- Начало
- /
- Статия
Можете да добавите Webex към мрежата за интеграция на Okta и след това да синхронизирате потребителите от указателя към вашата организация, управлявана в Control Hub. Не се изискват локална инфраструктура или конектори. Тази интеграция поддържа синхронизиране на вашия списък с потребители, когато даден потребител е създаден, актуализиран или премахнат от приложението в Okta.
Система за управление на идентичността между домейни (SCIM)
Интегрирането между потребителите в директорията и контролния център използва Системата за управление на идентичността между домейни ( SCIM 2...0) API. SCIM 2.0 е отворен стандарт за автоматизиране на обмена на информация за потребителска идентичност между домейни за самоличност или ИТ системи. SCIM 2.0 е проектиран да улесни управлението на потребителските идентичности в облачните приложения и услуги. SCIM 2.0 използва стандартизиран API чрез REST.
Ако вашата организация вече използва Directory Connector за синхронизиране на потребители, не можете да синхронизирате потребители от Okta.
Okta интеграция поддържа следното User атрибути:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
The preferredLanguage и locale атрибутите трябва да бъдат форматирани като разделен низ, състоящ се от ISO 639-1
езиков код и ISO 3166-1 alpha-2 код на държавата. Например,
en_US или fr_FR.
Окта интеграцията също така подкрепя следното: Group атрибути:
-
displayName -
members
Поддържани функции
Тази интеграция поддържа следните потребителски и групови функции за синхронизация в Okta:
-
Create UsersСъздава или свързва потребител в Webex App, когато присвоява приложението на потребител в Okta.
-
Update User Attributes—Okta актуализира атрибутите на потребителя в Webex App, когато приложението е възложено. Бъдещите промени в атрибутите, направени в потребителския профил на Okta, автоматично презаписват съответната стойност на атрибута в облака на Webex.
-
Deactivate Users—Деактивира потребителския акаунт в Webex App, когато е неопределен в Okta или техният Okta акаунт е деактивиран. Акаунтите могат да бъдат активирани повторно, ако преназначите приложението на потребител в Okta.
-
Create Groups—Създава или свързва група при назначаване на група в Okta.
- Update Group Attributes—Okta актуализира атрибутите на групата, когато групата е определена. Бъдещите промени в атрибутите, направени в профила на групата Okta, автоматично презаписват съответната стойност на атрибутите в контролния център.
- Delete Groups—Изтрийте акаунта на група в контролния център, когато не е зададен в Okta или акаунтът на групата Okta се изтрие.
Добавете Webex към Okta
Преди да конфигурирате Control Hub за автоматично предоставяне на потребители с Okta, трябва да добавите Webex от галерията с приложения Okta към вашия списък с управлявани приложения. Трябва също да изберете метод за удостоверяване. Понастоящем услугите на Webex в Control Hub поддържат само обединен SSO с Okta.
Преди да започнете
-
Okta изисква да имате валиден наемател на Okta и текущ лиценз с тяхната платформа. Също така трябва да имате текущ платен абонамент и организация на Webex.
-
Във вашата Webex организация трябва да конфигуриране на шаблони за автоматично прехвърляне на лицензи, в противен случай новосинхронизираните потребители в Control няма да получат лицензи за услугите на Webex.
-
Създаване на Okta SSO интеграцияпреди да конфигурирате потребителското обезпечаване.
| 1 |
Влезте в наемателя на Okta ( |
| 2 |
Търсене на Cisco Webex Identity SCIM 2.0 и добавете приложението към вашия наемател. Ако вече сте интегрирали Okta SSO във вашата организация на Control Hub, можете да пропуснете горните стъпки и просто да отворите отново записа на Cisco Webex в списъка с приложения Okta. |
| 3 |
В отделен раздел на браузъра, отидете на клиентския изглед в https://admin.webex.com, щракнете върху името на вашата организация, и след това до Company Information, копирайте си Organization ID. Запишете идентификатора на организацията (копирайте и поставете в текстов файл). Ще използвате ID за следващата процедура. |
Настройване на Okta за синхронизация на потребители и групи
Преди да започнете
Уверете се, че сте запазили идентификатора на вашата организация от предишната процедура.
Уверете се, че имате ролята на Full Customer Administrator, когато създавате токени за носителите за вашите клиенти.
| 1 |
В Okta Tenant, отидете на и проверка Enable API Integration. |
| 2 |
Въведете идентификационната стойност в Organization ID поле. |
| 3 |
Копиране на един от следните URL адреси в Base URL поле:
|
| 4 |
Направете само едно от следните неща, за да получите стойността на токена за носителя Secret Token:
|
| 5 |
Върнете се в Окта, поставете символа на носителя в API Token поле и щракване Test API Credentials. Появява се съобщение, в което се казва, че Webex е успешно проверен. |
| 6 |
Щракнете върху Save. |
| 7 |
Отидете на . |
| 8 |
Избор Create Users, Update User Attributes, Deactivate Users, и кликнете Save.
|
| 9 |
Щракнете върху и изберете едно от следните:
|
| 10 |
Ако сте конфигурирали SSO интеграция, щракнете върху Assign до всеки потребител или група, която искате да присвоите на приложението, и след това щракнете върху Done. Потребителите, които сте избрали, се синхронизират в облака и се появяват в контролния център под Users. Всеки път, когато местите, добавяте, променяте или изтривате потребители в Okta, Control Hub приема промените. Ако не сте активирали шаблони за автоматично присвояване на лицензи, потребителите се синхронизират с Control Hub без никакви присвоявания на лицензи. За да намалите административните разходи, препоръчваме да активирате шаблон за автоматично присвояване на лиценз, преди да синхронизирате потребителите на Okta в Control Hub. |
| 11 |
Щракнете върху Push Groups, изберете Find groups by name или Find groups by rule, и кликнете Save. Групите, които избирате, се синхронизират в облака и се появяват в контролния център под Groups. Всички промени в групите в Okta се появяват в контролния център. |