I denne artikel
Resumé
Arkitektur oversigt
Datahåndtering
dropdown icon
Autentificering og godkendelse
    Tilladelser tildelt
    Brugergodkendte tilladelser
    Servicetilladelser
Webex-videointegration i Microsoft Entra administrationscenter
Yderligere referencemateriale

Webex-videointegration til Microsoft Teams integrationsreference

list-menuI denne artikel
list-menuHar du feedback?

Resumé

Webex Video Integration til Microsoft Teams gør det muligt for Cisco og SIP-kompatible videoenheder at deltage i Microsoft Teams-møder.

Sådan forbedrer integrationen enhedsbrugerens oplevelse, når de deltager i Microsoft Teams-møder, der hostes i din organisation:

  • Webex-mødeoplevelse — flere skærme med fleksible layoutindstillinger

  • Deltagerliste, der viser både Microsoft- og videointegrationsdeltagere

  • Tovejs indholdsdeling mellem enheden og Microsoft Teams

  • Mødestatusindikatorer på enheden, herunder optagelse, transkription og deltager, der venter i lobbyen

Når du implementerer videointegrationen med Webex Hybrid Calendar Service, får dine video enheder også den forenklede OBTP-oplevelse (One Button to Push) til mødedeltagelse.

Arkitektur oversigt

Microsoft Cloud Video Interop (CVI) -programmet gør det muligt for partnere som Cisco at levere tjenester, der forbinder videoenheder til Microsoft Teams-møder.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Løsningsarkitektur

Webex Video Integration til Microsoft Teams er en Microsoft-kvalificeret tredjeparts Cloud Video Interop-løsning bygget på Webex cloud-platformen. CVI-partnerfunktionerne i Webex-skyen er tilgængelige overalt, hvor de, der ringer op, kan foretage opkald mellem virksomheder til virksomheder til det offentlige internet. De almindelige Webex-tjenester leverer administration, opkaldsinfrastruktur, interaktive stemmesvarsystemer og lobbyer. Webex-medieklynger placeret rundt om i verden leverer transkodning, protokoloversættelser og Teams Bot-rollerne.

Med denne arkitektur foretager videoenheder opkald til specifikke SIP URI'er hostet af Webex. Webex-tjenester besvarer opkaldene og tildeler dem til geografisk relevante medieklynger, der kører i Microsoft Azure. IVR indsamler mødeoplysninger om nødvendigt, og Microsoft Teams' Media CVI-bot i Webex-medieklyngen opretter forbindelsen til Microsoft Teams-mødeinfrastrukturen. Medieklyngerne giver back-to-back-forbindelsen mellem deltageren, der er forbundet via Webex, og resten af konferencen, der er hostet på Microsoft Teams. Hele løsningen fungerer som en cloud-tjeneste.

Videointegrationen gør det muligt for enheder at deltage i Teams-møder som følger:

  • Hvis mødet er aktiveret for CVI, kan enheden deltage ved hjælp af video-id'et og lejernø glen.

  • Hvis mødet ikke er aktiveret for CVI, kan enheden deltage som gæst (deltagelse på tværs af lejer) ved hjælp af møde-id'et og adgangskoden.

Du kan forbedre brugeroplevelsen ved at tilføje andre Webex-tjenester. For eksempel sender Hybrid Calendar Service automatisk mødeoplysninger og forenklede Deltage-knapper til videoenhederne, når det er tid til at deltage i mødet.

Datahåndtering

Videointegrationen bruger følgende data til at forbinde enheder til Microsoft Teams-møder og levere funktioner i mødet:

  • Registrering af virksom hedsapps: Under klargøring bruger en administrator programmet Webex Video Integration til at give tilladelser til at få adgang til organisationens Microsoft-lejer, når du bruger Microsoft Graph API. Du kan finde flere oplysninger under Webex-videointegration i Microsoft Entra administrationscenter.

  • En Webex-tilvejebragt „lejernøgle“: Dette er en værdi pr. kunde, der bruges i SIP-adresser, når enheden ringer til VIMT-tjenesten.

  • Møde-id: Microsoft Teams tildeler dette id, når mødet oprettes, og inkluderer det i mødeinvitationen.

    Brugere skal bruge møde-id'et for at deltage i møder fra Teams-klienter eller ved direkte gæstetilslutning eller via Cross-Tenant Deltagelse med VIMT-tjenesten.

    Videointegrationen bruger dette id til at angive målmødet i Microsoft Teams under Cross-Tenant-tilslutning.

  • Adgang@@ skode til møde: Microsoft Teams tildeler en adgangskode, der skelner mellem store og små bogstaver, når mødet oprettes, og inkluderer den i mødeinvitationen. Brugere skal bruge adgangskoden for at deltage i et møde med møde-id'et.

    Videointegrationen bruger denne adgangskode til at få adgang til Microsoft Teams-målmødet under Cross-Tenant-tilslutning.

  • Video-id: Microsoft Teams tildeler dette id til et møde, når det oprettes af en CVI-aktiveret bruger. Microsoft Teams inkluderer video-id'et i mødeinvitationen.

    Videointegrationen bruger video-id'et og kundens Microsoft-lejer-id til at hente URL-adressen til mødedeltagelsen fra Microsoft Graph API.

    (Microsoft opdaterede etiketten til „Video ID“ fra „VTC-konference-id“.)

  • Kundens Microsoft-lejer-id: Bruges til at identificere målorganisationen fra Microsoft, når den kommunikerer til Microsoft Graph API. Bruges også i tjenestens administrative grænseflade til at identificere den klargjorte Microsoft-lejer.

  • Microsoft-lejerbekræftede domænenav ne: Bruges som etiketter i tjenestens administrative grænseflade til at identificere den klargjorte Microsoft-lejer.

  • Mødeoplysninger: Når en deltager anmoder om at deltage i et Microsoft Teams-møde via videointegrationen, henter tjenesten oplysninger om mødet, herunder mødets emne, arrangør, dato/klokkeslæt og forbindelsesdetaljer. Når tjenesten er tilsluttet, henter den oplysninger i realtid såsom deltageretiketter, funktioner og status for deltagere, der er forbundet til Teams-mødet, fra Microsoft Graph API og bruger dem til at lette live-mødet.

    Når du aktiverer Hybrid Calendar Service for en postkasse, bruger kalendertjenesten linket Flere oplysninger, der findes i brødteksten af kalenderposter, der indeholder den, til at identificere mødets „lejernøgle“ og video-id.

  • Medier og indhold i realtid: Når en deltager deltager i et Microsoft Teams-møde via videointegrationen, udveksler Webex og Microsoft Teams kodet lyd-, video- og højbilledhastighedsindhold for at aktivere tovejs lyd- og videooplevelse mellem dem.

Hvis du installerer videointegrationen med Hybrid Calendar Service, skal du også se Webex Hybrid Calendar Service med Microsoft 365 Integration Reference.

Autentificering og godkendelse

Webex interagerer med dit Microsoft Teams-miljø ved hjælp af Microsoft Graph API. Den skybaserede Microsoft-identitetsudbyder (IdP) håndterer godkendelse til Microsoft Graph API. Anmodninger til Microsoft Graph API godkendes ved at præsentere bærertokens udstedt af Microsoft IdP. Al kommunikation til Microsoft IdP og Graph API bruger TLS-sikrede webforbindelser.

Hvis du vil interagere med Microsoft Teams-medier som en tjeneste, registrerer du Webex-videointegrationen som en programhostet mediebot, der er hjemsted i en Microsoft 365-lejer, der administreres af Cisco. Teams bots kræver forudgående godkendelse for at kunne kommunikere med en organisations Microsoft 365-lejer.

Under den indledende konfiguration anmoder tjenesten om godkendelse af et foruddefineret sæt tilladelser. En administrator giver disse applikationstilladelser ved at følge samtykke flowet beskrevet nedenfor.

Når Webex-tjenesten er godkendt, kan den anmode om bærertokens med de korrekte tilladelser og kundeomfang fra Microsoft OAuth v2.0 IdP. Tjenesten bruger bærertokens til at godkende anmodninger til Microsoft Graph API om klargøringsdetaljer, sundhedskontrol og drift af Teams-boten.

Autorisering og Microsoft-administratorsamtykke

Organisationsadministratorer med rollen Fuld administrator kan bruge Control Hub til at konfigurere videointegrationstjenesten for deres organisation.

Klargøringsprocessen kræver godkendelse af og samtykke fra en global administrator af den Microsoft 365-lejer, som dine brugere tilhører. De applikation stilladelser, der kræves for at betjene Teams-boten, kan kun tildeles af en global administrator af Microsoft-lejeren ved hjælp af følgende administratorsamtykkeflow.

Flowet omfatter følgende trin på højt niveau:

  1. Log ind på Control Hub, og find og start opsætningen af videointegration.

    For detaljerede installationstrin, se Implementer e Webex-videointegration til Microsoft Teams).

    Under installationsprocessen omdirigerer din browser til Microsoft-skyen for godkendelse og samtykke.

  2. Log på som global administrator for Microsoft-lejeren.

    Applikationen beder om din tilladelse til at:

    • Log ind og læs din profil
    • Læs RBAC-indstillinger for mappe

    Dette er, så applikationen kan bekræfte, at din konto er autoriseret i din lejer til at give de nødvendige tilladelser.

  3. Gennemgå de ønskede tilladelser, og klik på Accepter. Du behøver ikke at tjekke Samtykke på vegne af din organisation, da det ikke er påkrævet.

    Applikationen logger dig ind og kontrollerer dine tilladelser.

    Når du er godkendt, beder programmet dig om det igen. Denne gang viser prompten dig tilladelser, som applikationen har brug for for at kunne forbinde videoenheder til dine Microsoft Teams-møder.

    Prompten viser programnavnet, kreditordomænet og de ønskede tilladelser.

  4. Klik på Accep ter for at give disse tilladelser til programmet Webex Video Integration.

    Du omdirigeres tilbage til Control Hub, hvor du kan se skræddersyede PowerShell-kommandoer, som du har brug for for at fuldføre Microsoft Teams-konfigurationen.

  5. Brug PowerShell til at afslutte Microsoft Teams-konfigurationen, og luk derefter kontrolhubpanelet.

    Installationsprocessen tester et Microsoft Graph API-opkald for organisationen. Hvis det lykkes, er opsætningen færdig. Hvis ikke, kan administratoren prøve godkendelsesprocessen igen.

Tilladelser tildelt

Webex- videointegration til Microsoft Teams kræver eksplicitte tilladelser i din Microsoft-lejer. Disse tilladelser kan ikke tilpasses og konfigureres automatisk af installationsprocessen i Control Hub.

Der bruges to separate sæt tilladelser:

  • Et sæt brugergodkendte tilladelser, der bruges under opsætningen til at verificere mållejeroplysningerne

  • Et sæt tilladelser givet af administratorens samtykke til Enterprise Application i din Entra-mappe. Dette sæt gør det muligt for tjenesten at få adgang til dit Microsoft Teams-miljø

Brugergodkendte tilladelser

Under opsætningen af tjenesten anmoder vi om følgende tilladelser fra den loggede bruger. De giver adgang til Microsoft-lejeren til at bekræfte oplysninger om målle jeren. Vi bruger kun disse tilladelser, mens du opretter integrationen; de gemmes ikke.

Du kan gennemse disse brugergodkendte tilladelser på program mets side Tillad elser i din Entra-mappe.

Tabel 1. Brugergodkendte tilladelser, og hvorfor installationsprocessen har brug for dem
Tilladelse påkrævetFormål
„Log ind og læs brugerprofil“ (User.read)Bruges til at læse den loggede brugers profil for at identificere brugerens lejer.
„Læs mappe RBAC-indstillinger“ (RoleManagement.READ.directory)Bruges til at kontrollere, om den loggede bruger er medlem af de velkendte administrator sikkerhedsgrupper i Entra ID.
„Bevar adgang til data, du har givet den adgang til“ (offline_access)Tillader, at tjenesten kan se de data, du har givet den adgang til, uden at brugerne er logget ind.

Servicetilladelser

Microsoft Admin Consent flow giver følgende tilladelser til "Cisco WebexVideointegration til MS Teams Enterprise Application“ i din lejer. Disse tilladelser gør det muligt for Webex-tjenesten at få adgang til dit Teams-miljø.

Tilladelserne forbliver med programmet i din Entra-mappe, indtil du fjerner Webex-tjenesten, som også fjerner programmet.

Tabel 2. Administrator har givet tilladelser, og hvorfor Webex-tjenesten har brug for dem

Tilladelse

Anvendelse

Læs domæner (Domain.Read.All)

Tillader, at tjenesten kan læse lejerens bekræftede domænenavne. Control Hub bruger domænenavne til at identificere den lejer, som tjenesten er knyttet til.

Start udgående 1-til-1-opkald fra appen (Calls.Initiate.All)

Tillader oprettelse af opkald fra boten til Microsoft Teams-brugere. (Reserveret til fremtidig brug.)

Start udgående gruppeopkald fra appen (Calls.InitiateGroupCall.all)

Tillader oprettelse af opkald fra boten til en gruppe Microsoft Teams-brugere. (Reserveret til fremtidig brug.)

Deltag i gruppeopkald og møder som en app (Calls.JoinGroupCall.all)

Tillader, at boten deltager i gruppeopkald og planlagte møder i din organisation med rettighederne til en biblioteksbruger. Bruges til at deltage i deltagere, der er autoriseret til at omgå Microsoft Teams-lobbyen.

Deltag i gruppeopkald og møder som gæst (Calls.JoinGroupCallasGuest.all)

Tillader, at boten deltager i gruppeopkald og planlagte møder i din organisation som gæst. Bruges til at deltage i deltagere, der ikke er autoriseret til at omgå Microsoft Teams-lobbyen.

Få adgang til mediestrømme i et opkald som en app (Calls.accessMedia.all)

Tillader boten at få direkte adgang til mediestrømme i et opkald uden en log get bruger.

Læs online mødedetaljer (OnlineMeetings.read.all)

Tillader, at tjenesten kan læse oplysninger om onlinemøde i din organisation. Bruges til at slå op og løse VTC-konference-id'er til Microsoft Teams-møder.

Log ind og læs brugerprofil (User.read)

Kræves for de andre tilladelser, der er angivet. Integrationen bruger det ikke direkte.

Reference til Microsoft Graph-tilladelser: https://docs.microsoft.com/en-us/graph/permissions-reference

Oversigt over Microsoft Meeting Bots: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Adgang til møder

Deltagere, der opretter forbindelse via videointegrationen, behandles normalt som gæstebrugere til Microsoft Teams-møder og kan placeres i en lobby (venteværelse). En Microsoft Teams-bruger skal manuelt optage en deltager, der er i lobbyen, før deltageren kan høre eller se andre deltagere.

Du kan styre funktionaliteten i Microsoft Teams-lobbyen gennem mødepolitikker, der er angivet af en administrator i Microsoft Teams, og gennem mødeindstillinger, der er angivet af mødearrangøren. Som standard skal Microsoft Teams-gæstebrugere bruge lobbyen. Du kan finde flere oplysninger om politikker for Teams-møder i Administrer mødepolitikker i Teams.

Hvis anonyme brugere kan deltage i et møde er slået fra, kan kun betroede deltagere, der har tilladelse til lobbyomgåelse, deltage i mødet ved hjælp af Webex-videointegrationen.

Deltagere, der bruger deltagelse på tværs af lejer (herunder brug af møde-id og adgangskode), deltager altid som gæster. Disse tilslutningsforsøg mislykkes, hvis organisationen, der er vært for mødet, har deaktiveret Anonyme brugere kan deltage i et møde.

Lobbybypass for betroede deltagere

Deltagere, der opretter forbindelse til videointegrationen ved hjælp af følgende metoder, behandles som betroede deltagere og deltager i Microsoft Teams-møder uden at blive placeret i en lobby:

  • Enheder, der er registreret i din Webex-organisation som Webex-registrerede enheder

  • Opkald fra SIP-domæner, der er blevet tilføjet og bekræftet som ejet af din organisation i Control Hub

Pålidelige deltagere behandles som deltagere i din organisation. Deltagere, der opretter forbindelse via disse betroede stier, kan omgå lobbyen, hvis arrangøren har begrænset indstillingerne for Teams-mødelobbyen. Hvis Hvem kan omgå lobbyen? mødeindstillingen er indstillet til „Arrangører og mig“ eller „Personer, jeg inviterer“, betroede deltagere, der forsøger at deltage, ignoreres, og alle VIMT-opkaldere placeres i teammødelobbyen, når de deltager i et møde.

Deltagere, der bruger deltagelse på tværs af lejer (herunder brug af møde-id og adgangskode), deltager altid som gæster. Dette betyder, at selv betroede deltagere, der deltager på denne måde, skal vente i lobbyen på at blive optaget af værten.

Du kan finde flere oplysninger om tilføjelse og bekræftelse af SIP-domæner under Domænebekræftelsesproces for SIP-videoenheder.

Webex-videointegration i Microsoft Entra administrationscenter

Der er ingen vedligeholdelseskrav for programmet, efter at du har godkendt video integrationstjenesten til at få adgang til din Microsoft 365-lejer. Du kan kontrollere dens tilstedeværelse og omfang på listen Enterprise-programmer i Microsoft Entra admin center.

Ingen fysisk applikation eller software kører i din lejer som en del af denne integration. Virksomhedsapplikationsposten fungerer som definition og pladsholder for den godkendelse, der er givet til Webex-applikationsidentiteten.

Klik på programnavnet, og klik derefter på Till adelser for at se de tilladelser , som programmet har i lejeren.

Var denne artikel nyttig?
Var denne artikel nyttig?