SSO 入门
上次更新日期:
概述
单点登录允许您使用公司凭据进行登录。Zoom 单点登录 (SSO) 基于 SAML 2.0。
Zoom 作为服务提供商 (SP) 并提供自动用户配置。您不需要注册 Zoom 用户。Zoom 接收到来自身份提供程序 (IdP) 的 SAML 响应后,将会检查此用户是否存在。如果该用户不存在,Zoom 将会使用接收到的名称 ID 自动创建用户账户。
Zoom 还可配合使用 Okta 以及 PingOne、Azure、Centrify、Shibboleth、Gluu、G Suite/Google 应用和 OneLogin 等其他服务提供程序。Zoom 也能兼容 ADFS 2.0 SAML 方案。
前提条件
- 商业版或教育版账户
- 获得批准的实名网址
说明
注意:如果您没有获得批准的实名网址,请在账户个人资料页面申请实名网址(如 https://yourcompany.zoom.us)。您需要等待批准后才能在 Zoom 端配置 SSO。
首先配置您的 IdP,向我们发送以下信息:
- 链接至 nameID 的任何唯一标识符,例如 edupersonTargetedID、persistentID 或邮件
- (可选)接受的属性,例如电子邮件 (urn:oid:0.9.2342.19200300.
100.1.3)、sn (urn:oid:2.5.4.4) 和 givenName (urn:oid:2.5.4.42)。
第二,在 https://zoom.us/account/sso 输入您的 SSO 信息。请参阅您的 idP xml 元数据中所附的示例。
- 登录页面网址:<SingleSignOnService>
- 退出页面网址:<SingleLogoutService>
- 证书:<X509Certificate> * 注意:删除开始证书和结束证书"
- 颁发机构:<ID of EntityDescriptor>
- 绑定:选择 http-post 或 http-redirect
- 默认用户类型:基础版或专业版
最后,配置后您可以从以下地址获取 SP 元数据 XML 文件:https://yourcompany.zoom.us/saml/metadata/sp
配置后,用户可以使用 SSO 登录。
Zoom 社区
加入拥有 25 万名成员的 Zoom 社区! 使用您的 Zoom 账户凭据登录,开始协作。