- בית
- /
- מאמר
השתמש ביישום ארגוני Cisco Webex שנבנה מראש ב-Microsoft Entra ID כדי לסנכרן משתמשים מוקצים ל-Control Hub עם שילוב הקצאת SCIM מדור קודם. אפשרות זו מיועדת לארגונים שכבר משתמשים ביישום הגלריה של Cisco Webex.
מערכת לניהול זהויות בין-דומיינים (SCIM)
השילוב בין משתמשים בספר הטלפונים ו-Control Hub משתמש במערכת לניהול זהויות בין דומיינים (SCIM). SCIM הוא תקן פתוח לאוטומציה של החלפת מידע על זהות המשתמש בין דומיינים של זהויות או מערכות IT. SCIM נועד להקל על ניהול זהויות המשתמשים ביישומים ובשירותים מבוססי ענן. SCIM משתמש ב-API סטנדרטי דרך REST.
סנכרון SCIM אינו דורש תשתית או מחברים מקומיים. שילוב זה שומר את רשימת המשתמשים שלך מסונכרנת בכל פעם שמשתמש נוצר, מתעדכן או מוסר מהיישום ב-Entra ID.
מזהה Entra אינו מסנכרן ערכי null. אם תגדיר ערך תכונה ל-NULL, הוא לא יימחק או יתוקן עם ערך NULL ב-Webex. אם המגבלה הזו משפיעה על המשתמשים שלך, פנה ל-Microsoft לקבלת תמיכה.
כניסה מזהה Wizard App
השתמש ביישום אשף Entra ID ב-Control Hub כדי לפשט את הסנכרון של משתמשים וקבוצות עם Webex. יישום האשף מאפשר לך להגדיר בקלות אילו תכונות, משתמשים וקבוצות לסנכרן ולהחליט אם לסנכרן את האווטארים של המשתמש עם Webex. ראה הגדרת יישום אשף Entra ID ב-Control Hub לקבלת מידע נוסף על יתרונות השימוש באשף.
הוסף את Webex מגלריה היישומים של Azure
לפני קביעת התצורה של Control Hub להקצאת משתמשים אוטומטית עם Entra ID, עליך להוסיף את Webex מגלריה היישומים של Azure לרשימת היישומים המנוהלים שלך.
הפרוצדורה הבאה משתמשת בפרוטוקול SCIM ישן יותר 1.1. עבור אל SCIM 2.0 הקצאת יישום Webex מותאם אישית ב-Entra ID כדי לראות את ההליכים להגדרת פרוטוקול SCIM 2.0 החדש יותר.
לקבלת מידע על היקף שיטות הסנכרון השונות של Entra ID, ראה אובייקטים מסונכרנים נתמכים.
| 1 |
היכנס לפורטל Azure ב-https://portal.azure.com עם אישורי מנהל המערכת שלך. |
| 2 |
עבור אל Entra ID עבור הארגון שלך. |
| 3 |
עבור אל Enterprise Applications ולחץ ... |
| 4 |
בתיבת החיפוש, הקלד Cisco Webex... |
| 5 |
בחלונית התוצאות, בחר Cisco Webex, ולאחר מכן לחץ Add כדי להוסיף את היישום.
מופיעה הודעה המציינת שהיישום נוסף בהצלחה. |
| 6 |
כדי לוודא שיישום Webex שהוספת לסנכרון לא יופיע בפורטל המשתמשים, פתח את היישום החדש, עבור אל Properties, ולהגדיר Visible to users? אל No...
|
הקצה קבוצות/משתמשים ליישום ב-Entra ID
הליך זה מאפשר לך לבחור משתמשים לסנכרן עם ענן Webex.
Entra ID משתמש בקונספט שנקרא "הקצאות" כדי לקבוע אילו משתמשים צריכים לקבל גישה ליישומים נבחרים. בהקשר של הקצאת משתמשים אוטומטית, רק המשתמשים ו/או קבוצות המשתמשים ש'מוקצים' ליישום ב-Entra ID מסונכרנים עם Control Hub.
השתמש ב-יישום אשף Entra ID ב-Control Hub כדי לסנכרן את שני המשתמשים בקבוצות Entra ID ובאובייקטים קבוצתיים נפרדים. Webex לא יכול לסנכרן קבוצות בודדות מחוץ ליישום האשף של Entra ID.
אם אתה מגדיר את השילוב שלך בפעם הראשונה, מומלץ להקצות משתמש אחד לבדיקה, ולאחר מכן להוסיף משתמשים וקבוצות אחרים לאחר בדיקה מוצלחת.
| 1 |
פתח את יישום Webex בפורטל Entra ID ולאחר מכן עבור אל Users and groups... |
| 2 |
לחץ על Add Assignment... |
| 3 |
חפש את המשתמשים/הקבוצות שברצונך להוסיף ליישום:
|
| 4 |
לחץ על Select ולאחר מכן לחץ Assign... חזור על שלבים אלה עד שיהיו לך את כל הקבוצות והמשתמשים שברצונך לסנכרן עם Webex. |
אשר ל-Entra ID לסנכרן משתמשים עם ארגון Control Hub שלך
השתמש בנוהל זה כדי להגדיר הקצאה מ-Entra ID ולהשיג אסימון נשא עבור הארגון שלך. השלבים מכסים את ההגדרות האדמיניסטרטיביות הנחוצות והמומלצות.
אם הארגון שלך אוכף שכל המשתמשים חייבים להיות בעלי דומיין מאומת, סנכרון עתידי לא מאפשר יצירת משתמש עבור דומיינים לא מאומתים. רוב ארגוני Webex for Government דורשים דומיינים מאומתים.
לפני שאתה מתחיל
השג את מזהה הארגון שלך מתצוגת הלקוח ב-Control Hub. לחץ על שם הארגון שלך בפינה השמאלית התחתונה ולאחר מכן העתק את Organization ID לתוך קובץ טקסט. אתה זקוק לערך הזה בעת הזנת כתובת ה-URL של הדייר. אנו משתמשים בערך זה כדוגמה במאמר זה: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
היכנס אל פורטל Azure ולאחר מכן עבור אל | ||||||
| 2 |
בחר Cisco Webex מרשימת היישומים הארגוניים שלך. | ||||||
| 3 |
עבור אל Provisioning, ולאחר מכן שנה את Provisioning Mode אל Automatic...
יישום Webex כולל כמה מיפויים של ברירת מחדל בין תכונות משתמש Entra ID לבין תכונות משתמש Webex. תכונות אלה מספיקות כדי ליצור משתמשים, אבל תוכל להוסיף עוד כפי שמתואר בהמשך מאמר זה. | ||||||
| 4 |
הזן את Tenant URL... הטבלה הבאה מציגה את כתובת ה-URL של הצעת Webex שלך. החלף
לדוגמה, כתובת ה-URL של הדייר עשויה להיראות כך:
| ||||||
| 5 |
בצע רק אחד מהבאים כדי לקבל את ערך אסימון הנשא עבור Secret Token:
| ||||||
| 6 |
חזור לפורטל והדבק את ערך האסימון ב- Secret Token... | ||||||
| 7 |
לחץ על Test Connection כדי לוודא ש-Entra ID מזהה את הארגון והאסימון. תוצאה מוצלחת מצהירה שפרטי הכניסה מורשים לאפשר הקצאת משתמש. | ||||||
| 8 |
הזן Notification Email וסמן את התיבה כדי לקבל דוא"ל כאשר יש שגיאות הקצאה. | ||||||
| 9 |
לחץ על Save... |
מה לעשות בשלב הבא
לקבלת מידע על ביצוע שינויים בארגון המסונכרן, עיין במאמר העזרה ניהול משתמשי מזהה Entra מסונכרנים.
מפה תכונות משתמש ממזהה Entra ל-Webex
בצע הליך זה כדי למפות תכונות משתמש נוספות מ-Entra ID ל-Webex, או כדי לשנות מיפויים קיימים של תכונות משתמש.
מזהה Entra למיפוי של Webex אינו מסנכרן כל פרט של משתמש. היבטים מסוימים של נתוני המשתמש אינם מסונכרנים:
-
אווטארים
-
חדרים
-
תכונות שאינן רשומות בטבלה שלהלן
מומלץ לא לשנות את מיפויי תכונות ברירת המחדל אלא אם כן זה הכרחי לחלוטין. הערך שאתה ממפה כשם משתמש חשוב במיוחד. Webex משתמש בכתובת הדוא"ל של המשתמש כשם המשתמש שלו. כברירת מחדל, אנו ממפים userPrincipalName (UPN) ב-Azure AD לכתובת דוא"ל (שם משתמש) ב-Control Hub.
אם userPrincipalName לא ממופה לדוא"ל ב-Control Hub, משתמשים מוקצים ל-Control Hub כמשתמשים חדשים במקום להתאים משתמשים קיימים. אם ברצונך להשתמש בתכונת משתמש אחרת של Azure שנמצאת בתבנית כתובת דוא"ל במקום UPN, עליך לשנות את מיפוי ברירת המחדל ב-Entra ID מ- userPrincipalName לתכונת משתמש Entra ID המתאימה.
לפני שאתה מתחיל
הוספת וקבעת את התצורה של יישום Cisco Webex למזהה Entra שלך, ובדקת את החיבור.
באפשרותך לשנות את מיפויי תכונות המשתמש לפני או אחרי שתתחיל לסנכרן משתמשים.
| 1 |
היכנס אל פורטל Azure ולאחר מכן עבור אל ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
פתח את יישום Webex הוספת או יצרת בגלריית היישומים. לחץ על כאן לקבלת מידע נוסף על ההבדל בין יישום Cisco Webex שנבנה מראש או יישום SCIM מותאם אישית 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
עבור אל ולחץ Provision Entra ID Users... | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
בדוק את Show advanced options תיבת סימון ולאחר מכן לחץ Edit attribute list... | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
בחר את תכונות Webex לאכלס מתוך תכונות משתמש Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
לחץ על כדי לאשר. הדף 'מיפוי תכונות' נפתח, כך שתוכל למפות את תכונות המשתמש של Entra ID לתכונות המשתמש של Webex שבחרת. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
קרוב לתחתית הדף, לחץ Add new mapping... | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
בחר Direct מיפוי. בחר את Source attribute (תכונת Entra) ואת Target attribute (תכונת Webex), ולאחר מכן לחץ OK...
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
חזור על שני השלבים הקודמים עד להוספת או שינית את כל המיפויים הדרושים לך, ולאחר מכן לחץ על Save וגם Yes כדי לאשר את המיפויים החדשים שלך. אתה יכול Restore default mappings אם ברצונך להתחיל שוב. | ||||||||||||||||||||||||||||||||||||||||||
המיפויים שלך הסתיימו ומשתמשי Webex ייווצרו או יעודכנו בסנכרון הבא.
אובייקטים מסונכרנים נתמכים
הטבלאות הבאות מציגות את ההבדלים בין הסנכרון של Entra ID Enterprise App Store, יישום אשף Entra ID עבור Control Hub, ומשתמע של Entra ID SCIM 2.0.
|
אובייקטים |
הזן מזהה SCIM 1.1 |
כניסה לאשף מזהה |
הזן מזהה SCIM 2.0 |
|---|---|---|---|
|
משתמשים |
כן |
כן |
כן |
|
קבוצות |
לא |
כן* |
כן |
|
חדרים |
לא |
כן* |
לא |
|
אווטארים |
לא |
כן* |
לא |
*-באפשרותך לסנכרן קבוצות, חדרים ואווטארים רק עם Control Hub באמצעות יישום אשף Entra ID באמצעות Microsoft Graph API.
|
תכונה |
הזן מזהה SCIM 1.1 |
כניסה לאשף מזהה |
SCIM 2.0 |
|---|---|---|---|
|
שם משתמש |
כן |
כן |
כן |
|
שם תצוגה |
כן |
כן |
כן |
|
name.familyName |
כן |
כן |
כן |
|
name.givenName |
כן |
כן |
כן |
|
מזהה חיצוני |
כן |
כן |
כן |
|
כותרת |
כן |
כן |
כן |
|
כתובות[type eq "work"].country |
כן |
כן |
כן |
|
כתובות[type eq "work"].locality |
כן |
כן |
כן |
|
כתובות[type eq "work"].streetAddress |
כן |
כן |
כן |
|
כתובות[type eq "work"].region |
כן |
כן |
כן |
|
כתובות[type eq "work"].postalCode |
כן |
כן |
כן |
|
phoneNumbers[type eq "work"].value |
כן |
כן |
כן |
|
phoneNumbers[type eq "נייד"].value |
כן |
כן |
כן |
|
phoneNumbers[type eq "fax"].value |
כן |
כן |
כן |
|
מנהל |
לא |
כן |
לא |
|
מחלקה |
לא |
לא |
כן |
|
מזהה עובד |
לא |
לא |
כן |