I denne artikel
System til administration af identitet på tværs af domæner (SCIM)
Understøttede funktioner
Føj Webex til Okta
Konfigurer Okta til bruger- og gruppesynkronisering
Synkroniser Okta-brugere til Control Hub
list-menuI denne artikel
list-menuHar du feedback?

Du kan føje Webex til Okta-integrationsnetværket og derefter synkronisere brugere fra adressebogen til din organisation, der administreres i Control Hub. Der kræves ingen infrastruktur eller forbindelser på stedet. Denne integration synkroniserer din brugerliste, hver gang en bruger oprettes, opdateres eller fjernes fra applikationen i Okta.

System til cross-domain Identity Management (VEDR.)

Integrationen mellem brugere i mappen og Control Hub bruger System for Cross-domain Identity Management ( SCIM-bevægelsen 22.0) API. SCIM 2.0 er en åben standard til automatisering af udvekslingen af brugeridentitetsoplysninger mellem identitetsdomæner eller it-systemer. SCIM 2.0 er designet til at gøre det lettere at administrere brugeridentiteter i skybaserede applikationer og tjenester. SCIM 2.0 bruger en standardiseret API gennem REST.

Hvis din organisation allerede bruger Directory Connector til at synkronisere brugere, kan du ikke synkronisere brugere fra Okta.

Okta-integrationen understøtter følgende User egenskaber:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Meddelelsen preferredLanguage og locale attributter skal formateres som en understregning adskilt streng bestående af en ISO 639-1 sprogkode og en ISO 3166-1 alpha-2 landekode. Eksempel: en_US eller fr_FR.

Okta-integrationen understøtter også følgende: Group egenskaber:

  • displayName
  • members

Understøttede funktioner

Denne integration understøtter følgende bruger- og gruppesynkroniseringsfunktioner i Okta:

  • Create Users—Opretter eller forbinder en bruger i Webex App, når den tildeles en bruger i Okta.

  • Update User Attributes—Okta opdaterer en brugers attributter i Webex App, når appen er tildelt. Fremtidige attributændringer foretaget i Okta vil brugerprofil overskrive den tilsvarende attributværdi i Webex-skyen automatisk.

  • Deactivate Users—Deaktiverer en brugers Webex App-konto, når den ikke er tildelt i Okta, eller deres Okta-konto er deaktiveret. Konti kan genaktiveres, hvis du gentildeler appen til en bruger i Okta.

  • Create GroupsOpretter eller forbinder en gruppe, når du tildeler en gruppe i Okta.

  • Update Group Attributes—Okta opdaterer en gruppes attributter, når gruppen er tildelt. Fremtidige attributændringer foretaget af Okta-gruppeprofilen overskriver automatisk den tilsvarende attributværdi i Control Hub.
  • Delete Groups—Slet en gruppes konto i Control Hub, når den ikke er tildelt i Okta, eller Okta-gruppekontoen slettes.

Tilføj Webex til Okta

Før du konfigurerer Control Hub til automatisk brugerklargøring med Okta, skal du tilføje Webex fra okta-applikations galleriet til din liste over administrerede applikationer. Du skal også vælge en bekræftelsesmetode. I øjeblikket understøtter Webex-tjenester i Control Hub kun federated SSO med Okta.

Før du begynder

  • Okta kræver, at du har en gyldig Okta-lejer og en aktuel licens med deres platform. Du skal også have et aktuelt betalt abonnement og en Webex organisation.

  • I din Webex-organisation skal du konfigurer automatiske tilladelsesskabeloner, ellers nyligt synkroniserede brugere i Control vil ikke tildele licenser til Webex-tjenester.

  • Opsæt integration af Okta SSOfør du konfigurerer brugertilrådighedsstillelse.

1

Log ind på Okta-lejeren (example.okta.comHvor example er virksomhedens eller organisationens navn) som administrator, gå til Applications, og klik derefter på Add Application.

2

Søg efter Cisco Webex Identity SCIM 2.0 og tilføj ansøgningen til din lejer.

Hvis du allerede har integreret Okta SSO i din Control Hub-organisation, kan du springe over trinene ovenfor og blot genåbne Cisco Webex i Okta-applikationslisten.

3

Gå til kundevisningen i en separat browserfane i https://admin.webex.com, klik på organisationens navn, og derefter ved siden af Company Information, kopiér din Organization ID.

Optag organisations-id'et (kopier og indsæt i en tekstfil). Du skal bruge id'et til den næste procedure.

Indstil Okta til bruger- og gruppesynkronisering

Før du begynder

Sørg for, at du gemte dit organisations-id fra den tidligere procedure.

Sørg for, at du har rollen som Customer Full Administrator, når du opretter bærertokens til dine kunder.

1

I Okta Tenant, gå til Provisioning > Configure API Integration og tjek Enable API Integration.

2

Indtast ID-værdien i Organization ID feltet.

3

Kopier en af følgende s i Base URL felt:

  • For virksomhedsorganisationer kopi, https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} i URL'en med organisationens ID.

  • For Webex for statslige organisationer kopi, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} i URL'en med organisationens ID.

4

Gør kun en af følgende for at få ejerens tokenværdi for Secret Token:

  • Generer automatisk et nyt token inde i Control Hub.

    I Control Hub gå til Apps > Service apps, vælg programmet, og klik Get a token > Authorize to get token.

  • Opret manuelt et nyt token med følgende trin:

  1. Kopier følgende URL-adresse, og kør den i en inkognitobrowserfane: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Ovennævnte URL-adresse gælder for standard Webex ID broker. Hvis du bruger Webex til forvaltninger, skal du bruge følgende URL-adresse til at få overholds tokenet:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    En inkognitobrowser er vigtig for at sikre, at du logger ind med de korrekte administratorlegitimationsoplysninger. Hvis du allerede er logget ind som en mindre privilegeret bruger, der ikke kan oprette brugere, kan den overholder token, som du vender tilbage, ikke oprette brugere.

  2. Fra Webex-loginsiden, der vises, skal du logge ind med en fuld administratorkonto til din organisation.

    Der vises en fejlside, der siger, at webstedet ikke kan nås, men dette er normalt.

    Fejlsidens URL-adresse indeholder det genererede inkluderer token til inkluderer. Dette token er gyldigt i 365 dage (efter hvilken den udløber).

    Et eksempel på fejlsidens URL med det genererede bærertoken fremhævet. Kopiér din bærertokenværdi fundet mellem "access_token=" og "&token_type=Bærer".

  3. Fra URL-adressen i browserens adressebjælke skal du kopiere overskriftstoken tokenværdien fra mellem access_token= og &token_type=Bearer.

    Denne URL har f.eks. symbolværdien fremhævet: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Vi anbefaler, at du gemmer denne værdi i en tekstfil som en optegnelse over tokenet i tilfælde af, at URL-adressen ikke er tilgængelig længere.

5

Vend tilbage til Okta, indsæt bærersymbolet i API Token felt og klik Test API Credentials.

Der vises en besked, der siger, at Webex blev verificeret.

6

Klik Save.

7

Gå til Provisioning > Settings > To App.

8

Vælg Create Users, Update User Attributes, Deactivate Users, og klik Save.

9

Klik Assignments > Assign og vælg en af følgende:

  • Assign to People hvis du vil tildele Webex til individuelle brugere.
  • Assign to Groups hvis du vil tildele Webex til flere brugere i en gruppe.
10

Hvis du har konfigureret SSO-integration, skal du klikke Assign ved siden af hver bruger eller gruppe, du vil tildele programmet, og klik derefter på Done.

Brugere, du valgte, synkroniseres til skyen og vises i Control Hub under Users. Hver gang du flytter, tilføjer, ændrer eller sletter brugere i Okta, henter Control Hub ændringerne.

Hvis du ikke aktiverede licensskabeloner for automatisk tildeling, synkroniseres brugere til Control Hub uden nogen licenstildelinger. For at reducere de administrative omkostninger anbefaler vi, at du aktiverer en automatisk tildelingslicensskabelon, før du synkroniserer Okta-brugere i Control Hub.

11

Klik Push Groupsvælge Find groups by name eller Find groups by rule, og klik Save.

De grupper, du vælger, synkroniseres til skyen og vises i Control Hub under Groups. Eventuelle ændringer af grupper i Okta vises i Control Hub.

Var denne artikel nyttig?
Var denne artikel nyttig?