במאמר זה
סיכום
סקירה כללית של ארכיטקטורה
טיפול בנתונים
dropdown icon
אימות והרשאה
    הרשאות שהוענקו
    הרשאות בהסכמת המשתמש
    הרשאות שירות
Webex שילוב וידאו במרכז הניהול Microsoft Entra
חומר עזר נוסף

Webex שילוב וידאו עבור Microsoft חומר עזר בנושא שילוב Teams

list-menuבמאמר זה
list-menuמשוב?

סיכום

שילוב וידאו Webex עבור Microsoft Teams מאפשר להתקני וידאו תומכי Cisco ו- SIP להצטרף לפגישות Microsoft Teams.

כך השילוב משפר את חוויית המשתמש במכשיר כאשר הוא מצטרף לפגישות Microsoft Teams המתארחות בארגון שלך:

  • Webex חוויית פגישה – מסכים מרובים עם אפשרויות פריסה גמישות

  • רשימת משתתפים המציגה משתתפים Microsoft ומשתתפים בשילוב וידאו

  • שיתוף תוכן דו-כיווני בין המכשיר לבין Microsoft Teams

  • מחווני סטטוס פגישה במכשיר, כולל הקלטה, תמלול ומשתתף ממתין בלובי

בעת פריסת שילוב הווידאו עם שירות לוח השנה ההיברידי Webex, התקני הווידאו שלך מקבלים גם את חוויית ההצטרפות לפגישה הפשוטה יותר בלחיצה על לחצן אחד (OBTP).

סקירה כללית של ארכיטקטורה

תוכנית Microsoft Cloud Video Interop (CVI) מאפשרת לשותפים כמו Cisco לספק שירותים המצטרפים להתקני וידאו לפגישות Microsoft Teams.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
ארכיטקטורת פתרונות

Webex שילוב וידאו עבור Microsoft Teams הוא פתרון צד שלישי מוסמך Microsoft Cloud Video Interop הבנוי על פלטפורמת הענן Webex. יכולות שותפי CVI בענן Webex זמינות Anywhere מתקשרים יכולים לבצע שיחות עסקיות לאינטרנט הציבורי. שירותי Webex הנפוצים מספקים אדמיניסטרציה, תשתית שיחות, מערכות Interactive Voice Response ולובי. אשכולות מדיה Webex הממוקמים ברחבי העולם מספקים המרת קידוד, תרגומי פרוטוקולים ותפקידי Teams Bot.

באמצעות ארכיטקטורה זו, התקני וידאו מבצעים שיחות למזהי URI ספציפיים מסוג SIP המתארחים על-ידי Webex. שירותי Webex עונים לשיחות ומקצים אותן לאשכולות מדיה רלוונטיים גיאוגרפית הפועלים ב- Microsoft Azure. IVR אוסף פרטי פגישות במידת הצורך, והבוט Media CVI של Microsoft Teams באשכול המדיה Webex יוצר את החיבור לתשתית הפגישות Microsoft Teams. אשכולות המדיה מספקים את הקישוריות גב אל גב בין המשתתף המחובר דרך Webex לבין שאר הוועידה המתארחת ב- Microsoft Teams. הפתרון כולו פועל כשירות ענן.

שילוב הווידאו מאפשר למכשירים להצטרף לפגישות Teams באופן הבא:

  • אם הפגישה זמינה עבור CVI, המכשיר יכול להצטרף באמצעות וידאו ID ומפתח הדייר.

  • אם הפגישה אינה זמינה עבור CVI, המכשיר יכול להצטרף כאורח (צירוף בין דיירים) באמצעות פגישה ID וקוד סיסמה.

באפשרותך לשפר את חוויית המשתמש על-ידי הוספת שירותי Webex אחרים. לדוגמה, שירות לוח השנה ההיברידי דוחף באופן אוטומטי פרטי פגישה ולחצני הצטרפות פשוטים להתקני הווידאו כאשר מגיע הזמן להצטרף לפגישה.

טיפול בנתונים

שילוב הווידאו משתמש בנתונים הבאים כדי לחבר מכשירים לפגישות Microsoft Teams ולספק תכונות בתוך הפגישה:

  • רישום יישום ארגוני: במהלך הקצאת משאבים, מנהל מערכת משתמש ביישום Webex Video Integration כדי להעניק הרשאות גישה לדייר Microsoft של הארגון בעת שימוש בגרף Microsoft API. לקבלת מידע נוסף, ראה Webex שילוב וידאו במרכז הניהול Microsoft Entra.

  • "מפתח דייר" שהוקצה על-ידי Webex: זהו ערך לכל לקוח המשמש בכתובות SIP כאשר המכשיר מתקשר לשירות VIMT.

  • פגישה ID: Microsoft Teams מקצה מזהה זה בעת יצירת הפגישה, וכולל אותו בהזמנה לפגישה.

    משתמשים זקוקים לפגישה ID כדי להצטרף לפגישות מלקוחות Teams, או על-ידי הצטרפות אורח ישיר, או על-ידי הצטרפות בין דיירים לשירות VIMT.

    שילוב הווידאו משתמש בID זה כדי לציין את היעד Microsoft פגישת Teams במהלך הצטרפות בין דיירים.

  • קוד סיסמה לפגישה: Microsoft Teams מקצה קוד סיסמה תלוי רישיות בעת יצירת הפגישה, וכולל אותו בהזמנה לפגישה. המשתמשים זקוקים לקוד הסיסמה כדי להצטרף לפגישה באמצעות פגישה ID.

    שילוב הווידאו משתמש בקוד סיסמה זה כדי לגשת לפגישת היעד Microsoft Teams במהלך הצטרפות בין דיירים.

  • וידאו ID: Microsoft Teams מקצה מזהה זה לפגישה כאשר הוא נוצר על-ידי משתמש התומך ב- CVI. Microsoft Teams כולל את הווידאו ID בהזמנה לפגישה.

    שילוב הווידאו משתמש ב- Video ID ובדייר Microsoft ID של הלקוח, כדי לקבל את כתובת ה- URL של ההצטרפות לפגישה מ- Microsoft Graph API.

    (Microsoft עדכנה את התווית ל- "Video ID" מ- "VTC conference ID".)

  • דייר Microsoft ID של הלקוח: משמש לזיהוי ארגון היעד Microsoft בעת תקשורת לגרף Microsoft API. משמש גם בממשק הניהול של השירות כדי לזהות את הדייר Microsoft שהוקצה.

  • Microsoft שמות תחומים מאומתים על ידי דייר: משמשים כתוויות בממשק הניהול של השירות כדי לזהות את הדייר Microsoft שהוקצה.

  • פרטי פגישה: כאשר משתתף מבקש להצטרף לפגישת Microsoft Teams באמצעות שילוב וידאו, השירות מאחזר פרטים עבור פגישה זו, כולל נושא הפגישה, המארגן, תאריך/שעה ופרטי חיבור. לאחר ההתחברות, השירות מאחזר מידע בזמן אמת כגון תוויות משתתפים, יכולות וסטטוס המשתתפים המחוברים לפגישת Teams מ- Microsoft Graph API ומשתמש בהם כדי להקל על הפגישה החיה.

    בעת הפעלת שירות לוח השנה ההיברידי עבור תיבת דואר, שירות לוח השנה משתמש בקישור מידע נוסף, הממוקם בגוף ערכי לוח השנה הכוללים אותו, כדי לזהות את "מפתח הדייר" של הפגישה ואת וידאו ID.

  • מדיה ותוכן בזמן אמת: כאשר משתתף מצטרף לפגישת Microsoft Teams באמצעות שילוב וידאו, Webex ו- Microsoft Teams מחליפים תוכן מקודד של שמע, וידאו וקצב פריימים גבוה כדי לאפשר את חוויית השמע והווידאו הדו-כיוונית ביניהם.

אם אתה פורס את שילוב הווידאו עם שירות לוח השנה ההיברידי, עיין גם בשירות לוח השנה ההיברידי Webex עם חומר עזר לשילוב Microsoft 365.

אימות והרשאה

Webex מקיים אינטראקציה עם סביבת Microsoft Teams באמצעות Microsoft Graph API. ספק הזהויות Microsoft (IdP) המבוסס על ענן צמתים מטפל באימות עבור Microsoft Graph API. בקשות לגרף Microsoft API מאושרות על ידי הצגת אסימונים נושאי שהונפקו על ידי IDP Microsoft. כל התקשורת אל IDP Microsoft ו- Graph API משתמשת בחיבורי אינטרנט מאובטחים באמצעות TLS.

כדי לקיים אינטראקציה עם המדיה כשירות Microsoft Teams, עליך לרשום את שילוב הווידאו Webex כתוכנית Bot של מדיה המתארחת על-ידי יישום בדייר Microsoft 365 המנוהל על-ידי Cisco. תוכניות Bot של Teams דורשות אישור מראש כדי שיוכלו לקיים תקשורת עם דייר Microsoft 365 של הארגון.

במהלך קביעת התצורה הראשונית, השירות מבקש הרשאה עבור ערכת הרשאות מוגדרת מראש. מנהל מערכת מעניק הרשאות יישום אלה על-ידי ביצוע זרימת ההסכמה המתוארת להלן.

לאחר האישור, שירות Webex יכול לבקש אסימונים נושאים, עם ההרשאות הנכונות והיקף הלקוח, מתוך Microsoft OAuth v2.0 IDP. השירות משתמש באסימוני הנושא כדי לאשר בקשות לגרף Microsoft API לצורך הקצאת פרטים, בדיקות תקינות ותפעול של תוכנית ה- Bot של Teams.

הרשאה והסכמת מנהל Microsoft

מנהלי ארגונים בעלי תפקיד 'מנהל מלא ' יכולים להשתמש במרכז הבקרה כדי להגדיר את שירות שילוב הווידאו עבור הארגון שלהם.

תהליך הקצאת המשאבים דורש אימות והסכמה ממנהל מערכת כללי של דייר Microsoft 365 שאליו משתייכים המשתמשים שלך. הרשאות היישום הדרושות להפעלת תוכנית ה- Bot של Teams יכולות להיות מוענקות רק על-ידי מנהל כללי של הדייר Microsoft באמצעות זרימת הסכמת מנהל המערכת הבאה.

הזרימה כוללת את השלבים הבאים ברמה גבוהה:

  1. היכנס למרכז הבקרה ולאחר מכן מצא והתחל את הגדרת שילוב הווידאו.

    לקבלת שלבי הגדרה מפורטים, ראה פריסת שילוב וידאו Webex עבור Microsoft Teams).

    במהלך תהליך ההגדרה, הדפדפן שלך מנתב מחדש לענן Microsoft לצורך אימות והסכמה.

  2. היכנס כמנהל מערכת כללי עבור הדייר Microsoft.

    היישום מבקש את הרשאתך:

    • היכנס וקרא את הפרופיל שלך
    • קריאת הגדרות RBAC של ספריות

    זאת כדי שהאפליקציה תוכל לוודא שהחשבון שלך מורשה בתוך הדייר שלך להעניק את ההרשאות הדרושות.

  3. סקור את ההרשאות המבוקשות ולחץ על קבל. אינך צריך לבדוק הסכמה בשם הארגון שלך, מכיוון שהיא אינה נדרשת.

    היישום מכניס אותך ובודק את ההרשאות שלך.

    לאחר שתקבל הרשאה בהצלחה, היישום יציג בפניך שוב. הפעם, הבקשה מראה לך הרשאות הדרושות ליישום כדי לחבר בהצלחה התקני וידאו לפגישות Microsoft Teams שלך.

    הבקשה מציגה את שם היישום, תחום הספק וההרשאות המבוקשות.

  4. לחץ על קבל כדי להעניק הרשאות אלה ליישום Webex Video Integration.

    אתה מנותב מחדש בחזרה למרכז הבקרה, שם תוכל לראות פקודות PowerShell מותאמות אישית הדרושות לך כדי להשלים את תצורת Microsoft Teams.

  5. השתמש ב- PowerShell כדי לסיים את קביעת התצורה Microsoft Teams ולאחר מכן סגור את לוח הבקרה של מרכז הבקרה.

    תהליך ההגדרה בודק קריאה Microsoft Graph API עבור הארגון. אם ההתקנה בוצעה בהצלחה, היא הושלמה. אם לא, מנהל המערכת יכול לנסות שוב את תהליך ההרשאה.

הרשאות שהוענקו

Webex שילוב וידאו עבור Microsoft Teams דורש הרשאות מפורשות בדייר Microsoft שלך. הרשאות אלה אינן ניתנות להתאמה אישית והן מוגדרות באופן אוטומטי על-ידי תהליך ההגדרה במרכז הבקרה.

קיימות שתי קבוצות נפרדות של הרשאות בשימוש:

  • ערכה של הרשאות בהסכמת המשתמש המשמשות במהלך ההתקנה לאימות פרטי דייר היעד

  • קבוצת הרשאות שהוענקה על-ידי הסכמת מנהל המערכת ליישום הארגוני בספריית Entra שלך. ערכה זו מאפשרת לשירות לגשת לסביבת Microsoft Teams שלך

הרשאות בהסכמת המשתמש

במהלך הגדרת השירות, אנו מבקשים את ההרשאות הבאות מהמשתמש המחובר. הם מאפשרים גישה לדייר Microsoft כדי לאמת מידע אודות דייר היעד. אנו משתמשים בהרשאות אלה רק כאשר אתה מגדיר את השילוב; הם אינם מאוחסנים.

באפשרותך לסקור הרשאות אלה בהסכמת המשתמש בדף ההרשאות של היישום בספריית Entra שלך.

טבלה 1. הרשאות בהסכמת המשתמש ומדוע תהליך ההגדרה זקוק להן
נדרשת הרשאהמטרה
"היכנס וקרא פרופיל משתמש" (User.read)משמש לקריאת פרופיל המשתמש המחובר כדי לזהות את הדייר של המשתמש.
"קרא הגדרות RBAC של מדריך כתובות" (RoleManagement.Read.Directory)משמש כדי לבדוק אם המשתמש המחובר הוא חבר בקבוצות האבטחה הידועות של מנהלי המערכת ב- Entra ID.
"לשמור על גישה לנתונים שנתת להם גישה" (offline_access)מאפשר לשירות לראות את הנתונים שנתת לו גישה אליהם מבלי שמשתמשים יהיו מחוברים.

הרשאות שירות

זרימת Microsoft Admin Consent מעניקה את ההרשאות הבאות ל- "Cisco Webex Video Integration for MS Teams Enterprise Application" בדייר שלך. הרשאות אלה מאפשרות לשירות Webex לגשת לסביבת Teams שלך.

ההרשאות נשארות עם היישום בספריית Entra עד שתסיר את שירות Webex, אשר גם מסיר את היישום.

טבלה 2. מנהל מערכת העניק הרשאות ומדוע שירות Webex זקוק להן

הרשאה

שימוש

קריאת תחומים (Domain.Read.All)

מאפשר לשירות לקרוא את שמות התחומים המאומתים של הדייר. מרכז הבקרה משתמש בשמות התחומים כדי לזהות את הדייר שאליו מקושר השירות.

התחל שיחות יוצאות אחד על אחד מהאפליקציה (Calls.Initiate.All)

מאפשר יצירת שיחות על ידי הבוט למשתמשי Microsoft Teams. (שמור לשימוש עתידי.)

התחל שיחות קבוצתיות יוצאות מהאפליקציה (Calls.InitiateGroupCall.All)

מאפשר יצירת שיחות על-ידי הבוט לקבוצה של משתמשי Microsoft Teams. (שמור לשימוש עתידי.)

הצטרפות לשיחות ולפגישות קבוצתיות כאפליקציה (Calls.JoinGroupCall.All)

מאפשר לבוט להצטרף לשיחות קבוצתיות ולפגישות מתוזמנות בארגון שלך עם הרשאות של משתמש במדריך הטלפון. משמש להצטרפות למשתתפים המורשים לעקוף את לובי Microsoft Teams.

הצטרף לשיחות ולפגישות קבוצתיות כאורח (Calls.JoinGroupCallAsGuest.All)

מאפשר לבוט להצטרף לשיחות קבוצתיות ולפגישות מתוזמנות בארגון שלך כאורח. משמש להצטרפות למשתתפים שאינם מורשים לעקוף את הלובי של Microsoft Teams.

גישה לזרמי מדיה בשיחה כיישום (Calls.AccessMedia.All)

מאפשר לבוט לקבל גישה ישירה לזרמי מדיה בשיחה, ללא משתמש מחובר.

קרא את פרטי הפגישה המקוונת (OnlineMeetings.Read.All)

מאפשר לשירות לקרוא את פרטי הפגישה המקוונת בארגון שלך. משמש לחיפוש ופתרון מזהי ועידה של VTC לפגישות Microsoft Teams.

היכנס וקרא פרופיל משתמש (User.read)

נדרש עבור ההרשאות האחרות המפורטות. האינטגרציה אינה משתמשת בו ישירות.

Microsoft הפניה להרשאות גרף: https://docs.microsoft.com/en-us/graph/permissions-reference

Microsoft סקירת בוטים לפגישות: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

גישה לפגישות

משתתפים המתחברים באמצעות שילוב הווידאו מטופלים בדרך כלל כמשתמשים אורחים לפגישות Microsoft Teams ועשויים להיות ממוקמים בלובי (חדר המתנה). משתמש Microsoft Teams חייב להכניס באופן ידני משתתף שנמצא בחדר הכניסה לפני שהמשתתף יוכל לשמוע או לראות משתתפים אחרים.

באפשרותך לשלוט באופן הפעולה של חדר הכניסה Microsoft Teams באמצעות מדיניות פגישה שהוגדרה על-ידי מנהל מערכת ב- Microsoft Teams ובאמצעות אפשרויות פגישה שהוגדרו על-ידי מארגן הפגישה. כברירת מחדל, משתמשים אורחים של Microsoft Teams חייבים להשתמש בחדר הכניסה. לקבלת מידע נוסף אודות מדיניות פגישות Teams, ראה ניהול מדיניות פגישות ב- Teams.

אם האפשרות של משתמשים אנונימיים להצטרף לפגישה מושבתת, רק משתתפים מהימנים שמותר להם לעקוף לובי יכולים להצטרף לפגישה באמצעות שילוב הווידאו Webex.

משתתפים שמשתמשים בהצטרפות בין דיירים (כולל שימוש בפגישה ID ובקוד סיסמה) מצטרפים תמיד כאורחים. ניסיונות הצטרפות אלה נכשלים אם הארגון המארח את הפגישה הפך משתמשים אנונימיים ללא זמינים יכולים להצטרף לפגישה.

מעקף לובי למשתתפים מהימנים

משתתפים המתחברים לשילוב הווידאו בשיטות הבאות מטופלים כמשתתפים מהימנים ומצטרפים לפגישות Microsoft Teams מבלי להיות ממוקמים בלובי:

  • מכשירים הרשומים בארגון Webex שלך כמכשירים בעלי רישום Webex

  • התקשרות מתחומים SIP שנוספו ואומתו כשייכים לארגון שלך במרכז הבקרה

משתתפים מהימנים מטופלים כמשתתפים בארגון שלך. משתתפים המתחברים דרך נתיבים מהימנים אלה יכולים לעקוף את חדר הכניסה אם המארגן הגביל את הגדרות חדר הכניסה של פגישת Teams. אם מי יכול לעקוף את הלובי? אפשרות הפגישה מוגדרת כ'מארגנים ואני' או 'אנשים שאני מזמין', המערכת מתעלמת ממשתתפים מהימנים המנסים להצטרף וכל מתקשרי VIMT ממוקמים בחדר הכניסה של פגישת Teams בעת הצטרפותם לפגישה.

משתתפים שמשתמשים בהצטרפות בין דיירים (כולל שימוש בפגישה ID ובקוד סיסמה) מצטרפים תמיד כאורחים. משמעות הדבר היא שגם משתתפים מהימנים המצטרפים בדרך זו חייבים להמתין בלובי כדי להתקבל על ידי המארח.

לקבלת מידע נוסף אודות הוספה ואימות של תחומים SIP, ראה תהליך אימות תחום עבור SIP Video Devices.

Webex שילוב וידאו במרכז הניהול Microsoft Entra

אין דרישת תחזוקה עבור היישום לאחר שאישרת לשירות שילוב הווידאו לגשת לדייר Microsoft 365 שלך. באפשרותך לאמת את נוכחותו ואת היקפה ברשימת היישומים הארגוניים במרכז הניהול Microsoft Entra.

אף יישום או תוכנה פיזיים אינם פועלים בדייר שלך כחלק משילוב זה. ערך היישום הארגוני משמש כהגדרה ומציין מיקום עבור ההרשאה המוענקת לזהות היישום Webex.

לחץ/י על שם היישום ולאחר מכן לחץ/י על ״הרשאות״ כדי לראות את ההרשאות שיש ליישום בדייר.

האם המאמר הועיל לך?
האם המאמר הועיל לך?