V tomto článku
dropdown icon
Systém pro správu identit napříč doménami (SCIM)
    Zadejte aplikaci Průvodce ID
Přidání Webex z galerie aplikací Azure
Přiřaďte skupiny/uživatele do aplikace v Entra ID
Autorizace Entra ID pro synchronizaci uživatelů s organizací Control Hub
Mapování uživatelských atributů z Entra ID na Webex
Podporované synchronizované objekty
Starší zřizování SCIM pomocí aplikace galerie Cisco Webex Entra ID
list-menuV tomto článku
list-menuZpětná vazba?

Pomocí předdefinované podnikové aplikace Cisco Webex v Microsoft Entra ID synchronizujte přiřazené uživatele do centra Control Hub se starší integrací zřizování SCIM. Tato možnost je určena pro organizace, které již používají aplikaci galerie Cisco Webex.

Systém pro správu identit napříč doménami (SCIM)

Integrace mezi uživateli v adresáři a Control Hubu využívá rozhraní System for Cross-domain Identity Management (SCIM) API. SCIM je otevřený standard pro automatizaci výměny informací o identitě uživatelů mezi doménami identity nebo IT systémy. SCIM je navržen tak, aby usnadňoval správu identit uživatelů v cloudových aplikacích a službách. SCIM používá standardizované API prostřednictvím REST.

Synchronizace SCIM nevyžaduje žádnou místní infrastrukturu ani konektory. Tato integrace udržuje váš seznam uživatelů synchronizovaný vždy, když je uživatel vytvořen, aktualizován nebo odebrán z aplikace v Entra ID.

Entra ID nesynchronizuje hodnoty null. Pokud nastavíte hodnotu atributu na hodnotu NULL, nebude odstraněna ani opravena hodnotou NULL ve Webexu. Pokud se toto omezení týká vašich uživatelů, požádejte o podporu společnosti Microsoft.

Přidání Webex z galerie aplikací Azure

Před konfigurací Řídicího centra pro automatické zřizování uživatelů pomocí Entra ID je třeba přidat Webex z galerie aplikací Azure do seznamu spravovaných aplikací.

Následující postup využívá starší protokol SCIM 1.1. Chcete-li zobrazit postupy pro nastavení nověj šího protokolu SCIM 2.0, přejděte na Zřizování SCIM 2.0 pomocí vlastní aplikace Webex v Entra ID.

Informace o rozsahu různých metod synchronizace Entra ID naleznete v tématu Podpor ované synchronizované objekty.

1

Přihlaste se k portálu Azure na adrese https://portal.azure.com pomocí přihlašovacích údajů správce.

2

Přejděte na Entra ID pro vaši organizaci.

3

Přejděte na Podnikové aplikace a klikněte na Přidat > Přidat aplikaci z galerie.

4

Do vyhledávacího pole zadejte Cisco Webex.

5

V podokně výsledků Cisco Webexvyberte položku a kliknutím na tlačítko Přidat přidejte aplikaci.

An example of the Add an application screen with the Cisco Webex application highlighted.

Zobrazí se zpráva, že aplikace byla úspěšně přidána.

6

Chcete-li se ujistit, že aplikace Webex, kterou jste přidali pro synchronizaci, se nezobrazuje na uživatelském portálu, otevřete novou aplikaci, přejděte na Vlastnosti a nastavte Vid itelné pro uživatele? na č.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Přiřaďte skupiny/uživatele do aplikace v Entra ID

Tento postup umožňuje vybrat uživatele, kteří mají synchronizovat s cloudem Webex.

Entra ID používá koncept nazvaný „přiřazení“ k určení, kteří uživatelé by měli získat přístup k vybraným aplikacím. V kontextu automatického zřizování uživatelů se do Control Hub synchronizují pouze uživatelé a/nebo skupiny uživatelů, kteří jsou „přiřazeni“ k aplikaci v Entra ID.

Pomocí aplikace Průvodce identifikátorem Entra v Control Hub můžete synchronizovat uživatele ve skupinách Entra ID a jednotlivé objekty skupiny. Webex nemůže synchronizovat jednotlivé skupiny mimo aplikaci Průvodce ID Entra.

Pokud konfigurujete integraci poprvé, doporučujeme přiřadit jednoho uživatele k testování a poté přidat další uživatele a skupiny po úspěšném testu.

1

Otevřete aplikaci Webex na portálu Entra ID a poté přejděte na Uživatelé a skupiny.

2

Klikněte na Přidat přiřazení.

3

Najděte uživatele/skupiny, které chcete přidat do aplikace:

  • Vyhledejte jednotlivé uživatele, které chcete přiřadit k aplikaci.
  • Najděte skupinu uživatelů, které chcete přiřadit k aplikaci.
4

Klepněte na tlačítko Vybrat a potom na tlačítko Při řadit.

Tyto kroky opakujte, dokud nebudete mít všechny skupiny a uživatele, které chcete synchronizovat s Webex.

Autorizace Entra ID pro synchronizaci uživatelů s organizací Control Hub

Tento postup použijte k nastavení zřizování z Entra ID a získání tokenu na doručitele pro vaši organizaci. Kroky pokrývají nezbytná a doporučená nastavení správy.

Pokud vaše organizace vynucuje, že všichni uživatelé musí mít ověřenou doménu, pak budoucí synchronizace neumožňuje vytváření uživatelů pro neověřené domény. Většina organizací Webex pro vládu vyžaduje ověřené domény.

Než začnete

Získejte ID organizace z pohledu zákazníka v Řídicím centru. Klikněte na název organizace vlevo dole a zkopírujte ID organizace do textového souboru. Tuto hodnotu potřebujete při zadávání adresy URL klienta. Tuto hodnotu používáme jako příklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Přihlaste se na portál Azure a přejděte na > Pod nikové aplikace > Všechny aplikace.

2

Vyberte si Cisco Webexze seznamu podnikových aplikací.

3

Přejděte na Zřizování a poté změňte režim zřizování na Automatické.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Aplikace Webex obsahuje některá výchozí mapování mezi atributy uživatele Entra ID a uživatelskými atributy Webex. Tyto atributy jsou dostatečné k vytvoření uživatelů, ale můžete přidat další, jak je popsáno dále v tomto článku.

4

Zadejte adresu URL klienta.

V následující tabulce je uvedena adresa URL vaší nabídky Webex. Nah OrgId raďte svou konkrétní hodnotou.

Tabulka 1. Adresy URL klienta pro Webex
Nabídka WebexAdresa URL klienta, která se má použít
Webex (výchozí) https://api.ciscospark.com/v1/scim/OrgId
Webex pro vládu https://api-usgov.webex.com/v1/scim/OrgId

Například, adresa URL vašeho klienta může vypadat takto: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Chcete-li získat hodnotu tokenu na nositele pro tajný token, proveďte pouze jednu z následujících akcí:

  • Automaticky vygenerujte nový token z Control Hub.

    V ovládacím centru přejděte do nabídky Aplikace > Servisní aplikace, vyberte aplikaci a klikněte na Získat token > Autorizovat k získání tokenu.

  • Ručně vygenerujte nový token pomocí následujících kroků:

  1. Zkopírujte následující adresu URL a spusťte ji na kartě prohlížeče inkognito:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Výše uvedená adresa URL se vztahuje na výchozího zprostředkovatele Webex ID. Pokud používáte Webex for Govern ment, použijte následující adresu URL k získání tokenu nositele:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Inkognito prohlížeč je důležitý, abyste se ujistili, že se přihlásíte se správnými přihlašovacími údaji správce . Pokud jste již přihlášeni jako méně oprávněný uživatel, který nemůže vytvářet uživatele, token nositele, který vrátíte, nemůže vytvářet uživatele.

  2. Na přihlašovací stránce Webex, která se zobrazí, se přihlaste pomocí úplného účtu správce vaší organizace.

    Zobrazí se chybová stránka, která říká, že se na web nelze dostat, ale je to normální.

    Adresa URL chybové stránky obsahuje vygenerovaný token nositele. Tento token je platný 365 dní (po kterém vyprší).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Z adresy URL v adresním řádku prohlížeče zkopírujte hodnotu tokenu nositele mezi access_token=a &token_type=Bearer.

    Například tato adresa URL má zvýrazněnou hodnotu tokenu: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Nearer& =3887999&state= expires_in this-shoud-be-a-random-string-for-security-purpose.

    Doporučujeme uložit tuto hodnotu do textového souboru jako záznam tokenu v případě, že adresa URL již nebude k dispozici.

6

Vraťte se na portál a vložte hodnotu tokenu do Secret Token.

7

Klepnutím na tlačítko Testovat připojení se ujistěte, že Entra ID rozpozná organizaci a token.

Úspěšný výsledek uvádí, že pověření jsou autorizována k povolení zřiz ování uživatelů.

8

Zadejte e-mail s oznámením a zaškrtněte políčko, chcete-li získat e-maily, pokud dojde k chybám při zřizování.

9

Klikněte na tlačítko Uložit.

V tomto okamžiku jste úspěšně autorizovali Entra ID k zřizování a synchronizaci uživatelů Webex a dokončili kroky k nastavení synchronizace.

Co dělat dál

Pokud chcete mapovat více atributů uživatele Entra ID na atributy Webex, pokračujte další částí.

Informace o provádění změn synchronizované organizace naleznete v článku nápovědy S práva uživatelů synchronizovaného ID Entra.

Mapování uživatelských atributů z Entra ID na Webex

Postupujte podle tohoto postupu, chcete-li namapovat další atributy uživatele z Entra ID na Webex nebo změnit stávající mapování atributů uživatele.

Entra ID do mapování Webex nesynchronizuje každý jednotlivý detail uživatele. Některé aspekty uživatelských dat nejsou synchronizovány:

  • Avatary

  • Pokoje

  • Atributy, které nejsou uvedeny v následující tabulce

Doporučujeme neměnit výchozí mapování atributů, pokud to není nezbytně nutné. Hodnota, kterou mapujete jako uživatelské jméno, je obzvláště důležitá. Webex používá e-mailovou adresu uživatele jako uživatelské jméno. Ve výchozím nastavení mapujeme UserPrincipalName (UPN) v Azure AD na e-mailovou adresu (uživatelské jméno) v Control Hub.

Pokud se UserPrincipalName nenam apuje na e-mail v Centru ovládacích prvků, budou uživatelé přiděleni do Řídicího centra jako noví uživatelé, místo aby odpovídali stávajícím uživatelům. Pokud chcete místo UPN použít jiný atribut uživatele Azure, který je ve formátu e-mailové adresy, musíte změnit výchozí mapování v Entra ID z UserPrincipalName na příslušný atribut uživatele Entra ID.

Než začnete

Přidali jste a nakonfiguro Cisco Webex vali aplikaci ke svému Entra ID, a otestovali jste připojení.

Mapování atributů uživatele můžete upravit před nebo po spuštění synchronizace uživatelů.

1

Přihlaste se na portál Azure a přejděte do nabídky Pod nikové aplikace > Všechny aplikace..

2

Otevřete aplikaci Webex, kterou jste přid ali nebo vytvořili v gal erii aplikací.

Kliknutím sem zobrazíte další informace o rozdílu mezi předem vytvořenou Cisco Webex aplikací nebo vlastní aplikací SCIM 2.0.
3

Přejděte do nabídky Zřizování > Map ování a klikněte na Z řízení uživatelů Entra ID.

4

Zaškrtněte políčko Zobrazit rozšířené možnosti a potom klikněte na Upravit seznam atributů.

5

Vyberte atributy Webex, které mají být vyplněny z uživatelských atributů Entra ID.

6

Klepnutím na tlačítko Uložit > Ano potvrďte.

Otevře se stránka Mapování atributů, takže můžete mapovat atributy uživatele Entra ID na atributy uživatele Webex, které jste vybrali.

7

V dolní části stránky klikněte na Přidat nové mapování.

8

Zvolte Přímé mapování. Vyberte atribut Zdroj (atribut Entra) a atribut Cí l (atribut Webex) a klepněte na tlačítko OK.

Tabulka 2. Zadejte ID do mapování Webex

Zadejte atribut ID (zdroj)

Atribut uživatele Webex (cíl)

Atributy vyplněné ve výchozím nastavení

UživateléPrincipalName

Uživatelské jméno

Přepínač ([IsSoftD],, „False“, „True“, „True“, „False“)

činný

Zobrazené jméno

Zobrazené jméno

příjmení

Název.RodinyName

ZadáváníJméno

Název.GivenName

ObjektID

Externí ID

Další dostupné atributy

Název úlohy

titul

PoužíváníUmístění

adresy [typ eq „work"] .country

město

adresy [typ eq „work"] .location

Adresa ulice

adresy [typ eq „work"] .streetAddress

stát

adresy [typ eq „work"] .region

Poštovní směrovací číslo

adresy [typ eq „work"] .postalCode

Telefonní číslovíčko

PhoneNumbers [typ eq „work"] .value

mobil

Telefonní čísla [typ eq „mobile"] .value

FaksimileElephoneNumber

Telefonní čísla [typ eq „fax"] .value

zaměstnanec

Urn:IETF:Params:SCIM:schemas:Extension:Enterprise:2.0:User

oddělení

Urn:IETF:Params:SCIM:schemas:Extension:Enterprise:2.0:User

manažer

Urn:IETF:Params:SCIM:schemas:Extension:Enterprise:2.0:User

9

Opakujte předchozí dva kroky, dokud nepřidáte nebo neupravíte všechna potřebná mapování, a poté kliknutím na Uložit a Ano potvrďte nová mapování.

Pokud chcete začít znovu, můžete obnovit výchozí map ování.

Vaše mapování je hotové a uživatelé Webex budou vytvořeny nebo aktualizovány při další synchronizaci.

Podporované synchronizované objekty

Následující tabulky ukazují rozdíly mezi synchronizací Enterprise App Store v aplikaci Entra ID, aplikací Entra ID Wizard pro Control Hub a implementací Entra ID SCIM 2.0.

Tabulka 3. Co můžete synchronizovat

Objekty

ID vstupu SCIM 1.1

Zadejte aplikaci Průvodce ID

Přihlašovací ID SCIM 2.0

Uživatelé

Ano

Ano

Ano

Skupiny

Ne

Ano*

Ano

Pokoje

Ne

Ano*

Ne

Avatary

Ne

Ano*

Ne

* — Skupiny, místnosti a avatary můžete synchronizovat do centra Control Hub pouze prostřednictvím aplikace Průvodce identifikátorem Entra prostřednictvím rozhraní Microsoft Graph API.

Tabulka 4. Podporované uživatelské atributy

Atribut

ID vstupu SCIM 1.1

Zadejte aplikaci Průvodce ID

SCIM 2.0

Uživatelské jméno

Ano

Ano

Ano

Zobrazené jméno

Ano

Ano

Ano

Název.RodinyName

Ano

Ano

Ano

Název.GivenName

Ano

Ano

Ano

Externí ID

Ano

Ano

Ano

titul

Ano

Ano

Ano

adresy [typ eq „work"] .country

Ano

Ano

Ano

adresy [typ eq „work"] .location

Ano

Ano

Ano

adresy [typ eq „work"] .streetAddress

Ano

Ano

Ano

adresy [typ eq „work"] .region

Ano

Ano

Ano

adresy [typ eq „work"] .postalCode

Ano

Ano

Ano

PhoneNumbers [typ eq „work"] .value

Ano

Ano

Ano

Telefonní čísla [typ eq „mobile"] .value

Ano

Ano

Ano

Telefonní čísla [typ eq „fax"] .value

Ano

Ano

Ano

manažer

Ne

Ano

Ne

oddělení

Ne

Ne

Ano

ID zaměstnance

Ne

Ne

Ano

Byl tento článek užitečný?
Byl tento článek užitečný?