- Accueil
- /
- Article
Vous pouvez ajouter Webex au réseau d’intégration d’Okta, puis synchroniser les utilisateurs du répertoire dans votre organisation gérée dans Control Hub. Aucune infrastructure ou connecteur sur site n’est nécessaire. Cette intégration permet de synchroniser votre liste d’utilisateurs chaque fois qu’un utilisateur est créé, mis à jour ou supprimé de l’application dans Okta.
Système pour la gestion d’identité transmmessé (SCIM)
L'intégration entre les utilisateurs du répertoire et du Control Hub utilise le Système de gestion des identités inter-domaines ( SCIM 2.0) API. Le SCIM 2.0 est un standard ouvert pour automatiser l'échange d'informations d'identité d'utilisateur entre des domaines d'identité ou des systèmes informatiques. Le SCIM 2.0 est conçu pour faciliter la gestion des identités des utilisateurs dans les applications et services basés sur le cloud. Le SCIM 2.0 utilise une API standardisée via REST.
Si votre organisation utilise déjà Directory Connector pour synchroniser les utilisateurs, vous ne pouvez pas synchroniser les utilisateurs d'Okta.
L'intégration d'Okta prend en charge les éléments suivants User attributs :
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
La preferredLanguage et locale les attributs doivent être formatés comme une chaîne séparée par soulignement composée d'une ISO 639-1
code de langue et un ISO 3166-1 alpha-2 code pays. Par exemple,
en_US ou fr_FR.
L’intégration d’Okta prend également en charge les éléments suivants Group attributs :
-
displayName -
members
Fonctionnalités supportées
Cette intégration prend en charge les fonctionnalités de synchronisation utilisateur et groupe suivantes dans Okta :
-
Create Users—Crée ou relie un utilisateur dans l'application Webex lors de l'attribution de l'application à un utilisateur dans Okta.
-
Update User Attributes—Okta met à jour les attributs d'un utilisateur dans l'application Webex lorsque l'application est attribuée. Les futures modifications apportées à l’attribut Okta Profil d'utilisateur automatiquement la valeur d’attribut correspondante dans le Cloud Webex.
-
Deactivate Users—Désactive le compte Webex App d'un utilisateur lorsqu'il n'est pas affecté dans Okta ou que son compte Okta est désactivé. Les comptes peuvent être réactivés si vous réattribuez l’application à un utilisateur dans Okta.
-
Create Groups—Crée ou relie un groupe lors de l'attribution d'un groupe dans Okta.
- Update Group Attributes—Okta met à jour les attributs d'un groupe lorsque le groupe est affecté. Les futures modifications d'attribut apportées au profil de groupe Okta écrasent automatiquement la valeur d'attribut correspondante dans Control Hub.
- Delete Groups—Supprimer le compte d'un groupe dans Control Hub lorsqu'il n'est pas affecté dans Okta ou que le compte du groupe Okta est supprimé.
Ajouter Webex à Okta
Avant de configurer Control Hub pour l’approvisionnement automatique des utilisateurs avec Okta, vous devez ajouter Webex de la galerie d’applications Okta à votre liste d’applications gérées. Vous devez également choisir une méthode d’authentification. Actuellement, les services Webex dans Control Hub ne prend en charge que les SSO avec Okta.
Avant de commencer
-
Okta nécessite que vous avez un client Okta valide et une licence actuelle avec leur plateforme. Vous devez également avoir un abonnement payant actuel et une organisation Webex.
-
Dans votre organisation Webex, vous devez configurer les modèles d'attribution de licences automatiques, autrement les utilisateurs nouvellement synchronisés dans Control ne recevront pas de licences pour les services Webex.
-
Mettre en place l’intégration d’Okta SSOavant de configurer le provisionnement des utilisateurs.
| 1 |
Connectez-vous au client Okta ( |
| 2 |
Recherche de Cisco Webex Identity SCIM 2.0 et ajoutez l'application à votre locataire. Si vous avez déjà intégré Okta SSO dans votre organisation Control Hub, vous pouvez sauter les étapes ci-dessus et simplement rouvrir l’entrée Cisco Webex dans la liste d’applications Okta. |
| 3 |
Dans un onglet de navigateur séparé, accédez à la vue client dans https://admin.webex.com, cliquez sur le nom de votre organisation, puis à côté de Company Information, copiez votre Organization ID. Enregistrer l’ID de l’organisation (copier et coller dans un fichier texte). Vous utiliserez l’ID pour la prochaine procédure. |
Configurer Okta pour la synchronisation des utilisateurs et des groupes
Avant de commencer
Assurez-vous de conserver l’ID de votre organisation à partir de la procédure précédente.
Assurez-vous d'avoir le rôle d'administrateur complet du client lors de la création de jetons au porteur pour vos clients.
| 1 |
Dans Okta Tenant, allez à et vérifier Enable API Integration. |
| 2 |
Saisissez la valeur ID dans le Organization ID « À ». |
| 3 |
Copiez l'une des URL suivantes dans le Base URL champ :
|
| 4 |
Effectuez une seule des opérations suivantes pour obtenir la valeur du jeton porteur pour le Secret Token:
|
| 5 |
Retour à Okta, collez le jeton porteur dans le API Token champ et cliquez sur Test API Credentials. Un message apparaît indiquant que Webex a été vérifié avec succès. |
| 6 |
Cliquez Save. |
| 7 |
Allez sur . |
| 8 |
Sélectionnez Create Users, Update User Attributes, Deactivate Users, et cliquez sur Save.
|
| 9 |
Cliquez et choisissez l’une des options suivantes :
|
| 10 |
Si vous avez configuré l'intégration SSO, cliquez sur Assign à côté de chaque utilisateur ou groupe que vous souhaitez affecter à l’application, puis cliquez sur Done. Les utilisateurs que vous avez choisis sont synchronisés dans le cloud et apparaissent dans Control Hub sous Users. Chaque fois que vous déplacez, ajoutez, modifiez ou supprimez des utilisateurs dans Okta, Control Hub prend les modifications. Si vous n’avez pas activé l’attribution automatique des modèles de licences, les utilisateurs sont synchronisés sur Control Hub sans aucune attribution de licences. Pour réduire les frais généraux administratifs, nous vous recommandons d’activer un modèle d’attribution automatique de licence avant de synchroniser les utilisateurs Okta dans Control Hub. |
| 11 |
Cliquez Push Groups, sélectionnez Find groups by name ou Find groups by rule, et cliquez sur Save. Les groupes que vous choisissez sont synchronisés dans le cloud et apparaissent dans Control Hub sous Groups. Toute modification des groupes dans Okta apparaît dans Control Hub. |