في هذه المقالة
dropdown icon
نظام إدارة الهوية عبر المجالات (SCIM)
    تطبيق معالج Entra ID
إضافة Webex من معرض تطبيقات Azure
تعيين المجموعات/المستخدمين إلى التطبيق في Entra ID
قم بتفويض Entra ID لمزامنة المستخدمين مع مؤسسة Control Hub الخاصة بك
ربط سمات المستخدم من Entra ID إلى Webex
الكائنات المتزامنة المدعمة
توفير SCIM القديم مع تطبيق معرض Cisco Webex Entra ID
list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

استخدم تطبيق Cisco Webex للمؤسسات المدمج مسبقًا في Microsoft Entra ID لمزامنة المستخدمين المعينين مع Control Hub مع التكامل القديم لتوفير SCIM. هذا الخيار مخصص للمؤسسات التي تستخدم بالفعل تطبيق معرض Cisco Webex.

نظام إدارة الهوية عبر المجالات (SCIM)

يستخدم التكامل بين المستخدمين في الدليل وControl Hub النظام لإدارة الهوية عبر المجالات (SCIM). يعد SCIM معيارا مفتوحا لأتمتة تبادل معلومات هوية المستخدم بين مجالات الهوية أو أنظمة تكنولوجيا المعلومات. تم تصميم SCIM لتسهيل إدارة هويات المستخدمين في التطبيقات والخدمات المستندة إلى السحابة. تستخدم SCIM واجهة API موحدة من خلال REST.

لا تتطلب مزامنة SCIM أي بنية تحتية أو موصلات داخل الموقع. يحافظ هذا الدمج على مزامنة قائمة المستخدمين الخاصة بك كلما تم إنشاء مستخدم أو تحديثه أو إزالته من التطبيق في Entra ID.

لا يقوم Entra ID بمزامنة القيم الفارغة. إذا قمت بتعيين قيمة سمة على NULL، فلن يتم حذفها أو تصحيحها بقيمة NULL في Webex. إذا أثر هذا القيد على المستخدمين لديك، فاتصل بشركة Microsoft للحصول على الدعم.

تطبيق معالج Entra ID

استخدم تطبيق معالج Entra ID في Control Hub لتبسيط مزامنة المستخدمين والمجموعات مع Webex. يتيح لك تطبيق المعالج تكوين السمات والمستخدمين والمجموعات التي تريد مزامنتها بسهولة، وتحديد ما إذا كنت تريد مزامنة الصور الرمزية للمستخدم مع Webex أم لا. ارجع إلى قم بإعداد تطبيق معالج Entra ID في Control Hub لمعرفة المزيد عن فوائد استخدام المعالج.

إضافة Webex من معرض تطبيقات Azure

قبل تكوين Control Hub لتوفير تلقائي للمستخدم باستخدام Entra ID، تحتاج إلى إضافة Webex من معرض تطبيقات Azure إلى قائمة التطبيقات المُدارة لديك.

تستخدم عملية المتابعة التالية بروتوكول SCIM 1.1 القديم. انتقل إلى SCIM 2.0 توفير تطبيق Webex مخصص في Entra ID للاطلاع على إجراءات إعداد أحدث بروتوكول SCIM 2.0.

للحصول على معلومات حول نطاق طرق مزامنة Entra ID المختلفة، راجع الكائنات التي تم مزامنتها المدعومة.

1

سجّل الدخول إلى مدخل Azure في https://portal.azure.com باستخدام بيانات اعتماد المسؤول لديك.

2

انتقل إلى معرّف Entra لمؤسستك.

3

انتقل إلى Enterprise Applications وانقر Add > Add an application from the gallery.

4

في مربع البحث، اكتب Cisco Webex.

5

في جزء النتائج، حدد Cisco Webex، ثم انقر Add لإضافة التطبيق.

An example of the Add an application screen with the Cisco Webex application highlighted.

تظهر رسالة تقول أنه تم إضافة التطبيق بنجاح.

6

للتأكد من عدم ظهور تطبيق Webex الذي أضفته للمزامنة في مدخل المستخدم، افتح التطبيق الجديد، انتقل إلى Properties، وتعيين Visible to users? إلى No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

تعيين المجموعات/المستخدمين إلى التطبيق في Entra ID

يتيح لك هذا الإجراء اختيار المستخدمين المراد مزامنتهم مع Webex على السحابة.

يستخدم Entra ID مفهوم يسمى "التعيينات" لتحديد المستخدمين الذين يجب أن يحصلوا على صلاحية الوصول إلى التطبيقات المحددة. في سياق التوفير التلقائي للمستخدمين، تتم مزامنة المستخدمين و/أو مجموعات المستخدمين التي تم "تعيينها" لتطبيق في Entra ID فقط مع Control Hub.

استخدم تطبيق Entra ID Wizard في Control Hub لمزامنة كلاً من المستخدمين داخل مجموعات Entra ID وعناصر المجموعة الفردية. لا يستطيع Webex مزامنة المجموعات الفردية خارج تطبيق معالج Entra ID.

إذا كنت تقوم بتكوين التكامل الخاص بك لأول مرة، نوصيك بتعيين مستخدم واحد لإجراء الاختبار، ثم إضافة مستخدمين ومجموعات أخرى بعد إجراء الاختبار بنجاح.

1

افتح تطبيق Webex في مدخل Entra ID، ثم انتقل إلى Users and groups.

2

انقر فوق Add Assignment.

3

ابحث عن المستخدمين/المجموعات الذين تريد إضافتهم إلى التطبيق:

  • ابحث عن مستخدمين فرديين للتعيين إلى التطبيق.
  • ابحث عن مجموعة من المستخدمين لتعيينهم للتطبيق.
4

انقر فوق Select ثم انقر Assign.

كرر هذه الخطوات حتى يصبح لديك كل المجموعات والمستخدمين الذين تريد مزامنتهم مع Webex.

قم بتفويض Entra ID لمزامنة المستخدمين مع مؤسسة Control Hub الخاصة بك

استخدم هذا الإجراء لإعداد التوفير من Entra ID والحصول على الرمز المميز للحامل لمؤسستك. تغطي الخطوات الإعدادات الإدارية الضرورية والموصى بها.

إذا فرضت مؤسستك وجوب أن يكون لدى جميع المستخدمين مجال تم التحقق منه، فلن تسمح المزامنة المستقبلية بإنشاء المستخدمين للمجالات التي لم يتم التحقق منها. تتطلب معظم مؤسسات Webex for Government مجالات تم التحقق منها.

‏‫قبل البدء‬

احصل على معرِّف مؤسستك من عرض العميل في Control Hub. انقر على اسم مؤسستك في أسفل اليسار ثم انسخ Organization ID في ملف نصي. تحتاج إلى هذه القيمة عند إدخال عنوان URL للمستأجر. نستخدم هذه القيمة كمثال في هذه المقالة: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

سجّل الدخول إلى مدخل Azure ثم انتقل إلى > Enterprise applications > All applications.

2

اختيار Cisco Webex من قائمة تطبيقات المؤسسة الخاصة بك.

3

انتقل إلى Provisioning، ثم قم بتغيير Provisioning Mode إلى Automatic.

شاشة توفير Cisco Webex في Entra ID. انقر على القائمة المنسدلة "وضع التوفير" لتحديد تلقائي.

يتضمن تطبيق Webex بعض عمليات الربط الافتراضية بين سمات مستخدم Entra ID وسمات مستخدمي Webex. هذه السمات كافية لإنشاء مستخدمين، ولكن يمكنك إضافة المزيد كما هو موضح لاحقًا في هذه المقالة.

4

أدخل Tenant URL.

يعرض الجدول التالي عنوان URL لعرض Webex الخاص بك. استبدال OrgId مع القيمة المحددة الخاصة بك.

Table 1. Tenant URLs for Webex
عرض Webexعنوان URL للمستأجر الذي سيتم استخدامه
Webex (افتراضي) https://api.ciscospark.com/v1/scim/OrgId
تطبيق Webex للمؤسسات الحكومية https://api-usgov.webex.com/v1/scim/OrgId

على سبيل المثال، قد يبدو عنوان URL للمستأجر الخاص بك كما يلي: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

قم بعمل واحد فقط مما يلي للحصول على قيمة الرمز المميز للحامل في Secret Token:

  • إنشاء رمز جديد تلقائيًا من داخل Control Hub.

    في Control Hub، انتقل إلى Apps > Service apps، حدد التطبيق، وانقر فوق Get a token > Authorize to get token.

  • قم بإنشاء رمز جديد يدويًا من خلال الخطوات التالية:

  1. انسخ عنوان URL التالي وقم بتشغيله في علامة تبويب مستعرض سري: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    ينطبق عنوان URL المذكور أعلاه على وسيط معرف Webex الافتراضي. إذا كنت تستخدم Webex for Government، فاستخدم عنوان URL التالي للحصول على الرمز المميز للحامل:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    يعد المتصفح المتخفي مهمًا للتأكد من تسجيل الدخول باستخدام بيانات الاعتماد الصحيحة الخاصة بالمسؤول. إذا قمت بتسجيل الدخول بالفعل كمستخدم أقل امتيازًا ولا يمكنه إنشاء مستخدمين، فلن يتمكن رمز الحامل الذي تقوم بإعادته من إنشاء مستخدمين.

  2. من صفحة تسجيل الدخول إلى Webex التي تظهر، سجّل الدخول باستخدام حساب مسؤول كامل لمؤسستك.

    تظهر صفحة خطأ تفيد بأنه لا يمكن الوصول إلى الموقع، ولكن هذا الأمر طبيعي.

    يتضمن عنوان URL لصفحة الخطأ الرمز المميز للحامل الذي تم إنشاؤه. هذا الرمز المميز صالح لمدة 365 من الأيام (بعد انتهاء صلاحيته).

    مثال على عنوان url لصفحة الخطأ مع تمييز الرمز المميز للحامل الذي تم إنشاؤه. انسخ قيمة الرمز المميز للحامل الخاص بك التي تم العثور عليها بين "access_token=" و"&token_type=Bearer".

  3. من عنوان URL في شريط عناوين المستعرض، انسخ قيمة الرمز المميز لحامل من بين access_token= و &token_type=Bearer.

    على سبيل المثال، يحتوي عنوان URL هذا على قيمة الرمز المميز المميزة: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    نوصي بحفظ هذه القيمة في ملف نصي كسجل للرمز المميز في حالة عدم توفر عنوان URL بعد الآن.

6

ارجع إلى المدخل ولصق قيمة الرمز المميز فيه Secret Token.

7

انقر فوق Test Connection للتأكد من أن Entra ID يتعرف على المؤسسة والرمز المميز.

تشير النتيجة الناجحة إلى أن بيانات الاعتماد مصرح بها لتمكين توفير المستخدم.

8

أدخل Notification Email وحدد خانة الاختيار للحصول على البريد الإلكتروني عند وجود أخطاء في التوفير.

9

انقر فوق Save.

في هذه المرحلة، تكون قد نجحت في تفويض Entra ID بتوفير ومزامنة مستخدمي Webex، وأكملت الخطوات اللازمة لإعداد المزامنة.

الخطوات التالية

إذا كنت تريد ربط المزيد من سمات مستخدم Entra ID بسمات Webex، فانتقل إلى القسم التالي.

للحصول على معلومات حول إجراء تغييرات على المؤسسة التي تم مزامنتها، ارجع إلى مقالة التعليمات إدارة مستخدمي معرف Entra المتزامنين.

ربط سمات المستخدم من Entra ID إلى Webex

اتبع هذا الإجراء لتعيين سمات المستخدم الإضافية من Entra ID إلى Webex، أو لتغيير عمليات ربط سمات المستخدم الحالية.

لا يقوم معرِّف Entra إلى ربط Webex بمزامنة كل تفاصيل المستخدم الفردية. لم تتم مزامنة بعض جوانب بيانات المستخدمين:

  • الصور الرمزية

  • الغرف

  • السمات غير مدرجة في الجدول أدناه

نوصي بعدم تغيير تعيينات السمة الافتراضية ما لم يكن ذلك ضروريًا للغاية. القيمة التي تربطها كاسم المستخدم مهمة بشكل خاص. يستخدم Webex عنوان البريد الإلكتروني للمستخدم كاسم المستخدم الخاص به. بشكل افتراضي، نقوم برسم خريطة userPrincipalName (UPN) في Azure AD إلى عنوان البريد الإلكتروني (اسم المستخدم) في Control Hub.

إذا كان userPrincipalName لا يتم الربط بالبريد الإلكتروني في Control Hub، يتم توفير المستخدمين في Control Hub باعتبارهم مستخدمين جدد بدلاً من مطابقة المستخدمين الحاليين. إذا كنت ترغب في استخدام سمة أخرى لمستخدم Azure تكون بتنسيق عنوان البريد الإلكتروني بدلاً من UPN، فيجب عليك تغيير هذا الربط الافتراضي في Entra ID من userPrincipalName إلى سمة مستخدم Entra ID المناسبة.

‏‫قبل البدء‬

لقد أضفت تطبيق Cisco Webex وتكوينه إلى معرف Entra الخاص بك، واختبرت الاتصال.

يمكنك تعديل عمليات ربط سمات المستخدم قبل أو بعد بدء مزامنة المستخدمين.

1

سجّل الدخول إلى مدخل Azure ثم انتقل إلى Enterprise applications > All applications...

2

افتح تطبيق Webex الذي قمت بإضافته أو بإنشائه في معرض التطبيقات.

انقر فوق هنا لمزيد من المعلومات عن الفرق بين تطبيق Cisco Webex الذي تم إنشائه مسبقًا أو تطبيق SCIM المخصص 2.0.
3

انتقل إلى Provisioning > Mappings وانقر Provision Entra ID Users.

4

تحقق من Show advanced options خانة الاختيار ثم انقر Edit attribute list.

5

اختر سمات Webex التي سيتم نشرها من سمات مستخدم Entra ID.

6

انقر فوق Save > Yes للتأكيد.

يتم فتح صفحة "ربط السمات"، حتى يمكنك ربط سمات مستخدم Entra ID بسمات مستخدم Webex التي تختارها.

7

بالقرب من أسفل الصفحة، انقر فوق Add new mapping.

8

اختيار Direct الربط. حدد ملف Source attribute (Entra Attribute) و Target attribute (سمة Webex)، ثم انقر OK.

Table 2. Entra ID to Webex Mappings

سمة Entra ID (المصدر)

سمة مستخدم Webex (الهدف)

يتم نشر السمات افتراضيًا

المستخدم الرئيسيName

اسم المستخدم

Switch ([IsSoftd], , "false", "true", "true", "false")

نشط

عرضName

عرضName

اسم العائلة

name.familyName

مُعطىName

name.givenName

معرف الكائن

معرِّف خارجي

السمات الإضافية المتاحة

المسمى الوظيفي

العنوان

موقع الاستخدام

العناوين [type eq "work"].country

المدينة

العناوين[type eq "work"].locality

عنوان الشارع

العناوين[type eq "work"].streetAddress

الدولة

العناوين[type eq "work"].region

الرمز البريدي

العناوين[type eq "work"].postalCode

رقم الهاتف

phoneNumbers[type eq "work"].value

الهاتف الجوال

phoneNumbers[type eq "mobile"].value

فاكسTelephoneNumber

phoneNumbers[type eq "fax"].value

صاحب العمل

urn:ietf:params:scim:schemas:extension:enterprise:2.0:المستخدم

القسم

urn:ietf:params:scim:schemas:extension:enterprise:2.0:المستخدم

المدير

urn:ietf:params:scim:schemas:extension:enterprise:2.0:المستخدم

9

كرر الخطوتين السابقتين حتى تقوم بإضافة جميع عمليات الربط التي تحتاجها أو تعديلها، ثم انقر فوق Save و Yes لتأكيد عمليات الربط الجديدة لديك.

يمكنك Restore default mappings إذا كنت تريد البدء مرة أخرى.

تمت عمليات الربط الخاصة بك وسيتم إنشاء أو تحديث مستخدمي Webex في المرة التالية من المزامنة.

الكائنات المتزامنة المدعمة

توضح الجداول التالية الاختلافات بين مزامنة Enterprise App Store لتطبيق Entra ID، وتطبيق معالج Entra ID من أجل Control Hub، وضمن Entra ID SCIM 2. 0.

Table 3. What you can synchronize

الكائنات

أدخل معرف SCIM 1.1

تطبيق معالج Entra ID

أدخل معرف SCIM 2.0

المستخدمون

نعم

نعم

نعم

المجموعات

لا

نعم*

نعم

الغرف

لا

نعم*

لا

الصور الرمزية

لا

نعم*

لا

*—يمكنك مزامنة المجموعات والغرف وصور الأفاتار فقط مع Control Hub من خلال تطبيق معالج Entra ID من خلال Microsoft Graph API.

Table 4. Supported user attributes

السمة

أدخل معرف SCIM 1.1

تطبيق معالج Entra ID

SCIM 2.0

اسم المستخدم

نعم

نعم

نعم

عرضName

نعم

نعم

نعم

name.familyName

نعم

نعم

نعم

name.givenName

نعم

نعم

نعم

معرف خارجي

نعم

نعم

نعم

العنوان

نعم

نعم

نعم

العناوين [type eq "work"].country

نعم

نعم

نعم

العناوين[type eq "work"].locality

نعم

نعم

نعم

العناوين[type eq "work"].streetAddress

نعم

نعم

نعم

العناوين[type eq "work"].region

نعم

نعم

نعم

العناوين[type eq "work"].postalCode

نعم

نعم

نعم

phoneNumbers[type eq "work"].value

نعم

نعم

نعم

phoneNumbers[type eq "mobile"].value

نعم

نعم

نعم

phoneNumbers[type eq "fax"].value

نعم

نعم

نعم

المدير

لا

نعم

لا

القسم

لا

لا

نعم

هوية الموظف

لا

لا

نعم

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟