V tomto článku
Souhrn
Přehled architektury
Zacházení s daty
dropdown icon
Autentizace a autorizace
    Udělená oprávnění
    Oprávnění udělená uživatelem
    Oprávnění k obsluze
Integrace videa Webex v centru správy Microsoft Entra
Další referenční materiál

Odkaz na integraci Webex Video Integration for Microsoft Teams

list-menuV tomto článku
list-menuZpětná vazba?

Souhrn

Webex Video Integration for Microsoft Teams umožňuje videozařízením Cisco a SIP připojit se ke schůzkám Microsoft Teams.

Zde je návod, jak integrace vylepšuje prostředí uživatelů zařízení, když se připojí ke schůzkám Microsoft Teams hostovaným ve vaší organizaci:

  • Zkušenosti ze schůzky Webex — více obrazovek s flexibilními možnostmi rozvržení

  • Seznam účastníků zobrazující účastníky integrace Microsoft i videa

  • Obousměrné sdílení obsahu mezi zařízením a Microsoft Teams

  • Indikátory stavu schůzky na zařízení, včetně nahrávání, př episu a čekání účastníka ve vstupní hale

Když nasadíte integraci videa se službou Webex Hybrid Calendar Service, vaše video zařízení také získají zjednodušené připojení ke schůzce pomocí jednoho tlačítka (OBTP).

Přehled architektury

Program Microsoft Cloud Video Interop (CVI) umožňuje partnerům, jako je Cisco, poskytovat služby, které spojují video zařízení ke schůzkám Microsoft Teams.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Architektura řešení

Webex Video Integration for Microsoft Teams je řešení Cloud Video Interop třetích stran s kvalifikací společnosti Microsoft postavené na cloudové platformě Webex. Možnosti partnerů CVI v cloudu Webex jsou k dispozici kdekoli, kde mohou volající uskutečňovat firemní hovory na veřejný internet. Běžné služby Webex poskytují správu, infrastrukturu volání, interaktivní systémy hlasové odezvy a lobby. Mediální clustery Webex umístěné po celém světě poskytují překódování, překlady protokolů a role Teams Bot.

S touto architekturou videozařízení volají na konkrétní SIP URI hostované Webex. Služby Webex přijímají hovory a přiřazují je geograficky relevantním mediálním clusterům běžícím v Microsoft Azure. IVR v případě potřeby shromažďuje podrobnosti schůzky a robot Microsoft Teams Media CVI v clusteru médií Webex vytvoří připojení k infrastruktuře schůzek Microsoft Teams. Clustery médií poskytují zpětné připojení mezi účastníkem připojeným přes Webex a zbytkem konference hostované v Microsoft Teams. Celé řešení funguje jako cloudová služba.

Integrace videa umožňuje zařízením připojit se ke schůzkám Teams následujícím způsobem:

  • Pokud je schůzka povolena pro CVI, zařízení se může připojit pomocí ID videa a klíče klienta.

  • Pokud schůzka není povolena pro CVI, může se zařízení připojit jako host (připojení mezi klienty) pomocí ID schůzky a přístupového kódu.

Uživatelské prostředí můžete vylepšit přidáním dalších služeb Webex. Například služba hybridního kalendáře automaticky odesílá podrobnosti o schůzce a zjednodušená tlačítka Připojit do videozařízení, když je čas se připojit ke schůzce.

Zacházení s daty

Integrace videa používá následující data k připojení zařízení ke schůzkám Microsoft Teams a k poskytování funkcí v rámci schůzky:

  • Registrace podnikové aplikace: Během zřizování používá správce aplikaci Webex Video Integration k udělení oprávnění k přístupu k klientovi společnosti Microsoft při použití rozhraní Microsoft Graph API. Další informace naleznete v tématu Inte grace videa Webex v centru pro správu Microsoft Entra.

  • „Klíč tenanta“ poskytovaný společností Webex: Jedná se o hodnotu pro zákazníka, která se používá v adresách SIP, když zařízení volá do služby VIMT.

  • ID schůzky: Microsoft Teams přiřadí tento identifikátor při vytváření schůzky a zahrne jej do pozvánky na schůzku.

    Uživatelé potřebují ID schůzky, aby se mohli připojit ke schůzkám od klientů Teams nebo prostřednictvím přímého připojení hosta nebo prostřednictvím připojení mezi klienty se službou VIMT.

    Integrace videa používá toto ID k určení cílové schůzky Microsoft Teams během připojení mezi klienty.

  • Přístupový kód ke schůz ce: Microsoft Teams přiřadí při vytváření schůzky přístupový kód rozlišující velká a malá písmena a zahrne jej do pozvánky na schůzku. Uživatelé potřebují přístupový kód, aby se mohli připojit ke schůzce pomocí ID schůzky.

    Integrace videa používá tento přístupový kód pro přístup k cílové schůzce Microsoft Teams během připojení mezi klienty.

  • ID videa: Microsoft Teams přiřadí tento identifikátor schůzce, když ji vytvoří uživatel s povolením CVI. Microsoft Teams obsahuje ID videa v pozvánce na schůzku.

    Integrace videa používá ID videa a ID klienta Microsoft zákazníka k získání adresy URL připojení ke schůzce z rozhraní Microsoft Graph API.

    (Společnost Microsoft aktualizovala štítek na „Video ID“ z „ID konference VTC“.)

  • ID klienta Microsoft zákazníka: Používá se k identifikaci cílové organizace společnosti Microsoft při komunikaci s rozhraním rozhraní Microsoft Graph API. Používá se také v rozhraní pro správu služby k identifikaci zřízeného klienta společnosti Microsoft.

  • Názvy domén ověřené nájemcem společnosti Microsoft: Používají se jako štítky v rozhraní pro správu služby k identifikaci zřízeného klienta společnosti Microsoft.

  • Informace o schůz ce: Když účastník požádá o připojení ke schůzce Microsoft Teams prostřednictvím integrace videa, služba načte podrobnosti o dané schůzce včetně předmětu schůzky, organizátora, data a času a podrobností o připojení. Po připojení služba načte informace v reálném čase, jako jsou štítky účastníků, možnosti a stav účastníků připojených ke schůzce Teams, z rozhraní Microsoft Graph API a použije je k usnadnění živé schůzky.

    Když povolíte službu hybridního kalendáře pro poštovní schránku, služba kalendáře použije odkaz Další informace umístěný v těle položek kalendáře, které ji obsahují, k identifikaci „klíče klienta“ schůzky a ID videa.

  • Média a obsah v reálném čase: Když se účastník připojí ke schůzce Microsoft Teams prostřednictvím integrace videa, Webex a Microsoft Teams si vyměňují kódovaný zvuk, video a obsah s vysokou snímkovou frekvencí, aby mezi nimi umožnily obousměrný zvuk a video zážitek.

Pokud nasadíte integraci videa se službou Hybrid Calendar Service, podívejte se také na Webex Hybrid Calendar Service with Microsoft 365 Integration Reference.

Autentizace a autorizace

Webex spolupracuje s prostředím Microsoft Teams pomocí rozhraní Microsoft Graph API. Poskytovatel identity Microsoft (IdP) na cloudu zpracovává ověřování pro rozhraní Microsoft Graph API. Požadavky na rozhraní Microsoft Graph API jsou autorizovány předložením tokenů na doručitele vydaných Microsoft IdP. Veškerá komunikace s Microsoft IdP a Graph API používá webová připojení zabezpečená TLS.

Chcete-li komunikovat s médii Microsoft Teams jako službou, zaregistrujete integraci videa Webex jako mediálního robota hostovaného aplikací umístěného v klientovi Microsoft 365 spravovaném společností Cisco. Týmové roboty vyžadují předchozí autorizaci, aby mohli komunikovat s klientem Microsoft 365 organizace.

Během počáteční konfigurace služba požaduje autorizaci pro předdefinovanou sadu oprávnění. Správce uděluje tato oprávnění aplikace podle níže popsaného postupu souhlasu.

Po schválení může služba Webex požadovat tokeny nositele se správnými oprávněními a rozsahem zákazníka z IdP Microsoft OAuth v2.0. Služba používá tokeny na nosiče k autorizaci požadavků na rozhraní Microsoft Graph API pro podrobnosti o zřizování, kontroly stavu a provoz robota Teams.

Autorizace a souhlas správce společnosti Microsoft

Správci organizací s rol í Úplný správce mohou pomocí Řídicího centra nastavit službu integrace videa pro svou organizaci.

Proces zřizování vyžaduje ověření a souhlas globálního správce klienta Microsoft 365, ke kterému vaši uživatelé patří. Opráv nění aplikace potřebná k provozu robota Teams může udělit pouze globální správce klienta společnosti Microsoft pomocí následujícího postupu souhlasu správce.

Tok zahrnuje následující kroky na vysoké úrovni:

  1. Přihlaste se do Control Hub a poté vyhledejte a spusťte nastavení integrace videa.

    Podrobné kroky nastavení naleznete v části Nas azení integrace videa Webex pro Microsoft Teams).

    Během procesu instalace, váš prohlížeč přesměruje do cloudu společnosti Microsoft pro ověření a souhlas.

  2. Přihlaste se jako globální správce pro klienta společnosti Microsoft.

    Aplikace vás vyzve k povolení k:

    • Přihlaste se a přečtěte si svůj profil
    • Číst nastavení adresáře RBAC

    To proto, aby aplikace mohla ověřit, že váš účet je v rámci vašeho nájemce oprávněn udělovat potřebná oprávnění.

  3. Zkontrolujte požadovaná oprávnění a klikněte na tlačítko Přijmout. Nemus íte kontrolovat souhlas jménem vaší organizace, protože není vyžadován.

    Aplikace vás přihlásí a zkontroluje vaše oprávnění.

    Po úspěšné autorizaci vás aplikace vyzve znovu. Tentokrát se zobrazí výzva oprávnění, která aplikace potřebuje k úspěšnému připojení video zařízení ke schůzkám Microsoft Teams.

    Výzva zobrazuje název aplikace, doménu dodavatele a požadovaná oprávnění.

  4. Kliknutím na tlačítko Přij mout udělíte tato oprávnění aplikaci Webex Video Integration.

    Budete přesměrováni zpět do Control Hub, kde můžete vidět přizpůsobené příkazy PowerShell, které potřebujete k dokončení konfigurace Microsoft Teams.

  5. Pomocí prostředí PowerShell dokončete konfiguraci Microsoft Teams a poté zavřete panel Ovládací centrum.

    Proces instalace testuje volání rozhraní Microsoft Graph API pro organizaci. Pokud bude úspěšné, nastavení je dokončeno. Pokud tomu tak není, správce může proces autorizace zkusit znovu.

Udělená oprávnění

Integrace videa Webex pro Microsoft Teams vyžaduje v klientovi Microsoft explicitní oprávnění. Tato oprávnění nejsou přizpůsobitelná a jsou automaticky konfigurována procesem nastavení v Řídicím centru.

Používají se dvě samostatné sady oprávnění:

  • Sada oprávnění udělených uživatelem použitých během instalace k ověření informací o cílovém klientovi

  • Sada oprávnění udělených souhlasem správce podnikové aplikaci ve vašem adresáři Entra. Tato sada umožňuje službě přístup k prostředí Microsoft Teams

Oprávnění udělená uživatelem

Při nastavování služby požadujeme od přihlášeného uživatele následující oprávnění. Umožňují přístup k klientovi společnosti Microsoft k ověření informací o cílovém klient ovi. Tato oprávnění používáme pouze v době, kdy nastavujete integraci; nejsou uložena.

Tato uživatelská oprávnění můžete zkontrolovat na stránce Oprávnění aplikace v adres áři Entra.

Tabulka 1. Uživatelská oprávnění a proč je proces instalace potřebuje
Povolení vyžadovánoÚčel
„Přihlásit se a číst profil uživatele“ (User.read)Používá se ke čtení profilu přihlášeného uživatele k identifikaci klienta uživatele.
„Číst nastavení adresáře RBAC“ (RoleManagement.READ.directory)Používá se ke kontrole, zda je přihlášený uživatel členem dobře známých skupin zabezpečení správce v Entra ID.
„Zachovat přístup k datům, ke kterým jste mu dali přístup“ (offline_access)Umožňuje službě zobrazit data, ke kterým jste jí dali přístup, aniž by byli přihlášeni uživatelé.

Oprávnění k obsluze

Průběh souhlasu správce společnosti Microsoft uděluje následující oprávnění „Cisco WebexVideo Integration for MS Teams Enterprise Application“ ve vašem klientovi. Tato oprávnění umožňují službě Webex přístup k prostředí Teams.

Oprávnění přetrvávají u aplikace v adresáři Entra, dokud neodstraníte službu Webex, která také odebere aplikaci.

Tabulka 2. Správce udělila oprávnění a proč je služba Webex potřebuje

Povolení

Použití

Číst domény (Domain.Read.All)

Umožňuje službě číst ověřené názvy domén nájemce. Řídicí centrum používá názvy domén k identifikaci klienta, ke kterému je služba propojena.

Zahájení odchozích hovorů 1 na 1 z aplikace (Calls.Initiate.All)

Umožňuje vytváření hovorů robotem uživatelům Microsoft Teams. (Vyhrazeno pro budoucí použití.)

Zahájení odchozích skupinových hovorů z aplikace (Calls.InitiateGroupCall.all)

Umožňuje vytváření hovorů robotem skupině uživatelů Microsoft Teams. (Vyhrazeno pro budoucí použití.)

Připojte se ke skupinovým hovorům a schůzkám jako aplikace (Calls.JoinGroupCall.all)

Umožňuje robotovi připojit se ke skupinovým hovorům a naplánovaným schůzkám ve vaší organizaci s oprávněními uživatele adresáře. Používá se pro připojení účastníků, kteří jsou oprávněni obejít lobby Microsoft Teams.

Připojte se ke skupinovým hovorům a schůzkám jako host (Calls.JoinGroupCallasGuest.all)

Umožňuje robotovi připojit se ke skupinovým hovorům a naplánovaným schůzkám ve vaší organizaci jako host. Používá se pro připojení účastníků, kteří nejsou oprávněni obejít lobby Microsoft Teams.

Přístup k mediálním streamům v hovoru jako aplikace (Calls.accessMedia.all)

Umožňuje robotovi získat přímý přístup k mediálním streamům v hovoru, bez přihlášení uživatele.

Přečtěte si podrobnosti o online schůzce (OnlineMeetings.read.all)

Umožňuje službě číst podrobnosti o online schůzce ve vaší organizaci. Používá se k vyhledání a řešení ID konference VTC pro schůzky Microsoft Teams.

Přihlaste se a přečtěte si profil uživatele (User.read)

Vyžadováno pro ostatní uvedená oprávnění. Integrace jej nepoužívá přímo.

Odkaz na oprávnění aplikace Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference

Přehled robotů Microsoft Meeting: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Přístup ke schůzkám

Účastníci, kteří se připojují prostřednictvím integrace videa, jsou obvykle považováni za hostující uživatele schůzek Microsoft Teams a mohou být umístěni ve vstupní hale (čekárně). Uživatel Microsoft Teams musí ručně povolit účastníka, který je ve vstupní hale, než účastník uslyší nebo uvidí ostatní účastníky.

Chování lobby Microsoft Teams můžete ovládat prostřednictvím zásad schůzek nastavených správcem v Microsoft Teams a prostřednictvím možností schůzky nastavených organizátorem schůzky. Ve výchozím nastavení musí uživatelé hostujících Microsoft Teams používat lobby. Další informace o zásadách schůzek Teams naleznete v tématu S práva zásad schůzek v Teams.

Pokud je anonymní uživatelé, kteří se mohou ke schůz ce připojit, mohou se ke schůzce připojit pouze důvěryhodní účastníci, kterým je povoleno obejít lobby, připojit pomocí integrace videa Webex.

Účastníci, kteří používají připojení mezi klienty (včetně použití ID schůzky a přístupového kódu), se vždy připojí jako hosté. Tyto pokusy o připojení selžou, pokud organizace, která hostí schůzku, zakázala Anonymní uživatelé se ke schůzce mohou připojit.

Obchod lobby pro důvěryhodné účastníky

Účastníci, kteří se připojují k integraci videa pomocí následujících metod, jsou považováni za důvěryhodné účastníky a připojují se ke schůzkám Microsoft Teams, aniž by byli umístěni do lobby:

  • Zařízení registrovaná ve vaší organizaci Webex jako zařízení registrovaná společností Webex

  • Volání z domén SIP, které byly přidány a ověřeny jako vlastněné vaší organizací v Řídicím centru

Důvěryhodní účastníci se považují za účastníky ve vaší organizaci. Účastníci, kteří se připojují prostřednictvím těchto důvěryhodných cest, mohou obejít lobby, pokud organizátor omezil nastavení lobby schůzky Teams. Pokud kdo může obejít halu? možnost schůzky je nastavena na „Organizátoři a já“ nebo „Lidé, které pozvám“, důvěryhodní účastníci, kteří se pokoušejí připojit, jsou ignorováni a všichni volající VIMT jsou umístěni do lobby schůzky Teams, když se připojují ke schůzce.

Účastníci, kteří používají připojení mezi klienty (včetně použití ID schůzky a přístupového kódu), se vždy připojí jako hosté. To znamená, že i důvěryhodní účastníci, kteří se připojují tímto způsobem, musí počkat ve vstupní hale, než je hostitel přijme.

Další informace o přidávání a ověřování domén SIP naleznete v části Proces ověřování domény pro videozařízení SIP.

Integrace videa Webex v centru správy Microsoft Entra

Po autoriz aci služby integrace videa pro přístup k klientovi Microsoft 365 není aplikace vyžadována žádná údržba. Jeho přítomnost a rozsah můžete ověřit v seznamu Podnikové aplikace v centru správy Microsoft Entra.

V rámci této integrace se ve vašem klientovi nespustí žádná fyzická aplikace ani software. Polo žka podnikové aplikace slouží jako definice a zástupný symbol pro autorizaci udělenou identitě aplikace Webex.

Klep nutím na název aplikace a poté kliknutím na O právnění zobrazíte oprávnění , která aplikace má v klientovi.

Byl tento článek užitečný?
Byl tento článek užitečný?