- Начало
- /
- Статия
Синхронизиране на потребителите на Okta в Control Hub
Можете да добавите Webex към мрежата за интеграция на Okta и след това да синхронизирате потребителите от директорията във вашата организация, управлявана в Control Hub. Не се изисква локална инфраструктура или съединители. Тази интеграция поддържа вашия списък с потребители в синхрон всеки път, когато потребител е създаден, актуализиран или премахнат от приложението в Okta.
Система за управление на идентичността между домейни (SCIM)
Интеграцията между потребителите в директорията и контролния център използва API на системата за управление на идентичността между домейни (SCIM). SCIM е отворен стандарт за автоматизиране на обмена на информация за самоличност на потребител между домейни за идентичност или ИТ системи. SCIM е проектиран да улесни управлението на потребителските идентичности в базирани на облак приложения и услуги. SCIM използва стандартизиран API чрез REST.
Интеграцията с Okta поддържа само следните атрибути:
потребителско име
displayName
име.семействоИме
име.givenИме
външенId
заглавие
Многостранните атрибути, PhoneNumber
за мобилен
и служебен
, както и Address
, не се поддържат от Okta, защото операцията за КОРЕКЦИЯ
, PUT
или DELETE
не се предава от приложението Okta на Webex.
Моля, премахнете тези атрибути от картографирането на Okta или премахнете актуализацията от конфигурацията за синхронизиране.
Поддържани функции
Тази интеграция поддържа следните функции за синхронизиране на потребителите в Okta:
-
Създаване на потребители – създава или свързва потребител в приложението Webex, когато задавате приложението на потребител в Okta.
-
Актуализиране на потребителски атрибути – Okta актуализира атрибутите на потребителя в приложението Webex, когато приложението е зададено. Бъдещите промени в атрибутите, направени в потребителския профил на Okta, автоматично презаписват съответната стойност на атрибута в облака на Webex.
-
Деактивиране на потребители – Деактивира акаунта за приложението Webex на потребителя, когато той не е зададен в Okta или акаунтът му в Okta бъде деактивиран. Акаунтите могат да бъдат активирани повторно, ако преназначите приложението на потребител в Okta.
Добавете Webex към Okta
Преди да конфигурирате Control Hub за автоматично предоставяне на потребители с Okta, трябва да добавите Webex от галерията с приложения Okta към вашия списък с управлявани приложения. Трябва също да изберете метод за удостоверяване. Понастоящем услугите на Webex в Control Hub поддържат само обединен SSO с Okta.
Преди да започнете
-
Okta изисква да имате валиден наемател на Okta и текущ лиценз с тяхната платформа. Също така трябва да имате текущ платен абонамент и Уебекс организация.
-
Във вашата webex организация трябва да конфигурирате автоматични шаблони за присвояване на лицензи, в противен случай ново синхронизираните потребители в Control няма да бъдат присвоявани лицензи за webex услуги. За повече информация вижте Настройване на шаблони за автоматично задаване на лицензи в Control Hub
-
Интеграцията с единен вход (SSO) в Control Hub не е обхваната в този документ. Трябва да започнете с интеграция на Okta SSO, преди да конфигурирате обезпечаване на потребители. За насоки относно интегрирането на SSO вижте Еднократно влизане в Control Hub с Okta.
1 |
Влезте в наемател Okta ( |
2 |
Потърсете Ако вече сте интегрирали Okta SSO във вашата организация на Control Hub, можете да пропуснете горните стъпки и просто да отворите отново записа на Cisco Webex в списъка с приложения Okta. |
3 |
В отделен раздел на браузъра отворете изгледа на клиента в https://admin.webex.com, щракнете върху името на вашата организация и след това до Информация за компанията копирайте своя идентификатор на организация . Запишете идентификатора на организацията (копирайте и поставете в текстов файл). Ще използвате ID за следващата процедура. |
Конфигурирайте Okta за потребителска синхронизация
Преди да започнете
Уверете се, че сте запазили идентификатора на вашата организация от предишната процедура.
Уверете се, че имате ролята на пълен администратор на клиента, когато създавате маркери за носител за вашите клиенти.
1 |
В Okta Tenant отидете на Предоставяне, щракнете върху Конфигуриране на интегриране на API и след това отметнете Активиране на интеграцията на API. |
2 |
Въведете стойността на идентификатора в полето Идентификатор на организация. |
3 |
Следвайте тези стъпки, за да получите стойността на токена на носителя за Secret Token: |
4 |
Върнете се в Okta, поставете маркера на носителя в полето API Token и след това щракнете върху Тестване на идентификационните данни за API. Появява се съобщение, което казва, че Webex е потвърден успешно.
|
5 |
Отидете на и след това посочете желаните от вас функции за синхронизиране на потребителите.
|
6 |
Щракнете върху Задания и щракнете върху Присвояване, след което изберете едно:
|
7 |
Ако сте конфигурирали SSO интеграция, щракнете върху Присвояване до всеки потребител или група, които искате да присвоите към приложението, и след това щракнете върху Готово. Потребителите, които сте избрали, се синхронизират в облака и ще се покажат в Control Hub под Потребители. Всеки път, когато местите, добавяте, променяте или изтривате потребители в Okta, Control Hub приема промените. Ако не сте активирали шаблони за автоматично присвояване на лицензи, потребителите се синхронизират с Control Hub без никакви присвоявания на лицензи. За да намалите административните разходи, препоръчваме да активирате шаблон за автоматично присвояване на лиценз, преди да синхронизирате потребителите на Okta в Control Hub. |