En este artículo
Sistema para la Gestión de Identidad entre Dominios (SCIM)
Características soportadas
Agregar Webex a Okta
Configurar Okta para la sincronización de usuarios y grupos
Sincronizar usuarios de Okta en Control Hub
list-menuEn este artículo
list-menu¿Comentarios?

Puede agregar Webex a la red de integración de Okta y luego sincronizar los usuarios del directorio en su organización administrada en Control Hub. No se requiere infraestructura ni conectores locales. Esta integración mantiene su lista de usuarios sincronizada cada vez que se crea, actualiza o elimina un usuario de la aplicación en Okta.

Sistema para la Gestión de Identidad entre Dominios (SCIM)

La integración entre los usuarios del directorio y el Centro de control utiliza la API System for Cross-Domain Identity Management (SCIM 2.0). SCIM 2.0 es un estándar abierto para automatizar el intercambio de información de identidad de usuario entre dominios de identidad o sistemas de TI. SCIM 2.0 está diseñado para facilitar la administración de identidades de usuario en aplicaciones y servicios basados en la nube. SCIM 2.0 utiliza una API estandarizada a través de REST.

Si su organización ya usa Directory Connector para sincronizar usuarios, no puede sincronizar usuarios de Okta.

La integración de Okta admite los siguientes atributos de usuario:

  • Nombre de usuario
  • activo
  • Nombre.Nombre de pila
  • Nombre.FamilyName
  • Nombre.MIDLENAME
  • Nombre.Prefijo honorífico
  • Nombre.Sufijo honorífico
  • Nombre de la pantalla
  • Apodo
  • correos electrónicos [escriba eq “trabajo"]
  • URL de perfil
  • título
  • Idioma preferido
  • local
  • zona horaria
  • ID externo
  • Números de teléfono [tipo eq “trabajo"]
  • Números de teléfono [tipo eq “móvil"]
  • direcciones [escriba eq “trabajo"]
  • Número de empleado
  • Centro de costos
  • organización
  • división
  • departamento

Los atributos preferredLanguage y locale deben formatearse como una cadena separada por subrayado que consiste en un código de idioma ISO 639-1 y un código de país ISO 3166-1 alfa-2. Por ejemplo, en_US o FR_FR.

La integración Okta también admite los siguientes atributos de grupo:

  • Nombre de la pantalla
  • miembros

Características soportadas

Esta integración admite las siguientes funciones de sincronización de usuarios y grupos en Okta:

  • Crear usuarios: crea o vincula un usuario en la aplicación Webex al asignar la aplicación a un usuario en Okta.

  • Actualizar atributos de usuario: Okta actualiza los atributos de un usuario en Webex App cuando se asigna la aplicación. Los futuros cambios de atributos realizados en el perfil de usuario de Okta sobrescriben automáticamente el valor de atributo correspondiente en la nube de Webex.

  • Desactivar usuarios: desactiva la cuenta de Webex App de un usuario cuando no está asignada en Okta o su cuenta Okta está desactivada. Las cuentas se pueden reactivar si reasigna la aplicación a un usuario en Okta.

  • Crear grupos: crea o vincula un grupo al asignar un grupo en Okta.

  • Actualizar atributos de grupo: Okta actualiza los atributos de un grupo cuando se asigna el grupo. Los futuros cambios de atributos realizados en el perfil del grupo Okta sobrescriben automáticamente el valor de atributo correspondiente en Control Hub.
  • Eliminar grupos: elimine la cuenta de un grupo en Control Hub cuando no esté asignada en Okta o se elimine la cuenta del grupo Okta.

Agregar Webex a Okta

Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Okta, debe agregar Webex de la galería de aplicaciones Okta a su lista de aplicaciones administradas. También debe elegir un método de autenticación. Actualmente, los servicios de Webex en Control Hub solo admiten el SSO federado con Okta.

Antes de comenzar

1

Inicie sesión en Okta Tenant (ejemplo.okta.com, donde el ejemplo es el nombre de su empresa u organización) como administrador, vaya a Aplicaciones y, a continuación, haga clic en Examinar catálogo de aplicaciones.

2

Busque Cisco WebexIdentity SCIM 2.0 y agregue la aplicación a su inquilino.

Si ya integró Okta SSO en su organización de Control Hub, puede omitir los pasos anteriores y simplemente volver a abrir la Cisco Webex entrada en la lista de aplicaciones de Okta.

3

En otra pestaña del navegador, vaya a la vista del cliente en https://admin.webex.com, haga clic en el nombre de su organización y, a continuación, junto a Información de la compañía, copie su ID de organización.

Registre el ID de la organización (copie y pegue en un archivo de texto). Utilará la identificación para el siguiente procedimiento.

Configurar Okta para la sincronización de usuarios y grupos

Antes de comenzar

Asegúrese de mantener su identificación de organización del procedimiento anterior.

Asegúrese de tener el rol de administrador completo del cliente al crear tokens de portador para sus clientes.

1

En Okta Tenant, vaya a Aprovisionamiento > Configurar la integración de API y marque Habilitar integración API.

2

Introduzca el valor de ID en el campo ID de la organización.

3

Copie una de las siguientes direcciones URL en el campo URL base:

  • Para organizaciones empresariales, copie, https://webexapis.com/identity/scim/{organizationID}/v2

    Reemplace {organizacionId} en la URL por el ID de su organización.

  • Para Webex para organizaciones gubernamentales, copia, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Reemplace {organizacionId} en la URL por el ID de su organización.

4

Haga solo una de las siguientes acciones para obtener el valor del token de portador para el token secreto:

  • Genere automáticamente un nuevo token desde dentro de Control Hub.

    En Control Hub, vaya a Aplicaciones > Aplicaciones de servicio, seleccione la aplicación y haga clic en Obtener un token > Autorizar para obtener token.

  • Genere manualmente un nuevo token con los siguientes pasos:

  1. Copie la siguiente URL y ejecútela en una pestaña del navegador de incógnito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    La dirección URL anterior se aplica al agente predeterminado de Webex ID. Si está usando Webex para el gobierno, use la siguiente URL para obtener el token del portador:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un navegador de incógnito es importante para asegurarse de iniciar sesión con las credenciales de administrador correctas. Si ya ha iniciado sesión como un usuario menos privilegiado que no puede crear usuarios, el token portador que devuelve no puede crear usuarios.

  2. En la página de inicio de sesión de Webex que aparece, confirme con una cuenta de administrador completa para su organización.

    Aparece una página de error que indica que no se puede llegar al sitio, pero esto es normal.

    La URL de la página de error incluye el token de portador generado. Este token es válido por 365 días (después de lo cual expira).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Desde la dirección URL en la barra de direcciones del navegador, copie el valor del token del portador entre access_token= y &token_type=bearer.

    Por ejemplo, esta URL tiene el valor del token resaltado: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=bearer&expires_in=3887999&state=This-Shoud-be-a-random-string-for-security-purpose.

    Le recomendamos que guarde este valor en un archivo de texto como un registro del token en caso de que la URL ya no esté disponible.

5

Vuelva a Okta, pegue el token portador en el campo Token API y haga clic en Probar credenciales API.

Aparece un mensaje que dice que Webex se verificó correctamente.

6

Haga clic en Guardar.

7

Vaya a Aprovisionamiento > Configuración > A la aplicación.

8

Seleccione Crear usuarios, Actualizar atributos de usuario, Desactivar usuarios y haga clic en Guardar.

9

Haga clic en Asignaciones > Asignar y elija una de las siguientes opciones:

  • Asigne a personas si desea asignar Webex a usuarios individuales.
  • Asigne a grupos si desea asignar Webex a varios usuarios en un grupo.
10

Si configuró la integración de SSO, haga clic en Asignar junto a cada usuario o grupo que desee asignar a la aplicación y, a continuación, haga clic en Listo.

Los usuarios que elija se sincronizan en la nube y aparecen en Control Hub en Usuarios. Cada vez que mueve, agrega, cambia o elimina usuarios en Okta, Control Hub recoge los cambios.

Si no habilitó plantillas de licencia de asignación automática, los usuarios se sincronizarán con Control Hub sin ninguna asignación de licencia. Para reducir la sobrecarga administrativa, le recomendamos que habilite una plantilla de licencia de asignación automática antes de sincronizar los usuarios de Okta en Control Hub.

11

Haga clic en Grupos push, seleccione Buscar grupos por nombre o Buscar grupos por regla y haga clic en Guardar.

Los grupos que elija se sincronizan en la nube y aparecen en Control Hub en Grupos. Cualquier cambio en los grupos en Okta aparece en Control Hub.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?