- Početak
- /
- Članak
Upotrijebite prethodno izgrađenu aplikaciju Cisco Webex za poduzeće u okruženju Microsoft Entra ID kako biste sinkronizirali dodijeljene korisnike u okruženje Control Hub sa starijom integracijom SCIM omogućavanja. Ta je opcija za organizacije koje već upotrebljavaju aplikaciju za galeriju Cisco Webex.
Sustav za upravljanje identitetom među domenama (SCIM)
Integracija između korisnika u direktoriju i okruženja Control Hub upotrebljava API sustav za upravljanje identitetom na više domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sustava. SCIM je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM koristi standardizirani API kroz REST.
SCIM sinkronizacija ne zahtijeva lokalnu infrastrukturu ili priključke. Ova integracija održava vaš popis korisnika sinkroniziranim svaki put kad se korisnik izradi, ažurira ili ukloni iz aplikacije u alatu Entra ID.
Entra ID ne sinkronizira nulte vrijednosti. Ako postavite vrijednost atributa na NULL, ona nije izbrisana ili zakrpljena NULTOM vrijednošću u Webexu. Ako ovo ograničenje utječe na vaše korisnike, obratite se Microsoftu za podršku.
Aplikacija čarobnjaka za Entra ID
Upotrijebite aplikaciju čarobnjaka Entra ID u okruženju Control Hub kako biste pojednostavili sinkronizaciju korisnika i skupina s uslugom Webex. Aplikacija čarobnjaka omogućuje vam jednostavno konfiguriranje atributa, korisnika i skupina koje želite sinkronizirati i odlučiti želite li sinkronizirati avatare korisnika s uslugom Webex. Pogledajte Postavite aplikaciju čarobnjaka za Entra ID u okruženju Control Hub kako biste saznali više o prednostima upotrebe čarobnjaka.
Dodavanje Webexa iz galerije aplikacije Azure
Prije nego što konfigurirate Control Hub za automatsko omogućavanje korisnika s uslugom Entra ID, morate dodati Webex iz galerije aplikacija Azure na popis upravljanih aplikacija.
Sljedeća naredba koristi stariji SCIM 1.1 protokol. Idite na SCIM 2.0 omogućavanje s prilagođenom aplikacijom Webex u softveru Entra ID kako biste vidjeli upute za postavljanje novijeg SCIM 2.0 protokol.
Za informacije o opsegu različitih metoda sinkronizacije Entra ID-a pogledajte Podržani sinkronizirani objekti.
| 1 |
Prijavite se na portal Azure na https://portal.azure.com sa svojim administratorskim vjerodajnicama. |
| 2 |
Idite na Entra ID za svoju organizaciju. |
| 3 |
Idite na Enterprise Applications i kliknite . |
| 4 |
U okvir za pretraživanje upišite Cisco Webex. |
| 5 |
U oknu s rezultatima odaberite Cisco Webex, i zatim kliknite Add da biste dodali aplikaciju.
Pojavi se poruka koja kaže da je aplikacija uspješno dodana. |
| 6 |
Kako biste se uvjerili da se aplikacija Webex koju ste dodali za sinkronizaciju ne prikaže na korisničkom portalu, otvorite novu aplikaciju, idite na Properties, i postavi Visible to users? u No.
|
Dodjela skupina/korisnika aplikaciji u usluzi Entra ID
Ovaj postupak omogućuje odabir korisnika za sinkronizaciju s Webex oblakom.
Entra ID upotrebljava koncept pod nazivom "dodjele" kako bi odredio koji bi korisnici trebali dobiti pristup odabranim aplikacijama. U kontekstu automatskog dodjeljivanja resursa korisnicima u Control Hub sinkroniziraju se samo korisnici i/ili grupe korisnika koji su "dodijeljeni" aplikaciji u usluzi Entra ID.
Upotrijebite aplikaciju čarobnjaka za Entra ID u okruženju Control Hub za sinkronizaciju oba korisnika unutar skupina Entra ID i pojedinačnih objekata skupine. Webex ne može sinkronizirati pojedinačne skupine izvan aplikacije čarobnjaka Entra ID.
Ako prvi put konfigurirate svoju integraciju, preporučujemo da dodijelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspješnog testa.
| 1 |
Otvorite Webex aplikaciju u portalu Entra ID, a zatim idite na Users and groups. |
| 2 |
Kliknite Add Assignment. |
| 3 |
Pronađite korisnike/grupe koje želite dodati u aplikaciju:
|
| 4 |
Kliknite Select i zatim kliknite Assign. Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite sinkronizirati s Webexom. |
Autorizirajte ID usluge Entra kako biste sinkronizirali korisnike s vašom organizacijom Kontrolnog čvorišta
S pomoću ovog postupka postavite dodjelu resursa iz usluge Entra ID i nabavite token vlasnika za svoju organizaciju. Koraci obuhvaćaju potrebne i preporučene administrativne postavke.
Ako vaša organizacija primijeni da svi korisnici moraju imati verificiranu domenu, buduća sinkronizacija ne dopušta stvaranje korisnika za neprovjerene domene. Većina web-lokacija za državne organizacije zahtijeva verificirane domene.
Prije početka
Preuzmite ID organizacije iz prikaza korisnika u Kontrolnom centru. Kliknite naziv svoje organizacije u donjem lijevom kutu, a zatim kopirajte Organization ID u tekstualnu datoteku. Ova vrijednost vam je potrebna kada unesete URL stanara. Ovu vrijednost koristimo kao primjer u ovom članku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Prijavite se na portal Azure i otvorite | ||||||
| 2 |
Odaberi Cisco Webex s popisa poslovnih aplikacija. | ||||||
| 3 |
Idite na Provisioning, a zatim promijenite Provisioning Mode u Automatic.
Aplikacija Webex uključuje neka zadana mapiranja između korisničkih atributa za Entra ID i korisničkih atributa za Webex. Ovi atributi dovoljni su za stvaranje korisnika, ali možete dodati više kao što je opisano kasnije u ovom članku. | ||||||
| 4 |
Unesite Tenant URL. Sljedeća tablica prikazuje URL vaše Webex ponude. Zamijeni
Na primjer, URL stanara može izgledati ovako:
| ||||||
| 5 |
Učinite samo jedan od sljedećeg kako biste dobili vrijednost tokena vlasnika za Secret Token:
| ||||||
| 6 |
Vratite se na portal i zalijepite vrijednost tokena u Secret Token. | ||||||
| 7 |
Kliknite Test Connection kako biste se uvjerili da Entra ID prepoznaje organizaciju i token. Uspješan rezultat navodi da su vjerodajnice ovlaštene za omogućavanje pružanja korisničkih usluga. | ||||||
| 8 |
Unesite Notification Email i označite okvir za dobivanje e-pošte kada postoje pogreške omogućavanja. | ||||||
| 9 |
Kliknite Save. |
Što učiniti sljedeće
Informacije o promjenama u sinkroniziranoj organizaciji potražite u članku pomoći Upravljanje sinkroniziranim korisnicima usluge Entra ID.
Mapirajte korisničke atribute iz usluge Entra ID u Webex
Slijedite ovaj postupak da biste mapirali dodatne korisničke atribute s Entra ID-a u Webex ili da biste promijenili postojeća mapiranja korisničkih atributa.
Entra ID u Webex mapiranje ne sinkronizira sve pojedinosti o pojedinačnim korisnicima. Neki aspekti korisničkih podataka nisu sinkronizirani:
-
Avatari
-
Sobe
-
Atributi koji nisu navedeni u tablici u nastavku
Preporučujemo da ne mijenjate zadana mapiranja atributa osim ako je to apsolutno neophodno. Vrijednost koju mapirate kao korisničko ime posebno je važna. Webex koristi korisnikovu adresu e-pošte kao svoje korisničko ime. Prema zadanim postavkama mapiramo userPrincipalName (UPN) u usluzi Azure AD na adresu e-pošte (korisničko ime) u usluzi Control Hub.
Ako je userPrincipalName ne mapira se na e-poštu u Control Hubu, korisnici su omogućeni u Control Hub kao novi korisnici umjesto da odgovaraju postojećim korisnicima. Ako želite upotrijebiti drugi korisnički atribut usluge Azure koji je u formatu adrese e-pošte umjesto UPN-a, to zadano mapiranje u usluzi Entra ID morate promijeniti iz userPrincipalName odgovarajućem korisničkom atributu Entra ID.
Prije početka
Dodali ste i konfigurirali aplikaciju Cisco Webex na svoj Entra ID i testirali ste vezu.
Možete mijenjati mape korisničkih atributa prije ili nakon početka sinkronizacije korisnika.
| 1 |
Prijavite se na portal Azure i otvorite .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otvorite Webex aplikaciju koju ste dodali ili izradili u galeriji aplikacija. Kliknite ovdje za više informacija o razlici između prethodno izgrađene aplikacije Cisco Webex ili prilagođene SCIM aplikacije 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Idite na i kliknite Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Provjerite Show advanced options potvrdni okvir i zatim kliknite Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Odaberite atribute Webexa koje želite popuniti iz korisničkih atributa za Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kliknite za potvrdu. Otvorit će se stranica Mapiranje atributa da biste korisničke atribute Entra ID mogli mapirati u korisničke atribute Webexa koje ste odabrali. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Pri dnu stranice kliknite Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Odaberi Direct mapiranje. Odaberite Source attribute (atribut Entra) i Target attribute (atribut Webex) i zatim kliknite OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ponovite prethodna dva koraka dok ne dodate ili izmijenite sva potrebna mapiranja, a zatim kliknite Save i Yes da biste potvrdili nova mapiranja. Možete Restore default mappings ako želite ponovno pokrenuti. | ||||||||||||||||||||||||||||||||||||||||||
Vaša mapiranja su gotova i Webex korisnici će biti izrađeni ili ažurirani na sljedećoj sinkronizaciji.
Podržani sinkronizirani objekti
Sljedeće tablice prikazuju razlike između sinkronizacije Enterprise App Store usluge Entra ID, aplikacije čarobnjaka Entra ID za Control Hub i Entra ID SCIM 2.0 implikacije.
|
Objekti |
Unesite SCIM ID 1.1 |
Aplikacija čarobnjaka za Entra ID |
Unesite SCIM ID 2.0 |
|---|---|---|---|
|
Korisnici |
Da |
Da |
Da |
|
Skupine |
Ne |
Da* |
Da |
|
Sobe |
Ne |
Da* |
Ne |
|
Avatari |
Ne |
Da* |
Ne |
* – Skupine, sobe i avatare s okruženjem Control Hub možete sinkronizirati samo putem aplikacije čarobnjaka Entra ID kroz Microsoft Graph API.
|
Atribut |
Unesite SCIM ID 1.1 |
Aplikacija čarobnjaka za Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
korisničkoIme |
Da |
Da |
Da |
|
zaslonski naziv |
Da |
Da |
Da |
|
ime.familyName |
Da |
Da |
Da |
|
ime.givenName |
Da |
Da |
Da |
|
vanjski ID |
Da |
Da |
Da |
|
naslov |
Da |
Da |
Da |
|
adrese[upišite eq "posao"].country |
Da |
Da |
Da |
|
adrese[upišite eq "posao"].locality |
Da |
Da |
Da |
|
adrese[upišite eq "posao"].streetAddress |
Da |
Da |
Da |
|
adrese[upišite eq "work"].region |
Da |
Da |
Da |
|
adrese[upišite eq "posao"].postalCode |
Da |
Da |
Da |
|
phoneNumbers[upišite eq "work"].value |
Da |
Da |
Da |
|
broj telefona[upišite eq "mobile"].value |
Da |
Da |
Da |
|
phoneNumbers[upišite eq "faks"].value |
Da |
Da |
Da |
|
upravitelj |
Ne |
Da |
Ne |
|
odjel |
Ne |
Ne |
Da |
|
ID zaposlenika |
Ne |
Ne |
Da |