- Domů
- /
- Článek
Synchronizace uživatelů Entra ID do prostředí Control Hub
Můžete přidat Webex do Microsoft Entra ID a poté synchronizovat uživatele z adresáře do své organizace spravované v Control Hubu. Synchronizace nevyžaduje žádnou infrastrukturu ani konektory. Tato integrace zachová synchronizaci vašeho seznamu uživatelů při každém vytvoření, aktualizaci nebo odebrání uživatele z aplikace v Entra ID.
Systém pro správu identity napříč doménami (SCIM)
Integrace mezi uživateli v adresáři a Control Hubu využívá rozhraní SCIM (System for Cross-domain Identity Management) API. SCIM je otevřený standard pro automatizaci výměny informací o totožnosti uživatele mezi doménami identity nebo IT systémy. SCIM je navržen tak, aby usnadňoval správu identit uživatelů v cloudových aplikacích a službách. SCIM používá standardizované API přes REST.
Entra ID nesynchronizuje nulové hodnoty. Pokud nastavíte hodnotu atributu na NULL, nebude ve Webexu smazána ani opravena s hodnotou NULL. Pokud se toto omezení týká vašich uživatelů, požádejte o podporu společnost Microsoft.
Aplikace průvodce Entra ID (Azure AD)
Použijte aplikaci průvodce Entra ID (Azure AD) v centru Control Hub ke zjednodušení synchronizace uživatelů a skupin se službou Webex. Aplikace Průvodce umožňuje snadno konfigurovat, které atributy, uživatele a skupiny chcete synchronizovat, a rozhodnout se, zda synchronizovat avatary uživatelů se službou Webex. Další informace o výhodách použití průvodce najdete v části Nastavení aplikace průvodce Entra ID (Azure AD) v prostředí Control Hub .
Před konfigurací centra Control Hub pro automatické zřizování uživatelů pomocí Entra ID je třeba přidat Webex z galerie aplikací Entra ID do seznamu spravovaných aplikací.
Pokud jste již integrovali centrum Webex Control Hub s Entra ID pro jednotné přihlašování (SSO), služba Cisco Webex je již přidána do podnikových aplikací a tento postup můžete přeskočit.
1 |
Přihlaste se do portálu Azure na adrese https://portal.azure.com pomocí svých přihlašovacích údajů správce. |
2 |
Přejděte do Entra ID své organizace. |
3 |
Přejděte do nabídky Podnikové aplikace a klikněte na tlačítko Přidat. |
4 |
Klikněte na tlačítko Přidat aplikaci z galerie. |
5 |
Do vyhledávacího pole napište Cisco Webex. |
6 |
Na podokně výsledků vyberte Cisco Webex a klepněte na tlačítko Přidat pro přidání aplikace. Zobrazí se zpráva, že aplikace byla úspěšně přidána. |
7 |
Chcete-li se ujistit, že se aplikace Webex, kterou jste přidali pro synchronizaci, nezobrazuje na uživatelském portálu, otevřete novou aplikaci, přejděte do části Vlastnosti a nastavte Viditelné pro uživatele? na Ne. |
Tento postup umožňuje vybrat uživatele, které chcete synchronizovat s cloudem Webex.
Entra ID používá koncept zvaný "přiřazení" k určení, kteří uživatelé by měli získat přístup k vybraným aplikacím. V kontextu automatického zřizování uživatelů se do prostředí Control Hub synchronizují pouze uživatelé a/nebo skupiny uživatelů, kteří jsou „přiřazeni“ k aplikaci v Entra ID.
Pomocí aplikace Průvodce ID Entra (Azure AD) v prostředí Control Hub synchronizujte uživatele v rámci skupin ID Entra i jednotlivých skupinových objektů. Webex nemůže synchronizovat jednotlivé skupiny mimo aplikaci Průvodce ID Entra (Azure AD).
Pokud konfigurujete integraci poprvé, doporučujeme vám přiřadit k testování jednoho uživatele a po úspěšném testu přidat další uživatele a skupiny.
1 |
Otevřete aplikaci Webex na portálu Entra ID a přejděte do části Uživatelé a skupiny. |
2 |
Klikněte na Přidat přiřazení. |
3 |
Najděte uživatele/skupiny, které chcete do aplikace přidat:
|
4 |
Klikněte na Vybrat a potom klikněte na Přiřadit . Opakujte tyto kroky, dokud nebudete mít všechny skupiny a uživatele, které chcete synchronizovat s Webexem. |
Tento postup použijte k nastavení zřizování z Entra ID a získání tokenu doručitele pro svou organizaci. Kroky pokrývají nezbytná a doporučená administrativní nastavení.
Než začnete
Získejte identifikační číslo organizace ze zákaznického zobrazení v ovládacím centru. Klikněte na název organizace v levém dolním rohu a pak zkopírujte ID organizace do textového souboru. Tuto hodnotu potřebujete, když zadáte adresu URL nájemce. Tuto hodnotu používáme jako příklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420 c
1 |
Přihlaste se k Azure portál a pak přejděte na | ||||||
2 |
Vyberte Cisco Webex ze seznamu podnikových aplikací. | ||||||
3 |
Přejděte na Provisioning (Poskytování) a poté změňte režim Provisioning (Poskytování) na Automaticky.
Aplikace Webex obsahuje některá výchozí mapování mezi uživatelskými atributy Entra ID a uživatelskými atributy Webex. Tyto atributy jsou dostatečné pro vytvoření uživatelů, ale můžete přidat další, jak je popsáno níže v tomto článku. | ||||||
4 |
Zadejte adresu URL nájemce. Následující tabulka zobrazuje adresu URL vaší nabídky Webex. Nahraďte identifikátor
Adresa URL nájemce může vypadat například takto: | ||||||
5 |
Pro získání hodnoty tokenu nosiče tajného tokenu postupujte následovně: | ||||||
6 |
Vraťte se na portál Azure a vložte hodnotu tokenu do tajného tokenu. | ||||||
7 |
Kliknutím na možnost Test připojení se ujistěte, že Entra ID rozpozná organizaci a token. Úspěšný výsledek uvádí, že pověření jsou oprávněna povolit poskytování uživatelských služeb. | ||||||
8 |
Zadejte e-mail s oznámením a zaškrtněte políčko pro zaslání e-mailu, pokud se vyskytnou chyby v poskytování. | ||||||
9 |
Klikněte na položku Uložit. |
Co dělat dál
Informace o provádění změn v synchronizované organizaci naleznete v článku nápovědy Správa synchronizovaných uživatelů Entra ID .
Podle tohoto postupu namapujte další atributy uživatele z ID Entra na Webex nebo změňte stávající mapování atributů uživatele.
Mapování ID Entra do služby Webex nesynchronizuje každý detail uživatele. Některé aspekty uživatelských dat nejsou synchronizovány:
-
Avatary
-
Místnosti
-
Atributy neuvedené v tabulce níže
Doporučujeme, abyste výchozí mapování atributů neměnili, pokud to není nezbytně nutné. Zvláště důležitá je hodnota, kterou mapujete jako uživatelské jméno. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovou adresu (uživatelské jméno) v Control Hubu.
Pokud uživatelPrincipalName nenamapuje na e-mail v Control Hubu, uživatelé jsou zřízeni do Control Hub jako noví uživatelé místo odpovídající stávajícím uživatelům. Pokud chcete použít jiný atribut uživatele Azure, který je ve formátu e-mailové adresy namísto UPN, musíte toto výchozí mapování v Entra ID změnit z User Name na příslušný atribut uživatele Entra ID.
Než začnete
Do Entra ID jste přidali a nakonfigurovali aplikaci Cisco Webex a otestovali připojení.
Mapování atributů uživatele můžete upravit před nebo po zahájení synchronizace uživatelů.
1 |
Přihlaste se k portálu Azure a přejděte do podnikových aplikací > Všechny aplikace. | ||||||||||||||||||||||||||||||||||||
2 |
Otevřete aplikaci Cisco Webex. | ||||||||||||||||||||||||||||||||||||
3 |
Vyberte stránku zřizování, rozbalte oddíl Mapování a klikněte na Zřídit uživatele Azure Active Directory .
| ||||||||||||||||||||||||||||||||||||
4 |
Zaškrtněte políčko Zobrazit pokročilé možnosti a klikněte na Upravit seznam atributů pro CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Vyberte atributy Webex, které mají být vyplněny z atributů uživatele Entra ID. Atributy a mapování jsou zobrazeny později v tomto postupu. | ||||||||||||||||||||||||||||||||||||
6 |
Po výběru atributů Webex klikněte na Uložita potvrďte ano. Otevře se stránka Mapování atributů, takže můžete namapovat atributy uživatele Entra ID na atributy uživatele Webex, které jste vybrali. | ||||||||||||||||||||||||||||||||||||
7 |
V dolní části stránky klikněte na Přidat nové mapování. | ||||||||||||||||||||||||||||||||||||
8 |
Zvolte Přímé mapování. Vyberte atribut Source (atribut Azure) a atribut Target (atribut Webex) a klikněte na OK.
| ||||||||||||||||||||||||||||||||||||
9 |
Opakujte předchozí dva kroky, dokud nepřidáte nebo nezměníte všechna mapování, která potřebujete, a kliknutím na Uložit a Ano potvrďte nová mapování. Pokud chcete začít znovu, můžete obnovit výchozí mapování. |
Vaše mapování je dokončeno a uživatelé Webex budou vytvořeni nebo aktualizováni při další synchronizaci.