סיכום

שילוב Webex Video עבור Microsoft Teams מאפשר למכשירי וידאו התומכים ב-Cisco וב-SIP להצטרף לפגישות Microsoft Teams.

כך השילוב משפר את חוויית המשתמש במכשיר כאשר הוא מצטרף לפגישות Microsoft Teams המתארחות בארגון שלך:

  • חוויית הפגישה של Webex - מסך מרובה עם אפשרויות פריסה גמישות

  • רשימת משתתפים המציגה הן את משתתפי Microsoft והן את משתתפי שילוב הווידאו

  • שיתוף תוכן דו-כיווני בין המכשיר ל- Microsoft Teams

  • מחווני מצב הפגישה במכשיר, כולל הקלטה, תמלול ומשתתף ממתין בלובי

כאשר אתה פורס את שילוב הווידאו עם שירות לוח השנה ההיברידי של Webex, מכשירי הווידאו שלך מקבלים גם את חוויית הצטרפות לפגישה פשוטה יותר של לחצן אחד (OBTP).

סקירת אדריכלות

תוכנית Microsoft Cloud Video Interop ‏(CVI) מאפשרת לשותפים כמו Cisco לספק שירותים שמצטרפים למכשירי וידאו לפגישות Microsoft Teams.

תמונת ארכיטקטורת CVI המבוססת על https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
ארכיטקטורת פתרונות

שילוב Webex Video עבור Microsoft Teams הוא פתרון Microsoft Qualified Cloud Video Interop של צד שלישי שנבנה בפלטפורמת הענן של Webex. יכולות שותף CVI בענן Webex זמינות בכל מקום שמתקשרים יכולים לבצע שיחות עסקיות אל האינטרנט הציבורי. שירותי Webex הנפוצים מספקים ניהול, תשתית שיחות, מערכות מענה קולי אינטראקטיביות ולובי. אשכולות מדיה של Webex הממוקמים ברחבי העולם מספקים קידוד, תרגומים לפרוטוקול ותפקידי בוט של Teams.

עם ארכיטקטורה זו, התקני וידאו מבצעים שיחות אל מזהי SIP URI ספציפיים המתארחים על-ידי Webex. שירותי Webex עונים לשיחות ומקצים אותן לאשכולות מדיה רלוונטיים גיאוגרפית הפועלים ב-Microsoft Azure. ה-IVR אוסף פרטי פגישה במידת הצורך, ובוט ה-CVI של Microsoft Teams באשכול המדיה של Webex מתחבר לתשתית הפגישות של Microsoft Teams. אשכולות המדיה מספקים את הקישוריות גב אל גב בין המשתתף המחובר באמצעות Webex לבין שאר הכנס המתארח ב- Microsoft Teams. הפתרון כולו פועל כשירות ענן.

שילוב הווידאו מאפשר למכשירים להצטרף לפגישות Teams באופן הבא:

  • אם הפגישה מופעלת עבור CVI, המכשיר יכול להצטרף באמצעות מזהה הווידאו ומפתח הדייר.

  • אם הפגישה אינה מופעלת עבור CVI, המכשיר יכול להצטרף כאורח (הצטרפות לדייר חוצה) באמצעות מזהה הפגישה וקוד הכניסה.

באפשרותך לשפר את חוויית המשתמש על-ידי הוספת שירותי Webex אחרים. לדוגמה, שירות לוח השנה ההיברידי לוח באופן אוטומטי לוחץ על פרטי הפגישה ועל לחצני ההצטרפות הפשוטים למכשירי הווידאו כאשר הגיע הזמן להצטרף לפגישה.

טיפול בנתונים

שילוב הווידאו משתמש בנתונים הבאים כדי לחבר התקנים לפגישות Microsoft Teams ולספק תכונות בתוך הפגישה:

  • רישום יישום ארגוני: במהלך ההקצאה, מנהל מערכת משתמש ביישום שילוב הווידאו של Webex כדי להעניק הרשאות גישה לדייר Microsoft של הארגון בעת שימוש ב-API של Microsoft Graph. למידע נוסף, ראה שילוב Webex Video במרכז הניהול של Microsoft Entra.

  • "מפתח דייר" שהוקצה ל-Webex: זהו ערך לכל לקוח המשמש בכתובות SIP כאשר המכשיר מתקשר לשירות VIMT.

  • מזהה פגישה: Microsoft Teams מקצה מזהה זה בעת יצירת הפגישה, וכולל אותו בהזמנה לפגישה.

    המשתמשים צריכים את מזהה הפגישה כדי להצטרף לפגישות מלקוחות Teams, או על-ידי הצטרפות אורח ישירה, או על-ידי הצטרפות של דייר חוצה באמצעות שירות VIMT.

    שילוב הווידאו משתמש במזהה הזה כדי לציין את יעד פגישת Microsoft Teams במהלך הצטרפות דייר חוצה.

  • קוד כניסה לפגישה: Microsoft Teams מקצה קוד כניסה רגיש למקרה בעת יצירת הפגישה, וכולל אותה בהזמנה לפגישה. המשתמשים צריכים את קוד הכניסה כדי להצטרף לפגישה עם מזהה הפגישה.

    שילוב הווידאו משתמש בקוד כניסה זה כדי לגשת לפגישת Microsoft Teams היעד במהלך הצטרפות של דייר חוצה.

  • מזהה וידאו: Microsoft Teams מקצה מזהה זה לפגישה כאשר הוא נוצר על-ידי משתמש התומך ב-CVI. Microsoft Teams כולל את מזהה הווידאו בהזמנה לפגישה.

    שילוב הווידאו משתמש במזהה הווידאו ובמזהה הדייר של Microsoft של הלקוח, כדי לקבל את כתובת ה-URL של ההצטרפות לפגישה מה-API של Microsoft Graph.

    (Microsoft עדכנה את התווית ל-"מזהה וידאו" מ-"מזהה שיחת ועידה VTC".)

  • מזהה דייר Microsoft של הלקוח: משמש לזיהוי ארגון היעד של Microsoft בעת תקשורת עם ה- API של Microsoft Graph. משמש גם בממשק הניהולי של השירות כדי לזהות את הדייר של Microsoft שהוקצה.

  • שמות דומיינים מאומתים של דייר Microsoft: משמש כתוויות בממשק הניהולי של השירות כדי לזהות את הדייר שהוקצה ל- Microsoft.

  • פרטי פגישה: כאשר משתתף מבקש להצטרף לפגישה של Microsoft Teams באמצעות שילוב הווידאו, השירות מאחזר פרטים עבור אותה פגישה, כולל נושא הפגישה, המארגן, התאריך/שעה ופרטי החיבור. לאחר החיבור, השירות מאחזר מידע בזמן אמת, כגון תוויות משתתפים, יכולות ומצב המשתתפים המחוברים לפגישת Teams מה- API של Microsoft Graph ומשתמש בהם כדי להקל על הפגישה החיה.

    כאשר אתה מפעיל את שירות לוח השנה ההיברידי עבור תיבת דואר, שירות לוח השנה משתמש בקישור מידע נוסף , הממוקם בגוף ערכי לוח השנה שכוללים אותו, כדי לזהות את "מפתח הדייר" ואת מזהה הווידאו של הפגישה.

  • מדיה ותכנים בזמן אמת: כאשר משתתף מצטרף לפגישה של Microsoft Teams באמצעות שילוב הווידאו, Webex ו-Microsoft Teams מחליפים שמע, וידאו וקצב פריימים גבוה מקודדים כדי לאפשר את חוויית השמע והווידאו הדו-כיוונית ביניהם.

אם אתה פורס את שילוב הווידאו עם שירות לוח השנה ההיברידי, ראה גם את שירות לוח השנה ההיברידי של Webex עם שירות השילוב של Microsoft 365.

אימות והרשאה

Webex יוצר אינטראקציה עם סביבת Microsoft Teams שלך באמצעות ה-API של Microsoft Graph. ספק הזהויות מבוסס הענן של Microsoft (IdP) מטפל באימות עבור ה-API של Microsoft Graph. בקשות ל- API של Microsoft Graph מורשות על-ידי הצגת אסימוני נושא שהונפקו על-ידי מזהה Microsoft. כל התקשורת ל- Microsoft IdP ול- Graph API משתמשת בחיבורי אינטרנט המאובטחים על-ידי TLS.

כדי לקיים אינטראקציה עם מדיה של Microsoft Teams כשירות, רשום את שילוב הווידאו של Webex כבוט מדיה המתארח ביישום שהוקצה לדייר Microsoft 365 המנוהל על-ידי Cisco. בוטים של Teams דורשים הרשאה מוקדמת כדי שיוכלו לתקשר עם דייר Microsoft 365 של הארגון.

במהלך התצורה הראשונית, השירות מבקש הרשאה עבור קבוצה מוגדרת מראש של הרשאות. מנהל מערכת מעניק הרשאות יישום אלה על-ידי ביצוע זרימת ההסכמה המתוארת להלן.

לאחר אישור, שירות Webex יכול לבקש אסימוני נשא, עם ההרשאות וההיקף הנכונים של הלקוח, מ-Microsoft OAuth v2.0. השירות משתמש באסימוני הנשא כדי לאשר בקשות ל-Microsoft Graph API להקצאת פרטים, בדיקות רפואיות ותפעול של בוט Teams.

הרשאה והסכמת מנהל מערכת של Microsoft

מנהלי מערכת של ארגון עם התפקיד מנהל מערכת מלא יכולים להשתמש ב-Control Hub כדי להגדיר את שירות שילוב הווידאו עבור הארגון שלהם.

תהליך ההקצאה דורש אימות והסכמה ממנהל מערכת כללי של דייר Microsoft 365 שאליו שייכים המשתמשים שלך. הרשאות היישום הנדרשות להפעלת הבוט של Teams יכולות להיות מוענקות רק על-ידי מנהל מערכת כללי של דייר Microsoft באמצעות זרימת הסכמת מנהל המערכת הבאה.

הזרימה כוללת את השלבים הכלליים הבאים:

  1. היכנס ל-Control Hub, חפש והפעל את הגדרת שילוב הווידאו (עבור שלבי הגדרה מפורטים ראה פריסת שילוב הווידאו של Webex עבור Microsoft Teams).

    במהלך תהליך ההגדרה, הדפדפן שלך מפנה מחדש לענן Microsoft לצורך אימות והסכמה.

  2. היכנס כמנהל מערכת כללי עבור דייר Microsoft.

    היישום מבקש את הרשאתך ל:

    • היכנס וקרא את הפרופיל שלך
    • קרא הגדרות RBAC של ספר טלפונים

    כך שהיישום יכול לאמת שהחשבון שלך מורשה בתוך הדייר להעניק את ההרשאות הנחוצות.

  3. סמן את התיבה כדי הסכמה בשם הארגון שלך ולאחר מכן לחץ על קבל.

    היישום מכניס אותך ובודק את ההרשאות שלך.

    לאחר שתקבל הרשאה בהצלחה, היישום יציג לך הנחיה שוב. הפעם, ההנחיה מציגה לך הרשאות שהיישום צריך לחבר בהצלחה מכשירי וידאו לפגישות Microsoft Teams שלך.

    ההנחיה מציגה את שם היישום, את דומיין הספק ואת ההרשאות המבוקשות.

  4. לחץ על קבל כדי להעניק הרשאות אלה ליישום שילוב הווידאו של Webex.

    אתה מנותב מחדש בחזרה ל-Control Hub, שם תוכל לראות פקודות PowerShell מותאמות שעליך להשלים את תצורת Microsoft Teams.

  5. השתמש ב-PowerShell כדי לסיים את תצורת Microsoft Teams ולאחר מכן סגור את הלוח Control Hub.

    תהליך ההתקנה בודק קריאת API של Microsoft Graph עבור הארגון. אם היא מצליחה, ההתקנה הושלמה. אם לא, מנהל המערכת יכול לנסות שוב את תהליך ההרשאה.

הרשאות הוענקו

שילוב Webex Video עבור Microsoft Teams דורש הרשאות מפורשות בדייר Microsoft שלך. הרשאות אלה אינן ניתנות להתאמה אישית והן נקבעות באופן אוטומטי על-ידי תהליך ההגדרה ב-Control Hub.

ישנן שתי קבוצות נפרדות של הרשאות בשימוש:

  • קבוצה של הרשאות המורשות על-ידי המשתמש המשמשות במהלך ההגדרה לאימות פרטי דייר היעד

  • קבוצת הרשאות שניתנו על-ידי הסכמת מנהל המערכת ליישום ארגוני בספר הטלפונים של Entra. הגדרה זו מאפשרת לשירות לגשת לסביבת Microsoft Teams שלך

הרשאות שמורשות על ידי המשתמש

במהלך הגדרת השירות, אנו מבקשים את ההרשאות הבאות מהמשתמש המחובר. הם מאפשרים גישה לדייר Microsoft כדי לאמת מידע על דייר היעד. אנחנו משתמשים בהרשאות אלה רק בזמן שאתה מגדיר את השילוב; הן אינן מאוחסנות.

באפשרותך לסקור הרשאות אלה בהסכמת משתמש בדף הרשאות של היישום בספריית Entra שלך.

טבלה 1. הרשאות שמורשות על ידי המשתמש ומדוע תהליך ההגדרה זקוק להן
נדרשת הרשאהמטרה
"היכנס וקרא פרופיל משתמש" (User.read)משמש לקריאת פרופיל המשתמש המחובר כדי לזהות את הדייר של המשתמש.
"קרא את הגדרות ספריית RBAC" (RoleManagement.Read.Directory)משמש לבדיקה אם המשתמש המחובר הוא חבר בקבוצות האבטחה המוכרות של מנהל המערכת ב-Entra ID.
"שמור על הגישה לנתונים שנתת להם גישה אליהם" (offline_access)מאפשר לשירות לראות את הנתונים שאליהם נתת לו גישה ללא כניסה למשתמשים.

הרשאות שירות

זרימת ההסכמה של מנהל המערכת של Microsoft מעניקה את ההרשאות הבאות ל"שילוב הווידאו של Cisco Webex עבור יישום MS Teams Enterprise" בדייר שלך. הרשאות אלה מאפשרות לשירות Webex לגשת לסביבת Teams שלך.

ההרשאות נמשכות עם היישום בספר הטלפונים של Entra עד שתסיר את שירות Webex, שמסיר גם את היישום.

טבלה 2. מנהל המערכת העניק הרשאות ומדוע שירות Webex זקוק להם

הרשאה

שימוש

קריאת תחומים (Domain.Read.All)

מאפשר לשירות לקרוא את שמות המתחם המאומתים של הדייר. Control Hub משתמש בשמות התחומים כדי לזהות את הדייר שאליו מקושר השירות.

התחל שיחות יוצאות של 1 ל-1 מהאפליקציה (שיחות.ייזום.הכל)

מאפשר יצירת שיחות על-ידי הבוט למשתמשי Microsoft Teams. (שמור לשימוש עתידי.)

התחל שיחות קבוצתיות יוצאות מהאפליקציה (שיחות.ייזוםקבוצהקול.הכל)

מאפשר יצירת שיחות על-ידי הבוט לקבוצה של משתמשי Microsoft Teams. (שמור לשימוש עתידי.)

הצטרף לשיחות קבוצתיות ולפגישות כאפליקציה (Calls.JoinGroupCall.All)

מאפשר לבוט להצטרף לשיחות קבוצתיות ולפגישות מתוזמנות בארגון שלך עם הרשאות של משתמש בספרייה. משמש להצטרפות למשתתפים המורשים לעקוף את הלובי של Microsoft Teams.

הצטרף לשיחות קבוצתיות ולפגישות כאורח (שיחות.JoinGroupCallAsGuest.All)

מאפשר לבוט להצטרף לשיחות קבוצתיות ולפגישות מתוזמנות בארגון שלך כאורח. משמש להצטרפות למשתתפים שאינם מורשים לעקוף את הלובי של Microsoft Teams.

גישה לזרמי מדיה בשיחה כאפליקציה (Calls.AccessMedia.All)

מאפשר לבוט לקבל גישה ישירה לזרמי מדיה בשיחה, ללא משתמש מחובר.

קרא פרטי פגישה מקוונים (OnlineMeetings.Read.All)

מאפשר לשירות לקרוא את פרטי הפגישה המקוונת בארגון שלך. משמש לחיפוש ופתרון מזהי ועידת VTC לפגישות Microsoft Teams.

היכנס וקרא את פרופיל המשתמש (User.read)

נדרשת עבור ההרשאות האחרות המופיעות ברשימה. האינטגרציה אינה משתמשת בו ישירות.

הפניה להרשאות גרפים של Microsoft: https://docs.microsoft.com/en-us/graph/permissions-reference

סקירה כללית של בוטים לפגישות של Microsoft: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

גישה לפגישות

משתתפים המתחברים באמצעות שילוב הווידאו מטופלים בדרך כלל כמשתמשים אורחים לפגישות Microsoft Teams ועשויים להיות ממוקמים בלובי (חדר המתנה). משתמש Microsoft Teams חייב לקבל באופן ידני משתתף שנמצא בלובי לפני שהמשתתף יוכל לשמוע או לראות משתתפים אחרים.

באפשרותך לשלוט בהתנהגות הלובי של Microsoft Teams באמצעות מדיניות הפגישות שהוגדרה על-ידי מנהל מערכת ב- Microsoft Teams ובאמצעות אפשרויות פגישה שהוגדרו על-ידי מארגן הפגישות. כברירת מחדל, משתמשים אורחים של Microsoft Teams חייבים להשתמש בלובי. לקבלת מידע נוסף אודות מדיניות הפגישות של Teams, ראה ניהול מדיניות של פגישות ב- Teams.

אם משתמשים אנונימיים יכולים להצטרף לפגישה הוא כבוי: רק משתתפים מהימנים, המורשים לעקוף את הלובי, יכולים להצטרף לפגישה באמצעות שילוב הווידאו של Webex.

משתתפים שמשתמשים בדייר חוצה הצטרפות (כולל שימוש במזהה פגישה וקוד כניסה) מצטרפים תמיד כאורחים. ניסיונות ההצטרפות האלה נכשלים אם הארגון שמארח את הפגישה הושבת משתמשים אנונימיים יכולים להצטרף לפגישה.

מעקף לובי עבור משתתפים מהימנים

משתתפים המתחברים לשילוב הווידאו באמצעות השיטות הבאות מטופלים כמשתתפים מהימנים ומצטרפים לפגישות של Microsoft Teams מבלי להיות ממוקמים בלובי:

  • מכשירים הרשומים לארגון Webex שלך כמכשירים הרשומים ב-Webex

  • שיחות מתחומי SIP שנוספו ואומתו כבעלים של הארגון שלך ב-Control Hub

משתתפים מהימנים מטופלים כמשתתפים בתוך הארגון שלך. משתתפים המתחברים באמצעות נתיבים מהימנים אלה יכולים לעקוף את הלובי אם המארגן הגביל את הגדרות הלובי של פגישות Teams. אם האפשרות מי יכול לעקוף את הלובי? מוגדרת כ'מארגנים ואני' או 'אנשים שאני מזמין', המערכת מתעלמת ממשתתפים מהימנים המנסים להצטרף לכל המתקשרים של VIMT ממוקמים בלובי של פגישות Teams בעת הצטרפות לפגישה.

משתתפים שמשתמשים בדייר חוצה הצטרפות (כולל שימוש במזהה פגישה וקוד כניסה) מצטרפים תמיד כאורחים. המשמעות היא שאפילו משתתפים מהימנים שמצטרפים בדרך זו חייבים להמתין בלובי עד שהמארח יכניס אותם.

לקבלת מידע נוסף על ההוספה והאימות של תחומי SIP, ראה תהליך אימות תחום עבור התקניוידאו SIP.

שילוב וידאו של Webex במרכז הניהול של Microsoft Entra

אין דרישה לתחזוקה עבור היישום לאחר שאישרת לשירות שילוב הווידאו לגשת לדייר Microsoft 365 שלך. באפשרותך לאמת את הנוכחות וההיקף שלו ברשימת היישומים הארגוניים במרכז הניהול של Microsoft Entra.

שום יישום פיזי או תוכנה לא פועלים בדייר שלך כחלק משילוב זה. ערך היישום הארגוני משמש כהגדרה וכמציין המיקום של ההרשאה שניתנה לזהות יישום Webex.

לחץ/י על שם היישום ולאחר מכן לחץ/י על ״הרשאות ״ כדי לראות את ההרשאות שיש ליישום בדייר.

חומר עזר נוסף