Configurar Zoom con ADFS

Descripción general

Puede configurar su cuenta para iniciar sesión a través del inicio de sesión único (SSO) con los servicios de federación de Active Directory (ADFS). Puede usar el mapeo de SAML para asignar licencias de usuarios, grupos y roles en función de su configuración de ADFS. Obtenga más información acerca del inicio de sesión único.

Este artículo trata sobre:

Requisitos previos

Nota: Sin un dominio asociado aprobado, los usuarios tendrán que confirmar que se les aprovisiona en la cuenta a través de un correo electrónico que se les envía automáticamente. El aprovisionamiento se llevará a cabo sin confirmación por correo electrónico para cualquier usuario que esté en un dominio aprobado.

Configurar en Zoom

  1. Busque y descargue/visualice sus metadatos XML de ADFS en https://[SERVER]/FederationMetadata/2007-06/FederationMetadata.xml
    *[SERVER]: su servidor de ADFS (adfs.ejemplo.com)
  2. Desde la página de Administrador de Zoom, haga clic en Inicio de sesión único para ver la pestaña SAML.
  3. Ingrese la siguiente información en las opciones de la pestaña SAML:

Configurar en ADFS

  1. Inicie sesión en su servidor de ADFS.
  2. Abra ADFS 2.0 MMC
  3. Agregue una relación de confianza para usuario autenticado
    Seleccione Importar datos acerca del usuario de confianza publicado en línea o en una red local
    Dirección de metadatos de federación: https://YOURVANITY.zoom.us/saml/metadata/sp
  4. Agregue un nombre para mostrar («Zoom») y complete el asistente con la configuración predeterminada
  5. Agregar dos reglas de notificaciones:

Una vez configurado

Una vez que haya completado los pasos de la configuración, cualquier usuario en su directorio activo debe ser capaz de iniciar sesión, en función de la configuración que ha establecido. Para hacer una prueba, visite http://YOURVANITY.zoom.us y seleccione Iniciar sesión.

Consejos sobre resolución de problemas

No es posible iniciar sesión usando Google Chrome o Firefox

Si no puede iniciar sesión usando Chrome o Firefox, y ve un evento de «Falla de auditoría» con el mensaje «Status: 0xc000035b» en el visor de eventos del servidor de ADFS, necesitará desactivar la Protección extendida. Chrome y Firefox no son compatibles con la Protección extendida de ADFS (IE sí lo es).

  1. Iniciar Administrador de IIS
  2. En el panel de la izquierda, navegue hasta Sitios > Sitio web predeterminado > ADFS > LS
  3. Haga doble clic en el icono de autenticación
  4. Haga clic con el botón derecho sobre Autenticación de Windows
  5. Seleccione Configuraciones avanzadas
  6. Desactive la Protección extendida