En este artículo
dropdown icon
Sistema para la gestión de identidades entre dominios (SCIM)
    Aplicación del asistente de Entra ID
Agregar Webex desde la galería de aplicaciones de Azure
Asignar grupos/usuarios a la aplicación en Entra ID
Autorizar a Entra ID a sincronizar los usuarios con su organización de Control Hub
Asignar atributos de usuario de Entra ID a Webex
Objetos sincronizados compatibles
Aprovisionamiento SCIM heredado con la aplicación de galería Entra ID de Cisco Webex
list-menuEn este artículo
list-menu¿Comentarios?

Utilice la aplicación empresarial de Cisco Webex prediseñada en Microsoft Entra ID para sincronizar los usuarios asignados a Control Hub con la integración de aprovisionamiento de SCIM heredada. Esta opción es para organizaciones que ya utilizan la aplicación de galería de Cisco Webex.

Sistema para la Gestión de identidad entre dominios (MÁSTPM)

La integración entre los usuarios en el directorio y en Control Hub utiliza la API del sistema para la administración de identidades entre dominios (SCIM). AUTOMATICM es un estándar abierto para automatizar el intercambio de información de identidad del usuario entre los dominios de identidad o los sistemas de TI. ESTE servicio ha sido diseñado para facilitar la administración de identidades del usuario en aplicaciones y servicios basados en la nube. M utiliza una API estandarizada a través de REST.

La sincronización de SCIM no requiere infraestructura ni conectores locales. Esta integración mantiene su lista de usuarios sincronizada cada vez que se crea, actualiza o elimina un usuario de la aplicación en Entra ID.

Entra ID no sincroniza valores nulos. Si define un valor de atributo en NULL, no se elimina ni se revisión con un valor NULO en Webex. Si esta limitación afecta a sus usuarios, comuníquese con Microsoft para obtener soporte.

Aplicación del asistente de Entra ID

Utilice la aplicación Entra ID Wizard en Control Hub para simplificar la sincronización de usuarios y grupos con Webex. La aplicación Wizard le permite configurar fácilmente qué atributos, usuarios y grupos desea sincronizar, y decidir si desea sincronizar los avatares del usuario con Webex. Consulte Configurar la aplicación del asistente de Entra ID en Control Hub para obtener más información sobre los beneficios del uso del asistente.

Agregar Webex desde la galería de aplicaciones de Azure

Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Entra ID, debe agregar Webex desde la galería de aplicaciones de Azure a su lista de aplicaciones administradas.

En el siguiente procedimiento se utiliza el protocolo SCIM 1.1 más antiguo. Vaya al aprovisionamiento SCIM 2.0 con una aplicación Webex personalizada en Entra ID para ver los procedimientos para configurar el protocolo SCIM 2.0 más reciente.

Para obtener información sobre el alcance de los diferentes métodos de sincronización de Entra ID, consulte Objetos sincronizados compatibles.

1

Inicie sesión en el portal de Azure en https://portal.azure.com con sus credenciales de administrador.

2

Vaya a Entra ID para su organización.

3

Diríjase a Enterprise Applications y haga clic en Add > Add an application from the gallery.

4

En el cuadro de búsqueda, escriba Cisco Webex.

5

En el panel de resultados, seleccione Cisco Webexy, a continuación, haga clic en Add para agregar la aplicación.

An example of the Add an application screen with the Cisco Webex application highlighted.

Aparecerá un mensaje que dice que la aplicación se agregó correctamente.

6

Para asegurarse de que la aplicación de Webex que agregó para la sincronización no aparezca en el portal del usuario, abra la nueva aplicación, vaya a Properties, y establecer Visible to users? hasta No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Asignar grupos/usuarios a la aplicación en Entra ID

Este procedimiento le permite elegir a los usuarios para sincronizarlos con la nube de Webex.

Entra ID utiliza un concepto llamado "asignaciones" para determinar qué usuarios deben recibir acceso a las aplicaciones seleccionadas. En el contexto del aprovisionamiento automático de usuarios, solo los usuarios y/o grupos de usuarios que están "asignados" a una aplicación en Entra ID se sincronizan con Control Hub.

Utilice la aplicación Entra ID Wizard en Control Hub para sincronizar tanto los usuarios dentro de los grupos de Entra ID como los objetos de grupos individuales. Webex no puede sincronizar grupos individuales fuera de la aplicación del asistente de Entra ID.

Si está configurando su integración por primera vez, le recomendamos que asigne un usuario para las pruebas y que luego agregue otros usuarios y grupos después de una prueba exitosa.

1

Abra la aplicación de Webex en el portal de Entra ID y, a continuación, vaya a Users and groups.

2

Haga clic en Add Assignment.

3

Busque los usuarios/grupos que desea agregar a la aplicación:

  • Busque usuarios individuales para asignarlos a la aplicación.
  • Busque un grupo de usuarios para asignarlos a la aplicación.
4

Haga clic en Select y, a continuación, haga clic en Assign.

Repita estos pasos hasta que tenga todos los grupos y usuarios que desea sincronizar con Webex.

Autorizar a Entra ID a sincronizar los usuarios con su organización de Control Hub

Utilice este procedimiento para configurar el aprovisionamiento desde Entra ID y obtener un token portador para su organización. Los pasos cubren configuraciones administrativas necesarias y recomendadas.

Si su organización exige que todos los usuarios tengan un dominio verificado, la sincronización futura no permite la creación de usuarios para dominios no verificados. La mayoría de Webex para organizaciones gubernamentales requiere dominios verificados.

Antes de comenzar

Obtenga el ID de su organización desde la vista del cliente en Control Hub. Haga clic en el nombre de su organización en la parte inferior izquierda y, a continuación, copie el Organization ID en un archivo de texto. Necesitará este valor cuando introduzca la URL del inquilino. Utilizamos este valor como ejemplo en este artículo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Inicie sesión en el portal de Azure y, a continuación, vaya a > Enterprise applications > All applications.

2

Elegir Cisco Webex de su lista de aplicaciones empresariales.

3

Diríjase a Provisioning, y luego cambie el Provisioning Mode hasta Automatic.

Pantalla de aprovisionamiento de Cisco Webex en Entra ID. Haga clic en el menú desplegable Modo de aprovisionamiento para seleccionar Automático.

La aplicación de Webex incluye algunas asignaciones predeterminadas entre los atributos de usuario de Entra ID y los atributos de usuario de Webex. Estos atributos son suficientes para crear usuarios, pero puede agregar más como se describe más adelante en este artículo.

4

Introduzca el Tenant URL.

En la siguiente tabla se muestra la URL de su oferta de Webex. Replace OrgId con su valor específico.

Table 1. Tenant URLs for Webex
Oferta de WebexURL del inquilino para utilizar
Webex (predeterminado) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Por ejemplo, la URL de su inquilino podría verse así: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Realice solo una de las siguientes acciones para obtener el valor del token portador para el Secret Token:

  • Genere automáticamente un nuevo token desde Control Hub.

    En Control Hub, vaya a Apps > Service apps, seleccione la aplicación y haga clic en Get a token > Authorize to get token.

  • Genere manualmente un nuevo token con los siguientes pasos:

  1. Copie la siguiente URL y ejecutarla en una ficha de navegador de incógnito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    La URL anterior se aplica al intermediario de ID de Webex predeterminado. Si está utilizando Webex para el gobierno, utilice la siguiente URL para obtener el token de usuario:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Es importante crear un explorador de incógnito para asegurarse de iniciar sesión con las credenciales de administrador correctas. Si ya ha iniciado sesión como usuario con menos privilegios y no puede crear usuarios, el token de usuario que devuelve no puede crear usuarios.

  2. En la página de inicio de sesión de Webex que aparece, inicie sesión con una cuenta de administrador completa para su organización.

    Aparecerá una página de error que dice que no se puede establecer la conexión con el sitio, pero esto es normal.

    La URL de la página de errores incluye el token de usuario que se generó. Este token es válido durante 365 días (después de los cuales caduca).

    Un ejemplo de la URL de la página de error con el token portador generado resaltado. Se encontró una copia del valor del token de portador entre "access_token=" y "&token_type=Bearer".

  3. Desde la URL de la barra de direcciones del explorador, copie el valor del token de usuario que se encuentra entre access_token= y &token_type=Bearer.

    Por ejemplo, esta URL tiene resaltado el valor de token: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Le recomendamos que guarde este valor en un archivo de texto como registro del token en caso de que la URL ya no esté disponible.

6

Vuelva al portal y pegue el valor del token en Secret Token.

7

Haga clic en Test Connection para asegurarse de que Entra ID reconozca la organización y el token.

Un resultado exitoso establece que las credenciales están autorizadas para habilitar el aprovisionamiento de usuarios.

8

Introduzca un Notification Email y marque la casilla para obtener el correo electrónico cuando haya errores de aprovisionamiento.

9

Haga clic en Save.

En este punto, ha autorizado correctamente a Entra ID para aprovisionar y sincronizar a los usuarios de Webex, y ha completado los pasos para configurar la sincronización.

Qué hacer a continuación

Si desea asignar más atributos de usuario de Entra ID a atributos de Webex, continúe con la siguiente sección.

Para obtener información sobre cómo realizar cambios en la organización sincronizada, consulte el artículo de ayuda Administrar usuarios de Entra ID sincronizados.

Asignar atributos de usuario de Entra ID a Webex

Siga este procedimiento para asignar atributos de usuario adicionales de Entra ID a Webex, o para cambiar las asignaciones de atributos de usuario existentes.

La asignación de Entra ID a Webex no sincroniza todos los detalles de usuario. Algunos aspectos de los datos de usuarios no están sincronizados:

  • Avatares

  • salas

  • Atributos no listados en la siguiente tabla

Le recomendamos que no cambie las asignaciones de atributos predeterminadas a menos que sean absolutamente necesarias. El valor que asigna como nombre de usuario es especialmente importante. Webex usa la dirección de correo electrónico del usuario como su nombre de usuario. De forma predeterminada, asignamos userPrincipalName (UPN) en Azure AD a la dirección de correo electrónico (nombre de usuario) en Control Hub.

Si aparece el mensaje userPrincipalName no se asigna al correo electrónico en Control Hub, los usuarios se aprovisionan en Control Hub como nuevos usuarios en lugar de coincidir con los usuarios existentes. Si desea utilizar otro atributo de usuario de Azure que tenga el formato de dirección de correo electrónico en lugar de UPN, debe cambiar esa asignación predeterminada en Entra ID de userPrincipalName al atributo de usuario de Entra ID apropiado.

Antes de comenzar

Agregó y configuró la aplicación Cisco Webex a su Entra ID, y probó la conexión.

Puede modificar las asignaciones de atributos del usuario antes o después de iniciar la sincronización de usuarios.

1

Inicie sesión en el portal de Azure y, a continuación, vaya a Enterprise applications > All applications..

2

Abra la aplicación de Webex que agregó o creó en la galería de aplicaciones.

Haga clic aquí para obtener más información sobre la diferencia entre la aplicación de Cisco Webex prediseñada o la aplicación SCIM personalizada 2.0.
3

Diríjase a Provisioning > Mappings y haga clic en Provision Entra ID Users.

4

Marque el cuadro de verificación Show advanced options casilla de verificación y luego haga clic en Edit attribute list.

5

Elija los atributos de Webex que se completarán de los atributos del usuario de Entra ID.

6

Haga clic en Save > Yes para confirmar.

Se abre la página Asignación de atributos para poder asignar atributos de usuario de Entra ID a los atributos de usuario de Webex que eligió.

7

Cerca de la parte inferior de la página, haga clic en Add new mapping.

8

Elegir Direct asignación. Seleccione el botón Source attribute (atributo Entra) y el Target attribute (atributo de Webex) y, luego, haga clic en OK.

Table 2. Entra ID to Webex Mappings

Entra ID Atributo (fuente)

Atributo de usuario de Webex (destino)

Atributos completar de forma predeterminada

Userprincipalname

nome utente

Cambiar([IsSoftd], , "Falso", "Verdadero", "Verdadero", "Falso")

activo

displayName

displayName

Apellido

nombre.nombre familiar

givenName

nombre.nombre dado

Idobjeto

ID externo

Atributos adicionales disponibles

cargoTitle (Título de trabajo)

Cargo

reasignación de uso

direcciones[escriba eq "trabajo"].país

Ciudad

direcciones[type eq "work"].locality

streetAddress

direcciones[escriba eq "work"].streetAddress

Estado

direcciones[escriba eq "trabajo"].región

postalCode

direcciones[type eq "work"].postalCode

telephoneNumber

phoneNumbers[type eq "work"].value

móvil

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

trabajoid

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Usuario

departamento

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Usuario

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Usuario

9

Repita los dos pasos anteriores hasta que haya agregado o modificado todas las asignaciones que necesita y haga clic en Save y Yes para confirmar sus nuevas asignaciones.

Puede Restore default mappings si desea iniciar de nuevo.

Sus asignaciones están hechas y los usuarios de Webex se crearán o actualizarán en la próxima sincronización.

Objetos sincronizados compatibles

En las siguientes tablas se muestran las diferencias entre la sincronización de la tienda de aplicaciones empresariales de Entra ID, la aplicación del asistente de Entra ID para Control Hub e Entra ID SCIM 2.0 implicmentation.

Table 3. What you can synchronize

Objetos

Entra ID SCIM 1.1

Aplicación del asistente Entra ID

Entra ID SCIM 2.0

Usuarios

Grupos

No

Sí*

salas

No

Sí*

No

Avatares

No

Sí*

No

*—Solo puede sincronizar grupos, salas y avatares con Control Hub a través de la aplicación Entra ID Wizard a través de la API de Microsoft Graph.

Table 4. Supported user attributes

Atributo

Entra ID SCIM 1.1

Aplicación del asistente Entra ID

SCIM 2.0

nome utente

displayName

nombre.nombre familiar

nombre.nombre dado

IDexterno

Cargo

direcciones[escriba eq "trabajo"].país

direcciones[type eq "work"].locality

direcciones[escriba eq "work"].streetAddress

direcciones[escriba eq "trabajo"].región

direcciones[type eq "work"].postalCode

phoneNumbers[type eq "work"].value

phoneNumbers[type eq "mobile"].value

phoneNumbers[type eq "fax"].value

manager

No

No

departamento

No

No

ID de empleado

No

No

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?