使用ADFS配置Zoom

概述

您可以使用Active Directory聯合身份驗證服務(ADFS)配置您的帳戶,以便使用單點登錄(SSO)登錄。您還可以根據使用者的ADFS配置,使用安全聲明標記語言(SAML)為使用者分配許可證、組和角色。閱讀關於單點登錄的更多資訊

本文主要介紹:

前提

在Zoom中配置

  1. 在https://[SERVER]/FederationMetadata/2007-06/FederationMetadata.xml
    中找到並下載/查看您的ADFS XML中繼資料。

    * [伺服器]:您的ADFS伺服器(adfs.example.com)

  2. Zoom管理員頁面上,點擊單點登錄以查看“SAML”選項卡。
  3. “SAML”選項卡選項中輸入以下資訊:

在ADFS中配置

  1. 登錄您的ADFS伺服器。
  2. 打開ADFS 2.0 MMC
  3. 添加信賴方信任
    選擇“導入有關線上或在本地網路發佈的信賴方的資料”

    聯合中繼資料地址: https://YOURVANITY.zoom.us/saml/metadata/sp

     
  4. 添加顯示名稱("Zoom"),並使用默認設置完成安裝嚮導。
  5. 添加兩個聲明規則:

配置完成後

完成配置步驟後,Active Directory中的任何使用者都能夠根據您設置的配置進行登錄。如需進行測試,請訪問http://YOURVANITY.zoom.us,然後選擇“登錄”。

故障排除提示

無法使用穀歌流覽器或火狐流覽器登錄

如果您無法使用穀歌流覽器或火狐流覽器登錄,並且在ADFS伺服器的“事件檢視器”中看到帶有“狀態:0xc000035b”的“審計失敗”事件,則您需要關閉“擴展保護”。穀歌流覽器和火狐流覽器不支持ADFS的“擴展保護”(IE流覽器支持)。

  1. 啟動“Internet資訊服務(IIS)管理器”。
  2. 在左側面板中,導航到“網站”>“默認網站”>“ADFS”>“LS”。
  3. 按兩下“身份驗證”圖示。
  4. 右擊“Windows身份驗證”。
  5. 選擇“高級設置”。
  6. 關閉“擴展保護”。