- Etusivu
- /
- Artikkeli
Okta-käyttäjien synkronointi Control Hubiin
Voit lisätä Webexin Okta Integration Networkiin ja synkronoida sitten hakemiston käyttäjät organisaatioosi Control Hubissa hallinnoituun hakemistoon. Paikallista infrastruktuuria tai liittimiä ei tarvita. Tämä integraatio pitää käyttäjäluettelosi synkronoituna aina, kun käyttäjä luodaan, päivitetään tai poistetaan Okta-sovelluksesta.
Järjestelmä toimialueiden väliseen identiteetin hallintaan (SCIM)
Hakemiston käyttäjien ja Control Hubin välinen integrointi käyttää System for Cross-domain Identity Management ( SCIM 2.0) -rajapintaa. SCIM 2.0 on avoin standardi käyttäjätietojen vaihdon automatisointiin identiteettialueiden tai IT-järjestelmien välillä. SCIM 2.0 on suunniteltu helpottamaan käyttäjäidentiteettien hallintaa pilvipohjaisissa sovelluksissa ja palveluissa. SCIM 2.0 käyttää standardoitua API:a RESTin kautta.
Jos organisaatiosi käyttää jo Directory Connectoria käyttäjien synkronointiin, et voi synkronoida käyttäjiä Oktasta.
Okta-integraatio tukee seuraavia käyttäjä -attribuutteja:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Määritteet preferredLanguage ja locale on muotoiltava alaviivalla erotettuna merkkijonona, joka koostuu kielikoodista ISO 639-1 ja maakoodista ISO 3166-1 alpha-2. Esimerkiksi en_US tai fr_FR.
Okta-integraatio tukee myös seuraavia Group -attribuutteja:
-
displayName -
members
Tuetut ominaisuudet
Tämä integraatio tukee seuraavia käyttäjä- ja ryhmäsynkronointiominaisuuksia Oktassa:
-
Luo käyttäjiä— Luo tai linkittää käyttäjän Webex-sovellukseen, kun sovellus liitetään käyttäjälle Oktassa.
-
Käyttäjäattribuuttien päivittäminen— Okta päivittää käyttäjän attribuutit Webex-sovelluksessa, kun sovellus on määritetty. Okta-käyttäjäprofiiliin tehtävät tulevat ominaisuusmuutokset korvaavat automaattisesti vastaavan ominaisuusarvon Webex-pilvessä.
-
Käyttäjien deaktivointi— Deaktivoi käyttäjän Webex-sovellustilin, kun se on poistettu Oktassa tai hänen Okta-tilinsä on deaktivoitu. Tilit voidaan aktivoida uudelleen, jos määrität sovelluksen uudelleen käyttäjälle Oktassa.
-
Luo ryhmiä— Luo tai linkittää ryhmän, kun ryhmä määritetään Oktassa.
- Päivitä ryhmän määritteet— Okta päivittää ryhmän määritteet, kun ryhmä on määritetty. Okta-ryhmäprofiiliin tehtävät tulevat ominaisuusmuutokset korvaavat automaattisesti vastaavan ominaisuusarvon Control Hubissa.
- Poista ryhmiä— Poista ryhmän tili Control Hubissa, kun se on poistettu Oktassa tai Okta-ryhmätili on poistettu.
Lisää Webex Oktaan
Ennen kuin määrität Control Hubin automaattista käyttäjien käyttöönottoa varten Oktan avulla, sinun on lisättävä Webex Oktan sovellusgalleriasta hallittujen sovellusten luetteloon. Sinun on myös valittava todennusmenetelmä. Tällä hetkellä Control Hubin Webex-palvelut tukevat vain Federated SSO:ta Oktan kanssa.
Ennen kuin aloitat
-
Okta edellyttää, että sinulla on voimassa oleva Okta-vuokralainen ja nykyinen lisenssi heidän alustallaan. Sinulla on myös oltava voimassa oleva maksullinen tilaus ja Webex-organisaatio.
-
Webex-organisaatiossasi sinun on määritettävä automaattiset lisenssien määritysmallit, muuten Controlissa synkronoiduille uusille käyttäjille ei määritetä lisenssejä Webex-palveluihin.
-
Määritä Okta SSO -integraatio ennen käyttäjien provisioinnin määrittämistä.
| 1 |
Kirjaudu Okta Tenantiin ( |
| 2 |
Hae Cisco Webex Identity SCIM 2.0 ja lisää sovellus vuokraajaasi. Jos olet jo integroinut Okta SSO:n Control Hub -organisaatioosi, voit ohittaa yllä olevat vaiheet ja avata Cisco Webex -merkinnän uudelleen Okta-sovellusluettelossa. |
| 3 |
Siirry erillisessä selainvälilehdessä asiakasnäkymään kohdassa https://admin.webex.com, napsauta organisaatiosi nimeä ja kopioi sitten Organisaatiotunnuksesikohdan Yritystiedotvierestä. Kirjaa organisaatiotunnus muistiin (kopioi ja liitä tekstitiedostoon). Käytät tunnusta seuraavassa toimenpiteessä. |
Oktan määrittäminen käyttäjien ja ryhmien synkronointia varten
Ennen kuin aloitat
Varmista, että säilytit organisaatiotunnuksesi edellisestä toimenpiteestä.
Varmista, että sinulla on asiakkaan täysi järjestelmänvalvojan rooli, kun luot haltijan tunnuksia asiakkaillesi.
| 1 |
Siirry Okta Tenantissa kohtaan ja valitse Ota API-integraatio käyttöön. |
| 2 |
Syötä tunnuksen arvo Organisaatiotunnus -kenttään. |
| 3 |
Kopioi seuraava URL-osoite Perus-URL-osoite -kenttään:
Korvaa URL-osoitteessa |
| 4 |
Seuraa näitä ohjeita saadaksesi Salaisen tunnuksenhaltijan tunnuksen arvon : |
| 5 |
Palaa Oktaan, liitä haltijan tunnus API-tunnus -kenttään ja napsauta Testaa API-tunnistetiedot. Näyttöön tulee viesti, jossa ilmoitetaan, että Webex on vahvistettu onnistuneesti. |
| 6 |
Napsauta Save. |
| 7 |
Siirry kohtaan . |
| 8 |
Valitse Luo käyttäjiä, Päivitä käyttäjämääritteet, Poista käyttäjien aktivointija napsauta Tallenna.
|
| 9 |
Klikkaa ja valitse yksi seuraavista:
|
| 10 |
Jos olet määrittänyt kertakirjautumisintegraation, napsauta Määritä jokaisen sovellukseen määritettävän käyttäjän tai ryhmän vieressä ja napsauta sitten Valmis. Valitsemasi käyttäjät synkronoidaan pilveen ja näkyvät Control Hubissa kohdassa Käyttäjät. Aina kun siirrät, lisäät, muutat tai poistat käyttäjiä Oktassa, Control Hub tallentaa muutokset. Jos et ottanut käyttöön lisenssipohjien automaattista määrittämistä, käyttäjät synkronoidaan Control Hubiin ilman lisenssimäärityksiä. Hallinnollisten kulujen vähentämiseksi suosittelemme, että otat käyttöön automaattisesti määritettävän lisenssimallin ennen Okta-käyttäjien synkronointia Control Hubiin. |
| 11 |
Napsauta Lähetä ryhmät, valitse Etsi ryhmiä nimen perusteella tai Etsi ryhmiä säännön mukaanja napsauta Tallenna. Valitsemasi ryhmät synkronoidaan pilveen ja näkyvät Control Hubissa kohdassa Ryhmät. Kaikki Okta-ryhmien muutokset näkyvät Control Hubissa. |