Vorteile des Hybrid-Kalenders

Derzeit bietet die Integration die folgenden Hauptfunktionen:

  1. Bieten Sie Endbenutzern die Möglichkeit, ein Zusammenarbeitsmeeting mit jedem mit Microsoft 365 verbundenen Kalender-Client anzusetzen, ohne Plug-Ins oder Erweiterungen installieren zu müssen. Geben Sie ein Schlüsselwort in das Standort (z. B. @webex oder @meet) oder fügen Sie einen Videoadress- URI oder eine Meeting-Adresse in den Meeting-Text ein.

  2. Anzeigen einer Meeting-Liste in den Webex App-Anwendungen der Benutzer – Desktop, mobile und feste Endpunkte.

  3. Öffnen Sie eine Benachrichtigung mit einer Beitreten-Schaltfläche, die auch als One Button to Push (OBTP) bezeichnet wird.

  4. Aktualisieren des Anwesenheitsstatus der Webex-App eines Benutzers, wenn der Benutzer automatische Antworten in Microsoft 365 einrichtet (manchmal als Abwesenheitsstatus bezeichnet).

Dieser Artikel gibt einen Überblick darüber, wie der cloudbasierte Hybrid-Kalenderdienst die Microsoft 365-Cloud in die Webex-Cloud integriert, um diese Funktionen bereitzustellen.

Weitere Informationen zu den anderen Hybrid-Kalenderdienst-Integrationen finden Sie in den folgenden Artikeln:

Informationen zu den neuesten Funktionen und Bereitstellungen finden Sie unter https:/ /www.cisco.com/ go/hybrid-services-calendar .

Datenverarbeitung

Der Hybrid-Kalender empfängt Meeting-Details vom Kalendersystem und verwendet diese wie folgt:

  • überprüft Ort und Inhalt des Meetings auf URIs und URLs, um dem Meeting beizutreten
  • der Titel der Einladung als Meeting-Titel
  • Start- und Endzeiten, um den Meeting-Steckplatz in der Meeting-Liste in der Webex-App und auf einigen Geräten anzuzeigen
  • die Eingeladenen, um die Teilnehmerliste in der Meeting-Liste aufzufüllen
  • die Eingeladenen, um ihnen die Schaltfläche „Beitreten“ zu senden, wenn es Zeit ist, beizutreten
  • den Text der Meeting-Einladung, um die Webex-Meeting-Tagesordnung aufzufüllen

Der Dienst sendet verschlüsselte Daten an die Webex -Cloud (und speichert die Daten in verschlüsselter Form), um die Meeting-Liste und die Schaltfläche „Beitreten“ bereitzustellen.

Der Dienst speichert oder überträgt keine unverschlüsselten Daten. Vertrauliche Daten wie Meeting-Beschreibung, Meeting-Text und E-Mail-Adressen der eingeladenen Teilnehmer werden immer verschlüsselt, wenn sie gespeichert und übertragen werden.


 
Der Hybrid-Kalenderdienst speichert Meeting-Daten für eine begrenzte Zeit. Die gespeicherten Daten decken Meetings von 7 Tagen in der Vergangenheit bis zu 31 Tagen in der Zukunft ab.

Für die Datenverschlüsselung verwendet der Hybrid-Kalender denselben Webex -Cloud-Verschlüsselungsdienst, den die Webex -App verwendet. Als solcher ermöglicht der Cloud-Schlüsselverwaltungsserver (Key Management Server, KMS) die Schlüsselverwaltung. Wenn Sie Hybrid Data Security bereitstellen, übernimmt Ihr lokaler KMS die Schlüsselverwaltung. (Weitere Details finden Sie im Webex App-Sicherheitspapier .)

Unterstützung für Microsoft 365-Mandanten

Beachten Sie die folgenden Überlegungen für Ihren Microsoft 365-Mandanten:

  • Die kommerzielle Version von Webex unterstützt nur die weltweite Instanz von Microsoft 365. (Webex unterstützt keine Instanzen von USGovDoD, USGovGCCHigh, China und Deutschland.)
  • Webex for Government unterstützt die weltweite Instanz von Microsoft 365 über einen Mandanten im GCC und die USGovGCCHigh-Instanz. (Webex for Government unterstützt nicht die Instanzen USGovDoD, China und Deutschland.)

  • Microsoft 365 umfasst Multi-Geo-Funktionen, mit denen Ihre Tenants Daten in einer ausgewählten Geografie speichern können. Webex speichert Daten jedoch gemäß seinen eigenen Datenspeicherspezifikationen, die auf dem für die Kundenorganisation festgelegten Land basieren. Weitere Informationen finden Sie unter https://www.cisco.com/go/webex-teams-locality.

Authentifizierung und Autorisierung während der Bereitstellung

Der Hybrid-Kalender verwendet Microsoft Graph Authorization, um auf die Kalender von Benutzern innerhalb einer Organisation zuzugreifen.

Es gibt zwei Optionen für die Autorisierung des Hybrid-Kalenders für den Zugriff auf den Kalender eines Benutzers.

In Unternehmensumgebungen gewährt der globale Administrator des Microsoft 365-Tenants allen Benutzern in der Organisation die Berechtigungen für den Hybrid-Kalender. Diese Methode ist ausschließlich für Unternehmenskunden verfügbar.

Die zweite Option besteht darin, den Benutzern die Möglichkeit zu geben, den Hybrid-Kalender selbst zu autorisieren, indem Sie verwenden Verbinden Sie Ihren Microsoft 365-Kalender . „Kalender verbinden“ erfordert eine regelmäßige erneute Autorisierung des Benutzers. Diese Methode ist für alle Benutzertypen verfügbar.

Authentifizierungsprozess für Unternehmensanwendungen

Die Bereitstellung gewährt dem Hybrid-Kalender die folgenden erforderlichen Berechtigungen:

Berechtigung

Verwendung

Lesen und schreiben von Kalendern in allen Postfächern

  • Aktualisieren des Meetingtexts mit den Beitrittsdetails

Anmelden und Lesen des Benutzerprofils

  • Erforderlich für die anderen aufgeführten Berechtigungen Der Hybrid-Kalender verwendet ihn nicht direkt.

Lesen und Schreiben aller Benutzerpostfacheinstellungen

  • Ermitteln der Sprache des Benutzers für Lokalisierungszwecke

  • Abwesenheitsstatus gelesen.

  • Legen Sie den Abwesenheitsstatus fest (für zukünftige Verwendung reserviert).

Domänen lesen.

  • Wird verwendet, um Benutzer effizient an den richtigen Microsoft 365-Mandanten weiterzuleiten

Verzeichnis-RBAC-Einstellungen lesen

So stellen Sie fest, ob dieser Benutzer ein globaler Administrator im angeforderten Tenant ist

In Control Hub können nur Administratoren mit privilegiertem Zugriff den Hybrid-Kalender für die Organisation eines Kunden einrichten. Der Bereitstellungsprozess erfordert die Authentifizierung durch einen Administrator und die Zustimmung eines globalen Administrators für den Microsoft 365-Mandanten, zu dem Ihre Benutzer gehören.

Der Ablauf enthält die folgenden übergeordneten Schritte:

  1. Der Organisationsadministrator meldet sich bei Control Hub an und startet den Hybrid-Kalender mit der Microsoft 365-Einrichtung.

    Der Hybrid-Kalender leitet den Browser zur Authentifizierung und Zustimmung zur Microsoft 365-Cloud um.

  2. Microsoft 365 fordert den Administrator auf, sich beim Microsoft 365-Mandanten anzumelden. Der Administrator meldet sich mit dem globalen Administratorkonto an.

    Der Administrator muss der Webex-Prüfung zustimmen, dass er ein globaler Administrator in diesem Tenant ist.

    Webex führt diese Prüfung mit Microsoft 365 durch. Bei erfolgreicher Durchführung fordert Webex Kalenderberechtigungen an.

  3. Microsoft 365 fordert den Administrator auf, sich beim Microsoft 365-Mandanten anzumelden. Der Administrator meldet sich mit dem globalen Administratorkonto an.

    Der Administrator muss damit einverstanden sein, dass Webex auf Kalenderdaten zugreift. Der Kalenderdienst gibt eine Aufforderung für ein Test-E-Mail-Konto zurück.

  4. Der Administrator gibt eine Test-E-Mail-Adresse ein und Webex versucht, ein Event im Kalender des Testkontos zu erstellen.

    Abhängig von den Ergebnissen des Tests erhält der Administrator eine aktualisierte Erfolgs- oder Fehleranzeige.

Diagramm zur Prozessabfolge der Enterprise-Bereitstellung

Authentifizierungsprozess der Benutzeranwendung

Die Benutzerbereitstellung gewährt dem Hybrid-Kalender die folgenden erforderlichen Berechtigungen:

Berechtigung

Verwendung

Lesen und Schreiben von Kalendern.

  • Aktualisieren des Meetingtexts mit den Beitrittsdetails

Offline-Zugriff.

  • Gewährt Webex ein Aktualisierungstoken, das die Anzahl der erneuten Autorisierungsanfragen von Endbenutzern auf alle 30 Tage beschränkt.

Lesen und Schreiben aller Benutzerpostfacheinstellungen

  • Ermitteln der Sprache des Benutzers für Lokalisierungszwecke

  • Abwesenheitsstatus gelesen.

  • Legen Sie den Abwesenheitsstatus fest (für zukünftige Verwendung reserviert).

Anmelden und Lesen des Benutzerprofils

  • Erforderlich für die anderen aufgeführten Berechtigungen Der Hybrid-Kalender verwendet ihn nicht direkt.

Hybrid-Kalender im Microsoft Azure-Portal

Nachdem Sie den Webex-Kalenderdienst für den Zugriff auf Ihren Microsoft 365-Mandanten für das Unternehmen autorisiert haben, wird der Dienst im Microsoft Azure Active Directory-Administratorzentrum in der Liste der Unternehmensanwendungen angezeigt.

Suchen der Webex-Kalenderdienst-Anwendung im Azure Active Directory-Administratorzentrum

Klicken Sie auf den Dienstnamen, Webex-Kalenderdienst und öffnen Sie die Seite Berechtigungen , um die Berechtigungen anzuzeigen, die Sie dem Dienst gewährt haben.

Berechtigungen, die dem Webex-Kalenderdienst durch Administratoreinwilligung erteilt wurden
Berechtigungen, die dem Webex-Kalenderdienst durch Benutzereinwilligung erteilt wurden

Beschränken des Anwendungsbereichs auf bestimmte Postfächer

Wenn Sie den Hybrid-Kalender für das Unternehmen einrichten, fordern wir die Autorisierung für die gesamte Organisation an. Mit Microsoft Azure können Sie den Umfang auf bestimmte Postfächer vor oder nach der Bereitstellung beschränken.

Verwenden Sie die Microsoft Dokumentation, um den Umfang zu beschränken. Siehe beispielsweisehttps://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access für die Schritte zum Einschränken des Umfangs vor der Bereitstellung des Hybrid-Kalenders.

Bereitstellung des Hybrid-Kalenders mit API Vorgängen

Der Hybrid-Kalender verwendet die Microsoft Graph API für den Zugriff auf Microsoft 365-Kalenderereignisse. Diese API unterstützt eine breite Palette von Vorgängen mit Microsoft 365. Der Hybrid-Kalender verwendet jedoch nur eine Teilmenge von Befehlen, die sich auf Kalender-Anwendungsfälle beziehen.

Tabelle 1: Vorgänge, die derzeit vom Hybrid-Kalender verwendet werden

Diagrammoperation

Verwendung

POST /users/{id | userPrincipalName}/calendar/events

Fügen Sie ein Event oder ein Meeting zum Kalender eines Benutzers hinzu.

GET /users/{id | userPrincipalName}/events/{id}

Abrufen von Details zu einem einzelnen Ereignis im Kalender eines Benutzers

GET /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime}&endDateTime={end_datetime}

Ermitteln der Vorkommen eines wiederkehrenden Meetings für einen bestimmten Zeitraum.

GET /users/{id | userPrincipalName}/calendar/events

Abrufen von Details zu Ereignissen im Kalenderordner eines Benutzers

POST /subscriptions

Abonnieren von Benachrichtigungen zu Änderungen im Kalender eines Benutzers

GET /users/{id|userPrincipalName}/mailboxSettings

Abrufen des Gebietsschemas und des Abwesenheitsstatus eines Benutzers

DELETE /subscriptions/{id}

Benachrichtigungen über Änderungen am Kalender eines Benutzers deaktivieren

PATCH /users/{id | userPrincipalName}/calendar/events/{id}

Aktualisieren Sie die Eigenschaften von Kalenderereignissen (einschließlich Informationen zum Beitritt und erweiterte Eigenschaften) zusätzlich zu anderen Feldern im Zusammenhang mit dem Meeting.

POST /users/{id|userPrincipalName}/calendar/getSchedule

Zeigt die Benutzerverfügbarkeit sowie den Status "Frei/Beschäftigt" für einen bestimmten Zeitraum an.

LÖSCHEN /users/{id | userPrincipalName}/calendar/events/{id}

Löscht ein Event aus einem Kalender.

POST /users/{id | userPrincipalName}/calendar/events/{id}/{accept | | declineativeAccept}

Ermöglicht dem Benutzer, den Status eines Meeting annehmen/ablehnen/vorläufig zu akzeptieren.

/roleManagement/Directory/roleAssignments abrufen

Abrufen der Rollen, die dem Benutzer zugewiesen sind, der die Zustimmung anfordert.