In diesem Artikel
System für domänenübergreifendes Identitätsmanagement (Cross-Domain Identity Management, SCIM)
Unterstützte Funktionen
Webex zu Okta hinzufügen
Okta für Benutzer- und Gruppensynchronisierung konfigurieren
Okta-Benutzer in Control Hub synchronisieren
list-menuIn diesem Artikel
list-menuFeedback?

Sie können Webex zum Okta-Integrationsnetzwerk hinzufügen und anschließend Benutzer aus dem Verzeichnis in mit Ihrer in Control Hub verwalteten Organisation synchronisieren. Es sind keine lokalen Infrastrukturen oder Konnektoren erforderlich. Mit dieser Integration wird Ihre Benutzerliste immer synchronisiert, wenn ein Benutzer in Okta erstellt, aktualisiert oder von der Anwendung entfernt wird.

System für domänenübergreifendes Identity Management (SCIM)

Die Integration zwischen Benutzern im Verzeichnis und Control Hub nutzt das System für Cross-Domain Identity Management ( Kategorie: Scim 2.0) API. SCIM 2.0 ist ein offener Standard zur Automatisierung des Austauschs von Benutzeridentitätsinformationen zwischen Identitätsdomänen oder IT-Systemen. SCIM 2.0 wurde entwickelt, um die Verwaltung von Benutzeridentitäten in Cloud-basierten Anwendungen und Diensten zu erleichtern. SCIM 2.0 verwendet eine standardisierte API über REST.

Wenn Ihre Organisation bereits Directory Connector verwendet, um Benutzer zu synchronisieren, können Sie Benutzer von Okta nicht synchronisieren.

Die Okta-Integration unterstützt folgende User Attribute:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Der Befehl preferredLanguage und locale Attribute müssen als durch Unterstrich getrennte Zeichenkette formatiert werden, die aus einem ISO 639-1 Sprachcode und ein ISO 3166-1 alpha-2 Ländervorwahl. Beispiel: en_US oder fr_FR.

Die Okta-Integration unterstützt auch folgende Group Attribute:

  • displayName
  • members

Unterstützte Funktionen

Diese Integration unterstützt die folgenden Benutzer- und Gruppensynchronisierungsfunktionen in Okta:

  • Create Users—Erstellt oder verknüpft einen Benutzer in der Webex-App, wenn die App einem Benutzer in Okta zugewiesen wird.

  • Update User AttributesOkta aktualisiert die Attribute eines Benutzers in der Webex-App, wenn die App zugewiesen wird. Zukünftige Attributänderungen, die zur Okta-Benutzerprofil überschreiben automatisch den entsprechenden Attributwert in der Webex-Cloud.

  • Deactivate Users—Deaktiviert das Webex-App-Konto eines Benutzers, wenn es nicht in Okta zugewiesen ist oder sein Okta-Konto deaktiviert ist. Konten können reaktiviert werden, wenn Sie die App einem Benutzer in Okta erneut zuweisen.

  • Create Groups—Erstellt oder verknüpft eine Gruppe, wenn eine Gruppe in Okta zugewiesen wird.

  • Update Group AttributesOkta aktualisiert die Attribute einer Gruppe, wenn die Gruppe zugewiesen wird. Zukünftige Attributänderungen am Okta-Gruppenprofil überschreiben automatisch den entsprechenden Attributwert in Control Hub.
  • Delete Groups—Löschen Sie das Konto einer Gruppe im Control Hub, wenn es nicht in Okta zugewiesen ist oder das Okta-Gruppenkonto gelöscht wird.

Webex zu Okta hinzufügen

Bevor Sie Control Hub für die automatische Benutzerbereitstellung mit Okta konfigurieren, müssen Sie Webex aus der Okta-Anwendungssammlung zu Ihrer Liste verwalteter Anwendungen hinzufügen. Sie müssen auch eine Authentifizierungsmethode auswählen. Zurzeit unterstützen Webex-Dienste im Control Hub nur Federated SSO mit Okta.

Vorbereitungen

  • Okta erfordert, dass Sie über einen gültigen Okta-Mandanten und eine aktuelle Lizenz für ihre Plattform verfügen. Sie müssen außerdem über ein Aktuelles zahlungspflichtiges Abonnement und eine WebEx verfügen.

  • In Ihrer Webex-Organisation müssen Sie Vorlagen für die automatische Lizenzzuweisung konfigurieren, andernfalls werden neu synchronisierte Benutzer in Control keine Lizenzen für Webex-Dienste zugewiesen.

  • Okta SSO-Integration einrichtenbevor Sie die Bereitstellung von Benutzern konfigurieren.

1

Melden Sie sich beim Okta-Mandanten an (example.okta.comWo example ist der Name Ihres Unternehmens oder Ihrer Organisation) als Administrator gehen Sie zu Applications, und klicken Sie dann auf Add Application.

2

Suchen nach Cisco Webex Identity SCIM 2.0 und fügen Sie die Anwendung zu Ihrem Mieter hinzu.

Wenn Sie bereits Okta SSO in Ihre Control Hub-Organisation integriert haben, können Sie die oben genannten Schritte überspringen und einfach den Cisco Webex-Eintrag in der Okta-Anwendungsliste erneut öffnen.

3

Gehen Sie in einer separaten Browser-Registerkarte zur Kundenansicht in https://admin.webex.com, klicken Sie auf Ihren Organisationsnamen und dann neben Company Information, kopieren Sie Ihre Organization ID.

Organisations-ID aufzeichnen (kopieren und in Textdateien einfügen). Sie werden für das nächste Verfahren die ID verwenden.

Okta für Benutzer- und Gruppensynchronisierung konfigurieren

Vorbereitungen

Stellen Sie sicher, dass Sie Ihre Organisations-ID vom vorherigen Vorgang beibehalten haben.

Stellen Sie sicher, dass Sie die Customer Full Administrator-Rolle haben, wenn Sie Inhabertoken für Ihre Kunden erstellen.

1

In Okta Tenant gehen Sie zu Provisioning > Configure API Integration und prüfen Enable API Integration.

2

Geben Sie den Kennwert in die Organization ID An-Feld eingeben möchten.

3

Kopieren Sie eine der folgenden URLs in der Base URL Feld:

  • Für Unternehmen kopieren, https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} in der URL mit Ihrer Organisations-ID.

  • Für Webex für Regierungsorganisationen kopieren, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} in der URL mit Ihrer Organisations-ID.

4

Machen Sie nur einen der folgenden Schritte, um den Inhaber-Token-Wert für die Secret Token:

  • Generiere automatisch einen neuen Token innerhalb des Control Hub.

    In Control Hub gehen Sie zu Apps > Service appswählen Sie die Anwendung aus und klicken Sie auf Get a token > Authorize to get token.

  • Manuelles Generieren eines neuen Tokens mit den folgenden Schritten:

  1. Kopieren Sie die folgende URL und führen Sie sie in einer Inkognito-Browser-Registerkarte aus: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Die oben genannte URL bezieht sich auf den standardmäßigen Webex ID Broker. Wenn Sie Webex for Government verwenden, verwenden Sie die folgende URL, um den Inhabertoken zu erhalten:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Ein Inkognitobrowser ist wichtig, um sicherzustellen, dass Sie sich mit den richtigen Administrator-Anmeldeinformationen anmelden. Wenn Sie bereits als Benutzer mit weniger Rechten angemeldet sind, die keine Benutzer erstellen können, kann das zurückgegebene Inhabertoken keine Benutzer erstellen.

  2. Melden Sie sich auf der nun angezeigten Webex-Anmeldeseite mit einem Volladministratorkonto für Ihre Organisation an.

    Eine Fehlermeldungsseite gibt an, dass die Site nicht erreicht werden kann, dies ist jedoch normal.

    Die URL der Fehlerseite enthält den generierten Bator-Token. Dieser Token ist gültig für 365 Tage (danach läuft er ab).

    Ein Beispiel für die Fehlerseite URL mit dem erzeugten Bearer-Token hervorgehoben. Kopieren Sie Ihren Bearer-Token-Wert zwischen "access_token=" und "&token_type=Bearer".

  3. Kopieren Sie den Tokenwert des Inhabers aus der URL in der Adressleiste des Browsers von zwischen access_token= und &token_type=Bearer.

    Diese URL hat beispielsweise den Token-Wert hervorgehoben: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purposes.

    Wir empfehlen, diesen Wert in einer Textdatei als Eintrag für das Token zu speichern, falls die URL nicht mehr verfügbar ist.

5

Zurück zu Okta, fügen Sie den Träger-Token in die API Token Feld und klicken Test API Credentials.

Es erscheint eine Meldung, die besagt, dass Webex erfolgreich verifiziert wurde.

6

Klicken Sie auf Save.

7

Rufen Sie auf. Provisioning > Settings > To App.

8

Wählen Sie Create Users, Update User Attributes, Deactivate Users, und klicken Sie Save.

9

Klicken Sie auf Assignments > Assign und wählen Sie eine der folgenden Optionen aus:

  • Assign to People wenn Sie Webex einzelnen Benutzern zuordnen möchten.
  • Assign to Groups wenn Sie Webex mehreren Benutzern in einer Gruppe zuweisen möchten.
10

Wenn Sie die SSO-Integration konfiguriert haben, klicken Sie auf Assign neben jedem Benutzer oder jeder Gruppe, die Sie der Anwendung zuweisen möchten, und klicken Sie dann auf Done.

Die von Ihnen ausgewählten Benutzer werden in die Cloud synchronisiert und erscheinen im Control Hub unter Users. Jedes Mal, wenn Sie Benutzer in Okta verschieben, hinzufügen, ändern oder löschen, nimmt Control Hub die Änderungen auf.

Wenn Sie die automatische Lizenzzuweisung nicht aktiviert haben, werden die Benutzer ohne Lizenzzuweisungen mit Control Hub synchronisiert. Um den Verwaltungsaufwand zu reduzieren, empfehlen wir, dass Sie eine Lizenzvorlage für die automatische Zuweisung aktivieren, bevor Sie Okta-Benutzer in Control Hub synchronisieren.

11

Klicken Sie auf Push Groups, wählen Sie Find groups by name oder Find groups by rule, und klicken Sie Save.

Von Ihnen gewählte Gruppen werden in die Cloud synchronisiert und erscheinen im Control Hub unter Groups. Änderungen an Gruppen in Okta werden im Control Hub angezeigt.

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?