En este artículo
dropdown icon
Sistema para la Gestión de identidad entre dominios (MÁSTPM)
    Aplicación Entra ID Wizard
Agregue Webex desde la galería de aplicaciones de Azure.
Asignar groups/users a la aplicación en Entra ID
Autoriza a Entra ID a sincronizar usuarios con tu organización de Control Hub.
Asignar atributos de usuario de Entra ID a Webex
Objetos sincronizados compatibles
Sincronizar usuarios de Entra ID en Control Hub
list-menuEn este artículo
list-menu¿Comentarios?

Agregue Webex a Microsoft Entra ID y, a continuación, sincronice los usuarios del directorio con su organización administrada en Control Hub. La sincronización no requiere infraestructura ni conectores locales. Esta integración mantiene sincronizada su lista de usuarios cada vez que se crea, actualiza o elimina un usuario de la aplicación en Entra ID.

Sistema para la Gestión de identidad entre dominios (MÁSTPM)

La integración entre los usuarios del directorio y el Control Hub utiliza el sistema para la API de Administración de identidad entre dominios ( LOMM). AUTOMATICM es un estándar abierto para automatizar el intercambio de información de identidad del usuario entre los dominios de identidad o los sistemas de TI. ESTE servicio ha sido diseñado para facilitar la administración de identidades del usuario en aplicaciones y servicios basados en la nube. M utiliza una API estandarizada a través de REST.

Entra ID no sincroniza valores nulos. Si define un valor de atributo en NULL, no se elimina ni se revisión con un valor NULO en Webex. Si esta limitación afecta a sus usuarios, comuníquese con Microsoft para obtener soporte.

Aplicación Entra ID Wizard

Utilice la aplicación Entra ID Wizard en Control Hub para simplificar la sincronización de usuarios y grupos con Webex. La aplicación Wizard le permite configurar fácilmente qué atributos, usuarios y grupos sincronizar, y decidir si sincronizar o no los avatares de los usuarios con Webex. Consulte Configurar la aplicación del Asistente de ID de Entra en Control Hub para obtener más información sobre las ventajas de usar el asistente.

Agregue Webex desde la galería de aplicaciones de Azure.

Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Entra ID, debe agregar Webex desde la galería de aplicaciones de Azure a su lista de aplicaciones administradas.

Si ya integró Control Hub con Entra ID para inicio de sesión único (SSO), Webex ya está agregado a sus aplicaciones empresariales y puede omitir este procedimiento.

1

Inicie sesión en el portal de Azure en con https://portal.azure.com sus credenciales de administrador.

2

Vaya a Intra ID para su organización.

3

Vaya a Aplicaciones empresariales y haga clic en Nueva aplicación > Crea tu propia aplicación.

4

Ingrese un nombre para su nueva aplicación y seleccione Integre cualquier otra aplicación que no encuentre en la galería (No galería).

5

Haga clic en Crear.

6

Abra la nueva aplicación, vaya a Aprovisionamiento > Modo y seleccione, Automático.

7

Para asegurarse de que la aplicación de Webex que agregó para la sincronización no se muestre en el portal de usuarios, abra la nueva aplicación, vaya a Propiedades y defina ¿Visible para los usuarios? en No.

Asignar groups/users a la aplicación en Entra ID

Este procedimiento le permite elegir a los usuarios para sincronizarlos con la nube de Webex.

Entra ID utiliza un concepto llamado "asignaciones" para determinar qué usuarios deben tener acceso a determinadas aplicaciones. En el contexto del aprovisionamiento automático de usuarios, solo los usuarios and/or Los grupos de usuarios que están "asignados" a una aplicación en Entra ID se sincronizan con Control Hub.

Utilice la aplicación Entra ID Wizard en Control Hub para sincronizar tanto a los usuarios dentro de los grupos de Entra ID como a los objetos de grupo individuales. Webex no puede sincronizar grupos individuales fuera de la aplicación Entra ID Wizard.

Si está configurando su integración por primera vez, le recomendamos que asigne un usuario para las pruebas y que luego agregue otros usuarios y grupos después de una prueba exitosa.

1

Abra la aplicación Webex en el portal Entra ID y luego vaya a Usuarios y grupos.

2

Haga clic en Agregar asignación.

3

Busque los usuarios/grupos que desea agregar a la aplicación:

  • Busque usuarios individuales para asignarlos a la aplicación.
  • Busque un grupo de usuarios para asignarlos a la aplicación.
4

Haga clic en Seleccionar y luego en Asignar .

Repita estos pasos hasta que tenga todos los grupos y usuarios que desea sincronizar con Webex.

Autoriza a Entra ID a sincronizar usuarios con tu organización de Control Hub.

Utilice este procedimiento para configurar el aprovisionamiento desde Entra ID y obtener un token de portador para su organización. Los pasos cubren configuraciones administrativas necesarias y recomendadas.

Si su organización exige que todos los usuarios tengan un dominio verificado, la sincronización futura no permite la creación de usuarios para dominios no verificados. La mayoría de Webex para organizaciones gubernamentales requiere dominios verificados.

Antes de comenzar

Obtenga el ID de su organización desde la vista del cliente en Control Hub. Haga clic en el nombre de su organización en la parte inferior izquierda y, a continuación, copie el ID de organización en un archivo de texto. Necesitará este valor cuando introduzca la URL del inquilino. Utilizamos este valor como ejemplo en este artículo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Inicie sesión en el portal de Azure y luego vaya a > Aplicaciones empresariales > Todas las aplicaciones.

2

Elija Cisco Webex de la lista de aplicaciones empresariales.

3

Vaya a Aprovisionamientoy, luego, cambie el modo de aprovisionamiento a Automático.

Pantalla de aprovisionamiento de Cisco Webex en Entra ID. Haz clic en el menú desplegable Modo de aprovisionamiento para seleccionar Automático.

La aplicación Webex incluye algunas asignaciones predeterminadas entre los atributos de usuario de Entra ID y los atributos de usuario de Webex. Estos atributos son suficientes para crear usuarios, pero puede agregar más como se describe más adelante en este artículo.

4

Introduzca la URL del inquilino.

En la siguiente tabla se muestra la URL de su oferta de Webex. Reemplace OrgId con su valor específico.

Tabla 1. Direcciones URL de inquilino de Webex
Oferta de WebexURL del inquilino para utilizar
Webex (predeterminado)

https://webexapis.com/identity/scim/OrgId/v2

Webex for Government https://api-usgov.webex.com/identity/scim/OrgId/v2

Por ejemplo, la URL de su inquilino podría verse así: https://api.ciscospark.com/identity/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c/v2.

5

Genera un nuevo token siguiendo estos pasos:

  1. Copia la siguiente URL y ejecútala en una pestaña de incógnito del navegador: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    La URL anterior se aplica al intermediario de ID de Webex predeterminado. Si está utilizando Webex para el gobierno, utilice la siguiente URL para obtener el token de usuario:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Es importante crear un explorador de incógnito para asegurarse de iniciar sesión con las credenciales de administrador correctas. Si ya ha iniciado sesión como usuario con menos privilegios y no puede crear usuarios, el token de usuario que devuelve no puede crear usuarios.

  2. En la página de inicio de sesión de Webex que aparece, inicie sesión con una cuenta de administrador completa para su organización.

    Aparecerá una página de error que dice que no se puede establecer la conexión con el sitio, pero esto es normal.

    La URL de la página de errores incluye el token de usuario que se generó. Este token es válido durante 365 días (después de lo cual caduca).

    Un ejemplo de la URL de la página de error con el token de portador generado resaltado. Copie el valor de su token de portador que se encuentra entre "access_token=" y "& amp;token_type=Bearer".

  3. Desde la URL en la barra de direcciones del navegador, copie el valor del token de portador que se encuentra entre access_token= y &token_type=Bearer.

    Por ejemplo, esta URL tiene el valor del token resaltado: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Le recomendamos que guarde este valor en un archivo de texto como registro del token en caso de que la URL ya no esté disponible.

6

Regresa al portal y pega el valor del token en Token secreto.

7

Haga clic en Probar conexión para asegurarse de que Entra ID reconoce la organización y el token.

Un resultado exitoso establece que las credenciales están autorizadas para habilitar el aprovisionamiento de usuarios.

8

Introduzca un Correo electrónico de notificación y marque la casilla para obtener el correo electrónico cuando haya errores de aprovisionamiento.

9

Haga clic en Guardar.

Llegados a este punto, usted ha autorizado correctamente a Entra ID para aprovisionar y sincronizar usuarios de Webex, y ha completado los pasos para configurar la sincronización.

Qué hacer a continuación

Si desea asignar más atributos de usuario de Entra ID a atributos de Webex, continúe con la siguiente sección.

Para obtener información sobre cómo realizar cambios en la organización sincronizada, consulte el artículo de ayuda Administrar usuarios de ID de Entra sincronizados.

Asignar atributos de usuario de Entra ID a Webex

Siga este procedimiento para asignar atributos de usuario adicionales de Entra ID a Webex, o para modificar las asignaciones de atributos de usuario existentes.

La asignación de ID de Entra a Webex no sincroniza todos los detalles de cada usuario. Algunos aspectos de los datos de usuarios no están sincronizados:

  • Avatares

  • Salas

  • Atributos no listados en la siguiente tabla

Le recomendamos que no cambie las asignaciones de atributos predeterminadas a menos que sean absolutamente necesarias. El valor que asigna como nombre de usuario es especialmente importante. Webex usa la dirección de correo electrónico del usuario como su nombre de usuario. De manera predeterminada, asignamos userPrincipalName (UPN) en Azure AD a la dirección de correo electrónico (nombre de usuario) en Control Hub.

Si userPrincipalName no se asigna al correo electrónico en el Control Hub, los usuarios son aprovisionados en Control Hub como nuevos usuarios en lugar de coincidir con los usuarios existentes. Si desea utilizar otro atributo de usuario de Azure que esté en formato de dirección de correo electrónico en lugar de UPN, debe cambiar esa asignación predeterminada en Entra ID de userPrincipalName al atributo de usuario de Entra ID apropiado.

Antes de comenzar

Has añadido y configurado la aplicación Cisco Webex a tu ID de Entra y has probado la conexión.

Puede modificar las asignaciones de atributos del usuario antes o después de iniciar la sincronización de usuarios.

1

Inicie sesión en el portal de Azure y luego vaya a Aplicaciones empresariales. > Todas las aplicaciones.

2

Abra la aplicación Webex que creó en la galería de aplicaciones.

3

Ir a Aprovisionamiento > Asignaciones y haga clic en Aprovisionar usuarios de ID de entrada.

4

Marque la casilla Mostrar opciones avanzadas y luego haga clic en Editar lista de atributos.

5

Seleccione los atributos de Webex que se completarán a partir de los atributos de usuario de Entra ID.

6

Haga clic en Guardar > para confirmar.

Se abrirá la página de Asignación de atributos, donde podrá asignar los atributos de usuario de Entra ID a los atributos de usuario de Webex que haya seleccionado.

7

Cerca de la parte inferior de la página, haga clic en Agregar nuevaasignación.

8

Elija Asignación directa. Seleccione el atributo Origen (atributo Entra) y el atributo Destino (atributo Webex) y, a continuación, haga clic en Aceptar.

Tabla 2. Mapeos de ID de entrada a Webex

Atributo de ID de entrada (origen)

Atributo de usuario de Webex (destino)

Atributos completar de forma predeterminada

Userprincipalname

userName

Cambiar([IsSoftd], , "Falso", "Verdadero", "Verdadero", "Falso")

activo

displayName

displayName

Apellido

nombre.nombre familiar

givenName

nombre.nombre dado

Idobjeto

ID externo

Atributos adicionales disponibles

cargoTitle (Título de trabajo)

title

reasignación de uso

direcciones[escriba eq "trabajo"].país

ciudad

direcciones[type eq "work"].locality

streetAddress

direcciones[escriba eq "work"].streetAddress

Estado

direcciones[escriba eq "trabajo"].región

postalCode

direcciones[type eq "work"].postalCode

telephoneNumber

phoneNumbers[type eq "work"].value

mobile

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

ID de empleado

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

departamento

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

administrador

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Repita los dos pasos anteriores hasta que haya agregado o modificado todas las asignaciones que necesita y, a continuación, haga clic en Guardar y En sí para confirmar sus nuevas asignaciones.

Puede restaurar las asignaciones predeterminadas si quiere volver a iniciar.

Sus asignaciones están hechas y los usuarios de Webex se crearán o actualizarán en la próxima sincronización.

Objetos sincronizados compatibles

Las siguientes tablas muestran las diferencias entre la sincronización de la tienda de aplicaciones empresariales de Entra ID, la aplicación Entra ID Wizard para Control Hub y la implementación de Entra ID SCIM 2.0.

Tabla 2. Lo que puedes sincronizar

Objetos

Entrada ID SCIM 1.1

Aplicación Entra ID Wizard

Entrada ID SCIM 2.0

Usuarios

Grupos

No

Sí*

Salas

No

Sí*

No

Avatares

No

Sí*

No

*—You Solo se pueden sincronizar grupos, salas y avatares con Control Hub a través de la aplicación Entra ID Wizard mediante la API de MicrosoftGraph .

Tabla 4. Atributos de usuario admitidos

Atributo

Entrada ID SCIM 1.1

Aplicación Entra ID Wizard

SCIM 2.0

nome utente

displayName

nombre.nombre familiar

nombre.nombre dado

ID externo

título

direcciones[escriba eq "trabajo"].país

direcciones[type eq "work"].locality

direcciones[escriba eq "work"].streetAddress

direcciones[escriba eq "trabajo"].región

direcciones[type eq "work"].postalCode

phoneNumbers[type eq "work"].value

phoneNumbers[type eq "mobile"].value

phoneNumbers[type eq "fax"].value

administrador

No

departamento

No

No

ID de empleado

No

No

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?