V tomto článku
dropdown icon
Systém pro správu identit mezi doménami (SCIM)
    Aplikace průvodce Entra ID
Přidání služby Webex z galerie aplikací Azure
Přiřadit skupiny/uživatele k aplikaci ve službě Entra ID
Autorizujte Entra ID, abyste synchronizovali uživatele s vaší organizací Control Hub
Mapování atributů uživatele z Entra ID do aplikace Webex
Podporované synchronizované objekty
Starší zřizování SCIM s galerijní aplikací Cisco Webex Entra ID
list-menuV tomto článku
list-menuZpětná vazba?

Pomocí předem sestavené aplikace Cisco Webex pro podniky ve službě Microsoft Entra ID můžete synchronizovat přiřazené uživatele s prostředím Control Hub se starší integrací zřizování SCIM. Tato možnost je pro organizace, které již používají galerijní aplikaci Cisco Webex.

Systém pro správu identity napříč doménami (SCIM)

Integrace mezi uživateli v adresáři a centru Control Hub používá rozhraní API pro správu identit mezi doménami (SCIM). SCIM je otevřený standard pro automatizaci výměny informací o totožnosti uživatele mezi doménami identity nebo IT systémy. SCIM je navržen tak, aby usnadňoval správu identit uživatelů v cloudových aplikacích a službách. SCIM používá standardizované API přes REST.

Synchronizace SCIM nevyžaduje žádnou místní infrastrukturu ani konektory. Tato integrace zachová synchronizaci vašeho seznamu uživatelů při každém vytvoření, aktualizaci nebo odebrání uživatele z aplikace v Entra ID.

Entra ID nesynchronizuje nulové hodnoty. Pokud nastavíte hodnotu atributu na NULL, nebude ve Webexu smazána ani opravena s hodnotou NULL. Pokud se toto omezení týká vašich uživatelů, požádejte o podporu společnost Microsoft.

Aplikace průvodce Entra ID

Použijte aplikaci průvodce Entra ID v prostředí Control Hub ke zjednodušení synchronizace uživatelů a skupin se službou Webex. Aplikace Průvodce umožňuje snadno konfigurovat, které atributy, uživatele a skupiny chcete synchronizovat, a rozhodnout se, zda synchronizovat avatary uživatelů se službou Webex. Další informace o výhodách použití průvodce naleznete v části Nastavení aplikace průvodce Entra ID v prostředí Control Hub.

Přidání služby Webex z galerie aplikací Azure

Před konfigurací centra Control Hub pro automatické zřizování uživatelů pomocí Entra ID je třeba přidat Webex z galerie aplikací Azure do seznamu spravovaných aplikací.

Následující postup využívá starší protokol SCIM 1.1. Přejděte do SCIM 2.0 pro zřízení vlastní aplikace Webex v Entra ID, abyste viděli postup nastavení novějšího protokolu SCIM 2.0.

Informace o rozsahu různých metod synchronizace Entra ID najdete v tématu Podporované synchronizované objekty.

1

Přihlaste se k portálu Azure na https://portal.azure.com pomocí přihlašovacích údajů správce.

2

Přejděte do Entra ID pro vaši organizaci.

3

Přejít na Enterprise Applications a klikněte na Add > Add an application from the gallery.

4

Do vyhledávacího pole zadejte Cisco Webex.

5

V podokně výsledků vyberte Cisco Webexa potom klikněte na Add a přidejte aplikaci.

An example of the Add an application screen with the Cisco Webex application highlighted.

Zobrazí se zpráva, že aplikace byla úspěšně přidána.

6

Chcete-li zajistit, že aplikace Webex, kterou jste přidali k synchronizaci, se nezobrazí na uživatelském portálu, otevřete novou aplikaci, přejděte na Properties, a nastavit Visible to users? na No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Přiřadit skupiny/uživatele k aplikaci ve službě Entra ID

Tento postup umožňuje vybrat uživatele, které chcete synchronizovat s cloudem Webex.

Entra ID používá koncept s názvem „přiřazení“ k určení, kteří uživatelé by měli získat přístup k vybraným aplikacím. V kontextu automatického zřizování uživatelů se do Control Hubu synchronizují pouze uživatelé nebo skupiny uživatelů, kteří jsou „přiřazeni“ k aplikaci v Entra ID.

Pomocí aplikace Průvodce Entra ID V centru Control Hub můžete synchronizovat jak uživatele ve skupinách Entra ID, tak jednotlivé skupinové objekty. Webex nemůže synchronizovat jednotlivé skupiny mimo aplikaci průvodce Entra ID.

Pokud konfigurujete integraci poprvé, doporučujeme vám přiřadit k testování jednoho uživatele a po úspěšném testu přidat další uživatele a skupiny.

1

Otevřete aplikaci Webex na portálu Entra ID a přejděte na Users and groups.

2

Klikněte Add Assignment.

3

Najděte uživatele/skupiny, které chcete do aplikace přidat:

  • Najděte jednotlivé uživatele, které chcete přiřadit k aplikaci.
  • Najděte skupinu uživatelů, které chcete přiřadit k aplikaci.
4

Klikněte Select a potom klikněte na Assign.

Opakujte tyto kroky, dokud nebudete mít všechny skupiny a uživatele, které chcete synchronizovat s Webexem.

Autorizujte Entra ID, abyste synchronizovali uživatele s vaší organizací Control Hub

Tento postup použijte k nastavení zřizování z Entra ID a získání tokenu doručitele pro svou organizaci. Kroky pokrývají nezbytná a doporučená administrativní nastavení.

Pokud vaše organizace vyžaduje, aby všichni uživatelé měli ověřenou doménu, pak budoucí synchronizace neumožňuje vytváření uživatelů pro neověřené domény. Většina Webex pro vládní organizace vyžadují ověřené domény.

Než začnete

Získejte identifikační číslo organizace ze zákaznického zobrazení v ovládacím centru. V levé dolní části klikněte na název své organizace a zkopírujte Organization ID do textového souboru. Tuto hodnotu potřebujete, když zadáte adresu URL nájemce. Tuto hodnotu používáme jako příklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Přihlaste se k Azure portal a přejděte na > Enterprise applications > All applications.

2

Výběr Cisco Webex ze seznamu podnikových aplikací.

3

Přejít na Provisioninga pak změňte Provisioning Mode na Automatic.

Obrazovka zřizování Cisco Webex ve službě Entra ID. Kliknutím na rozevírací nabídku Režim zřizování vyberte možnost Automaticky.

Aplikace Webex obsahuje některá výchozí mapování mezi uživatelskými atributy Entra ID a uživatelskými atributy Webex. Tyto atributy jsou dostatečné pro vytvoření uživatelů, ale můžete přidat další, jak je popsáno níže v tomto článku.

4

Zadejte Tenant URL.

Následující tabulka zobrazuje adresu URL vaší nabídky Webex. Nahradit OrgId s vaší specifickou hodnotou.

Table 1. Tenant URLs for Webex
Nabídka WebexAdresa URL nájemce k použití
Webex (výchozí) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Adresa URL nájemce může vypadat například takto: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Chcete-li získat hodnotu tokenu doručitele pro 1 Secret Token:

  • Automaticky vygeneruje nový token z centra Control Hub.

    V prostředí Control Hub přejděte do Apps > Service apps, vyberte aplikaci a klikněte na Get a token > Authorize to get token.

  • Ručně vygenerujte nový token následujícím postupem:

  1. Zkopírujte následující adresu URL a spusťte ji na kartě prohlížeče inkognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Výše uvedená adresa URL se vztahuje na výchozího brokera Webex ID. Pokud používáte Webex pro státní správu, použijte následující adresu URL pro získání tokenu na doručitele:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Prohlížeč inkognito je důležitý k tomu, abyste se přihlásili se správnými přihlašovacími údaji. Pokud jste již přihlášeni jako méně privilegovaný uživatel, který nemůže vytvářet uživatele, nemůže vámi vrácený token vytvářet uživatele.

  2. Na zobrazené přihlašovací stránce Webex se přihlas úplným správcovským účtem své organizace.

    Zobrazí se chybová stránka, která říká, že web nelze otevřít, ale je to normální.

    Adresa URL chybové stránky obsahuje vygenerovaný token nosiče. Tento token je platný po dobu 365 dnů (po jejichž uplynutí vyprší).

    Příklad adresy URL stránky chyby s vygenerovaným tokenem doručitele. Zkopírujte hodnotu tokenu doručitele nalezenou v rozmezí "access_token=" a "&token_type=Bearer".

  3. Z adresy URL v adresním řádku prohlížeče zkopírujte hodnotu tokenu nosiče z mezipaměti access_token= a &token_type=Bearer.

    Například tato adresa URL má zvýrazněnou hodnotu tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Doporučujeme tuto hodnotu uložit do textového souboru jako záznam tokenu v případě, že adresa URL již není k dispozici.

6

Vraťte se na portál a vložte hodnotu tokenu do Secret Token.

7

Klikněte Test Connection ujistěte se, že Entra ID rozpozná organizaci a token.

Úspěšný výsledek uvádí, že pověření jsou oprávněna povolit poskytování uživatelských služeb.

8

Zadejte Notification Email a zaškrtnutím políčka získáte e-mail v případě chyb zřizování.

9

Klikněte Save.

V tomto okamžiku jste úspěšně udělili službě Entra ID oprávnění ke zřizování a synchronizaci uživatelů Webex a dokončili kroky k nastavení synchronizace.

Co dělat dál

Chcete-li mapovat další atributy uživatele Entra ID na atributy Webex, přejděte k další části.

Informace o provádění změn v synchronizované organizaci naleznete v článku nápovědy Správa uživatelů synchronizovaného Entra ID.

Mapování atributů uživatele z Entra ID do aplikace Webex

Podle tohoto postupu můžete mapovat další uživatelské atributy z Entra ID na Webex nebo změnit stávající mapování uživatelských atributů.

Mapování Entra ID do aplikace Webex nesynchronizuje všechny detaily uživatele. Některé aspekty uživatelských dat nejsou synchronizovány:

  • Avatary

  • Místnosti

  • Atributy neuvedené v tabulce níže

Doporučujeme, abyste výchozí mapování atributů neměnili, pokud to není nezbytně nutné. Zvláště důležitá je hodnota, kterou mapujete jako uživatelské jméno. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovou adresu (uživatelské jméno) v Control Hubu.

Pokud userPrincipalName není namapován na e-mail v prostředí Control Hub, uživatelé jsou zřízeni do prostředí Control Hub jako noví uživatelé místo odpovídající stávajícím uživatelům. Pokud chcete použít jiný atribut uživatele Azure, který je ve formátu e-mailové adresy místo UPN, musíte toto výchozí mapování v Entra ID změnit z userPrincipalName k příslušnému uživatelskému atributu Entra ID.

Než začnete

Do Entra ID jste přidali a nakonfigurovali aplikaci Cisco Webex a otestovali připojení.

Mapování atributů uživatele můžete upravit před nebo po zahájení synchronizace uživatelů.

1

Přihlaste se k Azure portal a přejděte na Enterprise applications > All applications...

2

Otevřete aplikaci Webex, kterou jste v galerii aplikací přidali nebo vytvořili.

Kliknutím na sem zobrazíte další informace o rozdílu mezi předem vytvořenou aplikací Cisco Webex nebo vlastní aplikací SCIM 2.0.
3

Přejít na Provisioning > Mappings a klikněte na Provision Entra ID Users.

4

Zkontrolujte Show advanced options zaškrtávací políčko a potom klikněte na Edit attribute list.

5

Vyberte atributy Webex, které se mají naplnit z uživatelských atributů Entra ID.

6

Klikněte Save > Yes pro potvrzení.

Otevře se stránka Mapování atributů, takže můžete mapovat atributy uživatele Entra ID na atributy uživatele Webexu, které jste vybrali.

7

V dolní části stránky klikněte na Add new mapping.

8

Výběr Direct mapování. Vyberte Source attribute (atribut Entra) a Target attribute (Atribut Webex) a potom klikněte na OK.

Table 2. Entra ID to Webex Mappings

Atribut Entra ID (zdroj)

Atribut uživatele Webex (cíl)

Atributy vyplněné ve výchozím nastavení

userPrincipalName

Uživatelské jméno

Switch([IsSoftd], , "False", "True", "True", "False")

aktivní

zobrazovanéJméno

zobrazovanéJméno

příjmení

name.familyName

givenName

name.givenName

objectId

externalId

Další dostupné atributy

jobTitle

název

usageLocation

adresy[typ eq "work"].country

město

adresy[typ eq "work"].lokalita

streetAddress

adresy[typ eq "work"].streetAddress

stát

adresy[typ eq "work"].region

PSČ

adresy[typ eq "work"].postalCode

telefonPočet

phoneNumbers[type eq "work"].value

mobil

phoneNumbers[typ eq "mobile"].value

facsimileTelephonePočet

phoneNumbers[type eq "fax"].value

Zaměstnavatelé

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Uživatel

oddělení

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Uživatel

správce

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Uživatel

9

Opakujte předchozí dva kroky, dokud nepřidáte nebo nezměníte všechna mapování, která potřebujete, a klikněte na Save a Yes k potvrzení nových mapování.

Můžete Restore default mappings pokud chcete začít znovu.

Vaše mapování je dokončeno a uživatelé Webex budou vytvořeni nebo aktualizováni při další synchronizaci.

Podporované synchronizované objekty

Následující tabulky ukazují rozdíly mezi synchronizací Enterprise App Store aplikace Entra ID, aplikací Průvodce Entra ID pro Control Hub a Entra ID SCIM 2.0 Implikace.

Table 3. What you can synchronize

Objekty

Entra ID SCIM 1.1

Aplikace průvodce Entra ID

Entra ID SCIM 2.0

Uživatelé

Ano

Ano

Ano

Skupiny

Ne

Ano*

Ano

Místnosti

Ne

Ano*

Ne

Avatary

Ne

Ano*

Ne

*–Skupiny, místnosti a avatary můžete synchronizovat do prostředí Control Hub prostřednictvím aplikace Entra ID Wizard pouze prostřednictvím rozhraní Microsoft Graph API.

Table 4. Supported user attributes

atribut

Entra ID SCIM 1.1

Aplikace průvodce Entra ID

SCIM 2.0

Uživatelské jméno

Ano

Ano

Ano

zobrazovanéJméno

Ano

Ano

Ano

name.familyName

Ano

Ano

Ano

name.givenName

Ano

Ano

Ano

externíID

Ano

Ano

Ano

název

Ano

Ano

Ano

adresy[typ eq "work"].country

Ano

Ano

Ano

adresy[typ eq "work"].lokalita

Ano

Ano

Ano

adresy[typ eq "work"].streetAddress

Ano

Ano

Ano

adresy[typ eq "work"].region

Ano

Ano

Ano

adresy[typ eq "work"].postalCode

Ano

Ano

Ano

phoneNumbers[type eq "work"].value

Ano

Ano

Ano

phoneNumbers[typ eq "mobile"].value

Ano

Ano

Ano

phoneNumbers[type eq "fax"].value

Ano

Ano

Ano

správce

Ne

Ano

Ne

oddělení

Ne

Ne

Ano

ID zaměstnance

Ne

Ne

Ano

Byl tento článek užitečný?
Byl tento článek užitečný?