- Inicio
- /
- Artículo
Sincronizar usuarios de Entra ID en Control Hub
Puede agregar Webex a Microsoft Entra ID y luego sincronizar usuarios del directorio con su organización administrada en Control Hub. La sincronización no requiere infraestructura ni conectores locales. Esta integración mantiene su lista de usuarios sincronizada cada vez que se crea, actualiza o elimina un usuario de la aplicación en Entra ID.
Sistema para la Gestión de identidad entre dominios (MÁSTPM)
La integración entre los usuarios del directorio y el Control Hub utiliza el sistema para la API de Administración de identidad entre dominios ( LOMM). AUTOMATICM es un estándar abierto para automatizar el intercambio de información de identidad del usuario entre los dominios de identidad o los sistemas de TI. ESTE servicio ha sido diseñado para facilitar la administración de identidades del usuario en aplicaciones y servicios basados en la nube. M utiliza una API estandarizada a través de REST.
Entra ID no sincroniza valores nulos. Si define un valor de atributo en NULL, no se elimina ni se revisión con un valor NULO en Webex. Si esta limitación afecta a sus usuarios, comuníquese con Microsoft para obtener soporte.
Aplicación del asistente de Entra ID (Azure AD)
Utilice la aplicación del asistente de Entra ID (Azure AD) en Control Hub para simplificar la sincronización de usuarios y grupos con Webex. La aplicación Wizard le permite configurar fácilmente qué atributos, usuarios y grupos desea sincronizar, y decidir si desea sincronizar los avatares del usuario con Webex. Consulte Configurar la aplicación del asistente de Entra ID (Azure AD) en Control Hub para obtener más información sobre los beneficios del uso del asistente.
Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Entra ID, debe agregar Webex desde la galería de aplicaciones Entra ID a su lista de aplicaciones administradas.
Si ya integró Webex Control Hub con Entra ID para el inicio de sesión único (SSO), Cisco Webex ya se agregó a sus aplicaciones empresariales y puede omitir este procedimiento.
1 |
Inicie sesión en el portal de Azure en con https://portal.azure.com sus credenciales de administrador. |
2 |
Vaya a Entra ID para su organización. |
3 |
Vaya a Aplicaciones empresariales y, a continuación, haga clic en Agregar. |
4 |
Haga clic en Agregar una aplicación de la galería. |
5 |
En el cuadro de búsqueda, escriba Cisco Webex. |
6 |
En el panel de resultados, seleccione Cisco Webex y, a continuación, haga clic en Añadir para agregar la aplicación. Aparecerá un mensaje que dice que la aplicación se agregó correctamente. |
7 |
Para asegurarse de que la aplicación de Webex que agregó para la sincronización no se muestre en el portal de usuarios, abra la nueva aplicación, vaya a Propiedades y defina ¿Visible para los usuarios? en No. |
Este procedimiento le permite elegir a los usuarios para sincronizarlos con la nube de Webex.
Entra ID utiliza un concepto llamado "asignaciones" para determinar qué usuarios deben recibir acceso a las aplicaciones seleccionadas. En el contexto del aprovisionamiento automático de usuarios, solo los usuarios y/o grupos de usuarios que están "asignados" a una aplicación en Entra ID se sincronizan con Control Hub.
Utilice la aplicación del asistente de Entra ID (Azure AD) en Control Hub para sincronizar tanto los usuarios dentro de los grupos de Entra ID como los objetos de grupos individuales. Webex no puede sincronizar grupos individuales fuera de la aplicación del asistente de Entra ID (Azure AD).
Si está configurando su integración por primera vez, le recomendamos que asigne un usuario para las pruebas y que luego agregue otros usuarios y grupos después de una prueba exitosa.
1 |
Abra la aplicación de Webex en el portal de Entra ID y, a continuación, vaya a Usuarios y grupos. |
2 |
Haga clic en Agregar asignación. |
3 |
Busque los usuarios/grupos que desea agregar a la aplicación:
|
4 |
Haga clic en Seleccionar y luego en Asignar . Repita estos pasos hasta que tenga todos los grupos y usuarios que desea sincronizar con Webex. |
Utilice este procedimiento para configurar el aprovisionamiento desde Entra ID y obtener un token portador para su organización. Los pasos cubren configuraciones administrativas necesarias y recomendadas.
Antes de comenzar
Obtenga el ID de su organización desde la vista del cliente en Control Hub. Haga clic en el nombre de su organización en la parte inferior izquierda y, a continuación, copie el ID de organización en un archivo de texto. Necesitará este valor cuando introduzca la URL del inquilino. Utilizamos este valor como ejemplo en este artículo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 |
Inicie sesión en el portal de Azure y, a continuación, vaya a | ||||||
2 |
Elija Cisco Webex de la lista de aplicaciones empresariales. | ||||||
3 |
Vaya a Aprovisionamientoy, luego, cambie el modo de aprovisionamiento a Automático.
La aplicación de Webex incluye algunas asignaciones predeterminadas entre los atributos de usuario de Entra ID y los atributos de usuario de Webex. Estos atributos son suficientes para crear usuarios, pero puede agregar más como se describe más adelante en este artículo. | ||||||
4 |
Introduzca la URL del inquilino. En la siguiente tabla se muestra la URL de su oferta de Webex. Sustituya
Por ejemplo, la URL de su inquilino podría verse así: | ||||||
5 |
Siga estos pasos para obtener el valor del token de usuario para el token secreto: | ||||||
6 |
Vuelva al portal de Azure y pegue el valor del token en Token secreto. | ||||||
7 |
Haga clic en Probar conexión para asegurarse de que Entra ID reconozca la organización y el token. Un resultado exitoso establece que las credenciales están autorizadas para habilitar el aprovisionamiento de usuarios. | ||||||
8 |
Introduzca un Correo electrónico de notificación y marque la casilla para obtener el correo electrónico cuando haya errores de aprovisionamiento. | ||||||
9 |
Haga clic en Guardar. |
Qué hacer a continuación
Para obtener información sobre cómo realizar cambios en la organización sincronizada, consulte el artículo de ayuda Administrar usuarios sincronizados de Entra ID .
Siga este procedimiento para asignar atributos de usuario adicionales de Entra ID a Webex, o para cambiar las asignaciones de atributos de usuario existentes.
La asignación de Entra ID a Webex no sincroniza todos los detalles de usuario. Algunos aspectos de los datos de usuarios no están sincronizados:
-
Avatares
-
Salas
-
Atributos no listados en la siguiente tabla
Le recomendamos que no cambie las asignaciones de atributos predeterminadas a menos que sean absolutamente necesarias. El valor que asigna como nombre de usuario es especialmente importante. Webex usa la dirección de correo electrónico del usuario como su nombre de usuario. De manera predeterminada, asignamos userPrincipalName (UPN) en Azure AD a la dirección de correo electrónico (nombre de usuario) en Control Hub.
Si userPrincipalName no se asigna al correo electrónico en el Control Hub, los usuarios son aprovisionados en Control Hub como nuevos usuarios en lugar de coincidir con los usuarios existentes. Si desea utilizar otro atributo de usuario de Azure que tenga el formato de dirección de correo electrónico en lugar de UPN, debe cambiar esa asignación predeterminada en Entra ID de userPrincipalName al atributo de usuario de Entra ID apropiado.
Antes de comenzar
Agregó y configuró la aplicación Cisco Webex a su Entra ID, y probó la conexión.
Puede modificar las asignaciones de atributos del usuario antes o después de iniciar la sincronización de usuarios.
1 |
Inicie sesión en el portal de Azure y, a continuación, vaya a Aplicaciones empresariales > Todas las aplicaciones. | ||||||||||||||||||||||||||||||||||||
2 |
Abra la Cisco Webex aplicación. | ||||||||||||||||||||||||||||||||||||
3 |
Seleccione la página Aprovisionamiento, expanda la sección Asignaciones y haga clic en Aprovisionar Azure Active Directoryusuarios.
| ||||||||||||||||||||||||||||||||||||
4 |
Marque la casilla de verificación Mostrar opciones avanzadas y luego haga clic en Editar lista de atributos para CiscoWebex. | ||||||||||||||||||||||||||||||||||||
5 |
Elija los atributos de Webex que se completarán de los atributos del usuario de Entra ID. Los atributos y las asignaciones se muestran más adelante en este procedimiento. | ||||||||||||||||||||||||||||||||||||
6 |
Después de seleccionar los atributos de Webex, haga clic en Guardary, luego, en Sí para confirmar. Se abre la página Asignación de atributos para poder asignar atributos de usuario de Entra ID a los atributos de usuario de Webex que eligió. | ||||||||||||||||||||||||||||||||||||
7 |
Cerca de la parte inferior de la página, haga clic en Agregar nuevaasignación. | ||||||||||||||||||||||||||||||||||||
8 |
Elija Asignación directa. Seleccione el atributo Origen (atributo Azure) y el atributo Destino (atributo de Webex) y, luego, haga clic en Aceptar.
| ||||||||||||||||||||||||||||||||||||
9 |
Repita los dos pasos anteriores hasta que haya agregado o modificado todas las asignaciones que necesita y, a continuación, haga clic en Guardar y En sí para confirmar sus nuevas asignaciones. Puede restaurar las asignaciones predeterminadas si quiere volver a iniciar. |
Sus asignaciones están hechas y los usuarios de Webex se crearán o actualizarán en la próxima sincronización.