Dans cet article
dropdown icon
Système de gestion des identités inter-domaines (SCIM)
    Application de l’assistant Entra ID
Ajouter Webex à partir de la galerie d’applications Azure
Attribuer des groupes/des utilisateurs à l’application dans Entra ID
Autoriser Entra ID à synchroniser les utilisateurs avec votre entreprise Control Hub
Mapper les attributs utilisateur d’Entra ID à Webex
Objets synchronisés pris en charge
Provisionnement de l’ancien SCIM avec l’application de galerie Cisco Webex Entra ID
list-menuDans cet article
list-menuUn commentaire ?

Utilisez l’application d’entreprise Cisco Webex préintégrée dans Microsoft Entra ID pour synchroniser les utilisateurs affectés au Control Hub avec l’intégration de provisionnement SCIM existante. Cette option est pour les organisations qui utilisent déjà l’application de galerie Cisco Webex.

Système pour la gestion d’identité transmmessé (SCIM)

L’intégration entre les utilisateurs du répertoire et du Control Hub utilise l’API System for Cross-domain Identity Management (SCIM). SCIM est une norme ouverte pour automatiser l’échange des informations d’identité des utilisateurs entre les domaines d’identité ou les systèmes informatiques. SCIM est conçu pour faciliter la gestion des identités des utilisateurs dans les applications et services basés sur le Cloud. SCIM utilise une API standardisée via REST.

La synchronisation SCIM ne nécessite aucune infrastructure ou connecteur sur site. Cette intégration permet de synchroniser votre liste d’utilisateurs chaque fois qu’un utilisateur est créé, mis à jour ou supprimé de l’application dans Entra ID.

Entra ID ne synchronise pas les valeurs nulles. Si vous définissez une valeur d’attribut sur NULL, elle n’est pas supprimée ou patchée avec une valeur NULL dans Webex. Si cette limite affecte vos utilisateurs, contactez Microsoft pour une assistance.

Application de l’assistant Entra ID

Utilisez l’application de l’assistant Entra ID dans le Control Hub pour simplifier la synchronisation des utilisateurs et des groupes avec Webex. L’application d’assistant vous permet de facilement configurer les attributs, les utilisateurs et les groupes à synchroniser, et de décider de synchroniser ou non les avatars des utilisateurs avec Webex. Reportez-vous à Configurer l’application de l’assistant Entra ID dans le Control Hub pour en savoir plus sur les avantages de l’utilisation de l’assistant.

Ajouter Webex à partir de la galerie d’applications Azure

Avant de configurer Control Hub pour le provisionnement automatique des utilisateurs avec Entra ID, vous devez ajouter Webex à partir de la galerie d’applications Azure à votre liste d’applications gérées.

La procédure suivante utilise l'ancien protocole SCIM 1.1. Allez à SCIM 2.0 mise à disposition à l'aide d'une application Webex personnalisée dans Entra ID pour consulter les procédures de configuration du nouveau protocole SCIM 2.0.

Pour plus d’informations sur la portée des différentes méthodes de synchronisation Entra ID, reportez-vous à Objets synchronisés pris en charge.

1

Connectez-vous au portail Azure à l'adresse https://portal.azure.com avec vos informations d'identification d'administrateur.

2

Allez à Entra ID pour votre organisation.

3

Allez sur Enterprise Applications et cliquez sur Add > Add an application from the gallery.

4

Dans la zone de recherche, tapez Cisco Webex.

5

Dans le panneau des résultats, sélectionnez Cisco Webex, puis cliquez sur Add pour ajouter l’application.

An example of the Add an application screen with the Cisco Webex application highlighted.

Un message s’affiche, lui indique que l’application a été ajoutée avec succès.

6

Pour vous assurer que l’application Webex que vous avez ajoutée pour la synchronisation ne s’affiche pas dans le portail utilisateur, ouvrez la nouvelle application, allez à Properties, et configurer Visible to users? Au No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Attribuer des groupes/des utilisateurs à l’application dans Entra ID

Cette procédure vous permet de choisir les utilisateurs à synchroniser avec le Cloud Webex.

Entra ID utilise un concept appelé « attributions » pour déterminer quels utilisateurs doivent recevoir l’accès aux applications sélectionnées. Dans le cadre du provisionnement automatique des utilisateurs, seuls les utilisateurs et/ou les groupes d’utilisateurs qui sont « attribués » à une application dans Entra ID sont synchronisés avec le Control Hub.

Utilisez l’application de l’assistant Entra ID dans le Control Hub pour synchroniser les utilisateurs dans les groupes Entra ID et les objets de groupe individuels. Webex ne peut pas synchroniser des groupes individuels en dehors de l’application de l’assistant Entra ID.

Si vous configurez votre intégration pour la première fois, nous vous recommandons d’affecter un utilisateur à des tests, puis d’ajouter d’autres utilisateurs et groupes après un test réussi.

1

Ouvrez l’application Webex dans le portail Entra ID, puis allez à Users and groups.

2

Cliquez Add Assignment.

3

Recherchez les utilisateurs/groupes que vous souhaitez ajouter à l’application :

  • Trouver des utilisateurs individuels à attribuer à l’application.
  • Trouver un groupe d’utilisateurs à attribuer à l’application.
4

Cliquez Select puis cliquez sur Assign.

Répétez ces étapes jusqu’à ce que vous yiez tous les groupes et les utilisateurs que vous souhaitez synchroniser avec Webex.

Autoriser Entra ID à synchroniser les utilisateurs avec votre entreprise Control Hub

Utilisez cette procédure pour configurer le provisionnement à partir d’Entra ID et obtenir un jeton d’accès pour votre organisation. Les étapes couvrent les paramètres administratifs nécessaires et recommandés.

Si votre organisation impose que tous les utilisateurs ont un domaine vérifié, alors la prochaine synchronisation n’autorise pas la création d’utilisateurs pour les domaines non vérifiés. La plupart des services Webex pour les organisations gouvernementales nécessitent des domaines vérifiés.

Avant de commencer

Obtenez l’ID de votre organisation à partir de l’affichage du client dans Control Hub. Cliquez sur le nom de votre organisation en bas à gauche, puis copiez le Organization ID dans un fichier texte. Vous avez besoin de cette valeur lorsque vous saisissez l’URL du locataire. Nous utilisons cette valeur comme exemple dans cet article : a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Connectez-vous au portail Azure, puis allez à > Enterprise applications > All applications.

2

Choisir Cisco Webex à partir de votre liste d'applications d'entreprise.

3

Allez sur Provisioning, puis modifiez le Provisioning Mode Au Automatic.

Écran de provisionnement de Cisco Webex dans Entra ID. Cliquez sur le menu déroulant Mode de provisionnement pour sélectionner Automatique.

L’application Webex comprend certains mappages par défaut entre les attributs utilisateur Entra ID et les attributs utilisateur Webex. Ces attributs sont assez pour créer des utilisateurs, mais vous pouvez en ajouter d’autres comme décrit plus tard dans cet article.

4

Saisissez le Tenant URL.

Le tableau suivant affiche l’URL de votre offre Webex. Remplacer OrgId avec votre valeur spécifique.

Table 1. Tenant URLs for Webex
Offre WebexURL du locataire à utiliser
Webex (par défaut) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Par exemple, l’URL de votre client peut ressembler à ceci : https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Effectuez une seule des actions suivantes pour obtenir la valeur du jeton de support pour le Secret Token:

  • Générer automatiquement un nouveau jeton à partir du Control Hub.

    Dans Control Hub, allez à Apps > Service apps, sélectionnez l’application, puis cliquez sur Get a token > Authorize to get token.

  • Générez manuellement un nouveau jeton en procédant comme suit :

  1. Copiez l’URL suivante et exécutez-la dans un onglet de navigation incognito : https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    L’URL ci-dessus s’applique au courtier d’ID Webex par défaut. Si vous utilisez Webex pour le Gouvernement, utilisez l’URL suivante pour obtenir le jeton d’oursin :

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un navigateur incognito est important pour vous assurer que vous vous connectez avec les identifiants d’administrateur corrects. Si vous êtes déjà inscrit en tant qu’utilisateur moins privilégié qui ne peut pas créer des utilisateurs, le jeton d’ours que vous revenir ne peut pas créer d’utilisateurs.

  2. À partir de la page de inscription Webex qui s’affiche, connectez-vous avec un compte d’administrateur complet pour votre organisation.

    Une page d’erreur apparait disant que le site ne peut pas être atteint, mais c’est normal.

    L’URL de la page d’erreur contient le jeton d’ourseur généré. Ce jeton est valide pendant 365 jours (après quoi il expire).

    Un exemple d’url de page d’erreur avec le jeton d’accès généré en surbrillance. Copiez la valeur de votre jeton d’accès trouvé entre "access_token=" et "&token_type=Bearer".

  3. À partir de l’URL dans la barre d’adresse du navigateur, copiez la valeur du jeton d’oursteur entre access_token= et &token_type=Bearer.

    Par exemple, cette URL a la valeur de jeton mise en surbrillance : http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Nous vous recommandons d’enregistrer cette valeur dans un fichier texte en tant qu’enregistrement du jeton au cas où l’URL ne serait plus disponible.

6

Retournez au portail et collez la valeur du jeton dans Secret Token.

7

Cliquez Test Connection pour s’assurer qu’Entra ID reconnaît l’organisation et le jeton.

Un résultat réussi indique que les identifiants sont autorisés pour activer le provisioning de l’utilisateur.

8

Saisissez un Notification Email et cochez la case pour obtenir un courrier électronique en cas d'erreurs de provisionnement.

9

Cliquez Save.

À ce stade, vous avez autorisé Entra ID à provisionner et à synchroniser les utilisateurs Webex avec succès, et vous avez terminé les étapes pour configurer la synchronisation.

Que faire ensuite

Si vous souhaitez mapper d’autres attributs utilisateur Entra ID à des attributs Webex, passez à la section suivante.

Pour plus d'informations sur les modifications apportées à l'organisation synchronisée, consultez l'article d'aide Gérer les utilisateurs d'Entra ID synchronisés.

Mapper les attributs utilisateur d’Entra ID à Webex

Suivez cette procédure pour mapper des attributs utilisateur supplémentaires d’Entra ID à Webex, ou pour modifier les mappages d’attributs utilisateur existants.

Le mappage Entra ID à Webex ne synchronise pas tous les détails de l’utilisateur. Certains aspects des données des utilisateurs ne sont pas synchronisés :

  • Avatars

  • salles

  • Attributs non listés dans le tableau ci-dessous

Nous vous recommandons de ne pas modifier les mappages des attributs par défaut à moins qu’ils ne s’imposent absolument nécessaires. La valeur que vous mapiez comme nom d’utilisateur est particulièrement importante. Webex utilise l’adresse électronique de l’utilisateur comme nom d’utilisateur. Par défaut, nous mappons userPrincipalName (UPN) dans Azure AD vers l’adresse électronique (nom d’utilisateur) dans Control Hub.

Si le message userPrincipalName ne correspond pas au courrier électronique dans Control Hub, les utilisateurs sont provisionnés dans Control Hub en tant que nouveaux utilisateurs au lieu de correspondre aux utilisateurs existants. Si vous souhaitez utiliser un autre attribut utilisateur Azure qui est au format d’adresse électronique au lieu d’UPN, vous devez modifier ce mappage par défaut dans Entra ID à partir de userPrincipalName vers l’attribut utilisateur Entra ID approprié.

Avant de commencer

Vous avez ajouté et configuré l’application Cisco Webex à votre Entra ID et testé la connexion.

Vous pouvez modifier les mappages des attributs utilisateur avant ou après avoir commencé à synchroniser les utilisateurs.

1

Connectez-vous au portail Azure, puis allez à Enterprise applications > All applications...

2

Ouvrez l’application Webex que vous avez ajouté ou créé dans la galerie d’applications.

Cliquez sur ici pour plus d’informations sur la différence entre l’application Cisco Webex préintégrée ou l’application SCIM personnalisée 2.0.
3

Allez sur Provisioning > Mappings et cliquez sur Provision Entra ID Users.

4

Vérifiez les Show advanced options case à cocher, puis cliquez sur Edit attribute list.

5

Choisissez les attributs Webex à remplir à partir des attributs utilisateur Entra ID.

6

Cliquez Save > Yes pour confirmer.

La page Mappage des attributs s’ouvre, vous pouvez donc mapper les attributs utilisateur Entra ID aux attributs utilisateur Webex que vous avez choisis.

7

Vers le bas de la page, cliquez sur Add new mapping.

8

Choisir Direct mappage. Sélectionnez le bouton Source attribute (Attribut Entra) et le Target attribute (Attribut Webex), puis cliquez sur OK.

Table 2. Entra ID to Webex Mappings

Attribut Entra ID (source)

Attribut utilisateur Webex (cible)

Attributs remplis par défaut

Nomprincipal de l’utilisateur

Nom d’utilisateur

Changer ([IsSoftd], , « False » (Faux), « True » (Vrai), « False »)

actif(s)

Nom d'affichage

Nom d'affichage

Nom

nom.nomdname

Nom donné

nom.givenName

Objectid

id externe

Attributs disponibles supplémentaires

Jobtitle

titre

UtilisationLocation

adresses[type eq « work"].pays

Ville

adresses[type eq « work"].localité

Adresse postale

adresses[type eq « work"].streetAddress

État

adresses[type eq « work"].région

Code postal

adresses[type eq « work"].code postal

Numéro de téléphone

Numéros de téléphone[typeq « work"].valeur

mobile

Numéros de téléphone[type eq « mobile"].valeur

Numéro téléphonique du fax

Numéros de téléphone[type eq « fax"].valeur

id de l’employé

urn:ietf:params:scim:schemas:extension:enterprise:2.0:utilisateur

département

urn:ietf:params:scim:schemas:extension:enterprise:2.0:utilisateur

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:utilisateur

9

Répétez les deux étapes précédentes jusqu'à ce que vous ayez ajouté ou modifié tous les mappages dont vous avez besoin, puis cliquez sur Save et Yes pour confirmer vos nouveaux mappages.

Vous pouvez Restore default mappings si vous souhaitez recommencer.

Vos mappages sont faits et les utilisateurs Webex seront créés ou mis à jour lors de la prochaine synchronisation.

Objets synchronisés pris en charge

Les tableaux suivants montrent les différences entre la synchronisation de l’Enterprise App Store d’Entra ID, l’application de l’assistant Entra ID pour le Control Hub et l’application Entra ID SCIM 2.0.

Table 3. What you can synchronize

Objets

ID d'entra SCIM 1.1

Application de l’assistant Entra ID

ID d'entra SCIM 2.0

Utilisateurs

Oui

Oui

Oui

Groupes

Non

Oui*

Oui

salles

Non

Oui*

Non

Avatars

Non

Oui*

Non

* : vous ne pouvez synchroniser que des groupes, des salles et des avatars au Control Hub par le biais de l’application Assistant Entra ID via l’API graphique Microsoft Graph API.

Table 4. Supported user attributes

Attribut

ID d'entra SCIM 1.1

Application de l’assistant Entra ID

SCIM 2.0

Nom d’utilisateur

Oui

Oui

Oui

Nom d'affichage

Oui

Oui

Oui

nom.nomdname

Oui

Oui

Oui

nom.givenName

Oui

Oui

Oui

ID externe

Oui

Oui

Oui

titre

Oui

Oui

Oui

adresses[type eq « work"].pays

Oui

Oui

Oui

adresses[type eq « work"].localité

Oui

Oui

Oui

adresses[type eq « work"].streetAddress

Oui

Oui

Oui

adresses[type eq « work"].région

Oui

Oui

Oui

adresses[type eq « work"].code postal

Oui

Oui

Oui

Numéros de téléphone[typeq « work"].valeur

Oui

Oui

Oui

Numéros de téléphone[type eq « mobile"].valeur

Oui

Oui

Oui

Numéros de téléphone[type eq « fax"].valeur

Oui

Oui

Oui

manager

Non

Oui

Non

département

Non

Non

Oui

ID de l’employé

Non

Non

Oui

Cet article était-il utile ?
Cet article était-il utile ?