- Accueil
- /
- Article
Référence de l’extension Webex Video pour Microsoft Teams
Résumé
L’intégration vidéo de Webex pour Microsoft Teams permet aux périphériques vidéo Cisco et SIP de rejoindre les réunions Microsoft Teams.
Voici comment l’intégration améliore l’expérience de l’utilisateur du périphérique lorsqu’il rejoint les réunions Microsoft Teams organisées dans votre organisation :
-
Expérience de réunion Webex—multi-écran avec options de présentation flexibles
-
Liste des participants affichant à la fois les participants Microsoft et l’intégration vidéo
-
Les liens partage de contenu entre le périphérique et Microsoft Teams
-
Indicateurs de statut de réunion sur le périphérique, y compris l’enregistrement, la transcription et le participant en attente dans le lobby
Lorsque vous déployez l’intégration vidéo avec le service de calendrier hybride Webex, vos périphériques vidéo bénéficient également de l’expérience simplifiée de participation à une réunion avec la fonction One Button to Push (OBTP).
Aperçu de l’architecture
Le programme Microsoft Cloud Video Interop (CVI) permet à des partenaires comme Cisco de fournir des services qui rejoignent les périphériques vidéo aux réunions Microsoft Teams.
L’intégration vidéo Webex pour Microsoft Teams est une solution tierce d’interopérabilité vidéo dans le Cloud Microsoft Qualified, intégrée sur la plateforme Webex sur le Cloud. Les fonctions du partenaire CVI dans le cloud Webex sont disponibles partout où les appelants peuvent passer des appels d'entreprise à entreprise vers l'Internet public. Les services Webex communs fournissent l’administration, une infrastructure d’appel, des systèmes de réponse vocale interactifs et des lobbies. Les clusters média Webex situés dans le monde entier fournissent le transcodage, les traductions de protocoles et les rôles de robot Teams.
Avec cette architecture, les périphériques vidéo passent des appels vers des URI SIP spécifiques hébergées par Webex. Les services Webex répondent aux appels et les affectent à des clusters média géographiquement pertinents fonctionnant dans Microsoft Azure. L’IVR collecte les détails de la réunion si nécessaire, et le robot Media CVI de Microsoft Teams dans le cluster média Webex établit la connexion à l’infrastructure de réunion Microsoft Teams. Les clusters média fournissent la connectivité dos à dos entre le participant connecté via Webex et le reste de la conférence organisée sur Microsoft Teams. Toute la solution fonctionne comme un service du Cloud.
L’intégration vidéo permet aux périphériques de rejoindre les réunions Teams comme suit :
-
Si la réunion est activée pour CVI, le périphérique peut la rejoindre en utilisant l’ID vidéo et la clé de tenant.
-
Si la réunion n’est pas activée pour CVI, le périphérique peut la rejoindre en tant qu’invité (participation croisée) en utilisant l’ID de la réunion et le mot de passe.
Vous pouvez améliorer l'expérience utilisateur en ajoutant d'autres services Webex. Par exemple, l’Service de calendrier pousse automatiquement les détails de la réunion et simplifie les boutons Rejoindre sur les périphériques vidéo lorsqu’il est l’heure de rejoindre la réunion.
Traitement des données
L’intégration vidéo utilise les données suivantes pour connecter les périphériques aux réunions Microsoft Teams et fournir des fonctionnalités en cours de réunion :
-
Inscription à l'application d'entreprise : Au cours du provisionnement, un administrateur utilise l’application d’intégration vidéo Webex pour accorder des autorisations d’accès au tenant Microsoft de l’organisation lors de l’utilisation de l’API graphique Microsoft. Pour plus d’informations, voir Intégration vidéo Webex dans le centre d’administration Microsoft Entra.
-
Une « clé de locataire » fournie par Webex : Il s'agit d'une valeur par client qui est utilisée dans les adresses SIP lorsque le périphérique appelle le service VIMT.
-
ID de réunion : Microsoft Teams attribue cet identifiant lors de la création de la réunion et l’inclut dans l’invitation à la réunion.
Les utilisateurs ont besoin de l'ID de réunion pour rejoindre les réunions à partir de clients Teams, ou par rejoindre en invité direct, ou par rejoindre en tenant croisé avec le service VIMT.
L’intégration vidéo utilise cet ID pour spécifier la réunion cible Microsoft Teams pendant la jointure croisée.
-
Code d'accès à la réunion : Microsoft Teams attribue un code d’accès sensible à la casse lors de la création de la réunion et l’inclut dans l’invitation à la réunion. Les utilisateurs ont besoin du code d’accès pour rejoindre une réunion avec l’ID de réunion.
L’intégration vidéo utilise ce code d’accès pour accéder à la réunion Microsoft Teams cible pendant la jointure en tenant croisé.
-
ID vidéo : Microsoft Teams attribue cet identifiant à une réunion lorsqu’elle est créée par un utilisateur avec CVI. Microsoft Teams inclut l’ID vidéo dans l’invitation à la réunion.
L’intégration vidéo utilise l’ID vidéo et l’ID du tenant Microsoft du client, pour obtenir l’URL de participation à la réunion à partir de l’API graphique Microsoft.
(Microsoft a modifié le libellé en « ID vidéo » à partir de « ID de conférence VTC ».)
-
ID du tenant Microsoft du client : Utilisé pour identifier l’organisation Microsoft cible lors de la communication vers l’API du graphe Microsoft. Également utilisé dans l’interface administrative du service pour identifier le client Microsoft provisionné.
-
Noms de domaine vérifiés par le tenant Microsoft : Utilisé comme labels dans l’interface administrative du service pour identifier le client Microsoft provisionné.
-
Informations sur la réunion : Lorsqu’un participant demande à rejoindre une réunion Microsoft Teams via l’intégration vidéo, le service récupère les détails de cette réunion incluant le sujet de la réunion, l’organisateur, la date/l’heure et les détails de la connexion. Une fois connecté, le service récupère les informations en temps réel telles que les labels des participants, les fonctions et le statut des participants connectés à la réunion Teams à partir de l’API du graphe Microsoft et les utilise pour faciliter la réunion en direct.
Lorsque vous activez le service de calendrier hybride pour une boîte aux lettres, le service de calendrier utilise le lien Plus d’informations , situé dans le corps des saisies du calendrier qui l’incluent, pour identifier la « clé du tenant » de la réunion et l’ID vidéo.
-
Média et contenu en temps réel : Lorsqu’un participant rejoint une réunion Microsoft Teams via l’intégration vidéo, Webex et Microsoft Teams échangent du contenu audio, vidéo et à haute fréquence d’images pour permettre l’expérience audio et vidéo bidirectionnelle entre eux.
Si vous déployez l’extension vidéo avec le service de calendrier hybride, consultez également le Service de calendrier hybride Webex avec la référence de l’extension pour Microsoft 365.
Authentification et autorisation
Webex interagit avec votre environnement Microsoft Teams à l’aide de l’API graphique Microsoft. Le fournisseur d’identité Microsoft (IdP) basé sur le Cloud gère l’authentification pour l’API du graphe Microsoft. Les demandes vers l’API du graphe Microsoft sont autorisées en présentant des jetons d’ours à l’IdP Microsoft. Toutes les communications vers l’API Microsoft IdP et Graph utilisent les connexions Web TLS sécurisées.
Pour interagir avec les médias de Microsoft Teams en tant que service, vous enregistrez l’intégration vidéo Webex en tant que robot média hébergé par une application hébergé dans un tenant Microsoft 365 géré par Cisco. Les robots Teams nécessitent une autorisation préalable pour pouvoir communiquer avec le client Microsoft 365 d’une organisation.
Au cours de la configuration initiale, le service demande l’autorisation d’un ensemble prédéfait de permissions. Un administrateur accorde ces autorisations d’application en suivant le flux de consentement décrit ci-dessous.
Une fois approuvé, le service Webex peut demander des jetons d’accès, avec les autorisations correctes et l’étendue du client, à partir de l’IdP Microsoft OAuth v2.0. Le service utilise les jetons d’accès pour autoriser les demandes à l’API graphique Microsoft pour les détails de mise à disposition, les vérifications d’intégrité et le fonctionnement du robot Teams.
Autorisation et consentement de l’administrateur Microsoft
Les administrateurs de l’organisation ayant le rôle d’administrateur complet peuvent utiliser le Control Hub pour configurer le service d’intégration vidéo pour leur organisation.
Le processus de provisionnement nécessite l’authentification et le consentement d’un administrateur général du tenant Microsoft 365 auquel appartiennent vos utilisateurs. Les autorisations de l’application requises pour utiliser le robot Teams ne peuvent être accordées que par un administrateur général du tenant Microsoft en utilisant le flux de consentement de l’administrateur suivant.
Le processus inclut les étapes de haut niveau suivantes :
-
Connectez-vous au Control Hub, recherchez et démarrez l’installation de l’intégration vidéo (pour les étapes d’installation détaillées, voir Déployer l’intégration vidéo Webex pour Microsoft Teams).
Au cours du processus d’installation, votre navigateur se redirige vers le Cloud Microsoft pour authentification et consentement.
-
Connectez-vous en tant qu’administrateur général pour le tenant Microsoft.
L'application vous demande l'autorisation de :
- Connectez-vous et lisez votre profil
- Lire les paramètres RBAC du répertoire
Ceci afin que l'application puisse vérifier que votre compte est autorisé dans votre tenant à accorder les autorisations nécessaires.
-
Cochez la case pour Consentir au nom de votre organisation, puis cliquez sur Accepter.
L’application vous connecte et vérifie vos autorisations.
Une fois que vous avez été autorisé avec succès, l'application vous invite à nouveau. Cette fois, l'invite vous indique les autorisations dont l'application a besoin pour connecter avec succès les périphériques vidéo à vos réunions Microsoft Teams.
L'invite affiche le nom de l'application, le domaine du fournisseur et les autorisations demandées.
-
Cliquez sur Accepter pour accorder ces autorisations à l’application d’intégration vidéo Webex.
Vous êtes redirigé vers Control Hub, où vous pouvez voir les commandes PowerShell personnalisées dont vous avez besoin pour terminer la configuration de Microsoft Teams.
-
Utilisez PowerShell pour terminer la configuration de Microsoft Teams, puis fermez le panneau du Control Hub.
Le processus d’installation teste un appel API Microsoft Graph pour l’organisation. Si l’installation a réussi, elle est terminée. Si ce n’est pas le cas, l’administrateur peut à nouveau essayer le processus d’autorisation.
Autorisations accordées
L’extension vidéo Webex pour Microsoft Teams nécessite des autorisations explicites dans votre tenant Microsoft. Ces autorisations ne sont pas personnalisables et sont automatiquement configurées par le processus de configuration dans le Control Hub.
Il existe deux ensembles distincts d'autorisations utilisés :
-
Un ensemble d’autorisations consenties par l’utilisateur utilisées lors de l’installation pour vérifier les informations du tenant cible
-
Ensemble d'autorisations accordées par le consentement de l'administrateur à l'application Enterprise dans votre répertoire Entra. Cet ensemble permet au service d’accéder à votre environnement Microsoft Teams
Autorisations Consenties par l’utilisateur
Pendant la configuration du service, nous demandons les autorisations suivantes à l’utilisateur connecté. Ils permettent l’accès au tenant Microsoft pour vérifier les informations sur le tenant cible. Nous utilisons ces autorisations uniquement pendant que vous configurez l’intégration ; elles ne sont pas stockées.
Vous pouvez consulter ces autorisations consenties par l’utilisateur dans la page Autorisations de l’application dans votre répertoire Entra.
Autorisation requise | Objet |
---|---|
« Se connecter et lire le profil utilisateur » (User.read) | Utilisé pour lire le profil de l’utilisateur connecté afin d’identifier le tenant de l’utilisateur. |
« Lire les paramètres RBAC du répertoire » (RoleManagement.Read.Directory) | Permet de vérifier si l’utilisateur connecté est membre des groupes de sécurité d’administrateur bien connus dans Entra ID. |
« Conserver l’accès aux données auxquelles vous avez donné accès » (offline_access) | Permet au service de voir les données auxquelles vous lui avez donné accès sans que les utilisateurs ne soient connectés. |
Autorisations de service
Le flux de consentement de l’administrateur Microsoft accorde les autorisations suivantes à « l’intégration vidéo Cisco Webex pour l’application MS Teams Enterprise » dans votre tenant. Ces autorisations permettent au service Webex d’accéder à votre environnement Teams.
Les autorisations persistent avec l'application dans votre répertoire Entra jusqu'à ce que vous supprimiez le service Webex, qui supprime également l'application.
Autorisation |
Utilisation |
---|---|
Domaines de lecture (Domaine.Lecture.Tous) |
Permet au service de lire les noms de domaines vérifiés du client. Control Hub utilise les noms de domaine pour identifier le locataire à qui le service est lié. |
Initier des appels sortants 1 à 1 à partir de l’application (Appels.Initier.Tous) |
Permet la création d’appels par le robot pour les utilisateurs de Microsoft Teams. (Réservé pour utilisation ultérieure.) |
Initier des appels de groupe sortants à partir de l’application (Appels.InitierGroupCall.Tous) |
Permet la création d’appels par le robot à un groupe d’utilisateurs Microsoft Teams. (Réservé pour utilisation ultérieure.) |
Rejoindre les appels de groupe et les réunions en tant qu’application (Appels.RejoindreGroupCall.Tous) |
Permet au robot de rejoindre les appels de groupe et les réunions programmées dans votre organisation avec les privilèges d’un utilisateur du répertoire. Utilisé pour rejoindre les participants qui sont autorisés à passer le lobby Microsoft Teams. |
Rejoindre les appels de groupe et les réunions en tant qu’invité (Appels.RejoindreGroupCallAsGuest.Tous) |
Autorise le robot à rejoindre les appels de groupe et les réunions programmées dans votre organisation en tant qu’invité. Utilisé pour rejoindre les participants qui ne sont pas autorisés à passer le lobby Microsoft Teams. |
Accéder aux flux média d’un appel en tant qu’application (Calls.AccessMedia.Tous) |
Permet au robot d’accéder directement aux flux de médias au cours d’un appel, sans utilisateur inscrit. |
Lire les détails de la réunion en ligne (Réunions en ligne.Tout) |
Permet au service de lire les détails des réunions en ligne dans votre organisation. Utilisé pour rechercher et résoudre les ID de conférence VTC pour les réunions Microsoft Teams. |
Connectez-vous et lisez Profil d’utilisateur (Utilisateur.lu) |
Obligatoire pour les autres permissions listées. L’intégration ne l’utilise pas directement. |
Référence des permissions Microsoft Graph : https://docs.microsoft.com/en-us/graph/permissions-reference
Présentation des robots de réunion Microsoft : https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
Accès aux réunions
Les participants se connectant via l’intégration vidéo sont généralement traités en tant qu’utilisateurs invités des réunions Microsoft Teams et peuvent être placés dans un lobby (salle d’attente). Un utilisateur Microsoft Teams doit manuellement admettre un participant qui se trouve dans le lobby avant que le participant puisse entendre ou voir les autres participants.
Vous pouvez contrôler le comportement du lobby de Microsoft Teams via les politiques de réunion définies par un administrateur dans Microsoft Teams et via les options de réunion définies par l’organisateur de la réunion. Par défaut, les utilisateurs invités de Microsoft Teams doivent utiliser le lobby. Pour plus d’informations sur les politiques des réunions Teams, voir Gérer les politiques de réunion dansTeams.
Si l'option Les utilisateurs anonymes peuvent rejoindre une réunion est désactivée : seuls les participants de confiance, qui sont autorisés à ignorer le lobby, peuvent rejoindre la réunion en utilisant l’extension vidéo Webex.
Les participants qui utilisent la fonction de participation croisée (inclut l’utilisation de l’ID de réunion et du code d’accès) rejoignent toujours la réunion en tant qu’invités. Ces tentatives de participation échouent si l’organisation qui organise la réunion a désactivé Les utilisateurs anonymes peuvent rejoindre une réunion.
Passer le lobby pour les participants de confiance
Les participants qui se connectent à l’extension vidéo en utilisant les méthodes suivantes sont traités comme des participants de confiance et rejoignent les réunions Microsoft Teams sans être placés dans un lobby :
-
Périphériques enregistrés auprès de votre organisation Webex en tant que périphériques enregistrés dans Webex
-
Appel à partir des domaines SIP qui ont été ajoutés et vérifiés comme appartient à votre organisation dans Control Hub
Les participants de confiance sont traités en tant que participants de votre organisation. Les participants qui se connectent via ces chemins de confiance peuvent contourner le lobby si l’organisateur a limité les paramètres du lobby de la réunion Teams. Si l'option de réunion Qui peut ignorer le lobby ? est configurée sur « Organisateurs et moi » ou « Personnes que j'invite », les participants de confiance qui tentent de rejoindre la réunion sont ignorés et tous les appelants VIMT sont placés dans le lobby de la réunion Teams en rejoignant une réunion.
Les participants qui utilisent la fonction de participation croisée (inclut l’utilisation de l’ID de réunion et du code d’accès) rejoignent toujours la réunion en tant qu’invités. Cela signifie que même les participants de confiance qui rejoignent les réunions de cette façon doivent attendre dans le lobby pour être admis par l’organisateur.
Pour plus d’informations sur l’ajout et la vérification des domaines SIP, voir Processus de vérification du domaine pour les périphériques vidéo SIP.
Intégration vidéo Webex dans le centre d’administration Microsoft Entra
Il n’y a aucune exigence de maintenance pour l’application après que vous ayez autorisé le service d’intégration vidéo à accéder à votre tenant Microsoft 365. Vous pouvez vérifier sa présence et sa portée dans la liste des applications d’entreprise dans le centre d’administration Microsoft Entra.
Aucune application physique ou logiciel n’est en cours d’utilisation dans votre client dans le cadre de cette intégration. L'entrée de l'application d'entreprise sert de définition et d'emplacement de l'autorisation accordée à l'identité de l'application Webex.
Cliquez sur le nom de l’application, puis cliquez sur Autorisations pour voir les permissions dont dispose l’application dans le client.
Documents de référence supplémentaires
-
Référence de l’extension du Service de calendrier hybride avec Microsoft 365 : https://help.webex.com/niqovwv
-
Aperçu de l’API du graphe Microsoft : https://learn.microsoft.com/en-us/graph/overview
-
Bots d’appels et de réunions en ligne : https://learn.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
-
Référence des autorisations du graphe Microsoft : https://learn.microsoft.com/en-us/graph/permissions-reference
-
Authentification de la plateforme d’identité Microsoft vs. autorisation : https://learn.microsoft.com/en-us/entra/identity-platform/authentication-vs-authorization
-
Objets principaux de l’application et du service dans Microsoft Entra ID : https://learn.microsoft.com/en-us/entra/identity-platform/app-objects-and-service-principals