В тази статия
Система за управление на кръстосани домейни самоличност (SCIM)
Поддържани функции
Добавяне на Webex към Okta
Конфигуриране на Okta за синхронизиране на потребители и групи
Синхронизиране на потребители на Okta в Control Hub
list-menuВ тази статия
list-menuОбратна връзка?

Можете да добавите Webex към мрежата за интеграция на Okta и след това да синхронизирате потребителите от указателя към вашата организация, управлявана в Control Hub. Не се изискват локална инфраструктура или конектори. Тази интеграция поддържа синхронизиране на вашия списък с потребители, когато даден потребител е създаден, актуализиран или премахнат от приложението в Okta.

Система за управление на идентичността между домейни (SCIM)

Интегрирането между потребителите в директорията и контролния център използва Системата за управление на идентичността между домейни ( SCIM 2...0) API. SCIM 2.0 е отворен стандарт за автоматизиране на обмена на информация за потребителска идентичност между домейни за самоличност или ИТ системи. SCIM 2.0 е проектиран да улесни управлението на потребителските идентичности в облачните приложения и услуги. SCIM 2.0 използва стандартизиран API чрез REST.

Ако вашата организация вече използва Directory Connector за синхронизиране на потребители, не можете да синхронизирате потребители от Okta.

Okta интеграция поддържа следното User атрибути:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

The preferredLanguage и locale атрибутите трябва да бъдат форматирани като разделен низ, състоящ се от ISO 639-1 езиков код и ISO 3166-1 alpha-2 код на държавата. Например, en_US или fr_FR.

Окта интеграцията също така подкрепя следното: Group атрибути:

  • displayName
  • members

Поддържани функции

Тази интеграция поддържа следните потребителски и групови функции за синхронизация в Okta:

  • Create UsersСъздава или свързва потребител в Webex App, когато присвоява приложението на потребител в Okta.

  • Update User Attributes—Okta актуализира атрибутите на потребителя в Webex App, когато приложението е възложено. Бъдещите промени в атрибутите, направени в потребителския профил на Okta, автоматично презаписват съответната стойност на атрибута в облака на Webex.

  • Deactivate Users—Деактивира потребителския акаунт в Webex App, когато е неопределен в Okta или техният Okta акаунт е деактивиран. Акаунтите могат да бъдат активирани повторно, ако преназначите приложението на потребител в Okta.

  • Create Groups—Създава или свързва група при назначаване на група в Okta.

  • Update Group Attributes—Okta актуализира атрибутите на групата, когато групата е определена. Бъдещите промени в атрибутите, направени в профила на групата Okta, автоматично презаписват съответната стойност на атрибутите в контролния център.
  • Delete Groups—Изтрийте акаунта на група в контролния център, когато не е зададен в Okta или акаунтът на групата Okta се изтрие.

Добавете Webex към Okta

Преди да конфигурирате Control Hub за автоматично предоставяне на потребители с Okta, трябва да добавите Webex от галерията с приложения Okta към вашия списък с управлявани приложения. Трябва също да изберете метод за удостоверяване. Понастоящем услугите на Webex в Control Hub поддържат само обединен SSO с Okta.

Преди да започнете

1

Влезте в наемателя на Okta (example.okta.com, където example е името на вашата фирма или организация) като администратор, отидете на Applications, и след това кликнете Add Application.

2

Търсене на Cisco Webex Identity SCIM 2.0 и добавете приложението към вашия наемател.

Ако вече сте интегрирали Okta SSO във вашата организация на Control Hub, можете да пропуснете горните стъпки и просто да отворите отново записа на Cisco Webex в списъка с приложения Okta.

3

В отделен раздел на браузъра, отидете на клиентския изглед в https://admin.webex.com, щракнете върху името на вашата организация, и след това до Company Information, копирайте си Organization ID.

Запишете идентификатора на организацията (копирайте и поставете в текстов файл). Ще използвате ID за следващата процедура.

Настройване на Okta за синхронизация на потребители и групи

Преди да започнете

Уверете се, че сте запазили идентификатора на вашата организация от предишната процедура.

Уверете се, че имате ролята на Full Customer Administrator, когато създавате токени за носителите за вашите клиенти.

1

В Okta Tenant, отидете на Provisioning > Configure API Integration и проверка Enable API Integration.

2

Въведете идентификационната стойност в Organization ID поле.

3

Копиране на един от следните URL адреси в Base URL поле:

  • За корпоративни организации копират, https://webexapis.com/identity/scim/{organizationID}/v2

    Замени {organizationID} в URL адреса с идентификационния номер на вашата организация.

  • За Webex за правителствени организации копирайте, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Замени {organizationID} в URL адреса с идентификационния номер на вашата организация.

4

Направете само едно от следните неща, за да получите стойността на токена за носителя Secret Token:

  • Автоматично генериране на нов токен от Control Hub.

    В контролния център отидете на Apps > Service apps, изберете приложението и щракнете върху Get a token > Authorize to get token.

  • Ръчно генериране на нов токен със следните стъпки:

  1. Копирайте следния URL адрес и го стартирайте в инкогнито раздел на браузъра: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Горният URL се отнася за брокера на Webex ID по подразбиране. Ако използвате Webex за правителство, използвайте следния URL адрес, за да получите токена на носителя:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Инкогнито браузърът е важен, за да сте сигурни, че влизате с правилните администраторски идентификационни данни. Ако вече сте влезли като по-малко привилегирован потребител, който не може да създава потребители, маркерът на носителя, който връщате, не може да създава потребители.

  2. От страницата за вход в Webex, която се показва, влезте с пълен администраторски акаунт за вашата организация.

    Появява се страница за грешка, че сайтът не може да бъде достигнат, но това е нормално.

    URL адресът на страницата за грешка включва генерирания токен на носителя. Този знак е валиден за 365 дни (след което изтича).

    Пример за адреса на страницата за грешка с генерирания знак носител е подчертан. Копирайте стойността на знака носител, намерена между "access_token=" и "&token_type=Bearer".

  3. От URL адреса в адресната лента на браузъра копирайте стойността на маркера на носителя между тях access_token= и &token_type=Bearer.

    Например, този URL адрес има подчертана стойност на символите: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Препоръчваме ви да запазите тази стойност в текстов файл като запис на токена, в случай че URL адресът вече не е наличен.

5

Върнете се в Окта, поставете символа на носителя в API Token поле и щракване Test API Credentials.

Появява се съобщение, в което се казва, че Webex е успешно проверен.

6

Щракнете върху Save.

7

Отидете на Provisioning > Settings > To App.

8

Избор Create Users, Update User Attributes, Deactivate Users, и кликнете Save.

9

Щракнете върху Assignments > Assign и изберете едно от следните:

  • Assign to People ако искате да присвоите Webex на отделни потребители.
  • Assign to Groups ако искате да присвоите Webex на няколко потребители в група.
10

Ако сте конфигурирали SSO интеграция, щракнете върху Assign до всеки потребител или група, която искате да присвоите на приложението, и след това щракнете върху Done.

Потребителите, които сте избрали, се синхронизират в облака и се появяват в контролния център под Users. Всеки път, когато местите, добавяте, променяте или изтривате потребители в Okta, Control Hub приема промените.

Ако не сте активирали шаблони за автоматично присвояване на лицензи, потребителите се синхронизират с Control Hub без никакви присвоявания на лицензи. За да намалите административните разходи, препоръчваме да активирате шаблон за автоматично присвояване на лиценз, преди да синхронизирате потребителите на Okta в Control Hub.

11

Щракнете върху Push Groups, изберете Find groups by name или Find groups by rule, и кликнете Save.

Групите, които избирате, се синхронизират в облака и се появяват в контролния център под Groups. Всички промени в групите в Okta се появяват в контролния център.

Беше ли полезна тази статия?
Беше ли полезна тази статия?