In diesem Artikel
dropdown icon
System für domänenübergreifendes Identitätsmanagement (Cross-Domain Identity Management, SCIM)
    Entra ID Wizard-App
Webex aus der Azure-Anwendungsgalerie hinzufügen
Gruppen/Benutzer der Anwendung in der Entra-ID zuweisen
Entra-ID autorisieren, um Benutzer mit Ihrer Control Hub-Organisation zu synchronisieren
Benutzerattribute von der Entra-ID Webex zuordnen
Unterstützte synchronisierte Objekte
Ältere SCIM-Bereitstellung mit der Cisco Webex Entra ID Gallery-App
list-menuIn diesem Artikel
list-menuFeedback?

Verwenden Sie die vordefinierte Cisco Webex-Unternehmensanwendung in der Microsoft Entra-ID, um zugewiesene Benutzer zu Control Hub mit der älteren SCIM-Bereitstellungsintegration zu synchronisieren. Diese Option ist für Organisationen verfügbar, die bereits die Cisco Webex Gallery-App verwenden.

System für domänenübergreifendes Identity Management (SCIM)

Die Integration zwischen Benutzern im Verzeichnis und Control Hub verwendet das System für die domänenübergreifende Identitätsverwaltung ( SCIM)-API. BEI SCIM handelt es sich um einen offenen Standard zur Automatisierung des Austauschs von Informationen zur Nutzeridentität zwischen Identitätsdomänen und IT-Systemen. BEI SCIM handelt es sich um ein einfacheres Verwalten von Nutzeridentitäten in Cloud-basierten Anwendungen und Diensten. BEI SCIENCEM wird eine standardisierte API über REST verwendet.

Für die SCIM-Synchronisierung ist keine lokale Infrastruktur oder Connector erforderlich. Durch diese Integration wird Ihre Benutzerliste immer synchronisiert, wenn ein Benutzer in der Entra-ID erstellt, aktualisiert oder von der Anwendung entfernt wird.

Die Entra-ID synchronisiert keine Nullwerte. Wenn Sie einen Attributwert auf NULL setzen, wird er nicht gelöscht oder mit einem NULL-Wert in Webex gepatcht. Wenn diese Einschränkung Ihre Benutzer beeinträchtigt, wenden Sie sich an Microsoft, um Support zu erhalten.

Entra ID Wizard-App

Verwenden Sie die Entra ID Wizard-App im Control Hub, um die Synchronisierung von Benutzern und Gruppen mit Webex zu vereinfachen. Mit der Wizard-App können Sie ganz einfach konfigurieren, welche Attribute, Benutzer und Gruppen synchronisiert werden sollen, und entscheiden, ob die Avatare der Benutzer mit Webex synchronisiert werden sollen. Siehe Richten Sie die Entra ID Wizard-App in Control Hub ein, um weitere Informationen über die Vorteile des Assistenten zu erhalten.

Webex aus der Azure-Anwendungsgalerie hinzufügen

Bevor Sie Control Hub für die automatische Benutzerbereitstellung mit Entra-ID konfigurieren, müssen Sie Webex aus der Azure-Anwendungsgalerie zu Ihrer Liste der verwalteten Anwendungen hinzufügen.

Die folgende Vorgehensweise verwendet das ältere SCIM-Protokoll 1.1. Rufen Sie SCIM 2 auf.0 Bereitstellung mit einer benutzerdefinierten Webex-App in der Entra-ID, um die Verfahren zum Einrichten des neueren SCIM 2.0-Protokolls anzuzeigen.

Informationen zum Umfang der verschiedenen Entra-ID-Synchronisierungsmethoden finden Sie unter Unterstützte synchronisierte Objekte.

1

Melden Sie sich beim Azure-Portal unter https://portal.azure.com mit Ihren Administrator-Anmeldeinformationen an.

2

Rufen Sie Entra-ID für Ihre Organisation auf.

3

Rufen Sie auf. Enterprise Applications und klicken Sie auf Add > Add an application from the gallery.

4

Geben Sie in das Suchfeld Cisco Webex.

5

Wählen Sie im Ergebnisbereich Cisco Webex, und klicken Sie dann auf Add um die Anwendung hinzuzufügen.

An example of the Add an application screen with the Cisco Webex application highlighted.

In einer Meldung wird angezeigt, dass die Anwendung erfolgreich hinzugefügt wurde.

6

Um sicherzustellen, dass die zur Synchronisierung hinzugefügte Webex-Anwendung nicht im Benutzerportal angezeigt wird, öffnen Sie die neue Anwendung, gehen Sie zu Propertiesund legen Sie Visible to users? bis No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Gruppen/Benutzer der Anwendung in der Entra-ID zuweisen

Mit diesem Vorgang können Sie auswählen, welche Benutzer mit der Webex-Cloud synchronisiert werden.

Die Entra-ID verwendet ein Konzept namens „Zuweisungen“, um zu bestimmen, welche Benutzer Zugriff auf ausgewählte Apps erhalten sollen. Im Zusammenhang mit der automatischen Benutzerbereitstellung werden nur die Benutzer und/oder Benutzergruppen, die einer Anwendung in der Entra-ID „zugewiesen“ sind, mit Control Hub synchronisiert.

Verwenden Sie die Entra ID Wizard-App in Control Hub, um sowohl Benutzer innerhalb von Entra ID-Gruppen als auch einzelne Gruppenobjekte zu synchronisieren. Webex kann einzelne Gruppen außerhalb der Entra ID Wizard-App nicht synchronisieren.

Wenn Sie Ihre Integration zum ersten Mal konfigurieren, empfehlen wir Ihnen, einen Benutzer zum Testen zu zuweisen und nach einem erfolgreichen Test weitere Benutzer und Gruppen hinzuzufügen.

1

Öffnen Sie die Webex-Anwendung im Entra ID-Portal und gehen Sie zu Users and groups.

2

Klicken Sie auf Add Assignment.

3

Suchen Sie die Benutzer/Gruppen, die Sie der Anwendung hinzufügen möchten:

  • Suchen Sie nach einzelnen Benutzern, die Sie der Anwendung zuweisen können.
  • Suchen Sie eine Gruppe von Benutzern, die Sie der Anwendung zuweisen können.
4

Klicken Sie auf Select und klicken Sie anschließend auf Assign.

Wiederholen Sie diese Schritte, bis Sie alle Gruppen und Benutzer haben, die Sie mit Webex synchronisieren möchten.

Entra-ID autorisieren, um Benutzer mit Ihrer Control Hub-Organisation zu synchronisieren

Mit diesem Verfahren können Sie die Bereitstellung über die Entra-ID einrichten und ein Trägertoken für Ihre Organisation abrufen. Die Schritte decken die notwendigen und empfohlenen administrativen Einstellungen ab.

Wenn Ihre Organisation erzwingt, dass alle Benutzer über eine verifizierte Domäne verfügen müssen, dann erlaubt zukünftige Synchronisierung keine Benutzererstellung für nicht verifizierte Domänen. Die meisten Webex for Government-Organisationen benötigen verifizierte Domänen.

Vorbereitungen

Holen Sie sich Ihre Unternehmens-ID aus der Kundenansicht im Control Hub. Klicken Sie unten links auf den Namen Ihrer Organisation und kopieren Sie dann den Organization ID in eine Textdatei. Sie benötigen diesen Wert, wenn Sie den Mandanten-URL eingeben. Wir verwenden diesen Wert als Beispiel in diesem Artikel: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Melden Sie sich beim Azure-Portal an und rufen Sie anschließend auf: > Enterprise applications > All applications.

2

Auswählen Cisco Webex aus der Liste der Unternehmensanwendungen aus.

3

Rufen Sie auf. Provisioningund ändern Sie dann die Provisioning Mode bis Automatic.

Cisco Webex-Bereitstellungsbildschirm in Entra-ID. Klicken Sie auf das Dropdown-Menü „Bereitstellungsmodus“, um die Option „Automatisch“ auszuwählen.

Die Webex-App enthält einige Standardzuordnungen zwischen Entra ID-Benutzerattributen und Webex-Benutzerattributen. Diese Attribute sind für die Erstellung von Benutzern ausreichend, Sie können jedoch weitere hinzufügen, wie später in diesem Artikel beschrieben.

4

Geben Sie Tenant URL.

In der folgenden Tabelle ist die URL Ihres Webex-Angebots aufgeführt. Replace OrgId mit Ihrem spezifischen Wert.

Table 1. Tenant URLs for Webex
Webex-AngebotMandanten-URL zu verwenden
Webex (Standard) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Die Mandanten-URL könnte beispielsweise wie in folgenden Aussehen aussehen: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Führen Sie nur einen der folgenden Schritte aus, um den Trägertokenwert für die Secret Token:

  • Generieren Sie automatisch einen neuen Token in Control Hub.

    Gehen Sie in Control Hub zu Apps > Service apps, wählen Sie die Anwendung aus und klicken Sie auf Get a token > Authorize to get token.

  • Erstellen Sie manuell ein neues Token mit den folgenden Schritten:

  1. Kopieren Sie die folgende URL und führen Sie sie in einer Inkognito-Browser-Registerkarte aus: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Die oben genannte URL bezieht sich auf den standardmäßigen Webex ID Broker. Wenn Sie Webex for Government verwenden, verwenden Sie die folgende URL, um den Inhabertoken zu erhalten:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Ein Inkognitobrowser ist wichtig, um sicherzustellen, dass Sie sich mit den richtigen Administrator-Anmeldeinformationen anmelden. Wenn Sie bereits als Benutzer mit weniger Rechten angemeldet sind, die keine Benutzer erstellen können, kann das zurückgegebene Inhabertoken keine Benutzer erstellen.

  2. Melden Sie sich auf der nun angezeigten Webex-Anmeldeseite mit einem Volladministratorkonto für Ihre Organisation an.

    Eine Fehlermeldungsseite gibt an, dass die Site nicht erreicht werden kann, dies ist jedoch normal.

    Die URL der Fehlerseite enthält den generierten Bator-Token. Dieser Token ist 365 Tage gültig (danach läuft er ab).

    Ein Beispiel für die Fehlerseiten-URL mit dem generierten Inhabertoken ist hervorgehoben. Kopieren Sie Ihren Inhabertokenwert, der zwischen "access_token=" und "&token_type=Bearer" gefunden wurde.

  3. Kopieren Sie den Tokenwert des Inhabers aus der URL in der Adressleiste des Browsers von zwischen access_token= und &token_type=Bearer.

    Für diese URL ist beispielsweise der Tokenwert hervorgehoben: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purposes.

    Wir empfehlen, diesen Wert in einer Textdatei als Eintrag für das Token zu speichern, falls die URL nicht mehr verfügbar ist.

6

Kehren Sie zum Portal zurück und fügen Sie den Tokenwert ein in Secret Token.

7

Klicken Sie auf Test Connection um sicherzustellen, dass die Entra-ID die Organisation und das Token erkennt.

Ein erfolgreiches Ergebnis gibt an, dass die Anmeldeinformationen zur Aktivierung der Benutzerbereitstellung autorisiert sind.

8

Eingeben einer Notification Email und aktivieren Sie das Kontrollkästchen, um eine E-Mail zu erhalten, wenn Bereitstellungsfehler auftreten.

9

Klicken Sie auf Save.

Zu diesem Zeitpunkt haben Sie die Entra-ID erfolgreich zur Bereitstellung und Synchronisierung von Webex-Benutzern autorisiert und die Schritte zum Einrichten der Synchronisierung abgeschlossen.

Nächste Schritte

Wenn Sie weitere Entra-ID-Benutzerattribute Webex-Attributen zuordnen möchten, fahren Sie mit dem nächsten Abschnitt fort.

Informationen zum Vornehmen von Änderungen an der synchronisierten Organisation finden Sie im Hilfeartikel Synchronisierte Entra-ID-Benutzer verwalten.

Benutzerattribute von der Entra-ID Webex zuordnen

Befolgen Sie dieses Verfahren, um weitere Benutzerattribute von der Entra-ID Webex zuzuordnen oder vorhandene Benutzerattributzuordnungen zu ändern.

Die Entra-ID zur Webex-Zuordnung synchronisiert nicht jedes einzelne Benutzerdetail. Einige Aspekte der Benutzerdaten sind nicht synchronisiert:

  • Avatare

  • Räume

  • Attribute, die nicht in der untenstehenden Tabelle aufgeführt sind

Wir empfehlen, dass Sie die Standard-Attributzuordnungen nur ändern, wenn dies absolut erforderlich ist. Besonders wichtig ist der Wert, den Sie als Nutzernamen zuordnen. Webex verwendet die E-Mail-Adresse des Benutzers als Benutzernamen. Standardmäßig ordnen wir userPrincipalName (UPN) in Azure AD zu E-Mail-Adresse (Benutzername) in Control Hub.

Wenn die Nachricht userPrincipalName wird der E-Mail in Control Hub nicht zugeordnet. Benutzer werden in Control Hub als neue Benutzer bereitgestellt, anstatt vorhandene Benutzer abzugleichen. Wenn Sie ein anderes Azure-Benutzerattribut verwenden möchten, das sich im E-Mail-Adressformat anstatt im UPN befindet, müssen Sie diese Standardzuordnung in der Entra-ID über userPrincipalName dem entsprechenden Entra-ID-Benutzerattribut hinzu.

Vorbereitungen

Sie haben die Cisco Webex-App zu Ihrer Entra-ID hinzugefügt und konfiguriert und die Verbindung getestet.

Sie können die Benutzerattribute-Zuordnungen vor oder nach der Synchronisierung der Benutzer ändern.

1

Melden Sie sich beim Azure-Portal an und rufen Sie anschließend auf: Enterprise applications > All applications...

2

Öffnen Sie die Webex-Anwendung, die Sie hinzugefügt oder erstellt in der Anwendungsgalerie.

Klicken Sie hier, um weitere Informationen zum Unterschied zwischen der vorinstallierten Cisco Webex-Anwendung und der benutzerdefinierten SCIM-Anwendung 2.0 zu erhalten.
3

Rufen Sie auf. Provisioning > Mappings und klicken Sie auf Provision Entra ID Users.

4

Überprüfen Sie die Show advanced options Kontrollkästchen aktivieren und dann auf Edit attribute list.

5

Wählen Sie die Webex-Attribute aus den Entra-ID-Benutzerattributen aus.

6

Klicken Sie auf Save > Yes zur Bestätigung.

Die Seite „Attributzuordnung“ wird geöffnet, über die Sie die Entra-ID-Benutzerattribute den ausgewählten Webex-Benutzerattributen zuordnen können.

7

Klicken Sie unten auf der Seite auf Add new mapping.

8

Auswählen Direct Zuordnung. Wählen Sie die Schaltfläche Source attribute (Entra-Attribut) und der Target attribute (Webex-Attribut) und klicken Sie dann auf OK.

Table 2. Entra ID to Webex Mappings

Entra-ID-Attribut (Quelle)

Webex-Benutzerattribut (Ziel)

Standardmäßig ausgefüllte Attribute

Userprincipalname

Benutzername

Switch([IsSoftd], , "False", "True", "True", "False")

Aktiv

displayName

displayName

Nachname

name.familyName

givenName

name.givenName

Objectid

externe ID

Zusätzliche verfügbare Attribute

jobTitle

Titel

AuslastungStandort

adressen[type eq "work"].country

Stadt

adressen[type eq "work"].locality

streetAddress

adressen[type eq "work"].streetAddress

Stand

adressen[type eq "work"].region

postalCode

adressen[type eq "work"].postalCode

telephoneNumber

phoneNumbers[type eq "work"].value

mobil

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

beschäftigungseid

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer

abteilung

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer

Manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer

9

Wiederholen Sie die beiden vorherigen Schritte, bis Sie alle benötigten Zuordnungen hinzugefügt oder geändert haben. Klicken Sie dann auf Save und Yes um Ihre neuen Zuordnungen zu bestätigen.

Sie können Restore default mappings wenn Sie erneut beginnen möchten.

Ihre Zuordnungen sind fertig und die Webex-Benutzer werden bei der nächsten Synchronisierung erstellt oder aktualisiert.

Unterstützte synchronisierte Objekte

In den folgenden Tabellen werden die Unterschiede zwischen der Enterprise App Store-Synchronisierung von Entra ID, der Entra ID Wizard-App für Control Hub und der Entra ID SCIM 2 angezeigt.0 Implizierung.

Table 3. What you can synchronize

Objekte

Entra-ID SCIM 1.1

Entra ID Wizard-App

Entra-ID SCIM 2.0

Benutzer

Ja

Ja

Ja

Gruppen

Nein

Ja*

Ja

Räume

Nein

Ja*

Nein

Avatare

Nein

Ja*

Nein

* – Sie können nur Gruppen, Räume und Avatare über den Entra ID Wizard-App und die Microsoft Graph API mit Control Hub synchronisieren.

Table 4. Supported user attributes

Merkmal

Entra-ID SCIM 1.1

Entra ID Wizard-App

SCIM 2.0

Benutzername

Ja

Ja

Ja

displayName

Ja

Ja

Ja

name.familyName

Ja

Ja

Ja

name.givenName

Ja

Ja

Ja

externe ID

Ja

Ja

Ja

Titel

Ja

Ja

Ja

adressen[type eq "work"].country

Ja

Ja

Ja

adressen[type eq "work"].locality

Ja

Ja

Ja

adressen[type eq "work"].streetAddress

Ja

Ja

Ja

adressen[type eq "work"].region

Ja

Ja

Ja

adressen[type eq "work"].postalCode

Ja

Ja

Ja

phoneNumbers[type eq "work"].value

Ja

Ja

Ja

phoneNumbers[type eq "mobile"].value

Ja

Ja

Ja

phoneNumbers[type eq "fax"].value

Ja

Ja

Ja

Manager

Nein

Ja

Nein

abteilung

Nein

Nein

Ja

Mitarbeiter-ID

Nein

Nein

Ja

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?