Wenn Sie Webex mit einem Mandanten-Administratorkonto für den Zugriff auf Webex-Kontoinformationen in Ihrem Microsoft 365-Mandanten autorisieren, fordern wir Berechtigungen für den Zugriff auf Benutzerdaten an. Erfahren Sie mehr über jede von uns angeforderte Genehmigung und warum sie erforderlich ist.
Autorisierungsberechtigungen für die Webex-Funktion zum Ansetzen für Tenant-Administratoren
Wenn Sie eine Autorisierung für Webex zu einem Microsoft-Tenant hinzufügen, fordern wir die folgenden Berechtigungen an:
In der folgenden Tabelle werden die einzelnen Berechtigungen und die Gründe für ihre Verwendung beschrieben.
Berechtigungsname | Anspruchswert | Berechtigungstyp | Auf welche Informationen hat Webex Zugriff? | Wie wird diese Berechtigung für Webex Meetings verwendet? |
---|---|---|---|---|
Lesen und schreiben von Kalendern in allen Postfächern | Kalender.ReadWrite | Anwendung | Microsoft 365-Add-In zum Ansetzen eines Meetings, Webex-App-Ansetzen/Meeting-Liste, Microsoft Teams-Integration und Ansetzen von Kalenderdiensten (@webex). |
|
Lesen Sie Verzeichnisdaten. | Verzeichnis.Lesen.Alle | Anwendung | Erforderlich für die People Insights-Funktion und die Microsoft Teams-Integration. |
|
Anmelden und Lesen des Benutzerprofils | openid | Delegiert | Automatisch enthaltene Berechtigung, die erforderlich ist, damit die Webex Meetings-Integration ordnungsgemäß funktioniert. |
|
Grundprofil des Benutzers anzeigen | Profil | Delegiert | Automatisch enthaltene Berechtigung, die erforderlich ist, damit die Webex Meetings-Integration ordnungsgemäß funktioniert. |
|
Lesen Sie die vollständigen Profile aller Benutzer. | Benutzer.Alle.lesen | Anwendung | Erforderlich für die People Insights-Funktion und die Microsoft Teams-Integration. |
|
Webex Scheduler-Autorisierungsberechtigungen für einzelne Microsoft 365-Konten
Wenn Sie Webex für ein einzelnes Microsoft 365-Konto autorisieren, fordern wir die folgenden Berechtigungen an:
In der folgenden Tabelle werden die einzelnen Berechtigungen und die Gründe für ihre Verwendung beschrieben.
Berechtigung | Anspruchswert | Auf welche Informationen hat Webex Zugriff? | Wie wird diese Berechtigung für Webex Meetings verwendet? |
---|---|---|---|
Pflegen Sie den Zugriff auf Daten, auf die Sie ihr Zugriff gewährt haben. | offline_access | Ermöglicht Webex den Zugriff auf Benutzerinformationen in Microsoft, ohne dieselbe Berechtigung anzufordern, wenn ein Benutzer eine Aktion mit der Webex Meetings-Integration in Microsoft durchführt. |
|
Sie haben vollen Zugriff auf Ihre Kalender. | Kalender.ReadWrite | Lesen Sie Ereignisse in Benutzerkalendern. | Lesen Sie Kalenderereignisse, die mit Webex Meetings verknüpft sind, sowie die Event-Eigenschaften wie Zeit, Teilnehmer, Thema und Webex-Meeting-Optionen. |
Melden Sie sich an und lesen Sie Ihr Profil. | Benutzer.Lesen | Automatisch enthaltene Berechtigung, die erforderlich ist, damit die Webex Meetings-Integration ordnungsgemäß funktioniert. |
|
Übersicht über die Architektur der Webex-Planer
Das obige Diagramm zeigt die Szenarien der Site-Administration und der individuellen Autorisierung für Webex Meetings von Microsoft 365.
Der Site-Administrator autorisiert Webex, über die Cisco Webex-Site-Administration oder Control Hub auf Microsoft 365-Administrator-Mandantendaten zuzugreifen (optional).
Eine Person autorisiert die Berechtigung für Webex (wenn der Administrator sich nicht autorisiert) und verbindet ihr Microsoft-Konto mit ihrem Webex-Konto.
Webex abonniert Kalenderänderungen von Microsoft.
Ein Benutzer fügt ein Webex-Meeting zu einem Microsoft Kalender-Event hinzu, aktualisiert die Uhrzeit oder das Thema oder kopiert ein Event auf ein anderes Datum und eine andere Uhrzeit.
Der Webex-Add-In-Dienst erhält Microsoft Kalender-Benachrichtigungen und synchronisiert Daten mit Webex.
Von der Webex-Funktion zum Ansetzen verwendete APIs
Die folgende Liste enthält Informationen zur Quelldatei und URL für einige der APIs, die von der Webex-Funktion zum Ansetzen verwendet werden.
Graph-Vorgang | Verwendung |
---|---|
Erstellen Sie ein Abonnement für einen bestimmten Benutzer, um Änderungsbenachrichtigungen zu überwachen und zu erhalten, wenn die Kalenderressource in Microsoft Graph geändert wird. | |
Löschen Sie ein Abonnement, wenn sich der Benutzer abmeldet oder die Ablaufzeit überschreitet. | |
Zugriffstoken für bestimmte Mandanten-ID mit Add-in-Zertifikat als Anmeldeinformationen abrufen ( im Administratorautorisierungsmodus ). | |
Zugriffstoken eines bestimmten Benutzers mit Aktualisierungstoken abrufen ( im Administratorautorisierungsmodus ). | |
Sie erhalten die Eigenschaften des Graphen-Events nach Event-ID. | |
Abrufen von Ereignis-/Ausnahme-Instanzen nach Ereignis-ID mit einem bestimmten Zeitraum. | |
Rufen Sie die Proxy-E-Mail-Adresse für einen bestimmten Benutzer ab. | |
Abonnementeigenschaften nach ID abrufen. | |
Abrufen der Proxyadresse des Benutzers ( im individuellen Autorisierungsmodus ). | |
Listet Ereignisse eines bestimmten Benutzers auf. | |
Verlängern Sie das Abonnement für einen bestimmten Benutzer, indem Sie dessen Ablaufzeit verlängern. | |
Rufen Sie den Microsoft UPN ab, um die Benutzerzuordnung in Webex beizubehalten. | |
Zum Identifizieren, ob die E-Mail-Adresse des aktuellen Benutzers vom Client zur autorisierten Organisation gehört. | |