Sie können Webex zu Azure Active Directory (Azure AD) hinzufügen und dann Benutzer aus dem Verzeichnis in mit Ihrer in Control Hub verwalteten Organisation synchronisieren. Die Synchronisierung erfordert keine lokale Infrastruktur oder Connectoren. Diese Integration hält Ihre Benutzerliste synchron, wenn ein Benutzer erstellt, aktualisiert oder aus der Anwendung in Azure AD entfernt wird.
System für domänenübergreifendes Identitätsmanagement (SCIM)
Die Integration zwischen den Benutzern im Verzeichnis und Control Hub verwendet das System für das domänenübergreifende Identitätsmanagement ( SCIM ) API. SCIM ist ein offener Standard zur Automatisierung des Austauschs von Informationen zur Benutzeridentität zwischen Identitätsdomänen oder IT-Systemen. SCIM wurde entwickelt, um die Verwaltung von Benutzeridentitäten in cloudbasierten Anwendungen und Diensten zu vereinfachen. SCIM verwendet eine standardisierte API über REST.
Azure AD synchronisiert keine Nullwerte. Wenn Sie einen Attributwert auf NULL festlegen, wird er in Webex nicht gelöscht oder mit einem NULL-Wert gepatcht. Wenn diese Einschränkung Ihre Benutzer betrifft, wenden Sie sich an Microsoft , um Unterstützung zu erhalten. |
Azure AD Wizard-App
Verwenden Sie die Azure AD Wizard-App in Control Hub, um die Synchronisierung von Benutzern und Gruppen mit Webex zu vereinfachen. Mit der Wizard-App können Sie ganz einfach konfigurieren, welche Attribute, Benutzer und Gruppen synchronisiert werden sollen, und entscheiden, ob die Benutzer-Avatare mit Webex synchronisiert werden sollen. Siehe Einrichten der Azure AD Wizard-App in Control Hub , um mehr über die Vorteile des Wizard zu erfahren.
Bevor Sie Webex Control Hub für die automatische Benutzerbereitstellung mit Azure AD konfigurieren, müssen Sie Cisco Webex aus dem Azure AD-Anwendungskatalog zu Ihrer Liste der verwalteten Anwendungen hinzufügen.
Wenn Sie bereits integrierter Webex Control Hub mit Azure für Einzelanmeldung (SSO) ist Cisco Webex bereits zu Ihren Unternehmensanwendungen hinzugefügt und Sie können diesen Vorgang überspringen. |
1 | Melden Sie sich beim Azure-Portal an unterhttps://portal.azure.com mit Ihren Administrator-Anmeldeinformationen. |
2 | Gehen Sie zu Azure Active Directory für Ihre Organisation. |
3 | Gehen Sie zu Unternehmensanwendungen und klicken Sie dann auf Hinzufügen . |
4 | Klicken Sie auf Anwendung aus dem Katalog hinzufügen. |
5 | Geben Sie in das Suchfeld Cisco Webex . ![]() |
6 | Wählen Sie im Ergebnisbereich Cisco Webex , und klicken Sie dann auf Hinzufügen um die Anwendung hinzuzufügen. ![]() Es wird eine Meldung mit dem Hinweis angezeigt, dass die Anwendung erfolgreich hinzugefügt wurde. |
7 | Um sicherzustellen, dass die Webex -Anwendung, die Sie zur Synchronisierung hinzugefügt haben, nicht im Benutzerportal angezeigt wird, öffnen Sie die neue Anwendung unter Eigenschaften , und stellen Sie Für Benutzer sichtbar? an Nein . ![]() |
Mit diesem Verfahren können Sie Benutzer auswählen, die mit der Webex Cloud synchronisiert werden sollen.
Azure AD verwendet ein Konzept namens "Zuweisungen", um zu bestimmen, welche Benutzer Zugriff auf ausgewählte Apps erhalten sollen. Im Zusammenhang mit der automatischen Benutzerbereitstellung werden nur die Benutzer und/oder Benutzergruppen, die einer Anwendung in Azure AD "zugewiesen" sind, mit Control Hub synchronisiert.
Webex kann die Benutzer in einer Azure AD-Gruppe synchronisieren, aber synchronisiert nicht das Gruppenobjekt selbst. |
Wenn Sie Ihre Integration zum ersten Mal konfigurieren, empfehlen wir Ihnen, einen Benutzer zum Testen zuzuweisen und dann nach einem erfolgreichen Test weitere Benutzer und Gruppen hinzuzufügen.
1 | Öffnen Sie Cisco Webex Anwendung im Azure-Portal und gehen Sie dann zu Benutzer und Gruppen. |
2 | Klicken Sie auf Zuweisung hinzufügen. |
3 | Suchen Sie die Benutzer/Gruppen, die Sie der Anwendung hinzufügen möchten:
|
4 | Klicken Sie auf Auswählen und dann auf Zuweisen . Wiederholen Sie diese Schritte, bis Sie alle Gruppen und Benutzer haben, die Sie mit Webex synchronisieren möchten. |
Verwenden Sie dieses Verfahren, um die Bereitstellung in Azure AD einzurichten und ein Bearer-Token für Ihre Organisation zu erhalten. Die Schritte decken notwendige und empfohlene administrative Einstellungen ab.
Wenn Ihre Organisation vorschreibt, dass alle Benutzer über eine verifizierte Domäne verfügen müssen, lässt die zukünftige Synchronisierung keine Benutzererstellung für nicht verifizierte Domänen zu. Die meisten Webex for Government-Organisationen erfordern verifizierte Domänen. |
Vorbereitungen
Rufen Sie Ihre Organisations ID aus der Kundenansicht in Control Hub ab. Klicken Sie unten links auf den Namen Ihrer Organisation und kopieren Sie dann das Organisations ID in eine Textdatei. Sie benötigen diesen Wert, wenn Sie die Mandanten URL eingeben. In diesem Artikel verwenden wir diesen Wert als Beispiel: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 | Beim anmelden Azure-Portal und gehen Sie dann zu . | ||||||
2 | Auswählen Cisco Webex aus der Liste der Unternehmensanwendungen. | ||||||
3 | Gehen Sie zu Bereitstellung , und ändern Sie dann das Feld Bereitstellungsmodus an Automatisch . Die Webex App enthält einige Standardzuordnungen zwischen Azure AD-Benutzerattributen und Webex Benutzerattributen. Diese Attribute reichen zum Erstellen von Benutzern aus, Sie können jedoch, wie später in diesem Artikel beschrieben, weitere hinzufügen. | ||||||
4 | Geben Sie das Mandanten- URL . In der folgenden Tabelle wird die URL für Ihr Webex Angebot angezeigt. Replace
Ihre Mandanten URL könnte beispielsweise wie folgt aussehen: | ||||||
5 | Führen Sie die folgenden Schritte aus, um den Wert des Bearer-Tokens für abzurufen Geheimer Token : | ||||||
6 | Kehren Sie zum Azure-Portal zurück und fügen Sie den Tokenwert in ein Geheimer Token . | ||||||
7 | Klicken Sie auf Verbindung testen um sicherzustellen, dass Azure AD die Organisation und das Token erkennt. Ein erfolgreiches Ergebnis besagt, dass die Anmeldeinformationen autorisiert sind, um die Benutzerbereitstellung zu aktivieren. | ||||||
8 | Geben Sie a . ein Benachrichtigungs-E-Mail und aktivieren Sie das Kontrollkästchen, um eine E-Mail zu erhalten, wenn Bereitstellungsfehler auftreten. | ||||||
9 | Klicken Sie auf Speichern. |
Nächste Schritte
Informationen zum Vornehmen von Änderungen an der synchronisierten Organisation finden Sie im Synchronisierte Azure Active Directory -Benutzer verwalten Hilfeartikel.
Befolgen Sie dieses Verfahren, um weitere Benutzerattribute von Azure zu Webex zuordnen oder vorhandene Benutzerattribute-Zuordnungen zu ändern.
Die Zuordnung von Azure zu Webex synchronisiert nicht jedes einzelne Benutzerdetail. Einige Aspekte der Benutzerdaten werden nicht synchronisiert:
|
Wir empfehlen, dass Sie die Standard-Attributzuordnungen nur ändern, wenn dies absolut erforderlich ist. Besonders wichtig ist der Wert, den Sie als Nutzernamen zuordnen. Webex verwendet die E-Mail-Adresse des Benutzers als Benutzernamen. Standardmäßig ordnen wir userPrincipalName (UPN) in Azure AD der E-Mail-Adresse (Benutzername) im Control Hub zu.
Wenn der userPrincipalName der E-Mail in Control Hub nicht zupasst, werden die Benutzer im Control Hub als neue Benutzer bereitgestellt, anstatt vorhandene Benutzer abgleichen zu müssen. Wenn Sie ein anderes Azure-Benutzerattribut verwenden möchten, das sich im E-Mail-Adressformat anstatt im UPN befindet, müssen Sie diese Standardzuordnung in Azure AD von userPrincipalName in das entsprechende Azure AD-Benutzerattribut ändern.
Vorbereitungen
Sie haben die Cisco Webex App zu Azure Active Directory hinzugefügt und konfiguriert und die Verbindung getestet.
Sie können die Benutzerattribut-Zuordnungen ändern, bevor oder nachdem Sie mit der Synchronisierung der Benutzer beginnen.
Ihre Zuordnungen sind abgeschlossen und die Webex Benutzer werden bei der nächsten Synchronisierung erstellt oder aktualisiert.