En este artículo
Sistema para la gestión de identidades entre dominios (SCIM)
Características compatibles
Agregar Webex a Okta
Configurar Okta para la sincronización de usuarios y grupos
Sincronizar usuarios de Okta en Control Hub
list-menuEn este artículo
list-menu¿Comentarios?

Puede agregar Webex a la red de integración de Okta y luego sincronizar usuarios del directorio con su organización administrada en Control Hub. No se requieren conectores ni infraestructura local. Esta integración mantiene su lista de usuarios sincronizada cada vez que se crea, actualiza o elimina un usuario de la aplicación en Okta.

Sistema para la Gestión de identidad entre dominios (MÁSTPM)

La integración entre usuarios en el directorio y Control Hub utiliza el sistema para la gestión de identidades entre dominios ( Categoría: SCIM 2.0) API. SCIM 2.0 es un estándar abierto para automatizar el intercambio de información de identidad de usuario entre dominios de identidad o sistemas de TI. SCIM 2.0 está diseñado para facilitar la administración de las identidades de los usuarios en aplicaciones y servicios basados en la nube. SCIM 2.0 utiliza una API estandarizada a través de REST.

Si su organización ya utiliza Directory Connector para sincronizar usuarios, no puede sincronizar usuarios desde Okta.

La integración de Okta apoya lo siguiente: User atributos:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

El mensaje preferredLanguage y locale los atributos deben ser formateados como una cadena separada por subrayados que consiste en una ISO 639-1 código de idioma y un ISO 3166-1 alpha-2 código de país. Por ejemplo, en_US o fr_FR.

La integración de Okta también apoya los siguientes Group atributos:

  • displayName
  • members

Características compatibles

Esta integración admite las siguientes funciones de sincronización de usuarios y grupos en Okta:

  • Create Users—Crea o vincula un usuario en la aplicación Webex al asignar la aplicación a un usuario en Okta.

  • Update User Attributes—Okta actualiza los atributos de un usuario en la aplicación Webex cuando se asigna la aplicación. Los futuros cambios de atributo realizados en Okta perfil de usuario sobrescribirán automáticamente el valor del atributo correspondiente en la nube de Webex.

  • Deactivate Users—Desactiva la cuenta de la aplicación Webex de un usuario cuando no está asignada en Okta o su cuenta Okta está desactivada. Las cuentas se pueden reactivar si reasigna la aplicación a un usuario en Okta.

  • Create Groups—Crea o vincula un grupo al asignar un grupo en Okta.

  • Update Group Attributes—Okta actualiza los atributos de un grupo cuando se asigna al grupo. Los futuros cambios de atributos realizados en el perfil del grupo Okta sobrescriben automáticamente el valor de atributo correspondiente en el Centro de control.
  • Delete Groups—Eliminar la cuenta de un grupo en Control Hub cuando no está asignada en Okta o se elimina la cuenta de grupo Okta.

Agregar Webex a Okta

Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Okta, tiene que agregar Webex de la galería de aplicaciones de Okta a su lista de aplicaciones administradas. También debe elegir un método de autenticación. Actualmente, los servicios de Webex en Control Hub solo admiten SSO federado con Okta.

Antes de comenzar

1

Inicie sesión en el inquilino de Okta (example.okta.comDónde example es el nombre de su empresa u organización) como administrador, vaya a Applicationsy, a continuación, haga clic en Add Application.

2

Buscar Cisco Webex Identity SCIM 2.0 y agregue la aplicación a su inquilino.

Si ya integró el SSO Okta en su organización de Control Hub, puede omitir los pasos anteriores y simplemente volver a abrir la entrada Cisco Webex en la lista de aplicaciones de Okta.

3

En una pestaña separada del navegador, vaya a la vista del cliente en https://admin.webex.com, haga clic en el nombre de su organización y, a continuación, junto a Company Information, copie su Organization ID.

Grabe el ID de la organización (copie y pegue en un archivo de texto). Utilizará el ID para el siguiente procedimiento.

Configurar Okta para la sincronización de usuarios y grupos

Antes de comenzar

Asegúrese de mantener el ID de su organización del procedimiento anterior.

Asegúrese de tener la función de administrador completo del cliente al crear tokens de portador para sus clientes.

1

En Okta Tenant, vaya a Provisioning > Configure API Integration y comprobar Enable API Integration.

2

Introduzca el valor de ID en el Organization ID .

3

Copie una de las siguientes URL en la Base URL campo:

  • Para las organizaciones empresariales, copiar: https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} en la URL con su ID de organización.

  • Para Webex para organizaciones gubernamentales copia: https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} en la URL con su ID de organización.

4

Realice solo una de las siguientes acciones para obtener el valor de token del portador para el Secret Token:

  • Genere automáticamente un nuevo token desde el Centro de control.

    En Control Hub, vaya a Apps > Service apps, seleccione la aplicación y haga clic en Get a token > Authorize to get token.

  • Genere manualmente un nuevo token con los siguientes pasos:

  1. Copie la siguiente URL y ejecutarla en una ficha de navegador de incógnito: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    La URL anterior se aplica al intermediario de ID de Webex predeterminado. Si está utilizando Webex para el gobierno, utilice la siguiente URL para obtener el token de usuario:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Es importante crear un explorador de incógnito para asegurarse de iniciar sesión con las credenciales de administrador correctas. Si ya ha iniciado sesión como usuario con menos privilegios y no puede crear usuarios, el token de usuario que devuelve no puede crear usuarios.

  2. En la página de inicio de sesión de Webex que aparece, inicie sesión con una cuenta de administrador completa para su organización.

    Aparecerá una página de error que dice que no se puede establecer la conexión con el sitio, pero esto es normal.

    La URL de la página de errores incluye el token de usuario que se generó. Este token es válido durante 365 días (después de los cuales caduca).

    Ejemplo de la URL de la página de error con el token del portador generado resaltado. Copie el valor del token del portador encontrado entre "access_token=" y "&token_type=Bearer".

  3. Desde la URL de la barra de direcciones del explorador, copie el valor del token de usuario que se encuentra entre access_token= y &token_type=Bearer.

    Por ejemplo, esta URL tiene el valor de token resaltado: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Le recomendamos que guarde este valor en un archivo de texto como registro del token en caso de que la URL ya no esté disponible.

5

Vuelve a Okta, pega el token del portador en el API Token y haga clic en Test API Credentials.

Aparece un mensaje que dice que Webex fue verificado con éxito.

6

Haga clic en Save.

7

Diríjase a Provisioning > Settings > To App.

8

Seleccione Create Users, Update User Attributes, Deactivate Users, y haga clic en Save.

9

Haga clic en Assignments > Assign y elija una de las siguientes opciones:

  • Assign to People si desea asignar Webex a usuarios individuales.
  • Assign to Groups si desea asignar Webex a varios usuarios de un grupo.
10

Si configuró la integración de inicio de sesión único, haga clic en Assign junto a cada usuario o grupo que desee asignar a la aplicación, y luego haga clic en Done.

Los usuarios que ha elegido están sincronizados en la nube y aparecen en Control Hub bajo Users. Cada vez que mueve, agrega, cambia o elimina usuarios en Okta, el Concentrador de control recoge los cambios.

Si no habilito las plantillas de licencia de asignación automática, los usuarios se sincronizan en el Control Hub sin ninguna asignación de licencia. Para reducir la carga administrativa, le recomendamos que habilite una plantilla de licencia de asignación automática antes de sincronizar a los usuarios de Okta en Control Hub.

11

Haga clic en Push Groups, seleccione Find groups by name o Find groups by rule, y haga clic en Save.

Los grupos que elija están sincronizados en la nube y aparecen en Control Hub bajo Groups. Cualquier cambio en los grupos en Okta aparecerá en Control Hub.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?