V tomto článku
dropdown icon
Systém pro správu identity napříč doménami (SCIM)
    Aplikace Entra ID Wizard
Přidání Webexu z galerie aplikací Azure
Přiřadit groups/users k aplikaci v Entra ID
Autorizujte Entra ID k synchronizaci uživatelů s vaší organizací Control Hub
Mapování atributů uživatelů z Entra ID do Webexu
Podporované synchronizované objekty
Synchronizace uživatelů Entra ID v prostředí Control Hub
list-menuV tomto článku
list-menuZpětná vazba?

Přidejte Webex do Microsoft Entra ID a poté synchronizujte uživatele z adresáře do vaší organizace spravované v Control Hub. Synchronizace nevyžaduje žádnou infrastrukturu ani konektory. Tato integrace udržuje váš seznam uživatelů synchronizovaný vždy, když je uživatel vytvořen, aktualizován nebo odebrán z aplikace v Entra ID.

Systém pro správu identity napříč doménami (SCIM)

Integrace mezi uživateli v adresáři a Control Hubu využívá rozhraní SCIM (System for Cross-domain Identity Management) API. SCIM je otevřený standard pro automatizaci výměny informací o totožnosti uživatele mezi doménami identity nebo IT systémy. SCIM je navržen tak, aby usnadňoval správu identit uživatelů v cloudových aplikacích a službách. SCIM používá standardizované API přes REST.

Entra ID nesynchronizuje hodnoty null. Pokud nastavíte hodnotu atributu na NULL, nebude ve Webexu smazána ani opravena s hodnotou NULL. Pokud se toto omezení týká vašich uživatelů, požádejte o podporu společnost Microsoft.

Aplikace Entra ID Wizard

Pro zjednodušení synchronizace uživatelů a skupin s Webexem použijte aplikaci Entra ID Wizard v Control Hubu. Aplikace Průvodce umožňuje snadno nakonfigurovat, které atributy, uživatele a skupiny chcete synchronizovat, a rozhodnout se, zda chcete synchronizovat avatary uživatelů do Webexu. Více informací o výhodách používání průvodce naleznete v části Nastavení aplikace Entra ID Wizard v Control Hub.

Přidání Webexu z galerie aplikací Azure

Před konfigurací Control Hub pro automatické zřizování uživatelů pomocí Entra ID je třeba přidat Webex z galerie aplikací Azure do seznamu spravovaných aplikací.

Pokud jste již integrovali Control Hub s Entra ID pro jednotné přihlášení (SSO), Webex je již přidán do vašich podnikových aplikací a tento postup můžete přeskočit.

1

Přihlaste se do portálu Azure na adrese https://portal.azure.com pomocí svých přihlašovacích údajů správce.

2

Přejděte na Zadejte ID pro vaši organizaci.

3

Přejděte na Podnikové aplikace a klikněte na Nová aplikace > Vytvořte si vlastní aplikaci.

4

Zadejte název nové aplikace a vyberte možnost Integrovat jakoukoli jinou aplikaci, kterou nenajdete v galerii (mimo galerii).

5

Klikněte na Vytvořit.

6

Otevřete novou aplikaci a přejděte na Zřizování > Režim a vyberte Automatický.

7

Chcete-li se ujistit, že se aplikace Webex, kterou jste přidali pro synchronizaci, nezobrazuje na uživatelském portálu, otevřete novou aplikaci, přejděte do části Vlastnosti a nastavte Viditelné pro uživatele? na Ne.

Přiřadit groups/users k aplikaci v Entra ID

Tento postup umožňuje vybrat uživatele, které chcete synchronizovat s cloudem Webex.

Entra ID používá koncept zvaný „přiřazení“ k určení, kteří uživatelé by měli mít přístup k vybraným aplikacím. V kontextu automatického zřizování uživatelů pouze uživatelé and/or Skupiny uživatelů, které jsou v Entra ID „přiřazeny“ k aplikaci, jsou synchronizovány s Control Hubem.

Pomocí aplikace Entra ID Wizard v Control Hubu synchronizujte uživatele v rámci skupin Entra ID i jednotlivé objekty skupin. Webex nemůže synchronizovat jednotlivé skupiny mimo aplikaci Entra ID Wizard.

Pokud konfigurujete integraci poprvé, doporučujeme vám přiřadit k testování jednoho uživatele a po úspěšném testu přidat další uživatele a skupiny.

1

Otevřete aplikaci Webex na portálu Entra ID a poté přejděte do sekce Uživatelé a skupiny.

2

Klikněte na Přidat přiřazení.

3

Najděte uživatele/skupiny, které chcete do aplikace přidat:

  • Najděte jednotlivé uživatele, které chcete přiřadit k aplikaci.
  • Najděte skupinu uživatelů, které chcete přiřadit k aplikaci.
4

Klikněte na Vybrat a potom klikněte na Přiřadit .

Opakujte tyto kroky, dokud nebudete mít všechny skupiny a uživatele, které chcete synchronizovat s Webexem.

Autorizujte Entra ID k synchronizaci uživatelů s vaší organizací Control Hub

Pomocí tohoto postupu nastavte zřizování z Entra ID a získejte nosičský token pro vaši organizaci. Kroky pokrývají nezbytná a doporučená administrativní nastavení.

Pokud vaše organizace vyžaduje, aby všichni uživatelé měli ověřenou doménu, pak budoucí synchronizace neumožňuje vytváření uživatelů pro neověřené domény. Většina Webex pro vládní organizace vyžadují ověřené domény.

Než začnete

Získejte identifikační číslo organizace ze zákaznického zobrazení v ovládacím centru. Klikněte na název organizace v levém dolním rohu a pak zkopírujte ID organizace do textového souboru. Tuto hodnotu potřebujete, když zadáte adresu URL nájemce. Tuto hodnotu používáme jako příklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Přihlaste se na portál Azure a poté přejděte na > Podnikové aplikace > Všechny aplikace.

2

Vyberte Cisco Webex ze seznamu podnikových aplikací.

3

Přejděte na Provisioning (Poskytování) a poté změňte režim Provisioning (Poskytování) na Automaticky.

Obrazovka zřizování Cisco Webex v Entra ID. Klikněte na rozbalovací nabídku Režim zřizování a vyberte možnost Automaticky.

Aplikace Webex obsahuje některá výchozí mapování mezi atributy uživatelů Entra ID a atributy uživatelů Webex. Tyto atributy jsou dostatečné pro vytvoření uživatelů, ale můžete přidat další, jak je popsáno níže v tomto článku.

4

Zadejte adresu URL nájemce.

Následující tabulka zobrazuje adresu URL vaší nabídky Webex. Nahraďte OrgId svou konkrétní hodnotou.

Tabulka 1. Adresy URL nájemce pro Webex
Nabídka WebexAdresa URL nájemce k použití
Webex (výchozí)

https://webexapis.com/identity/scim/OrgId/v2

Webex for Government https://api-usgov.webex.com/identity/scim/OrgId/v2

Adresa URL nájemce může vypadat například takto: https://api.ciscospark.com/identity/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c/v2.

5

Vygenerujte nový token pomocí následujících kroků:

  1. Zkopírujte následující URL adresu a spusťte ji v anonymním prohlížeči: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Výše uvedená adresa URL se vztahuje na výchozího brokera Webex ID. Pokud používáte Webex pro státní správu, použijte následující adresu URL pro získání tokenu na doručitele:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Prohlížeč inkognito je důležitý k tomu, abyste se přihlásili se správnými přihlašovacími údaji. Pokud jste již přihlášeni jako méně privilegovaný uživatel, který nemůže vytvářet uživatele, nemůže vámi vrácený token vytvářet uživatele.

  2. Na zobrazené přihlašovací stránce Webex se přihlas úplným správcovským účtem své organizace.

    Zobrazí se chybová stránka, která říká, že web nelze otevřít, ale je to normální.

    Adresa URL chybové stránky obsahuje vygenerovaný token nosiče. Tento token je platný 365 dní (po uplynutí platnosti).

    Příklad adresy URL chybové stránky se zvýrazněným vygenerovaným tokenem nosiče. Zkopírujte hodnotu tokenu na držitele, která se nachází mezi "access_token=" a "& zesilovač;token_type=Bearer".

  3. Z adresy URL v adresním řádku prohlížeče zkopírujte hodnotu tokenu nosiče z rozsahu mezi access_token= a &token_type=Bearer.

    Tato adresa URL má například zvýrazněnou hodnotu tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Doporučujeme tuto hodnotu uložit do textového souboru jako záznam tokenu v případě, že adresa URL již není k dispozici.

6

Vraťte se na portál a vložte hodnotu tokenu do Tajný token.

7

Klikněte na Test připojení a ujistěte se, že Entra ID rozpoznává organizaci a token.

Úspěšný výsledek uvádí, že pověření jsou oprávněna povolit poskytování uživatelských služeb.

8

Zadejte e-mail s oznámením a zaškrtněte políčko pro zaslání e-mailu, pokud se vyskytnou chyby v poskytování.

9

Klikněte na položku Uložit.

V tomto okamžiku jste úspěšně autorizovali Entra ID k poskytování a synchronizaci uživatelů Webexu a dokončili jste kroky k nastavení synchronizace.

Co dělat dál

Pokud chcete namapovat další atributy uživatelů Entra ID na atributy Webexu, pokračujte k další části.

Informace o provádění změn v synchronizované organizaci naleznete v článku nápovědy Správa synchronizovaných uživatelů Entra ID.

Mapování atributů uživatelů z Entra ID do Webexu

Tento postup použijte pro namapování dalších atributů uživatelů z Entra ID na Webex nebo pro změnu stávajících mapování atributů uživatelů.

Mapování Entra ID na Webex nesynchronizuje všechny jednotlivé údaje o uživateli. Některé aspekty uživatelských dat nejsou synchronizovány:

  • Avatary

  • Místnosti

  • Atributy neuvedené v tabulce níže

Doporučujeme, abyste výchozí mapování atributů neměnili, pokud to není nezbytně nutné. Zvláště důležitá je hodnota, kterou mapujete jako uživatelské jméno. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovou adresu (uživatelské jméno) v Control Hubu.

Pokud uživatelPrincipalName nenamapuje na e-mail v Control Hubu, uživatelé jsou zřízeni do Control Hub jako noví uživatelé místo odpovídající stávajícím uživatelům. Pokud chcete použít jiný atribut uživatele Azure ve formátu e-mailové adresy místo UPN, musíte změnit toto výchozí mapování v Entra ID z userPrincipalName na příslušný atribut uživatele Entra ID.

Než začnete

Přidali a nakonfigurovali jste aplikaci Cisco Webex do svého Entra ID a otestovali jste připojení.

Mapování atributů uživatele můžete upravit před nebo po zahájení synchronizace uživatelů.

1

Přihlaste se do Azure Portal a poté přejděte do sekce Podnikové aplikace > Všechny aplikace.

2

Otevřete aplikaci Webex, kterou jste vytvořili, v galerii aplikací.

3

Přejít na Zřizování > Mapování a klikněte na Zřídit uživatele Entra ID.

4

Zaškrtněte políčko Zobrazit rozšířené možnosti a poté klikněte na Upravit seznam atributů.

5

Vyberte atributy Webexu, které se mají naplnit, z atributů uživatele Entra ID.

6

Klikněte na Uložit > Ano pro potvrzení.

Otevře se stránka Mapování atributů, kde můžete namapovat atributy uživatele Entra ID na atributy uživatelů Webexu, které jste vybrali.

7

V dolní části stránky klikněte na Přidat nové mapování.

8

Zvolte Přímé mapování. Vyberte atribut Zdroj (atribut Entra) a atribut Cíl (atribut Webex) a poté klikněte na tlačítko OK.

Tabulka 2. Zadejte ID do mapování Webex

Atribut Entra ID (zdroj)

Atribut uživatele Webex (cíl)

Atributy vyplněné ve výchozím nastavení

userPrincipalName

Uživatelské jméno

Switch([IsSoftd], , "False", "True", "True", "False")

aktivní

zobrazovanéJméno

zobrazovanéJméno

příjmení

name.familyName

givenName

name.givenName

objectId

externalId

Další dostupné atributy

jobTitle

název

usageLocation

adresy[typ eq "work"].country

město

adresy[typ eq "work"].lokalita

streetAddress

adresy[typ eq "work"].streetAddress

stát

adresy[typ eq "work"].region

PSČ

adresy[typ eq "work"].postalCode

telefonPočet

phoneNumbers[type eq "work"].value

mobil

phoneNumbers[typ eq "mobile"].value

facsimileTelephonePočet

phoneNumbers[type eq "fax"].value

ID zaměstnance

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

oddělení

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

správce

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Opakujte předchozí dva kroky, dokud nepřidáte nebo nezměníte všechna mapování, která potřebujete, a kliknutím na Uložit a Ano potvrďte nová mapování.

Pokud chcete začít znovu, můžete obnovit výchozí mapování.

Vaše mapování je dokončeno a uživatelé Webex budou vytvořeni nebo aktualizováni při další synchronizaci.

Podporované synchronizované objekty

Následující tabulky ukazují rozdíly mezi synchronizací Enterprise App Store od Entra ID, aplikací Entra ID Wizard pro Control Hub a implementací Entra ID SCIM 2.0.

Tabulka 3. Co lze synchronizovat

Objekty

Zadejte ID SCIM 1.1

Aplikace Entra ID Wizard

Vstupní ID SCIM 2.0

Uživatelé

Ano

Ano

Ano

Skupiny

Ne

Ano*

Ano

Místnosti

Ne

Ano*

Ne

Avatary

Ne

Ano*

Ne

*—You Skupiny, místnosti a avatary lze synchronizovat s Control Hubem pouze prostřednictvím aplikace Entra ID Wizard a rozhraní Microsoft Graph API.

Tabulka 4. Podporované atributy uživatelů

Atribut

Zadejte ID SCIM 1.1

Aplikace Entra ID Wizard

SCIM 2.0

Uživatelské jméno

Ano

Ano

Ano

zobrazovanéJméno

Ano

Ano

Ano

name.familyName

Ano

Ano

Ano

name.givenName

Ano

Ano

Ano

externíID

Ano

Ano

Ano

title

Ano

Ano

Ano

adresy[typ eq "work"].country

Ano

Ano

Ano

adresy[typ eq "work"].lokalita

Ano

Ano

Ano

adresy[typ eq "work"].streetAddress

Ano

Ano

Ano

adresy[typ eq "work"].region

Ano

Ano

Ano

adresy[typ eq "work"].postalCode

Ano

Ano

Ano

phoneNumbers[type eq "work"].value

Ano

Ano

Ano

phoneNumbers[typ eq "mobile"].value

Ano

Ano

Ano

phoneNumbers[type eq "fax"].value

Ano

Ano

Ano

správce

Ne

Ano

Ano

oddělení

Ne

Ne

Ano

ID zaměstnance

Ne

Ne

Ano

Byl tento článek užitečný?
Byl tento článek užitečný?