В тази статия
dropdown icon
Система за управление на кръстосани домейни самоличност (SCIM)
    Entra ID Wizard приложение
Добавяне на Webex от галерията с приложения на Azure
Задайте групи/потребители за приложението в ИД на Entra
Упълномощаване на Entra ID за синхронизиране на потребители с вашата организация на Control Hub
Съпоставяне на потребителски атрибути от ИД на Entra с Webex
Поддържани синхронизирани обекти
Наследено осигуряване на SCIM с приложението Cisco Webex Entra ID Gallery
list-menuВ тази статия
list-menuОбратна връзка?

Използвайте предварително изграденото корпоративно приложение Cisco Webex в Microsoft Entra ID, за да синхронизирате зададените потребители към Control Hub със старата интеграция за осигуряване на SCIM. Тази опция е за организации, които вече използват приложението галерия на Cisco Webex.

Система за управление на идентичността между домейни (SCIM)

Интеграцията между потребители в указателя и контролния център използва API на System for Cross-domain Identity Management (SCIM). SCIM е отворен стандарт за автоматизиране на обмена на информация за самоличност на потребител между домейни за идентичност или ИТ системи. SCIM е проектиран да улесни управлението на потребителските идентичности в базирани на облак приложения и услуги. SCIM използва стандартизиран API чрез REST.

Синхронизирането на SCIM не изисква локална инфраструктура или конектори. Тази интеграция поддържа вашия списък с потребители синхронизиран винаги, когато потребител е създаден, актуализиран или премахнат от приложението в ИД на Entra.

ИД на Entra не синхронизира нулеви стойности. Ако зададете стойност на атрибут на NULL, той не се изтрива или коригира с NULL стойност в Webex. Ако това ограничение засяга вашите потребители, свържете се с Microsoft за поддръжка.

Entra ID Wizard приложение

Използвайте приложението Entra ID Wizard в Control Hub, за да опростите синхронизирането на потребители и групи с Webex. Приложението Wizard ви позволява лесно да конфигурирате кои атрибути, потребители и групи да се синхронизират и да решите дали да синхронизирате аватарите на потребителите с Webex. Вижте Настройте приложението Entra ID Wizard в Control Hub, за да научите повече за предимствата от използването на съветника.

Добавяне на Webex от галерията с приложения на Azure

Преди да конфигурирате Control Hub за автоматично осигуряване на потребители с Entra ID, трябва да добавите Webex от галерията с приложения на Azure към вашия списък с управлявани приложения.

Следващата процедура използва по-стария протокол SCIM 1.1. Отидете на SCIM 2.0 осигуряване с персонализирано приложение на Webex в Entra ID, за да видите процедурите за настройка на по-новия протокол SCIM 2.0.

За информация относно обхвата на различните методи за синхронизиране на Entra ID вижте Поддържани синхронизирани обекти.

1

Влезте в портала на Azure на адрес https://portal.azure.com с идентификационните си данни на администратор.

2

Отидете на Entra ID за вашата организация.

3

Отидете на Enterprise Applications и щракнете върху Add > Add an application from the gallery.

4

В полето за търсене въведете Cisco Webex.

5

В екрана за резултати изберете Cisco Webexи след това щракнете върху Add за да добавите приложението.

An example of the Add an application screen with the Cisco Webex application highlighted.

Появява се съобщение, че приложението е добавено успешно.

6

За да сте сигурни, че приложението на Webex, което сте добавили за синхронизиране, не се показва в потребителския портал, отворете новото приложение, отидете на Propertiesи задайте Visible to users? до No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Задайте групи/потребители за приложението в ИД на Entra

Тази процедура ви позволява да изберете потребители, които да синхронизирате с облака Webex.

Entra ID използва концепция, наречена "разпределения", за да определи кои потребители трябва да получат достъп до избрани приложения. В контекста на автоматичното осигуряване на потребители само потребителите и/или групите потребители, които са "присвоени" на приложение в Entra ID, се синхронизират с Control Hub.

Използвайте приложението Entra ID Wizard в Control Hub, за да синхронизирате както потребителите в групите на Entra ID, така и отделните групови обекти. Webex не може да синхронизира отделни групи извън приложението Entra ID Wizard.

Ако конфигурирате вашата интеграция за първи път, препоръчваме ви да зададете един потребител за тестване и след това да добавите други потребители и групи след успешен тест.

1

Отворете приложението Webex в портала Entra ID, след което отидете на Users and groups.

2

Щракнете върху Add Assignment.

3

Намерете потребителите/групите, които искате да добавите към приложението:

  • Намерете отделни потребители, които да присвоите на приложението.
  • Намерете група потребители, които да присвоите на приложението.
4

Щракнете върху Select и след това щракнете върху Assign.

Повторете тези стъпки, докато имате всички групи и потребители, които искате да синхронизирате с Webex.

Упълномощаване на Entra ID за синхронизиране на потребители с вашата организация на Control Hub

Използвайте тази процедура, за да настроите обезпечаване от Entra ID и да получите маркер за носител за вашата организация. Стъпките обхващат необходимите и препоръчителните административни настройки.

Ако вашата организация налага всички потребители да имат потвърден домейн, тогава бъдещото синхронизиране не позволява създаване на потребители за непроверени домейни. Повечето Webex за държавни организации изискват проверени домейни.

Преди да започнете

Вземете ID на организацията си от изгледа на клиента в Control Hub. Щракнете върху името на организацията си долу вляво и след това копирайте Organization ID в текстов файл. Имате нужда от тази стойност, когато въвеждате URL адреса на клиента. Използваме тази стойност като пример в тази статия: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Влезте в портала на Azure и след това отидете на > Enterprise applications > All applications.

2

Избери Cisco Webex от вашия списък с корпоративни приложения.

3

Отидете на Provisioningи след това променете Provisioning Mode до Automatic.

Екран за осигуряване на Cisco Webex в Entra ID. Щракнете върху падащото меню „Режим на осигуряване“, за да изберете „Автоматичен“.

Приложението Webex включва някои съпоставяния по подразбиране между атрибутите на потребителя на Entra ID и атрибутите на потребителя на Webex. Тези атрибути са достатъчни за създаване на потребители, но можете да добавите още, както е описано по-нататък в тази статия.

4

Въведете Tenant URL.

Следващата таблица показва URL адреса на вашата оферта Webex. Замени OrgId с вашата конкретна стойност.

Table 1. Tenant URLs for Webex
Оферта на WebexURL адрес на наемател за използване
Webex (по подразбиране) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Например URL адресът на вашия клиент може да изглежда така: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Направете само едно от следните, за да получите стойността на маркера за носител за Secret Token:

  • Автоматично генериране на нов маркер от Control Hub.

    В Control Hub отидете на Apps > Service apps, изберете приложението и щракнете върху Get a token > Authorize to get token.

  • Ръчно генериране на нов маркер със следните стъпки:

  1. Копирайте следния URL адрес и го стартирайте в инкогнито раздел на браузъра: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Горният URL се отнася за брокера на Webex ID по подразбиране. Ако използвате Webex за правителство, използвайте следния URL адрес, за да получите токена на носителя:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Инкогнито браузърът е важен, за да сте сигурни, че влизате с правилните администраторски идентификационни данни. Ако вече сте влезли като по-малко привилегирован потребител, който не може да създава потребители, маркерът на носителя, който връщате, не може да създава потребители.

  2. От страницата за вход в Webex, която се показва, влезте с пълен администраторски акаунт за вашата организация.

    Появява се страница за грешка, че сайтът не може да бъде достигнат, но това е нормално.

    URL адресът на страницата за грешка включва генерирания токен на носителя. Този маркер е валиден за 365 дни (след което изтича).

    Пример за URL адреса на страницата за грешка с маркиран генериран маркер за носител. Копирайте вашата стойност за маркер за носител, намерена е между "access_token=" и "&token_type=Bearer".

  3. От URL адреса в адресната лента на браузъра копирайте стойността на маркера на носителя между тях access_token= и &token_type=Bearer.

    Например за този URL адрес е маркирана стойността на маркера: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Препоръчваме ви да запазите тази стойност в текстов файл като запис на токена, в случай че URL адресът вече не е наличен.

6

Върнете се в портала и поставете стойността на маркера в Secret Token.

7

Щракнете върху Test Connection за да се уверите, че Entra ID разпознава организацията и маркера.

Успешният резултат гласи, че идентификационните данни са упълномощени да разрешат обезпечаването на потребителя.

8

Въведете Notification Email и отметнете квадратчето, за да получите имейл, когато има грешки при осигуряването.

9

Щракнете върху Save.

На този етап успешно сте упълномощили Entra ID да осигурява и синхронизира потребителите на Webex и сте изпълнили стъпките за настройка на синхронизацията.

Какво да направите след това

Ако искате да съпоставите още потребителски атрибути на Entra ID с атрибути на Webex, продължете към следващия раздел.

За информация относно извършването на промени в синхронизираната организация вижте помощната статия Управление на синхронизирани потребители на ИД на Entra.

Съпоставяне на потребителски атрибути от ИД на Entra с Webex

Следвайте тази процедура, за да нанесете допълнителни потребителски атрибути от Entra ID в Webex или за да промените съществуващите съпоставяния на потребителски атрибути.

ИД на Entra към съпоставянето в Webex не синхронизира всеки отделен потребител. Някои аспекти на потребителските данни не са синхронизирани:

  • Аватари

  • Стаи

  • Атрибути, които не са изброени в таблицата по-долу

Препоръчваме ви да не променяте съпоставяния на атрибути по подразбиране, освен ако не е абсолютно необходимо. Особено важна е стойността, която нанасяте като потребителско име. Webex използва имейл адреса на потребителя като свое потребителско име. По подразбиране съпоставяме userPrincipalName (UPN) в Azure AD до имейл адрес (потребителско име) в Control Hub.

Ако userPrincipalName не съпоставя с имейла в Control Hub, потребителите се осигуряват в Control Hub като нови потребители, вместо да съответстват на съществуващите потребители. Ако искате да използвате друг потребителски атрибут на Azure, който е във формат на имейл адрес вместо UPN, трябва да промените това съпоставяне по подразбиране в Entra ID от userPrincipalName към съответния атрибут на потребител на Entra ID.

Преди да започнете

Добавихте и конфигурирахте приложението Cisco Webex към вашия ИД на Entra и тествахте връзката.

Можете да промените съпоставянето на потребителските атрибути преди или след като започнете да синхронизирате потребители.

1

Влезте в портала на Azure и след това отидете на Enterprise applications > All applications...

2

Отворете приложението на Webex, което сте добавили или създали в галерията с приложения.

Щракнете тук за повече информация относно разликата между предварително изграденото приложение на Cisco Webex или персонализираното приложение на SCIM 2.0.
3

Отидете на Provisioning > Mappings и щракнете върху Provision Entra ID Users.

4

Проверете Show advanced options квадратче за отметка и щракнете върху Edit attribute list.

5

Изберете атрибутите на Webex, които да се попълват от атрибутите на потребители на Entra ID.

6

Щракнете върху Save > Yes за да потвърдите.

Отваря се страницата за съпоставяне на атрибути, така че можете да съпоставяте Entra ID потребителски атрибути с потребителските атрибути на Webex, които сте избрали.

7

Близо до долната част на страницата щракнете Add new mapping.

8

Избери Direct съпоставяне. Изберете Source attribute (атрибут Entra) и Target attribute (атрибут на Webex), и след това щракнете върху OK.

Table 2. Entra ID to Webex Mappings

Entra ID атрибут (източник)

Потребителски атрибут на Webex (цел)

Атрибути, попълвани по подразбиране

потребителПринципНо име

потребителско име

Превключвател([IsSoftd], , "False", "True", "True", "False")

активен

displayName

displayName

фамилно име

име.семействоИме

givenИме

име.givenИме

objectId

външенId

Допълнителни налични атрибути

работаНаглава

заглавие

използванеЛокация

адреси[въведете eq "работа"].държава

град

адреси[тип eq "работа"].находище

улицаДрес

адреси[тип eq "работа"].streetAddress

щат

адреси[тип eq "работа"].регион

пощенски Код

адреси[тип eq "работа"].postalCode

телефонНомер

phoneNumbers[въведете eq "работа"].стойност

мобилен

phoneNumbers[тип eq "мобилен"].стойност

факсимилеТелефонНомер

phoneNumbers[въведете eq "факс"].стойност

служител

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Потребител

отдел

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Потребител

мениджър

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Потребител

9

Повторете предишните две стъпки, докато не сте добавили или променили всички съпоставяния, от които се нуждаете, след което щракнете върху Save и Yes за да потвърдите новите си съпоставяния.

Можете Restore default mappings ако искате да започнете отново.

Вашите съпоставяния са готови и потребителите на Webex ще бъдат създадени или актуализирани при следващото синхронизиране.

Поддържани синхронизирани обекти

Следващите таблици показват разликите между синхронизирането на Enterprise App Store на Entra ID, приложението Entra ID Wizard за Control Hub и имплицитието на Entra ID SCIM 2.0.

Table 3. What you can synchronize

Обекти

Въведете SCIM ID 1.1

Entra ID Wizard приложение

Въведете SCIM ID 2.0

Потребители

Да

Да

Да

Групи

Не

Да*

Да

Стаи

Не

Да*

Не

Аватари

Не

Да*

Не

*—Можете да синхронизирате групи, стаи и аватари с Control Hub само чрез приложението Entra ID Wizard чрез Microsoft Graph API.

Table 4. Supported user attributes

атрибут

Въведете SCIM ID 1.1

Entra ID Wizard приложение

SCIM 2.0

потребителско име

Да

Да

Да

displayName

Да

Да

Да

име.семействоИме

Да

Да

Да

име.givenИме

Да

Да

Да

външенID

Да

Да

Да

заглавие

Да

Да

Да

адреси[въведете eq "работа"].държава

Да

Да

Да

адреси[тип eq "работа"].находище

Да

Да

Да

адреси[тип eq "работа"].streetAddress

Да

Да

Да

адреси[тип eq "работа"].регион

Да

Да

Да

адреси[тип eq "работа"].postalCode

Да

Да

Да

phoneNumbers[въведете eq "работа"].стойност

Да

Да

Да

phoneNumbers[тип eq "мобилен"].стойност

Да

Да

Да

phoneNumbers[въведете eq "факс"].стойност

Да

Да

Да

мениджър

Не

Да

Не

отдел

Не

Не

Да

ИД на служител

Не

Не

Да

Беше ли полезна тази статия?
Беше ли полезна тази статия?