT(-0000) [IdSEndPoints-SAML-59] - No podría la correspondencia de los atributos del retrievefrom: user_principal Hh YYYY-MM-DD: milímetro: ERROR com.cisco.ccbu.ids IdSSAMLAsyncServlet.java:298 SS.sss GMT(-0000) [IdSEndPoints-SAML-59] - SAML responseprocessingfailed con la excepción com.sun.identity.saml.common.samlexception: No podía extraer user_principal de la respuesta del saml en com.cisco.ccbu.ids.auth.api.idssamlasyncservlet.getattributefromattributesmap(idssamlasyncservlet.java:4 66) en com.cisco.ccbu.ids.auth.api.idssamlasyncservlet.processsamlpostresponse(idssamlasyncservlet.java:263 ) en com.cisco.ccbu.ids.auth.api.idssamlasyncservlet.processidsendpointrequest(idssamlasyncservlet.java:17 6) en com.cisco.ccbu.ids.auth.api.idsendpoint$1.run(idsendpoint.java:269) en java.util.concurrent.threadpoolexecutor.runworker(threadpoolexecutor.java:1145) en java.util.concurrent.threadpoolexecutor$worker.run(threadpoolexecutor.java:615) en java.lang.thread.run(thread.java:745) Información Relacionada Soporte Técnico y Documentación - Cisco Systems