Configurazione di Zoom con G Suite / Google Apps nell’app Zoom
Panoramica
Potresti essere in grado di configurare il Single Sign-On se utilizzi G Suite/Google Apps, che offrirà la possibilità di impostare un tipo di utente predefinito per SSO e mappatura SAML con provisioning. Inoltre, offriamo l’opzione Accedi con Google, che non richiede alcuna configurazione aggiuntiva.
Prerequisiti
- Privilegi di super amministratore all’interno di Google Admin per il tuo dominio
- Account Business o Education con approvazione Vanità dell’URL
- Autorizzazioni di amministratore o proprietario in Zoom
L’utente dovrà confermare il proprio provisioning sull’account tramite un’e-mail che gli verrà inviata senza un Dominio associato approvato. Qualsiasi utente che rientra in un dominio approvato verrà fornito senza conferma via email.
Configurazione dell’app SAML
All’interno di Google
- Vai ad App > App SAML nella dashboard della Console di amministrazione. Potrebbe essere necessario fare clic su Altri controlli nella parte inferiore della dashboard per poter visualizzare le app sulla dashboard.
- Puoi farlo facendo clic sull’icona più (+).
- Clicca su Ingrandisci.
- Compila automaticamente i campi per l’URL Single Sign-On e l’URL dell’ID entità nella finestra Informazioni su Google IDP.
- Il valore del campo ID entità e il valore del campo URL Single Sign-On devono essere copiati e scaricati, poiché verranno utilizzati successivamente nel processo di configurazione.
- Fare clic su Avanti.
- L’opzione https://endenumURL.com ti consentirà di inserire l’URL ACS, l’ID entità e un URL da cui iniziare.
-
-
- URL dell’ACS: https://vanityurl.zoom.us/saml/SSO
- ID entità: https://vanityurl.zoom.us
- URL di inizio: lasciare in bianco
-
All’interno di Zoom
- Puoi accedere al tuo account Zoom su https://zoom.us/account/sso effettuando il login
- E selezionando l’opzione Configurazione SAML di base
-
- ID entità fornitore di servizi (SP):
- Puoi anche utilizzare l’ID entità impostato in G Suite in modo che corrisponda all’URL fornito in https://vanityurl.zoom.us (Passaggio 7 nella sezione All’interno di Google).
- URL della pagina di accesso:
- Di solito, l’URL SSO può essere trovato nelle informazioni IDP di Google o quando i metadati per i metadati XML includono *md:SingleSignOnService Binding=”urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect”.
- Certificato del provider di identità:
- Dovrai copiare e incollare i dettagli dal certificato x.509 che puoi trovare su Google, in questa casella.
- Emittente:
- Appare dopo entityID= nei metadati XML o nelle informazioni sull’IDP di Google.
- Legame:
- È possibile utilizzare il valore predefinito.
- Firma richiesta SAML:
- Controlla # 10 dalla sezione Google sopra (a meno che non sia stato controllato anche in # 11).
- Supporta asserzioni crittografate:
- Non selezionare questa casella.
- Sicurezza:
- In questo caso, dovresti controllare se vuoi forzare il logout dopo un determinato periodo di tempo.
- In Mappatura SAML di base, impostare:
- Tipo utente predefinito:
- Questo specifica quale tipo di utente deve essere aggiunto quando viene creato un nuovo utente.
- (Facoltativo) E-mail, nome, ecc. – Personalizza la mappatura delle risposte SAML:
- Finché hai la possibilità di mappare gli attributi dalla tua mappatura di Google agli utenti di Zoom, puoi configurarli in base alla configurazione della mappatura di Google.
Abilita l’app Zoom in Google
- Vai alla Console di amministrazione Google, quindi fai clic su App, quindi seleziona App SAML. Potrebbe essere necessario fare clic su Altri controlli nella parte inferiore dello schermo per visualizzare le app nella home page.
- Per farlo, fai clic su Zoom.
- Fare clic su Modifica servizio nella casella grigia a destra della casella grigia.
- Utilizzando le opzioni sul lato sinistro dell’interruttore del servizio, puoi scegliere di attivare o disattivare il servizio per tutti nella tua azienda, quindi fare clic sul pulsante Salva.
- Puoi attivare o disattivare il servizio per tutti i membri di un’unità organizzativa procedendo nel seguente modo:
- Seleziona l’unità organizzativa sul lato sinistro.
- Seleziona o deseleziona la casella.
- Mantenere attivo il servizio anche quando l’unità organizzativa principale lo attiva o disattiva è semplice come fare clic su Sostituisci.
- Scegli una delle seguenti opzioni:
- Ereditare-
- Usa le stesse impostazioni del suo genitore.
- Salva-
- Le nuove impostazioni vengono salvate (anche se le impostazioni del genitore cambiano).
- Assicurati che gli ID utente Zoom corrispondano a quelli nel tuo dominio Google per assicurarti che i tuoi account siano collegati.
Errori comuni
Post (vanity URL) 404 (non trovato): Verificare che l’URL per ACS sia corretto. Dovrebbe essere qualcosa del genere: https://vanityurl.zoom.us/saml/SSO
App non configurata: Verifica che Google e Zoom abbiano lo stesso URL ID entità.
I metadati per l’emittente https://accounts.google.com/o/saml2?idpid=(idpid univoco) non sono stati trovati (-1): Verifica che i metadati corrispondano all’emittente. Tuttavia, ci sono alcune piccole differenze rispetto all’URL della pagina di accesso.
Altri errori: Conferma che l’URL ACS deve essere http://vanityurl.zoom.us/saml/SSO seguito da una S maiuscola