במאמר זה
dropdown icon
מערכת לניהול זהויות בין-דומיינים (SCIM)
    כניסה מזהה Wizard App
הוסף את Webex מגלריה היישומים של Azure
הקצה קבוצות/משתמשים ליישום ב-Entra ID
אשר ל-Entra ID לסנכרן משתמשים עם ארגון Control Hub שלך
מפה תכונות משתמש ממזהה Entra ל-Webex
אובייקטים מסונכרנים נתמכים
הקצאת SCIM מדור קודם עם יישום הגלריה של Cisco Webex Entra ID
list-menuבמאמר זה
list-menuמשוב?

השתמש ביישום ארגוני Cisco Webex שנבנה מראש ב-Microsoft Entra ID כדי לסנכרן משתמשים מוקצים ל-Control Hub עם שילוב הקצאת SCIM מדור קודם. אפשרות זו מיועדת לארגונים שכבר משתמשים ביישום הגלריה של Cisco Webex.

מערכת לניהול זהויות בין-דומיינים (SCIM)

השילוב בין משתמשים בספר הטלפונים ו-Control Hub משתמש במערכת לניהול זהויות בין דומיינים (SCIM). SCIM הוא תקן פתוח לאוטומציה של החלפת מידע על זהות המשתמש בין דומיינים של זהויות או מערכות IT. SCIM נועד להקל על ניהול זהויות המשתמשים ביישומים ובשירותים מבוססי ענן. SCIM משתמש ב-API סטנדרטי דרך REST.

סנכרון SCIM אינו דורש תשתית או מחברים מקומיים. שילוב זה שומר את רשימת המשתמשים שלך מסונכרנת בכל פעם שמשתמש נוצר, מתעדכן או מוסר מהיישום ב-Entra ID.

מזהה Entra אינו מסנכרן ערכי null. אם תגדיר ערך תכונה ל-NULL, הוא לא יימחק או יתוקן עם ערך NULL ב-Webex. אם המגבלה הזו משפיעה על המשתמשים שלך, פנה ל-Microsoft לקבלת תמיכה.

כניסה מזהה Wizard App

השתמש ביישום אשף Entra ID ב-Control Hub כדי לפשט את הסנכרון של משתמשים וקבוצות עם Webex. יישום האשף מאפשר לך להגדיר בקלות אילו תכונות, משתמשים וקבוצות לסנכרן ולהחליט אם לסנכרן את האווטארים של המשתמש עם Webex. ראה הגדרת יישום אשף Entra ID ב-Control Hub לקבלת מידע נוסף על יתרונות השימוש באשף.

הוסף את Webex מגלריה היישומים של Azure

לפני קביעת התצורה של Control Hub להקצאת משתמשים אוטומטית עם Entra ID, עליך להוסיף את Webex מגלריה היישומים של Azure לרשימת היישומים המנוהלים שלך.

הפרוצדורה הבאה משתמשת בפרוטוקול SCIM ישן יותר 1.1. עבור אל SCIM 2.0 הקצאת יישום Webex מותאם אישית ב-Entra ID כדי לראות את ההליכים להגדרת פרוטוקול SCIM 2.0 החדש יותר.

לקבלת מידע על היקף שיטות הסנכרון השונות של Entra ID, ראה אובייקטים מסונכרנים נתמכים.

1

היכנס לפורטל Azure ב-https://portal.azure.com עם אישורי מנהל המערכת שלך.

2

עבור אל Entra ID עבור הארגון שלך.

3

עבור אל Enterprise Applications ולחץ Add > Add an application from the gallery...

4

בתיבת החיפוש, הקלד Cisco Webex...

5

בחלונית התוצאות, בחר Cisco Webex, ולאחר מכן לחץ Add כדי להוסיף את היישום.

An example of the Add an application screen with the Cisco Webex application highlighted.

מופיעה הודעה המציינת שהיישום נוסף בהצלחה.

6

כדי לוודא שיישום Webex שהוספת לסנכרון לא יופיע בפורטל המשתמשים, פתח את היישום החדש, עבור אל Properties, ולהגדיר Visible to users? אל No...

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

הקצה קבוצות/משתמשים ליישום ב-Entra ID

הליך זה מאפשר לך לבחור משתמשים לסנכרן עם ענן Webex.

Entra ID משתמש בקונספט שנקרא "הקצאות" כדי לקבוע אילו משתמשים צריכים לקבל גישה ליישומים נבחרים. בהקשר של הקצאת משתמשים אוטומטית, רק המשתמשים ו/או קבוצות המשתמשים ש'מוקצים' ליישום ב-Entra ID מסונכרנים עם Control Hub.

השתמש ב-יישום אשף Entra ID ב-Control Hub כדי לסנכרן את שני המשתמשים בקבוצות Entra ID ובאובייקטים קבוצתיים נפרדים. Webex לא יכול לסנכרן קבוצות בודדות מחוץ ליישום האשף של Entra ID.

אם אתה מגדיר את השילוב שלך בפעם הראשונה, מומלץ להקצות משתמש אחד לבדיקה, ולאחר מכן להוסיף משתמשים וקבוצות אחרים לאחר בדיקה מוצלחת.

1

פתח את יישום Webex בפורטל Entra ID ולאחר מכן עבור אל Users and groups...

2

לחץ על Add Assignment...

3

חפש את המשתמשים/הקבוצות שברצונך להוסיף ליישום:

  • חפש משתמשים בודדים להקצאה ליישום.
  • חפש קבוצת משתמשים שברצונך להקצות ליישום.
4

לחץ על Select ולאחר מכן לחץ Assign...

חזור על שלבים אלה עד שיהיו לך את כל הקבוצות והמשתמשים שברצונך לסנכרן עם Webex.

אשר ל-Entra ID לסנכרן משתמשים עם ארגון Control Hub שלך

השתמש בנוהל זה כדי להגדיר הקצאה מ-Entra ID ולהשיג אסימון נשא עבור הארגון שלך. השלבים מכסים את ההגדרות האדמיניסטרטיביות הנחוצות והמומלצות.

אם הארגון שלך אוכף שכל המשתמשים חייבים להיות בעלי דומיין מאומת, סנכרון עתידי לא מאפשר יצירת משתמש עבור דומיינים לא מאומתים. רוב ארגוני Webex for Government דורשים דומיינים מאומתים.

לפני שאתה מתחיל

השג את מזהה הארגון שלך מתצוגת הלקוח ב-Control Hub. לחץ על שם הארגון שלך בפינה השמאלית התחתונה ולאחר מכן העתק את Organization ID לתוך קובץ טקסט. אתה זקוק לערך הזה בעת הזנת כתובת ה-URL של הדייר. אנו משתמשים בערך זה כדוגמה במאמר זה: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

היכנס אל פורטל Azure ולאחר מכן עבור אל > Enterprise applications > All applications...

2

בחר Cisco Webex מרשימת היישומים הארגוניים שלך.

3

עבור אל Provisioning, ולאחר מכן שנה את Provisioning Mode אל Automatic...

מסך ההקצאה של Cisco Webex במזהה Entra. לחץ על התפריט הנפתח 'מצב הקצאה' כדי לבחור 'אוטומטי'.

יישום Webex כולל כמה מיפויים של ברירת מחדל בין תכונות משתמש Entra ID לבין תכונות משתמש Webex. תכונות אלה מספיקות כדי ליצור משתמשים, אבל תוכל להוסיף עוד כפי שמתואר בהמשך מאמר זה.

4

הזן את Tenant URL...

הטבלה הבאה מציגה את כתובת ה-URL של הצעת Webex שלך. החלף OrgId עם הערך הספציפי שלך.

Table 1. Tenant URLs for Webex
הצעת Webexכתובת URL של דייר לשימוש
Webex (ברירת מחדל) https://api.ciscospark.com/v1/scim/OrgId
Webex לממשלה https://api-usgov.webex.com/v1/scim/OrgId

לדוגמה, כתובת ה-URL של הדייר עשויה להיראות כך: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c...

5

בצע רק אחד מהבאים כדי לקבל את ערך אסימון הנשא עבור Secret Token:

  • צור באופן אוטומטי אסימון חדש מתוך Control Hub.

    ב-Control Hub עבור אל Apps > Service apps, בחר את היישום ולחץ על Get a token > Authorize to get token...

  • צור באופן ידני אסימון חדש באמצעות השלבים הבאים:

  1. העתק את כתובת ה-URL הבאה והפעל אותה בלשונית דפדפן בעילום שם: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose...

    כתובת ה-URL לעיל חלה על ברוקר מזהה Webex המהווה ברירת מחדל. אם אתה משתמש ב-Webex for Government, השתמש בכתובת ה-URL הבאה כדי לקבל את אסימון הנשא:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    דפדפן אנונימי חשוב לוודא שאתה נכנס עם אישורי מנהל המערכת הנכונים. אם כבר נכנסת בתור משתמש פחות בעל הרשאות שלא יכול ליצור משתמשים, אסימון הנשא שאתה מחזיר לא יכול ליצור משתמשים.

  2. מדף הכניסה של Webex שמופיע, היכנס עם חשבון מנהל מערכת מלא עבור הארגון שלך.

    נראה שדף שגיאה אומר שלא ניתן להגיע לאתר, אבל זה נורמלי.

    כתובת ה-URL של דף השגיאה כוללת את אסימון הנשא שנוצר. אסימון זה תקף למשך 365 ימים (שאחריו יפוג).

    דוגמה לכתובת ה-URL של דף השגיאה שבה מודגשת אסימון הנשא שנוצר. העתק את ערך אסימון הנשא שלך שנמצא בין "access_token=" ל-"&token_type=Bearer".

  3. מכתובת ה-URL בשורת הכתובת של הדפדפן, העתק את ערך אסימון הנשא מ-בין access_token= וגם &token_type=Bearer...

    לדוגמה, כתובת URL זו כוללת את ערך האסימון המודגש: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    מומלץ לשמור ערך זה בקובץ טקסט כרשומה של האסימון למקרה שכתובת ה-URL לא תהיה זמינה עוד.

6

חזור לפורטל והדבק את ערך האסימון ב- Secret Token...

7

לחץ על Test Connection כדי לוודא ש-Entra ID מזהה את הארגון והאסימון.

תוצאה מוצלחת מצהירה שפרטי הכניסה מורשים לאפשר הקצאת משתמש.

8

הזן Notification Email וסמן את התיבה כדי לקבל דוא"ל כאשר יש שגיאות הקצאה.

9

לחץ על Save...

בשלב זה, אישרת בהצלחה ל-Entra ID להקצות ולסנכרן משתמשי Webex, והשלמת את השלבים להגדרת הסנכרון.

מה לעשות בשלב הבא

אם ברצונך למפות עוד תכונות משתמש של Entra ID לתכונות Webex, המשך לקטע הבא.

לקבלת מידע על ביצוע שינויים בארגון המסונכרן, עיין במאמר העזרה ניהול משתמשי מזהה Entra מסונכרנים.

מפה תכונות משתמש ממזהה Entra ל-Webex

בצע הליך זה כדי למפות תכונות משתמש נוספות מ-Entra ID ל-Webex, או כדי לשנות מיפויים קיימים של תכונות משתמש.

מזהה Entra למיפוי של Webex אינו מסנכרן כל פרט של משתמש. היבטים מסוימים של נתוני המשתמש אינם מסונכרנים:

  • אווטארים

  • חדרים

  • תכונות שאינן רשומות בטבלה שלהלן

מומלץ לא לשנות את מיפויי תכונות ברירת המחדל אלא אם כן זה הכרחי לחלוטין. הערך שאתה ממפה כשם משתמש חשוב במיוחד. Webex משתמש בכתובת הדוא"ל של המשתמש כשם המשתמש שלו. כברירת מחדל, אנו ממפים userPrincipalName (UPN) ב-Azure AD לכתובת דוא"ל (שם משתמש) ב-Control Hub.

אם userPrincipalName לא ממופה לדוא"ל ב-Control Hub, משתמשים מוקצים ל-Control Hub כמשתמשים חדשים במקום להתאים משתמשים קיימים. אם ברצונך להשתמש בתכונת משתמש אחרת של Azure שנמצאת בתבנית כתובת דוא"ל במקום UPN, עליך לשנות את מיפוי ברירת המחדל ב-Entra ID מ- userPrincipalName לתכונת משתמש Entra ID המתאימה.

לפני שאתה מתחיל

הוספת וקבעת את התצורה של יישום Cisco Webex למזהה Entra שלך, ובדקת את החיבור.

באפשרותך לשנות את מיפויי תכונות המשתמש לפני או אחרי שתתחיל לסנכרן משתמשים.

1

היכנס אל פורטל Azure ולאחר מכן עבור אל Enterprise applications > All applications...

2

פתח את יישום Webex הוספת או יצרת בגלריית היישומים.

לחץ על כאן לקבלת מידע נוסף על ההבדל בין יישום Cisco Webex שנבנה מראש או יישום SCIM מותאם אישית 2.0.
3

עבור אל Provisioning > Mappings ולחץ Provision Entra ID Users...

4

בדוק את Show advanced options תיבת סימון ולאחר מכן לחץ Edit attribute list...

5

בחר את תכונות Webex לאכלס מתוך תכונות משתמש Entra ID.

6

לחץ על Save > Yes כדי לאשר.

הדף 'מיפוי תכונות' נפתח, כך שתוכל למפות את תכונות המשתמש של Entra ID לתכונות המשתמש של Webex שבחרת.

7

קרוב לתחתית הדף, לחץ Add new mapping...

8

בחר Direct מיפוי. בחר את Source attribute (תכונת Entra) ואת Target attribute (תכונת Webex), ולאחר מכן לחץ OK...

Table 2. Entra ID to Webex Mappings

הזן מזהה תכונה (מקור)

תכונת משתמש Webex (יעד)

תכונות מאוכללות כברירת מחדל

מנהל מערכתName

שם משתמש

Switch([IsSoftd], , "False", "True", "True", "False")

פעיל

שם תצוגה

שם תצוגה

שם משפחה

name.familyName

נתוןName

name.givenName

מזהה אובייקט

מזהה חיצוני

תכונות זמינות נוספות

תפקיד

כותרת

מיקום שימוש

כתובות[type eq "work"].country

עיר

כתובות[type eq "work"].locality

כתובת רחוב

כתובות[type eq "work"].streetAddress

מדינה

כתובות[type eq "work"].region

מיקוד

כתובות[type eq "work"].postalCode

מספר טלפון

phoneNumbers[type eq "work"].value

נייד

phoneNumbers[type eq "נייד"].value

פקסימיליהTelephoneNumber

phoneNumbers[type eq "fax"].value

עובד

urn:ietf:params:scim:schemas:extension:enterprise:2.0:משתמש

מחלקה

urn:ietf:params:scim:schemas:extension:enterprise:2.0:משתמש

מנהל

urn:ietf:params:scim:schemas:extension:enterprise:2.0:משתמש

9

חזור על שני השלבים הקודמים עד להוספת או שינית את כל המיפויים הדרושים לך, ולאחר מכן לחץ על Save וגם Yes כדי לאשר את המיפויים החדשים שלך.

אתה יכול Restore default mappings אם ברצונך להתחיל שוב.

המיפויים שלך הסתיימו ומשתמשי Webex ייווצרו או יעודכנו בסנכרון הבא.

אובייקטים מסונכרנים נתמכים

הטבלאות הבאות מציגות את ההבדלים בין הסנכרון של Entra ID Enterprise App Store, יישום אשף Entra ID עבור Control Hub, ומשתמע של Entra ID SCIM 2.0.

Table 3. What you can synchronize

אובייקטים

הזן מזהה SCIM 1.1

כניסה לאשף מזהה

הזן מזהה SCIM 2.0

משתמשים

כן

כן

כן

קבוצות

לא

כן*

כן

חדרים

לא

כן*

לא

אווטארים

לא

כן*

לא

*-באפשרותך לסנכרן קבוצות, חדרים ואווטארים רק עם Control Hub באמצעות יישום אשף Entra ID באמצעות Microsoft Graph API.

Table 4. Supported user attributes

תכונה

הזן מזהה SCIM 1.1

כניסה לאשף מזהה

SCIM 2.0

שם משתמש

כן

כן

כן

שם תצוגה

כן

כן

כן

name.familyName

כן

כן

כן

name.givenName

כן

כן

כן

מזהה חיצוני

כן

כן

כן

כותרת

כן

כן

כן

כתובות[type eq "work"].country

כן

כן

כן

כתובות[type eq "work"].locality

כן

כן

כן

כתובות[type eq "work"].streetAddress

כן

כן

כן

כתובות[type eq "work"].region

כן

כן

כן

כתובות[type eq "work"].postalCode

כן

כן

כן

phoneNumbers[type eq "work"].value

כן

כן

כן

phoneNumbers[type eq "נייד"].value

כן

כן

כן

phoneNumbers[type eq "fax"].value

כן

כן

כן

מנהל

לא

כן

לא

מחלקה

לא

לא

כן

מזהה עובד

לא

לא

כן

האם המאמר הועיל לך?
האם המאמר הועיל לך?