V tomto článku
Systém pro správu identit napříč doménami (SCIM)
Podporované funkce
Přidat Webex do Okta
Konfigurace Okta pro synchronizaci uživatelů a skupin
Synchronizace uživatelů Okta do Control Hubu
list-menuV tomto článku
list-menuZpětná vazba?

Webex můžete přidat do integrační sítě Okta a poté synchronizovat uživatele z adresáře do vaší organizace spravované v Řídicím centru. Není vyžadována žádná místní infrastruktura ani konektory. Tato integrace udržuje váš seznam uživatelů synchronizovaný vždy, když je uživatel vytvořen, aktualizován nebo odebrán z aplikace v Okta.

Systém pro správu identit napříč doménami (SCIM)

Integrace mezi uživateli v adresáři a Control Hub využívá rozhraní System for Cross-domain Identity Management (SCIM 2.0) API. SCIM 2.0 je otevřený standard pro automatizaci výměny informací o identitě uživatelů mezi doménami identity nebo IT systémy. SCIM 2.0 je navržen tak, aby usnadnil správu identit uživatelů v cloudových aplikacích a službách. SCIM 2.0 používá standardizované API prostřednictvím REST.

Pokud vaše organizace již k synchronizaci uživatelů používá Directory Connector, nemůžete synchronizovat uživatele z Okta.

Integrace Okta podporuje následující atributy uživatele:

  • Uživatelské jméno
  • aktivní
  • Název.GivenName
  • Název.RodinyName
  • název.MiddleName
  • Name.honorificPrefix
  • Name.HonorificSuffix
  • Zobrazené jméno
  • Přezdívka
  • e-maily [zadejte eq „work"]
  • ProfilEURL
  • název
  • PreferovanýJazyk
  • lokální
  • časové pásmo
  • Externí ID
  • Telefonní čísla [typ eq „work"]
  • Telefonní čísla [typ eq „mobile"]
  • adresy [typ eq „work"]
  • Počet zaměstnanců
  • Nákladové centrum
  • organizace
  • divize
  • oddělení

Atributy PreferredLangu age a locale musí být formátovány jako řetězec oddělený podborem, který se skládá z kódu jazyka ISO 639-1 a kódu země ISO 3166-1 alfa-2. Například en_US nebo fr_FR.

Integrace Okta podporuje také následující atributy skupiny:

  • Zobrazené jméno
  • členové

Podporované funkce

Tato integrace podporuje následující funkce synchronizace uživatelů a skupin v aplikaci Okta:

  • Vytvořit uživatele — Vytvoří nebo propojí uživatele v aplikaci Webex při přiřazování aplikace uživateli v Okta.

  • Aktualizovat atributy uživatele — Okta aktualizuje atributy uživatele v aplikaci Webex, když je aplikace přiřazena. Budoucí změny atributů provedené v uživatelském profilu Okta automaticky přepíší odpovídající hodnotu atributu v cloudu Webex.

  • De@@ aktivovat uživatele — Deaktivuje účet aplikace Webex uživatele, pokud není přiřazen v Okta nebo je deaktivován jeho účet Okta. Účty lze znovu aktivovat, pokud aplikaci znovu přiřadíte uživateli v Okta.

  • Vytvořit skupiny — Vytvoří nebo propojí skupinu při přiřazování skupiny v Okta.

  • Aktualizovat atributy skupiny — Okta aktualizuje atributy skupiny, když je skupina přiřazena. Budoucí změny atributů provedené v profilu skupiny Okta automaticky přepíší odpovídající hodnotu atributu v Řídicím centru.
  • Odstranit skupiny — Odstranit účet skupiny v Řídicím centru, pokud není přiřazen v Okta nebo pokud je účet skupiny Okta smazán.

Přidat Webex do Okta

Před konfigurací Řídicího centra pro automatické zřizování uživatelů pomocí Okta je třeba přidat Webex z galerie aplikací Okta do seznamu spravovaných aplikací. Musíte také zvolit metodu ověřování. V současné době služby Webex v Control Hub podporují pouze Federated SSO s Okta.

Než začnete

1

Přihlaste se k Tenantovi Okta (example.okta.com, kde je například název vaší společnosti nebo organizace) jako správce, přejděte do části Aplikace a potom klikněte na Procházet katalog aplikací.

2

Vyhledejte Cisco WebexIdentity SCIM 2.0 a přidejte aplikaci ke svému nájemci.

Pokud jste již integrovali Okta SSO do vaší organizace Control Hub, můžete přeskočit výše uvedené kroky a jednoduše znovu otevřít Cisco Webex položku v seznamu aplikací Okta.

3

Na samostatné kartě prohlížeče přejděte do zobrazení zákazníka na adrese https://admin.webex.com, klikněte na název organizace a poté vedle položky Informace o společnosti zkopírujte ID organizace.

Zaznamenejte ID organizace (zkopírujte a vložte do textového souboru). ID použijete pro další postup.

Konfigurace Okta pro synchronizaci uživatelů a skupin

Než začnete

Ujistěte se, že jste si zachovali ID organizace z předchozího postupu.

Při vytváření tokenů na nosiče pro své zákazníky se ujistěte, že máte roli úplného správce zákazníka.

1

V Okta Tenant přejděte na Zřiz ování > Konfigurovat integraci API a zaškrtněte políčko Povolit integraci API.

2

Zadejte hodnotu ID do pole ID organizace.

3

Zkopírujte jednu z následujících adres URL do pole Základní adresa URL:

  • Kopie pro podnikové organizace: https://webexapis.com/identity/scim/{organizationID}/v2

    Nahra ďte {organizationId} v adrese URL ID vaší organizace.

  • Pro Webex pro vládní organizace kopie, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Nahra ďte {organizationId} v adrese URL ID vaší organizace.

4

Chcete-li získat hodnotu tokenu na nositele pro tajný token, proveďte pouze jednu z následujících akcí:

  • Automaticky vygenerujte nový token z Control Hub.

    V ovládacím centru přejděte do nabídky Aplikace > Servisní aplikace, vyberte aplikaci a klikněte na Získat token > Autorizovat k získání tokenu.

  • Ručně vygenerujte nový token pomocí následujících kroků:

  1. Zkopírujte následující adresu URL a spusťte ji na kartě prohlížeče inkognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Výše uvedená adresa URL se vztahuje na výchozího zprostředkovatele Webex ID. Pokud používáte Webex for Govern ment, použijte následující adresu URL k získání tokenu nositele:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Inkognito prohlížeč je důležitý, abyste se ujistili, že se přihlásíte se správnými přihlašovacími údaji správce . Pokud jste již přihlášeni jako méně oprávněný uživatel, který nemůže vytvářet uživatele, token nositele, který vrátíte, nemůže vytvářet uživatele.

  2. Na přihlašovací stránce Webex, která se zobrazí, se přihlaste pomocí úplného účtu správce vaší organizace.

    Zobrazí se chybová stránka, která říká, že se na web nelze dostat, ale je to normální.

    Adresa URL chybové stránky obsahuje vygenerovaný token nositele. Tento token je platný 365 dní (po kterém vyprší).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Z adresy URL v adresním řádku prohlížeče zkopírujte hodnotu tokenu nositele mezi access_token= a &token_ type=nositel.

    Tato adresa URL má například zvýrazněnou hodnotu tokenu: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=bearer&expires_in=3887999&state=this-should be-a-random-string-for-security-purpose.

    Doporučujeme uložit tuto hodnotu do textového souboru jako záznam tokenu v případě, že adresa URL již nebude k dispozici.

5

Vraťte se do Okta, vložte token nositele do pole Token API a klikněte na Test API Credentials.

Zobrazí se zpráva, že Webex byl úspěšně ověřen.

6

Klikněte na tlačítko Uložit.

7

Přejděte do nabídky Zřizování > Nastavení > Do aplikace.

8

Vyberte možnost Vytvořit uživatele, Aktualizovat atributy uživatele, Deaktivovat uživatele a klepněte na tlačítko Uložit.

9

Klepněte na položku Přiřazení > Přiřadit a vyberte jednu z následujících možností:

  • Přiřaďte lidem, chcete-li přiřadit Webex jednotlivým uživatelům.
  • Přiřaďte ke skupin ám, pokud chcete přiřadit Webex více uživatelům ve skupině.
10

Pokud jste nakonfigurovali integraci SSO, klikněte na tlačítko Při řadit vedle každého uživatele nebo skupiny, které chcete přiřadit k aplikaci, a potom klikněte na tlačítko Hoto vo.

Uživatelé, které jste vybrali, se synchronizují do cloudu a zobrazí se v ovládacím centru pod položkou Uživatelé. Kdykoli přesunete, přidáte, změníte nebo odstraníte uživatele v Okta, Control Hub změny zachytí.

Pokud jste nepovolili automatické přiřazování šablon licencí, budou uživatelé synchronizováni s ovládacím centrem bez přiřazení licencí. Chcete-li snížit administrativní náklady, doporučujeme povolit šablonu automatického přiřazení licence před synchronizací uživatelů Okta do Řídicího centra.

11

Klikněte na Push Groups, vyberte možnost Najít skupiny podle názvu nebo Najít skupiny podle pravidla a klepněte na tlačítko Uložit.

Skupiny, které vyberete, se synchronizují do cloudu a zobrazí se v ovládacím centru v části Skupiny. Jakékoli změny skupin v Okta se zobrazí v Control Hub.

Byl tento článek užitečný?
Byl tento článek užitečný?