- Inicio
- /
- Artículo
Puede agregar Webex a la red de integración de Okta y luego sincronizar usuarios del directorio con su organización administrada en Control Hub. No se requieren conectores ni infraestructura local. Esta integración mantiene su lista de usuarios sincronizada cada vez que se crea, actualiza o elimina un usuario de la aplicación en Okta.
Sistema para la Gestión de identidad entre dominios (MÁSTPM)
La integración entre usuarios en el directorio y Control Hub utiliza el sistema para la gestión de identidades entre dominios ( Categoría: SCIM 2.0) API. SCIM 2.0 es un estándar abierto para automatizar el intercambio de información de identidad de usuario entre dominios de identidad o sistemas de TI. SCIM 2.0 está diseñado para facilitar la administración de las identidades de los usuarios en aplicaciones y servicios basados en la nube. SCIM 2.0 utiliza una API estandarizada a través de REST.
Si su organización ya utiliza Directory Connector para sincronizar usuarios, no puede sincronizar usuarios desde Okta.
La integración de Okta apoya lo siguiente: User atributos:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
El mensaje preferredLanguage y locale los atributos deben ser formateados como una cadena separada por subrayados que consiste en una ISO 639-1
código de idioma y un ISO 3166-1 alpha-2 código de país. Por ejemplo,
en_US o fr_FR.
La integración de Okta también apoya los siguientes Group atributos:
-
displayName -
members
Características compatibles
Esta integración admite las siguientes funciones de sincronización de usuarios y grupos en Okta:
-
Create Users—Crea o vincula un usuario en la aplicación Webex al asignar la aplicación a un usuario en Okta.
-
Update User Attributes—Okta actualiza los atributos de un usuario en la aplicación Webex cuando se asigna la aplicación. Los futuros cambios de atributo realizados en Okta perfil de usuario sobrescribirán automáticamente el valor del atributo correspondiente en la nube de Webex.
-
Deactivate Users—Desactiva la cuenta de la aplicación Webex de un usuario cuando no está asignada en Okta o su cuenta Okta está desactivada. Las cuentas se pueden reactivar si reasigna la aplicación a un usuario en Okta.
-
Create Groups—Crea o vincula un grupo al asignar un grupo en Okta.
- Update Group Attributes—Okta actualiza los atributos de un grupo cuando se asigna al grupo. Los futuros cambios de atributos realizados en el perfil del grupo Okta sobrescriben automáticamente el valor de atributo correspondiente en el Centro de control.
- Delete Groups—Eliminar la cuenta de un grupo en Control Hub cuando no está asignada en Okta o se elimina la cuenta de grupo Okta.
Agregar Webex a Okta
Antes de configurar Control Hub para el aprovisionamiento automático de usuarios con Okta, tiene que agregar Webex de la galería de aplicaciones de Okta a su lista de aplicaciones administradas. También debe elegir un método de autenticación. Actualmente, los servicios de Webex en Control Hub solo admiten SSO federado con Okta.
Antes de comenzar
-
Okta requiere que tenga un inquilino de Okta válido y una licencia actual con su plataforma. También debe tener una suscripción paga actual y una organización Webex.
-
En su organización Webex, debe configurar plantillas automáticas de asignación de licencias, de lo contrario, a los usuarios recién sincronizados en Control no se les asignarán licencias para los servicios Webex.
-
Configurar la integración de Okta SSOantes de configurar el aprovisionamiento de usuarios.
| 1 |
Inicie sesión en el inquilino de Okta ( |
| 2 |
Buscar Cisco Webex Identity SCIM 2.0 y agregue la aplicación a su inquilino. Si ya integró el SSO Okta en su organización de Control Hub, puede omitir los pasos anteriores y simplemente volver a abrir la entrada Cisco Webex en la lista de aplicaciones de Okta. |
| 3 |
En una pestaña separada del navegador, vaya a la vista del cliente en https://admin.webex.com, haga clic en el nombre de su organización y, a continuación, junto a Company Information, copie su Organization ID. Grabe el ID de la organización (copie y pegue en un archivo de texto). Utilizará el ID para el siguiente procedimiento. |
Configurar Okta para la sincronización de usuarios y grupos
Antes de comenzar
Asegúrese de mantener el ID de su organización del procedimiento anterior.
Asegúrese de tener la función de administrador completo del cliente al crear tokens de portador para sus clientes.
| 1 |
En Okta Tenant, vaya a y comprobar Enable API Integration. |
| 2 |
Introduzca el valor de ID en el Organization ID . |
| 3 |
Copie una de las siguientes URL en la Base URL campo:
|
| 4 |
Realice solo una de las siguientes acciones para obtener el valor de token del portador para el Secret Token:
|
| 5 |
Vuelve a Okta, pega el token del portador en el API Token y haga clic en Test API Credentials. Aparece un mensaje que dice que Webex fue verificado con éxito. |
| 6 |
Haga clic en Save. |
| 7 |
Diríjase a . |
| 8 |
Seleccione Create Users, Update User Attributes, Deactivate Users, y haga clic en Save.
|
| 9 |
Haga clic en y elija una de las siguientes opciones:
|
| 10 |
Si configuró la integración de inicio de sesión único, haga clic en Assign junto a cada usuario o grupo que desee asignar a la aplicación, y luego haga clic en Done. Los usuarios que ha elegido están sincronizados en la nube y aparecen en Control Hub bajo Users. Cada vez que mueve, agrega, cambia o elimina usuarios en Okta, el Concentrador de control recoge los cambios. Si no habilito las plantillas de licencia de asignación automática, los usuarios se sincronizan en el Control Hub sin ninguna asignación de licencia. Para reducir la carga administrativa, le recomendamos que habilite una plantilla de licencia de asignación automática antes de sincronizar a los usuarios de Okta en Control Hub. |
| 11 |
Haga clic en Push Groups, seleccione Find groups by name o Find groups by rule, y haga clic en Save. Los grupos que elija están sincronizados en la nube y aparecen en Control Hub bajo Groups. Cualquier cambio en los grupos en Okta aparecerá en Control Hub. |