使用ADFS配置Zoom

概述

您可以使用Active Directory联合身份验证服务(ADFS)配置您的账户,以便使用单点登录(SSO)登录。您还可以根据用户的ADFS配置,使用安全声明标记语言(SAML)为用户分配许可证、组和角色。阅读关于单点登录的更多信息

本文主要介绍:

前提

在Zoom中配置

  1. 在https://[SERVER]/FederationMetadata/2007-06/FederationMetadata.xml
    中找到并下载/查看您的ADFS XML元数据。

    * [服务器]:您的ADFS服务器(adfs.example.com)

  2. Zoom管理员页面上,点击单点登录以查看“SAML”选项卡。

  3. 在“SAML”选项卡选项中输入以下信息:

在ADFS中配置

  1. 登录您的ADFS服务器。

  2. 打开ADFS 2.0 MMC

  3. 添加信赖方信任
    选择“导入有关在线或在本地网络发布的信赖方的数据”

    联合元数据地址: https://YOURVANITY.zoom.us/saml/metadata/sp

     
  4. 添加显示名称("Zoom"),并使用默认设置完成安装向导。

  5. 添加两个声明规则:

配置完成后

完成配置步骤后,Active Directory中的任何用户都能够根据您设置的配置进行登录。如需进行测试,请访问http://YOURVANITY.zoom.us,然后选择登录

故障排除提示

无法使用谷歌浏览器或火狐浏览器登录

如果您无法使用谷歌浏览器或火狐浏览器登录,并且在ADFS服务器的“事件查看器”中看到带有状态:0xc000035b”审计失败事件,则您需要关闭“扩展保护”。谷歌浏览器和火狐浏览器不支持ADFS的“扩展保护”(IE浏览器支持)。

  1. 启动“Internet信息服务(IIS)管理器”。

  2. 在左侧面板中,导航到网站”>“默认网站”>“ADFS”>“LS”

  3. 双击“身份验证”图标。

  4. 右击“Windows身份验证”。
  5. 选择“高级设置”。

  6. 关闭“扩展保护”。