במאמר זה
dropdown icon
מערכת לניהול זהות חוצה תחומים (SCIM)
    כניסה לאפליקציית אשף מזהה
הוסף Webex מגלריית היישומים של Azure
הקצאת קבוצות/משתמשים ליישום ב- Entra ID
הרשאת מזהה Entra לסנכרון משתמשים עם ארגון מרכז הבקרה שלך
מפת תכונות משתמש ממזהה Entra ל- Webex
אובייקטים מסונכרנים נתמכים
הקצאת SCIM מדור קודם עם אפליקציית גלריית זיהוי Entra Cisco Webex
list-menuבמאמר זה
list-menuמשוב?

השתמש ביישום הארגוני Cisco Webex המובנה מראש ב- Microsoft Entra ID כדי לסנכרן משתמשים שהוקצו ל- Control Hub עם שילוב הקצאת SCIM מדור קודם. אפשרות זו מיועדת לארגונים שכבר משתמשים באפליקציית הגלריה Cisco Webex.

מערכת לניהול זהות חוצה תחומים (SCIM)

השילוב בין המשתמשים בספרייה וברכזת הבקרה משתמש בממשק ה- API של מערכת לניהול זהו יות חוצה תחומים (SCIM). SCIM הוא תקן פתוח לאוטומציה של חילופי מידע על זהות משתמש בין תחומי זהות או מערכות IT. SCIM נועד להקל על ניהול זהויות משתמשים ביישומים ובשירותים מבוססי ענן. SCIM משתמש בממשק API סטנדרטי באמצעות REST.

סנכרון SCIM אינו דורש תשתית מקומית או מחברים. שילוב זה שומר על רשימת המשתמשים שלך מסונכרנת בכל פעם שמשתמש נוצר, מתעדכן או מוסר מ היישום ב- Entra ID.

Entra ID אינו מסנכרן ערכי null. אם תגדיר ערך תכונה ל- NULL, הוא לא יימחק או יתוקן עם ערך NULL ב- Webex. אם מגבלה זו משפיעה על המשתמשים שלך, פנה ל- Microsoft לקבלת תמיכה.

כניסה לאפליקציית אשף מזהה

השתמש ביישום אשף זיהוי Entra ב- Control Hub כדי לפשט את הסנכרון של משתמשים וקבוצות עם Webex. אפליקציית האשף מאפשרת לך להגדיר בקלות אילו תכונות, משתמשים וקבוצות לסנכרן, ולהחליט אם לסנכרן את האווטרים של המשתמש ל- Webex. ראה הגדרת אפליקציית אשף זיהוי Entra ב- Control Hub כדי ללמוד עוד על היתרונות של השימוש באשף.

הוסף Webex מגלריית היישומים של Azure

לפני הגדרת Control Hub להקצאת משתמשים אוטומטית עם מזהה Entra, עליך להוסיף Webex מגלריית היישומים של Azure לרשימת היישומים המנוהלים שלך.

ההליך הבא משתמש בפרוטוקול SCIM 1.1 הישן יותר. עבור אל הקצאת SCIM 2.0 עם אפליקציית Webex מותאמת אישית ב- Entra ID כדי לראות את ה הליכים להגדרת פרוטוקול SCIM 2.0 החדש יותר.

לקבלת מידע על היקף שיטות סנכרון שונות של מזהה Entra, ראה אובייקטים מסונכרנים נתמכים.

1

היכנס לפורטל Azure בכתובת https://portal.azure.com עם אישורי מנהל המערכת שלך.

2

עבור אל Entra ID עבור הארגון שלך.

3

עבור אל יישומים ארגוניים ולחץ על הוספה> הוסף יישום מהגלריה.

4

בתיבת החיפוש, הקלד Cisco Webex.

5

בחלונית התוצאות Cisco Webex, בחר ולאחר מכן לחץ על הוסף כדי להוסיף את היישום.

An example of the Add an application screen with the Cisco Webex application highlighted.

מופיעה הודעה האומרת שהיישום נוסף בהצלחה.

6

כדי לוודא שהיישום Webex שהוספת לסנכרון אינו מופיע בפורטל המשתמש, פתח את היישום החדש, עבור אל מאפיינים והגדר ג לוי למשתמשים? אל לא.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

הקצאת קבוצות/משתמשים ליישום ב- Entra ID

הליך זה מאפשר לך לבחור משתמשים לסנכרן לענן Webex.

Entra ID משתמש במושג שנקרא "הקצאות" כדי לקבוע אילו משתמשים צריכים לקבל גישה ליישומים נבחרים. בהקשר של הקצאת משתמשים אוטומטית, רק המשתמשים ו/או קבוצות המשתמשים "מוקצים" ליישום ב- Entra ID מסונכרנים ל- Control Hub.

השתמש ביישום אשף זיהוי Entra ב- Control Hub כדי לסנכרן בין משתמשים בקבוצות מזהה Entra ואובייקטים קבוצתיים בודדים. Webex לא יכול לסנכרן קבוצות בודדות מחוץ לא פליקציית אשף זיהוי Entra.

אם אתה מגדיר את האינטגרציה שלך בפעם הראשונה, מומלץ להקצות משתמש אחד לבדיקה ולאחר מכן להוסיף משתמשים וקבוצות אחרים לאחר בדיקה מוצלחת.

1

פתח את היישום Webex בפורטל Entra ID ולאחר מכן עבור אל משתמשים וקבוצות.

2

לחץ על הוסף מטלה.

3

מצא את המשתמשים/קבוצות שברצונך להוסיף ליישום:

  • מצא משתמשים בודדים להקצאה ליישום.
  • מצא קבוצת משתמשים להקצאה ליישום.
4

לחץ על בחר ולאחר מכן לחץ על הק צאה.

חזור על שלבים אלה עד לקבלת כל הקבוצות והמשתמשים שברצונך לסנכרן עם Webex.

הרשאת מזהה Entra לסנכרון משתמשים עם ארגון מרכז הבקרה שלך

השתמש בהליך זה כדי להגדיר הקצאה מ-Entra ID ולקבל אסימון נושא עבור הארגון שלך. השלבים מכסים הגדרות ניהוליות נחוצות ומומלצות.

אם הארגון שלך אוכף שכל המשתמשים חייבים להיות בעלי תחום מאומת, ס נכרון עתידי לא יאפשר יצירת משתמשים עבור תחומים שלא מאומתים. רוב הא רגונים של Webex לממשלה דורשים דומיינים מאומתים.

לפני שתתחיל

קבל את מזהה הארגון שלך מתצוגת הלקוח במרכז הבקרה. לחץ על שם הארגון בפינה השמאלית התחתונה ולאחר מכן העתק את מזהה הארגון לקובץ טקסט. אתה זקוק לערך זה בעת הזנת כתובת האתר של הדייר. אנו משתמשים בערך זה כדוגמה במאמר זה: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

היכנס לפור טל Azure ולאחר מכן עבור אל > יישומים ארגוניים > כל היישומים.

2

בחר Cisco Webexמתוך רשימת היישומים הארגוניים שלך.

3

עבור אל הק צאה ולאחר מכן שנה את מצב הקצאה לאוטומטי.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

אפליקציית Webex כוללת כמה מיפויי ברירת מחדל בין תכונות המשתמש של Entra ID לבין תכונות משתמש Webex. תכונות אלה מספיקות כדי ליצור משתמשים, אך ניתן להוסיף עוד כמתואר בהמשך מאמר זה.

4

הזן את כתובת האתר של הדייר.

הטבלה הבאה מציגה את כתובת האתר של הצעת Webex שלך. החלף OrgId עם הערך הספציפי שלך.

טבלה 1. כתובות אתרים של דיירים עבור Webex
הצעת Webexכתובת אתר של דייר לשימוש
Webex (ברירת מחדל) https://api.ciscospark.com/v1/scim/OrgId
Webex לממשלה https://api-usgov.webex.com/v1/scim/OrgId

לדוגמה, כתובת האתר של הדייר שלך עשויה להיראות כך: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

בצע רק אחת מ הפעולות הבאות כדי לקבל את ערך אסימון הנושא עבור האסימון הסודי:

  • צור אסימון חדש באופן אוטומטי מתוך Control Hub.

    ב- Control Hub עבור אל אפליקציות > יישומי שירות, בחר את היישום ולחץ על קבל אסימון > הרשה לקבלת אסימון.

  • צור אסימון חדש באופן ידני עם השלבים הבאים:

  1. העתק את כתובת האתר הבאה והפעל אותה בכרטיסייה של דפדפן גלישה בסתר:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    כתובת האתר שלעיל חלה על מתווך Webex ID המוגדר כברירת מחדל. אם אתה משתמש ב- Webex לממ שלה, השתמש בכתובת האתר הבאה כדי לקבל את אסימון הנושא:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    דפדפן גלישה בסתר חשוב כדי לוודא שאתה נכנס עם אישורי הניהול הנכונים. אם אתה כבר מחובר כמשתמש פחות בעל זכויות יתר שאינו יכול ליצור משתמשים, אסימון הנושא שאתה מחזיר לא יכול ליצור משתמשים.

  2. מדף הכניסה של Webex שמופיע, היכנס באמצעות חשבון מנהל מלא עבור הארגון שלך.

    מופיע דף שגיאה שאומר שלא ניתן להגיע לאתר, אך זה נורמלי.

    כתובת האתר של דף השגיאה כוללת את אסימון הנושא שנוצר. אסימון זה תקף למשך 365 יום (לאחר מכן הוא יפוג).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. מכתובת האתר בשורת הכתובת של הדפדפן, העתק את ערך אסימון הנושא בין access_token=לבין &token_type=Bearer.

    לדוגמה, בכתובת האתר הזו יש את ערך האסימון מודגש: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =נוש& =3887999&state=this-should bea-a-string-a-random-למטרות אבטחה. expires_in

    אנו ממליצים לשמור ערך זה בקובץ טקסט כרשומה של האסימון למ קרה שכתובת האתר אינה זמינה יותר.

6

חזור לפורטל והדבק את ערך האסימון באסי מון סו די.

7

לחץ על בדוק חיבור כדי לוודא ש-Entra ID מזהה את הארגון ואת האסימון.

תוצאה מוצלחת מציינת שהאישורים מורשים לאפשר הקצאת משתמשים.

8

הזן דוא "ל של התראה וסמן את התיבה כדי לקבל דוא"ל כאשר יש שגיאות הקצאה.

9

לחץ על שמור.

בשלב זה, אישרת בהצלחה את Entra ID לספק ולסנכרן משתמשי Webex, והשלמת את השלבים להגד רת הסנכרון.

מה לעשות הלאה

אם ברצונך למפות תכונות משתמש נוספות של Entra ID לתכונות Webex, המשך לסעיף הבא.

לקבלת מידע על ביצוע שינויים בארגון המסונכרן, עיין במאמר העזרה של ניהול משתמשי Entra ID מסונכר נים.

מפת תכונות משתמש ממזהה Entra ל- Webex

בצע הליך זה כדי למפות תכונות משתמש נוספות מ- Entra ID ל- Webex, או כדי לשנות מיפוי תכונות משתמש קיים.

Entra ID למיפוי Webex אינו מסנכרן כל פרט משתמש בודד. היבטים מסוימים של נתוני המשתמש אינם מסונכרנים:

  • אווטרים

  • חדרים

  • תכונות שאינן מופיעות בטבלה שלהלן

אנו ממליצים שלא לשנות את מיפוי התכונות המוגדר כברירת מחדל אלא אם כן הדבר נחוץ לחלוטין. הערך שאתה ממפה כשם המשתמש חשוב במיוחד. Webex משתמש בכתובת הדוא"ל של המשתמש כשם המשתמש שלו. כברירת מחדל, אנו ממפ ים UserPrincipalName (UPN) ב- Azure AD לכתובת דוא"ל (שם משתמש) במרכז הבקרה.

אם UserPrincipalName אינו ממופה לדואר האלקטרוני ברכזת הבקרה, משתמשים מוקצים לרכזת הבקרה כמשתמשים חדשים במקום להתאים למשתמשים קיימים. אם ברצ ונך להשתמש בתכונת משתמש אחרת של Azure הנמצאת בתבנית כתובת דואר אלקטרוני במקום ב- UPN, עליך לשנות את מיפוי ברירת המחדל ב- Entra ID מ- UserPrincipalName לתכונת המשתמש המתאימה של Entra ID.

לפני שתתחיל

הוספת והגדרתם את Cisco Webex האפליקציה למזהה Entra שלכם ובדקתם את החיבור.

ניתן לשנות את מיפויי תכונות המשתמש לפני או אחרי שתתחיל לסנכרן משתמשים.

1

היכנס לפור טל Azure ולאחר מכן עבור אל יישומים ארגוניים > כל היישומים..

2

פתח את יישום Webex שהו ספת או יצ רת בג לרי ית היישומים.

לחץ כאן למידע נוסף על ההבדל בין היישום שנבנה מראש או Cisco Webex יישום SCIM 2.0 המותאם אישית.
3

עבור אל הקצ אה > מי פויים ולחץ על הפרשה משתמשי מזהה Entra.

4

סמן את תיבת הסימון הצג אפשרויות מתקד מות ולאחר מכן לחץ על ערוך רשימת תכונות.

5

בחר את תכונות Webex שיאוכלסו מתכונות המשתמש של Entra ID.

6

לחץ על שמור > כן כדי לאשר.

הדף מיפוי תכונות נפתח, כך שתוכל למפות תכונות משתמש של Entra ID לתכונות המשתמש של Webex שבחרת.

7

ליד החלק התחתון של הדף, לחץ על הוסף מיפוי חדש.

8

בחר מיפוי ישיר. בחר את הת כונה מקור (תכ ונה Entra) ואת הת כונה יעד (תכונה Webex) ולאחר מכן לחץ על אישור.

טבלה 2. הזן מזהה למיפויי Webex

הזן תכונת מזהה (מקור)

תכונת משתמש Webex (יעד)

תכונות מאוכלסות כברירת מחדל

שם משתמש ראשי

שם משתמש

מתג ([IsSoftD],, "שקר", "נכון", "נכון", "שקר")

פעיל

שם תצוגה

שם תצוגה

שם משפחה

שם. שם משפחה

שם נתןשם

שם. שם נתןשם

זמן אובייקטיד

מזהה חיצוני

תכונות זמינות נוספות

כותרת המשרה

כותרת

שימושמיקום

כתובות [סוג eq "עבודה"]. מדינה

כרך

כתובות [סוג eq "עבודה"]. יישוב

כתובת רחוב

כתובות [הקלד eq "עבודה"] .כתובת רחוב

מדינה

כתובות [סוג eq "עבודה"]. אזור

קוד דואר

כתובות [סוג eq "עבודה"] .קוד דואר

מספר טלפון

מספרי טלפון [הקלד eq "עבודה"]. ערך

נייד

מספרי טלפון [הקלד eq "נייד"] .value

פקסימילמספר האלפון

מספרי טלפון [הקלד eq "פקס"] .value

עובד

אתר אינטרנט: IETF:פרמטרים:SCIM:סכימות:סיומת:ארגונה:2.0:משתמש

מחלקה

אתר אינטרנט: IETF:פרמטרים:SCIM:סכימות:סיומת:ארגונה:2.0:משתמש

מנהל

אתר אינטרנט: IETF:פרמטרים:SCIM:סכימות:סיומת:ארגונה:2.0:משתמש

9

חזור על שני השלבים הקודמים עד שתוסיף או תשנה את כל המיפויים הדרושים, ולאחר מכן לחץ על S ave ו- Yes כדי לאשר את המיפויים החדשים שלך.

באפשרותך לשחזר מיפויי ברירת מחדל אם ברצונך להתחיל מחדש.

המיפויים שלך בוצעו ומשתמשי Webex ייווצרו או יעודכנו בסנכרון הבא.

אובייקטים מסונכרנים נתמכים

הטבלאות הבאות מציגות את ההבדלים בין הסנכרון של חנות האפליקציות הארגונית של Entra ID, אפליקציית אשף זיהוי Entra עבור רכזת הבקרה וההטמעה של Entra ID SCIM 2.0.

טבלה 3. מה אתה יכול לסנכרן

חפצים

כניסה מזהה SCIM 1.1

כניסה לאפליקציית אשף מזהה

כניסה מזהה SCIM 2.0

משתמשים

הן

הן

הן

קבוצות

לא

כן*

הן

חדרים

לא

כן*

לא

אווטרים

לא

כן*

לא

*—ניתן לסנכרן קבוצות, חדרים ואווטרים לרכזת בקרה רק באמצעות אפליקציית אש ף זיהוי Entra באמצעות ממשק ה- API של Microsoft Graph.

טבלה 4. תכונות משתמש נתמכות

תכונה

כניסה מזהה SCIM 1.1

כניסה לאפליקציית אשף מזהה

SCIM 2.0

שם משתמש

הן

הן

הן

שם תצוגה

הן

הן

הן

שם. שם משפחה

הן

הן

הן

שם. שם נתןשם

הן

הן

הן

מזהה חיצוני

הן

הן

הן

כותרת

הן

הן

הן

כתובות [סוג eq "עבודה"]. מדינה

הן

הן

הן

כתובות [סוג eq "עבודה"]. יישוב

הן

הן

הן

כתובות [הקלד eq "עבודה"] .כתובת רחוב

הן

הן

הן

כתובות [סוג eq "עבודה"]. אזור

הן

הן

הן

כתובות [סוג eq "עבודה"] .קוד דואר

הן

הן

הן

מספרי טלפון [הקלד eq "עבודה"]. ערך

הן

הן

הן

מספרי טלפון [הקלד eq "נייד"] .value

הן

הן

הן

מספרי טלפון [הקלד eq "פקס"] .value

הן

הן

הן

מנהל

לא

הן

לא

מחלקה

לא

לא

הן

תעודת זהות עובד

לא

לא

הן

האם המאמר הועיל לך?
האם המאמר הועיל לך?