- Startseite
- /
- Artikel
Sie können Webex zum Okta-Integrationsnetzwerk hinzufügen und anschließend Benutzer aus dem Verzeichnis in mit Ihrer in Control Hub verwalteten Organisation synchronisieren. Es sind keine lokalen Infrastrukturen oder Konnektoren erforderlich. Mit dieser Integration wird Ihre Benutzerliste immer synchronisiert, wenn ein Benutzer in Okta erstellt, aktualisiert oder von der Anwendung entfernt wird.
System für domänenübergreifendes Identity Management (SCIM)
Die Integration zwischen Benutzern im Verzeichnis und Control Hub nutzt das System für Cross-Domain Identity Management ( Kategorie: Scim 2.0) API. SCIM 2.0 ist ein offener Standard zur Automatisierung des Austauschs von Benutzeridentitätsinformationen zwischen Identitätsdomänen oder IT-Systemen. SCIM 2.0 wurde entwickelt, um die Verwaltung von Benutzeridentitäten in Cloud-basierten Anwendungen und Diensten zu erleichtern. SCIM 2.0 verwendet eine standardisierte API über REST.
Wenn Ihre Organisation bereits Directory Connector verwendet, um Benutzer zu synchronisieren, können Sie Benutzer von Okta nicht synchronisieren.
Die Okta-Integration unterstützt folgende User Attribute:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Der Befehl preferredLanguage und locale Attribute müssen als durch Unterstrich getrennte Zeichenkette formatiert werden, die aus einem ISO 639-1
Sprachcode und ein ISO 3166-1 alpha-2 Ländervorwahl. Beispiel:
en_US oder fr_FR.
Die Okta-Integration unterstützt auch folgende Group Attribute:
-
displayName -
members
Unterstützte Funktionen
Diese Integration unterstützt die folgenden Benutzer- und Gruppensynchronisierungsfunktionen in Okta:
-
Create Users—Erstellt oder verknüpft einen Benutzer in der Webex-App, wenn die App einem Benutzer in Okta zugewiesen wird.
-
Update User AttributesOkta aktualisiert die Attribute eines Benutzers in der Webex-App, wenn die App zugewiesen wird. Zukünftige Attributänderungen, die zur Okta-Benutzerprofil überschreiben automatisch den entsprechenden Attributwert in der Webex-Cloud.
-
Deactivate Users—Deaktiviert das Webex-App-Konto eines Benutzers, wenn es nicht in Okta zugewiesen ist oder sein Okta-Konto deaktiviert ist. Konten können reaktiviert werden, wenn Sie die App einem Benutzer in Okta erneut zuweisen.
-
Create Groups—Erstellt oder verknüpft eine Gruppe, wenn eine Gruppe in Okta zugewiesen wird.
- Update Group AttributesOkta aktualisiert die Attribute einer Gruppe, wenn die Gruppe zugewiesen wird. Zukünftige Attributänderungen am Okta-Gruppenprofil überschreiben automatisch den entsprechenden Attributwert in Control Hub.
- Delete Groups—Löschen Sie das Konto einer Gruppe im Control Hub, wenn es nicht in Okta zugewiesen ist oder das Okta-Gruppenkonto gelöscht wird.
Webex zu Okta hinzufügen
Bevor Sie Control Hub für die automatische Benutzerbereitstellung mit Okta konfigurieren, müssen Sie Webex aus der Okta-Anwendungssammlung zu Ihrer Liste verwalteter Anwendungen hinzufügen. Sie müssen auch eine Authentifizierungsmethode auswählen. Zurzeit unterstützen Webex-Dienste im Control Hub nur Federated SSO mit Okta.
Vorbereitungen
-
Okta erfordert, dass Sie über einen gültigen Okta-Mandanten und eine aktuelle Lizenz für ihre Plattform verfügen. Sie müssen außerdem über ein Aktuelles zahlungspflichtiges Abonnement und eine WebEx verfügen.
-
In Ihrer Webex-Organisation müssen Sie Vorlagen für die automatische Lizenzzuweisung konfigurieren, andernfalls werden neu synchronisierte Benutzer in Control keine Lizenzen für Webex-Dienste zugewiesen.
-
Okta SSO-Integration einrichtenbevor Sie die Bereitstellung von Benutzern konfigurieren.
| 1 |
Melden Sie sich beim Okta-Mandanten an ( |
| 2 |
Suchen nach Cisco Webex Identity SCIM 2.0 und fügen Sie die Anwendung zu Ihrem Mieter hinzu. Wenn Sie bereits Okta SSO in Ihre Control Hub-Organisation integriert haben, können Sie die oben genannten Schritte überspringen und einfach den Cisco Webex-Eintrag in der Okta-Anwendungsliste erneut öffnen. |
| 3 |
Gehen Sie in einer separaten Browser-Registerkarte zur Kundenansicht in https://admin.webex.com, klicken Sie auf Ihren Organisationsnamen und dann neben Company Information, kopieren Sie Ihre Organization ID. Organisations-ID aufzeichnen (kopieren und in Textdateien einfügen). Sie werden für das nächste Verfahren die ID verwenden. |
Okta für Benutzer- und Gruppensynchronisierung konfigurieren
Vorbereitungen
Stellen Sie sicher, dass Sie Ihre Organisations-ID vom vorherigen Vorgang beibehalten haben.
Stellen Sie sicher, dass Sie die Customer Full Administrator-Rolle haben, wenn Sie Inhabertoken für Ihre Kunden erstellen.
| 1 |
In Okta Tenant gehen Sie zu und prüfen Enable API Integration. |
| 2 |
Geben Sie den Kennwert in die Organization ID An-Feld eingeben möchten. |
| 3 |
Kopieren Sie eine der folgenden URLs in der Base URL Feld:
|
| 4 |
Machen Sie nur einen der folgenden Schritte, um den Inhaber-Token-Wert für die Secret Token:
|
| 5 |
Zurück zu Okta, fügen Sie den Träger-Token in die API Token Feld und klicken Test API Credentials. Es erscheint eine Meldung, die besagt, dass Webex erfolgreich verifiziert wurde. |
| 6 |
Klicken Sie auf Save. |
| 7 |
Rufen Sie auf. . |
| 8 |
Wählen Sie Create Users, Update User Attributes, Deactivate Users, und klicken Sie Save.
|
| 9 |
Klicken Sie auf und wählen Sie eine der folgenden Optionen aus:
|
| 10 |
Wenn Sie die SSO-Integration konfiguriert haben, klicken Sie auf Assign neben jedem Benutzer oder jeder Gruppe, die Sie der Anwendung zuweisen möchten, und klicken Sie dann auf Done. Die von Ihnen ausgewählten Benutzer werden in die Cloud synchronisiert und erscheinen im Control Hub unter Users. Jedes Mal, wenn Sie Benutzer in Okta verschieben, hinzufügen, ändern oder löschen, nimmt Control Hub die Änderungen auf. Wenn Sie die automatische Lizenzzuweisung nicht aktiviert haben, werden die Benutzer ohne Lizenzzuweisungen mit Control Hub synchronisiert. Um den Verwaltungsaufwand zu reduzieren, empfehlen wir, dass Sie eine Lizenzvorlage für die automatische Zuweisung aktivieren, bevor Sie Okta-Benutzer in Control Hub synchronisieren. |
| 11 |
Klicken Sie auf Push Groups, wählen Sie Find groups by name oder Find groups by rule, und klicken Sie Save. Von Ihnen gewählte Gruppen werden in die Cloud synchronisiert und erscheinen im Control Hub unter Groups. Änderungen an Gruppen in Okta werden im Control Hub angezeigt. |