はじめに
このドキュメントでは、シングルサインオンが機能しない場合のControl Hub(CP)のAdmin Self Recoveryについて説明します。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- Webex Control Hubの略。
- シングル サインオン.
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
バックグラウンド
以前は、ldPまたはSP証明書が期限切れになった際に管理者がシングルサインオンでログインに失敗した場合、または設定ミスによる停止が発生した場合、ユーザはCisco TACに連絡して、バックエンドからシングルサインオンを無効にして設定を修復する必要がありました。
Self Recoveryオプションを使用すると、安全なバックドアAPIを使用してシングルサインオンを更新または無効にできます。
ログインエラー
シングルサインオンが侵害されました: admin.webex.comまたはWebexアプリにアクセスできません。
エラー
シングルサインオンのバイパス
好ましくは、Incognitoブラウザタブで、admin.webex.com/manage-ssoに移動し、管理者の電子メールを入力します。
ログイン
Send One Time Passwordを選択します。
ログイン2
webex_comm@webex.comから送信されるワンタイムパスワードPIN
ログイン3
受信したワンタイムPINを入力し、Sign Inボタンをクリックします。
ログイン4
SSOリカバリオプションで、必要に応じてOption 1: disable SSOまたはOption 2: update certificate and download metadataを選択します。
ログイン5
オプション 1
Modify your organization's SSO authenticationのトグルを選択します。
オプション 1
操作を確認し、Deactivateボタンを選択します。
選択肢1 - 2
シングルサインオンが正常に無効になり、基本的なWebex認証が確立されます。
オプション 2
証明書を選択し、更新されたldPメタデータファイルをアップロードします。
オプション 2
Test SSO setupボタンをクリックします。
選択肢2 - 2
シングルサインオンが成功したら、Manage-SSOポータルから安全にサインアウトできます。
選択肢2 - 3
関連情報
Control Hubでのシングル・サインオン統合
Control Hubでのシングル・サインオン統合の管理