Permisos de autorización del planificador de Webex para administradores de inquilinos

Cuando agrega una autorización para Webex a un inquilino de Microsoft, solicitamos los siguientes permisos:

Microsoft tenant authorization permissions

En la siguiente tabla se describen cada permiso y por qué se requiere.

Nombre del permiso

Valor de la reclamación

Tipo de permiso

¿A qué información le da acceso esto a Webex?

¿Cómo se utiliza este permiso para Webex Meetings?

Leer y escribir calendarios en todos los buzones.

Calendarios.LeerEscribir

Aplicación

Complemento de Microsoft 365 para planificar una reunión, reunión de planificación/lista de la aplicación Webex, integración con Microsoft Teams y planificación de los servicios de calendario (@webex).

  • Acceso de lectura y escritura para crear, actualizar y eliminar calendarios asociados con Webex Meetings.

  • Permite la planificación desde Microsoft Teams y agregar, actualizar y eliminar las entradas de calendario correspondientes.

Leer los datos del directorio.

Directorio.Leer.Todo

Aplicación

Necesario para la característica People Insights y la integración con Microsoft Teams.

  • Permite que People Insights complete los perfiles de los participantes de la reunión en Webex Meetings y los perfiles de People Insights de los usuarios en Webex desde el directorio.

  • Permite que la integración con Microsoft Teams complete con anticipación los correos electrónicos de los invitados al planificar una reunión de Webex.

Iniciar sesión y leer el perfil de usuario.

abrigo

Delegado

Se requiere permiso incluido automáticamente para que la integración de Webex Meetings funcione correctamente.

  • Permite que Webex identifique a los usuarios a lo largo del tiempo y acceda a información básica.

Ver el perfil básico de los usuarios

perfil

Delegado

Se requiere permiso incluido automáticamente para que la integración de Webex Meetings funcione correctamente.

  • Significa que el usuario no tiene que iniciar sesión en su cuenta de Microsoft para utilizar el Planificador de Webex.

Lea los perfiles completos de todos los usuarios.

Usuario.Read.All

Aplicación

Necesario para la característica People Insights y la integración con Microsoft Teams.

  • Habilita People Insights para Webex Meetings y usuarios de Webex.

  • Identifica a los usuarios y sus direcciones de correo electrónico para que podamos hacer coincidir las cuentas de Webex de los usuarios en la integración de bots y fichas de Cisco Webex Meetings en Microsoft Teams.

Permisos de autorización del planificador de Webex para cuentas individuales de Microsoft 365

Cuando autoriza Webex para una cuenta individual de Microsoft 365, solicitamos los siguientes permisos:

Individual authorization permissions

En la siguiente tabla se describen cada permiso y por qué se requiere.

Permiso

Valor de la reclamación

¿A qué información le da acceso esto a Webex?

¿Cómo se utiliza este permiso para Webex Meetings?

Mantenga el acceso a los datos a los que ha dado acceso.

offline_access

Permite que Webex acceda a la información de los usuarios en Microsoft sin solicitar el mismo permiso cada vez que un usuario realiza una acción con la integración de Webex Meetings en Microsoft.

  • Si su aplicación no solicita explícitamente este alcance, no recibirá tokens de actualización. Es necesario mantener el acceso.

    Por ejemplo, Webex llamará a las API de Microsoft para recuperar información, como invitaciones de calendario, cada vez que un usuario esté visualizando su calendario.

Tenga acceso completo a sus calendarios.

Calendarios.LeerEscribir

Leer eventos en los calendarios del usuario.

Lea los eventos de calendario asociados con Webex Meetings, así como las propiedades del evento, como la hora, los asistentes, el asunto y las opciones de la reunión de Webex.

Inicie sesión y lea su perfil.

Usuario.Leer

Se requiere permiso incluido automáticamente para que la integración de Webex Meetings funcione correctamente.

  • Permite que Webex identifique a los usuarios a lo largo del tiempo y acceda a información básica.

Descripción general de la arquitectura del Planificador de Webex

El diagrama anterior muestra las situaciones de administración del sitio y autorización individual para Webex Meetings desde Microsoft 365.

  1. El administrador del sitio autoriza a Webex a acceder a los datos de inquilinos del administrador de Microsoft 365 desde la Administración del sitio de Cisco Webex o Control Hub (opcional).

  2. Una persona autoriza el permiso para Webex (si el administrador no lo autoriza) y conecta su cuenta de Microsoft con su cuenta de Webex.

  3. Webex se suscribe a los cambios de calendario desde Microsoft.

  4. Un usuario agrega una reunión de Webex a un evento de calendario de Microsoft, actualiza la hora o el tema, o copia un evento a otra fecha y hora.

  5. El servicio complementario de Webex recibe notificaciones de calendario de Microsoft y sincroniza datos con Webex.

API utilizadas por el planificador de Webex

La siguiente lista proporciona información sobre el archivo de origen y la URL para algunas de las API utilizadas por el Planificador de Webex.

Operación de Graph

Uso de

PUBLICAR /{versión}/suscripciones

Cree una suscripción para que un usuario específico escuche y reciba notificaciones de cambios cuando se cambie el recurso del calendario en Microsoft Graph.

ELIMINAR /{version}/subscriptions/{subscriptionId}

Elimine una suscripción cuando el usuario cierre sesión o supere el tiempo de caducidad.

POST /{tenantId}/oauth2/{version}/token

Obtenga el token de acceso del ID de inquilino específico con el certificado del complemento como credencial (en modo de autorización de administrador).

POST /common/oauth2/{version}/token

Obtenga el token de acceso de un usuario específico con el token de actualización (en modo de autorización de administrador).

OBTENER /{version}/users/{user}/events/{id}

Obtenga el gráfico de propiedades de eventos por ID de evento.

GET /{version}/users/{user}/events/{id}/instances

Obtenga instancias de ocurrencia/excepción por ID de evento con un intervalo de tiempo determinado.

OBTENER /{version}/users?$select=email

Obtenga una dirección de correo electrónico de proxy para un usuario específico.

OBTENER /{version}/subscriptions/{subscriptionId}

Obtenga propiedades de suscripción por ID.

OBTENER /{version}/me

Obtenga la dirección proxy del usuario (en modo de autorización individual).

GET /{version}/users/{user}/events

Enumere los eventos de un usuario específico.

PARCHE /{version}/subscriptions/{subscriptionId}

Renueve la suscripción para un usuario específico ampliando su tiempo de caducidad.

OBTENER /{version}/usuarios/{email}

Recupere Microsoft UPN para mantener la asignación de usuarios en Webex.

GET /{version}/organización

Para identificar si la dirección de correo electrónico del usuario actual del cliente pertenece a la organización autorizada.