- Domů
- /
- Článek
Pomocí předem sestavené aplikace Cisco Webex pro podniky ve službě Microsoft Entra ID můžete synchronizovat přiřazené uživatele s prostředím Control Hub se starší integrací zřizování SCIM. Tato možnost je pro organizace, které již používají galerijní aplikaci Cisco Webex.
Systém pro správu identity napříč doménami (SCIM)
Integrace mezi uživateli v adresáři a centru Control Hub používá rozhraní API pro správu identit mezi doménami (SCIM). SCIM je otevřený standard pro automatizaci výměny informací o totožnosti uživatele mezi doménami identity nebo IT systémy. SCIM je navržen tak, aby usnadňoval správu identit uživatelů v cloudových aplikacích a službách. SCIM používá standardizované API přes REST.
Synchronizace SCIM nevyžaduje žádnou místní infrastrukturu ani konektory. Tato integrace zachová synchronizaci vašeho seznamu uživatelů při každém vytvoření, aktualizaci nebo odebrání uživatele z aplikace v Entra ID.
Entra ID nesynchronizuje nulové hodnoty. Pokud nastavíte hodnotu atributu na NULL, nebude ve Webexu smazána ani opravena s hodnotou NULL. Pokud se toto omezení týká vašich uživatelů, požádejte o podporu společnost Microsoft.
Aplikace průvodce Entra ID
Použijte aplikaci průvodce Entra ID v prostředí Control Hub ke zjednodušení synchronizace uživatelů a skupin se službou Webex. Aplikace Průvodce umožňuje snadno konfigurovat, které atributy, uživatele a skupiny chcete synchronizovat, a rozhodnout se, zda synchronizovat avatary uživatelů se službou Webex. Další informace o výhodách použití průvodce naleznete v části Nastavení aplikace průvodce Entra ID v prostředí Control Hub.
Přidání služby Webex z galerie aplikací Azure
Před konfigurací centra Control Hub pro automatické zřizování uživatelů pomocí Entra ID je třeba přidat Webex z galerie aplikací Azure do seznamu spravovaných aplikací.
Následující postup využívá starší protokol SCIM 1.1. Přejděte do SCIM 2.0 pro zřízení vlastní aplikace Webex v Entra ID, abyste viděli postup nastavení novějšího protokolu SCIM 2.0.
Informace o rozsahu různých metod synchronizace Entra ID najdete v tématu Podporované synchronizované objekty.
| 1 |
Přihlaste se k portálu Azure na https://portal.azure.com pomocí přihlašovacích údajů správce. |
| 2 |
Přejděte do Entra ID pro vaši organizaci. |
| 3 |
Přejít na Enterprise Applications a klikněte na . |
| 4 |
Do vyhledávacího pole zadejte Cisco Webex. |
| 5 |
V podokně výsledků vyberte Cisco Webexa potom klikněte na Add a přidejte aplikaci.
Zobrazí se zpráva, že aplikace byla úspěšně přidána. |
| 6 |
Chcete-li zajistit, že aplikace Webex, kterou jste přidali k synchronizaci, se nezobrazí na uživatelském portálu, otevřete novou aplikaci, přejděte na Properties, a nastavit Visible to users? na No.
|
Přiřadit skupiny/uživatele k aplikaci ve službě Entra ID
Tento postup umožňuje vybrat uživatele, které chcete synchronizovat s cloudem Webex.
Entra ID používá koncept s názvem „přiřazení“ k určení, kteří uživatelé by měli získat přístup k vybraným aplikacím. V kontextu automatického zřizování uživatelů se do Control Hubu synchronizují pouze uživatelé nebo skupiny uživatelů, kteří jsou „přiřazeni“ k aplikaci v Entra ID.
Pomocí aplikace Průvodce Entra ID V centru Control Hub můžete synchronizovat jak uživatele ve skupinách Entra ID, tak jednotlivé skupinové objekty. Webex nemůže synchronizovat jednotlivé skupiny mimo aplikaci průvodce Entra ID.
Pokud konfigurujete integraci poprvé, doporučujeme vám přiřadit k testování jednoho uživatele a po úspěšném testu přidat další uživatele a skupiny.
| 1 |
Otevřete aplikaci Webex na portálu Entra ID a přejděte na Users and groups. |
| 2 |
Klikněte Add Assignment. |
| 3 |
Najděte uživatele/skupiny, které chcete do aplikace přidat:
|
| 4 |
Klikněte Select a potom klikněte na Assign. Opakujte tyto kroky, dokud nebudete mít všechny skupiny a uživatele, které chcete synchronizovat s Webexem. |
Autorizujte Entra ID, abyste synchronizovali uživatele s vaší organizací Control Hub
Tento postup použijte k nastavení zřizování z Entra ID a získání tokenu doručitele pro svou organizaci. Kroky pokrývají nezbytná a doporučená administrativní nastavení.
Pokud vaše organizace vyžaduje, aby všichni uživatelé měli ověřenou doménu, pak budoucí synchronizace neumožňuje vytváření uživatelů pro neověřené domény. Většina Webex pro vládní organizace vyžadují ověřené domény.
Než začnete
Získejte identifikační číslo organizace ze zákaznického zobrazení v ovládacím centru. V levé dolní části klikněte na název své organizace a zkopírujte Organization ID do textového souboru. Tuto hodnotu potřebujete, když zadáte adresu URL nájemce. Tuto hodnotu používáme jako příklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Přihlaste se k Azure portal a přejděte na | ||||||
| 2 |
Výběr Cisco Webex ze seznamu podnikových aplikací. | ||||||
| 3 |
Přejít na Provisioninga pak změňte Provisioning Mode na Automatic.
Aplikace Webex obsahuje některá výchozí mapování mezi uživatelskými atributy Entra ID a uživatelskými atributy Webex. Tyto atributy jsou dostatečné pro vytvoření uživatelů, ale můžete přidat další, jak je popsáno níže v tomto článku. | ||||||
| 4 |
Zadejte Tenant URL. Následující tabulka zobrazuje adresu URL vaší nabídky Webex. Nahradit
Adresa URL nájemce může vypadat například takto:
| ||||||
| 5 |
Chcete-li získat hodnotu tokenu doručitele pro 1 Secret Token:
| ||||||
| 6 |
Vraťte se na portál a vložte hodnotu tokenu do Secret Token. | ||||||
| 7 |
Klikněte Test Connection ujistěte se, že Entra ID rozpozná organizaci a token. Úspěšný výsledek uvádí, že pověření jsou oprávněna povolit poskytování uživatelských služeb. | ||||||
| 8 |
Zadejte Notification Email a zaškrtnutím políčka získáte e-mail v případě chyb zřizování. | ||||||
| 9 |
Klikněte Save. |
Co dělat dál
Informace o provádění změn v synchronizované organizaci naleznete v článku nápovědy Správa uživatelů synchronizovaného Entra ID.
Mapování atributů uživatele z Entra ID do aplikace Webex
Podle tohoto postupu můžete mapovat další uživatelské atributy z Entra ID na Webex nebo změnit stávající mapování uživatelských atributů.
Mapování Entra ID do aplikace Webex nesynchronizuje všechny detaily uživatele. Některé aspekty uživatelských dat nejsou synchronizovány:
-
Avatary
-
Místnosti
-
Atributy neuvedené v tabulce níže
Doporučujeme, abyste výchozí mapování atributů neměnili, pokud to není nezbytně nutné. Zvláště důležitá je hodnota, kterou mapujete jako uživatelské jméno. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovou adresu (uživatelské jméno) v Control Hubu.
Pokud userPrincipalName není namapován na e-mail v prostředí Control Hub, uživatelé jsou zřízeni do prostředí Control Hub jako noví uživatelé místo odpovídající stávajícím uživatelům. Pokud chcete použít jiný atribut uživatele Azure, který je ve formátu e-mailové adresy místo UPN, musíte toto výchozí mapování v Entra ID změnit z userPrincipalName k příslušnému uživatelskému atributu Entra ID.
Než začnete
Do Entra ID jste přidali a nakonfigurovali aplikaci Cisco Webex a otestovali připojení.
Mapování atributů uživatele můžete upravit před nebo po zahájení synchronizace uživatelů.
| 1 |
Přihlaste se k Azure portal a přejděte na ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otevřete aplikaci Webex, kterou jste v galerii aplikací přidali nebo vytvořili. Kliknutím na sem zobrazíte další informace o rozdílu mezi předem vytvořenou aplikací Cisco Webex nebo vlastní aplikací SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Přejít na a klikněte na Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Zkontrolujte Show advanced options zaškrtávací políčko a potom klikněte na Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Vyberte atributy Webex, které se mají naplnit z uživatelských atributů Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Klikněte pro potvrzení. Otevře se stránka Mapování atributů, takže můžete mapovat atributy uživatele Entra ID na atributy uživatele Webexu, které jste vybrali. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
V dolní části stránky klikněte na Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Výběr Direct mapování. Vyberte Source attribute (atribut Entra) a Target attribute (Atribut Webex) a potom klikněte na OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Opakujte předchozí dva kroky, dokud nepřidáte nebo nezměníte všechna mapování, která potřebujete, a klikněte na Save a Yes k potvrzení nových mapování. Můžete Restore default mappings pokud chcete začít znovu. | ||||||||||||||||||||||||||||||||||||||||||
Vaše mapování je dokončeno a uživatelé Webex budou vytvořeni nebo aktualizováni při další synchronizaci.
Podporované synchronizované objekty
Následující tabulky ukazují rozdíly mezi synchronizací Enterprise App Store aplikace Entra ID, aplikací Průvodce Entra ID pro Control Hub a Entra ID SCIM 2.0 Implikace.
|
Objekty |
Entra ID SCIM 1.1 |
Aplikace průvodce Entra ID |
Entra ID SCIM 2.0 |
|---|---|---|---|
|
Uživatelé |
Ano |
Ano |
Ano |
|
Skupiny |
Ne |
Ano* |
Ano |
|
Místnosti |
Ne |
Ano* |
Ne |
|
Avatary |
Ne |
Ano* |
Ne |
*–Skupiny, místnosti a avatary můžete synchronizovat do prostředí Control Hub prostřednictvím aplikace Entra ID Wizard pouze prostřednictvím rozhraní Microsoft Graph API.
|
atribut |
Entra ID SCIM 1.1 |
Aplikace průvodce Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
Uživatelské jméno |
Ano |
Ano |
Ano |
|
zobrazovanéJméno |
Ano |
Ano |
Ano |
|
name.familyName |
Ano |
Ano |
Ano |
|
name.givenName |
Ano |
Ano |
Ano |
|
externíID |
Ano |
Ano |
Ano |
|
název |
Ano |
Ano |
Ano |
|
adresy[typ eq "work"].country |
Ano |
Ano |
Ano |
|
adresy[typ eq "work"].lokalita |
Ano |
Ano |
Ano |
|
adresy[typ eq "work"].streetAddress |
Ano |
Ano |
Ano |
|
adresy[typ eq "work"].region |
Ano |
Ano |
Ano |
|
adresy[typ eq "work"].postalCode |
Ano |
Ano |
Ano |
|
phoneNumbers[type eq "work"].value |
Ano |
Ano |
Ano |
|
phoneNumbers[typ eq "mobile"].value |
Ano |
Ano |
Ano |
|
phoneNumbers[type eq "fax"].value |
Ano |
Ano |
Ano |
|
správce |
Ne |
Ano |
Ne |
|
oddělení |
Ne |
Ne |
Ano |
|
ID zaměstnance |
Ne |
Ne |
Ano |