SSO 入门

上次更新日期:

概述

单点登录允许您使用公司凭据进行登录。Zoom 单点登录 (SSO) 基于 SAML 2.0。

Zoom 作为服务提供商 (SP) 并提供自动用户配置。您不需要注册 Zoom 用户。Zoom 接收到来自身份提供程序 (IdP) 的 SAML 响应后,将会检查此用户是否存在。如果该用户不存在,Zoom 将会使用接收到的名称 ID 自动创建用户账户。 

Zoom 还可配合使用 Okta 以及 PingOneAzureCentrifyShibbolethGluuG Suite/Google 应用OneLogin 等其他服务提供程序。Zoom 也能兼容 ADFS 2.0 SAML 方案。

前提条件 

说明

注意:如果您没有获得批准的实名网址,请在账户个人资料页面申请实名网址(如 https://yourcompany.zoom.us)。您需要等待批准后才能在 Zoom 端配置 SSO。 

首先配置您的 IdP,向我们发送以下信息:

  • 链接至 nameID 的任何唯一标识符,例如 edupersonTargetedIDpersistentID邮件
  • (可选)接受的属性,例如电子邮件 (urn:oid:0.9.2342.19200300. 100.1.3)、sn (urn:oid:2.5.4.4) 和 givenName (urn:oid:2.5.4.42)。

第二,在 https://zoom.us/account/sso 输入您的 SSO 信息。请参阅您的 idP xml 元数据中所附的示例。 

  • 登录页面网址:<SingleSignOnService>
  • 退出页面网址:<SingleLogoutService>
  • 证书:<X509Certificate>  * 注意:删除开始证书结束证书"
  • 颁发机构:<ID of EntityDescriptor>
  • 绑定:选择 http-post 或 http-redirect
  • 默认用户类型:基础版或专业版

最后,配置后您可以从以下地址获取 SP 元数据 XML 文件:https://yourcompany.zoom.us/saml/metadata/sp

配置后,用户可以使用 SSO 登录。 

Zoom 社区

加入拥有 25 万名成员的 Zoom 社区! 使用您的 Zoom 账户凭据登录,开始协作。