في هذه المقالة
نظام إدارة الهوية عبر المجالات (SCIM)
الميزات المدعومة
إضافة Webex إلى Okta
تكوين Okta لمزامنة المستخدم والمجموعة
مزامنة مستخدمي Okta في Control Hub
list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

يمكنك إضافة Webex إلى شبكة تكامل Okta ثم مزامنة المستخدمين من الدليل إلى مؤسستك المدارة في Control Hub. لا يلزم وجود بنية أساسية أو موصلات داخل الموقع. يحافظ هذا التكامل على مزامنة قائمة المستخدمين الخاصة بك عند إنشاء مستخدم أو تحديثه أو إزالته من التطبيق في Okta.

نظام إدارة الهوية عبر المجالات (SCIM)

التكامل بين المستخدمين في الدليل وControl Hub يستخدم نظام إدارة الهوية عبر النطاق ( SCIM 2.0) API. SCIM 2.0 هو معيار مفتوح لأتمتة تبادل معلومات هوية المستخدم بين نطاقات الهوية أو أنظمة تكنولوجيا المعلومات. تم تصميم SCIM 2.0 لتسهيل إدارة هويات المستخدمين في التطبيقات والخدمات القائمة على السحابة. SCIM 2.0 يستخدم واجهة برمجة تطبيقات موحدة من خلال REST.

إذا كانت مؤسستك تستخدم بالفعل Directory Connector لمزامنة المستخدمين، فلا يمكنك مزامنة المستخدمين من أوكتا.

يدعم تكامل أوكتا ما يلي: User الصّفات:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

ال preferredLanguage و locale يجب أن تكون السمات منسقة على أنها سلسلة فرعية منفصلة تتكون من ISO 639-1 لغة ورمز ISO 3166-1 alpha-2 رمز البلد. على سبيل المثال، en_US أو fr_FR.

يدعم تكامل Okta أيضًا ما يلي: Group الصّفات:

  • displayName
  • members

الميزات المدعومة

يدعم هذا التكامل ميزات مزامنة المستخدم والمجموعة التالية في Okta:

  • Create Usersإنشاء أو ربط مستخدم في تطبيق Webex عند تعيين التطبيق لمستخدم في Okta.

  • Update User Attributes—تقوم Okta بتحديث سمات المستخدم في تطبيق Webex عند تعيين التطبيق. التغييرات المستقبلية للسمة التي تتم على ملف تعريف مستخدم Okta تلقائيا الكتابة فوق قيمة السمة المقابلة في سحابة Webex.

  • Deactivate Users—يعطل حساب Webex App الخاص بالمستخدم عندما يكون غير معيّن في Okta أو يتم تعطيل حساب Okta الخاص بهم. يمكن إعادة تنشيط الحسابات إذا قمت بإعادة تعيين التطبيق إلى مستخدم في أوكتا.

  • Create Groups- إنشاء أو ربط مجموعة عند تعيين مجموعة في أوكتا.

  • Update Group Attributes- يقوم Okta بتحديث سمات المجموعة عندما يتم تعيين المجموعة. تغييرات الصفة المستقبلية التي تتم على ملف تعريف مجموعة Okta تلقائيا الكتابة فوق قيمة الصفة المقابلة في Control Hub.
  • Delete Groups- حذف حساب مجموعة في Control Hub عندما لا يتم تعيينه في Okta أو يتم حذف حساب مجموعة Okta.

إضافة Webex إلى Okta

قبل تكوين Control Hub لتوريد المستخدم التلقائي باستخدام Okta ، تحتاج إلى إضافة Webex من معرض تطبيقات Okta إلى قائمة التطبيقات المدارة. يجب عليك أيضًا اختيار طريقة المصادقة. حاليًا ، تدعم خدمات Webex في Control Hub SSO Federated مع Okta فقط.

‏‫قبل البدء‬

  • تتطلب Okta أن يكون لديك مستأجر Okta صالح ورخصة حالية مع منصتهم. يجب أن يكون لديك أيضًا اشتراك مدفوع حاليًا ومنظمة Webex.

  • في مؤسستك Webex ، يجب عليك اضبط قوالب تخصيص الترخيص التلقائية، وإلا فإن المستخدمين المتزامنين حديثًا في Control لن يتم منحهم تراخيص لخدمات Webex.

  • إعداد تكامل Okta SSOقبل إعداد توفير المستخدم.

1

تسجيل الدخول إلى Okta Tenantexample.okta.com، حيث example اسم شركتك أو مؤسستك) كمسؤول، انتقل إلى Applicationsثم اضغط Add Application.

2

البحث عن Cisco Webex Identity SCIM 2.0 إضافة الطلب إلى المستأجر الخاص بك.

إذا قمت بالفعل بدمج Okta SSO في منظمة Control Hub الخاصة بك ، فيمكنك تخطي الخطوات المذكورة أعلاه وإعادة فتح إدخال Cisco Webex في قائمة تطبيقات Okta.

3

في علامة تبويب متصفح منفصلة، انتقل إلى عرض العملاء في https://admin.webex.com، انقر فوق اسم مؤسستك ، ثم بجوار Company Information، نسخ الخاص بك Organization ID.

سجل هوية المؤسسة (انسخ ولصق في ملف نصي). ستستخدم المعرف للإجراء التالي.

اضبط أوكتا لمزامنة المستخدم والمجموعة

‏‫قبل البدء‬

تأكد من الاحتفاظ بهوية مؤسستك من الإجراء السابق.

تأكد من أن لديك دور المسؤول الكامل للعميل عند إنشاء الرموز الحاملة لعملائك.

1

في Okta Tenant ، اذهب إلى Provisioning > Configure API Integration وفحص Enable API Integration.

2

أدخل قيمة الهوية في Organization ID حقل.

3

انسخ أحد العناوين التالية في Base URL الحقل:

  • بالنسبة للمؤسسات التجارية نسخة، https://webexapis.com/identity/scim/{organizationID}/v2

    استبدل {organizationID} في عنوان URL مع معرف مؤسستك.

  • لنسخة Webex للمنظمات الحكومية، https://api-usgov.webex.com/identity/scim/{organizationID}/v

    استبدل {organizationID} في عنوان URL مع معرف مؤسستك.

4

قم بعمل واحد فقط من الإجراءات التالية للحصول على قيمة الرمز المميز الحامل Secret Token::

  • قم تلقائيًا بإنشاء رمز جديد من داخل Control Hub.

    في Control Hub انتقل إلى Apps > Service apps، حدد التطبيق ، وانقر Get a token > Authorize to get token.

  • قم بإنشاء رمز جديد يدويًا بالخطوات التالية:

  1. انسخ العنوان التالي وقم بتشغيله في علامة تبويب متصفح مجهول: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    ينطبق عنوان URL أعلاه على وسيط ID Webex الافتراضي. إذا كنت تستخدم Webex للحكومة، فاستخدم عنوان URL التالي للحصول على رمز حامل:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    المتصفح المتخفي مهم للتأكد من تسجيل الدخول مع بيانات اعتماد المشرف الصحيحة. إذا قمت بتسجيل الدخول بالفعل كمستخدم أقل امتيازًا لا يمكنه إنشاء مستخدمين ، فإن الرمز الحامل الذي تقوم بإعادته لا يمكنه إنشاء مستخدمين.

  2. من علامة Webex في الصفحة التي تظهر، تسجيل الدخول مع حساب مشرف كامل لمؤسستك.

    تظهر صفحة خطأ تقول أنه لا يمكن الوصول إلى الموقع ، ولكن هذا أمر طبيعي.

    يحتوي عنوان URL لصفحة الخطأ على الرمز المميز الذي تم إنشاؤه. هذا الرمز المميز صالح 365 لأيام (بعد انتهاء صلاحيته).

    مثال على عنوان url لصفحة الخطأ مع الرمز المميز للحامل الذي تم إنشاؤه. انسخ قيمة الرمز المميز للحامل التي تم العثور عليها بين "access_token=" و "&token_type=Bearer".

  3. من عنوان URL في شريط عناوين المتصفح ، انسخ قيمة الرمز المميز للحامل من بين access_token= و &token_type=Bearer.

    على سبيل المثال، يحتوي عنوان URL هذا على قيمة الرمز المميز التي تم إبرازها: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    نوصي بحفظ هذه القيمة في ملف نصي كسجل للرمز في حالة عدم توفر عنوان URL بعد الآن.

5

العودة إلى Okta ، لصق رمز حامل في API Token حقل وانقر Test API Credentials.

تظهر رسالة تقول أن Webex تم التحقق منها بنجاح.

6

انقر فوق Save.

7

اذهب إلى Provisioning > Settings > To App.

8

تحديد Create Users، Update User Attributes، Deactivate Users، وانقر Save.

9

انقر فوق Assignments > Assign واختيار أحد ما يلي:

  • Assign to People إذا كنت ترغب في تعيين Webex للمستخدمين الأفراد.
  • Assign to Groups إذا كنت ترغب في تعيين Webex لمستخدمين متعددين في مجموعة.
10

إذا قمت بإعداد تكامل SSO، انقر فوق Assign بجانب كل مستخدم أو مجموعة تريد تعيينها للتطبيق، ثم انقر فوق Done.

يتم مزامنة المستخدمين الذين اخترتهم في السحابة ويظهرون في Control Hub أدناه Users. في أي وقت تقوم فيه بنقل أو إضافة أو تغيير أو حذف المستخدمين في Okta، يقوم Control Hub بالتقاط التغييرات.

إذا لم تقم بتمكين قوالب الترخيص التلقائي، تتم مزامنة المستخدمين مع Control Hub دون أي مهام ترخيص. لتقليل النفقات الإدارية العامة ، نوصي بتمكين قالب ترخيص تعيين تلقائي قبل مزامنة مستخدمي Okta في Control Hub.

11

انقر فوق Push Groups، حدد Find groups by name أو Find groups by rule، وانقر Save.

تتم مزامنة المجموعات التي تختارها في السحابة وتظهر في Control Hub أدناه Groups. تظهر أي تغييرات على المجموعات في Okta في Control Hub.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟