V tomto článku
Systém pro správu identity napříč doménami (SCIM)
Podporované funkce
Přidat Webex do Okta
Konfigurace Okty pro synchronizaci uživatelů a skupin

Synchronizace uživatelů Okta v prostředí Control Hub

list-menuV tomto článku
list-menuZpětná vazba?

Webex můžete přidat do integrační sítě Okta a pak synchronizovat uživatele z adresáře do vaší organizace spravované v Control Hubu. Není vyžadována žádná infrastruktura nebo konektory v areálu. Tato integrace udržuje váš seznam uživatelů v synchronizaci pokaždé, když je uživatel vytvořen, aktualizován nebo odstraněn z aplikace v Okta.

Systém pro správu identity napříč doménami (SCIM)

Integrace mezi uživateli v adresáři a Control Hubu využívá rozhraní API System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 je otevřený standard pro automatizaci výměny informací o identitě uživatelů mezi doménami identity nebo IT systémy. SCIM 2.0 je navržen tak, aby usnadnil správu uživatelských identit v cloudových aplikacích a službách. SCIM 2.0 používá standardizované API prostřednictvím REST.

Pokud vaše organizace již používá Directory Connector k synchronizaci uživatelů, nemůžete synchronizovat uživatele z Okta.

Integrace Okta podporuje následující atributy User :

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Atributy preferredLanguage a locale musí být formátovány jako řetězec oddělený podtržítkem, který se skládá z kódu jazyka ISO 639-1 a kódu země ISO 3166-1 alpha-2. Například en_US nebo fr_FR.

Integrace Okta také podporuje následující atributy Group :

  • displayName
  • members

Podporované funkce

Tato integrace podporuje v Okta následující funkce synchronizace uživatelů a skupin:

  • Vytvořit uživatele– Vytvoří nebo propojí uživatele v aplikaci Webex při přiřazování aplikace uživateli v Okta.

  • Aktualizovat atributy uživatele– Okta aktualizuje atributy uživatele v aplikaci Webex, když je aplikace přiřazena. Budoucí změny atributů provedené v uživatelském profilu Okta automaticky přepíší odpovídající hodnotu atributu v cloudu Webex.

  • Deaktivovat uživatele– Deaktivuje účet aplikace Webex uživatele, pokud není v Okta přiřazen nebo je jeho účet Okta deaktivován. Účet může být znovu aktivován, pokud aplikaci přiřadíte uživateli v Okta.

  • Vytvořit skupiny—Vytvoří nebo propojí skupinu při přiřazování skupiny v Okta.

  • Aktualizovat atributy skupiny—Okta aktualizuje atributy skupiny, když je skupina přiřazena. Budoucí změny atributů provedené v profilu skupiny Okta automaticky přepíší odpovídající hodnotu atributu v Control Hubu.
  • Smazat skupiny– Smaže účet skupiny v Control Hubu, pokud je v Oktě nepřiřazen nebo je účet skupiny Okta smazán.

Přidat Webex do Okta

Před konfigurací Control Hubu pro automatické poskytování uživatelů pomocí Okta musíte přidat Webex z galerie aplikací Okta do seznamu spravovaných aplikací. Musíte také zvolit metodu ověření. V současné době služby Webex v Control Hubu podporují pouze Federativní SSO s Okta.

Než začnete

1

Přihlaste se k účtu Okta Tenant (example.okta.com, kde example je název vaší společnosti nebo organizace) jako správce, přejděte do sekce Aplikacea poté klikněte na Přidat aplikaci.

2

Vyhledejte Cisco Webex Identity SCIM 2.0 a přidejte aplikaci do svého klienta.

Pokud jste již integrovali Okta SSO do své organizace Control Hub, můžete přeskočit výše uvedené kroky a jednoduše znovu otevřít položku Cisco Webex v seznamu aplikací Okta.

3

Na samostatné kartě prohlížeče přejděte do zobrazení pro zákazníkyhttps://admin.webex.com, klikněte na název organizace a poté vedle Informace o společnosti zkopírujte ID organizace.

Zaznamenejte ID organizace (zkopírujte a vložte do textového souboru). ID použijete pro další proceduru.

Konfigurace Okty pro synchronizaci uživatelů a skupin

Než začnete

Ujisti se, že sis z předchozího postupu zablokoval/a identifikační číslo organizace.

Při vytváření tokenů na doručitele pro své zákazníky se ujistěte, že máte roli Úplného správce zákazníka.

1

V Okta Tenant přejděte na Zřizování > Nakonfigurujte integraci API a zaškrtněte políčko Povolit integraci API.

2

Do pole ID organizace zadejte hodnotu ID.

3

Zkopírujte následující URL do pole Základní URL :

https://webexapis.com/identity/scim/{organizationID}/v2

Nahraďte {organizationID} v URL adresě ID vaší organizace.

4

Pro získání hodnoty tokenu nosiče tajného tokenu postupujte následovně:

  1. Zkopírujte následující adresu URL a spusťte ji na kartě prohlížeče inkognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Výše uvedená adresa URL se vztahuje na výchozího brokera Webex ID. Pokud používáte Webex pro státní správu, použijte následující adresu URL pro získání tokenu na doručitele:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Prohlížeč inkognito je důležitý k tomu, abyste se přihlásili se správnými přihlašovacími údaji. Pokud jste již přihlášeni jako méně privilegovaný uživatel, který nemůže vytvářet uživatele, nemůže vámi vrácený token vytvářet uživatele.

  2. Na zobrazené přihlašovací stránce Webex se přihlas úplným správcovským účtem své organizace.

    Zobrazí se chybová stránka, která říká, že web nelze otevřít, ale je to normální.

    Adresa URL chybové stránky obsahuje vygenerovaný token nosiče. Tento token je platný 365 dní (po uplynutí platnosti).

    Příklad adresy URL chybové stránky se zvýrazněným vygenerovaným tokenem nosiče. Zkopírujte hodnotu tokenu na držitele, která se nachází mezi "access_token=" a "& zesilovač;token_type=Bearer".

  3. Z adresy URL v adresním řádku prohlížeče zkopírujte hodnotu tokenu nosiče z rozsahu mezi access_token= a &token_type=Bearer.

    Tato adresa URL má například zvýrazněnou hodnotu tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Doporučujeme tuto hodnotu uložit do textového souboru jako záznam tokenu v případě, že adresa URL již není k dispozici.

5

Vraťte se do Okty, vložte nosičský token do pole API Token a klikněte na Test API Credentials.

Zobrazí se zpráva, že Webex byl úspěšně ověřen.

6

Klikněte na možnost Uložit.

7

Přejít na Zřizování > Nastavení ​ > Do aplikace.

8

Vyberte Vytvořit uživatele, Aktualizovat atributy uživatelů, Deaktivovat uživatelea klikněte na Uložit.

9

Klikněte na Úkoly > Přiřaďte a vyberte jednu z následujících možností:

  • Přiřadit osobám, pokud chcete přiřadit Webex jednotlivým uživatelům.
  • Přiřadit skupinám, pokud chcete přiřadit Webex více uživatelům ve skupině.
10

Pokud jste nakonfigurovali integraci SSO, klikněte na tlačítko Přiřadit vedle každého uživatele nebo skupiny, kterou chcete přiřadit k aplikaci, a poté klikněte na tlačítko Hotovo.

Vybraní uživatelé se synchronizují do cloudu a zobrazují se v Control Hubu v sekci Uživatelé. Pokaždé, když přesunete, přidáte, změníte nebo smažete uživatele v Okta, Control Hub zaznamená změny.

Pokud jste nepovolili automatické přiřazení šablon licencí, uživatelé jsou synchronizováni do Control Hubu bez přiřazení licencí. Pro snížení administrativních režijních nákladů doporučujeme, abyste před synchronizací uživatelů Okta do Control Hubu povolili automatické přiřazení šablony licence.

11

Klikněte na Odeslat skupiny, vyberte Najít skupiny podle názvu nebo Najít skupiny podle pravidlaa klikněte na Uložit.

Vybrané skupiny se synchronizují do cloudu a zobrazují se v Control Hubu v části Skupiny. Veškeré změny skupin v Oktě se zobrazí v Ovládacím centru.

Byl tento článek užitečný?
Byl tento článek užitečný?