U ovome članku
dropdown icon
Sustav za upravljanje identitetom na više domena (SCIM)
    Aplikacija čarobnjaka za Entra ID
Dodavanje Webexa iz galerije aplikacije Azure
Dodjela skupina/korisnika aplikaciji u usluzi Entra ID
Autorizirajte ID usluge Entra kako biste sinkronizirali korisnike s vašom organizacijom Kontrolnog čvorišta
Mapirajte korisničke atribute iz usluge Entra ID u Webex
Podržani sinkronizirani objekti
Naslijeđeno SCIM omogućavanje s aplikacijom za galeriju ID usluge Cisco Webex Entra
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Upotrijebite prethodno izgrađenu aplikaciju Cisco Webex za poduzeće u okruženju Microsoft Entra ID kako biste sinkronizirali dodijeljene korisnike u okruženje Control Hub sa starijom integracijom SCIM omogućavanja. Ta je opcija za organizacije koje već upotrebljavaju aplikaciju za galeriju Cisco Webex.

Sustav za upravljanje identitetom među domenama (SCIM)

Integracija između korisnika u direktoriju i okruženja Control Hub upotrebljava API sustav za upravljanje identitetom na više domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sustava. SCIM je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM koristi standardizirani API kroz REST.

SCIM sinkronizacija ne zahtijeva lokalnu infrastrukturu ili priključke. Ova integracija održava vaš popis korisnika sinkroniziranim svaki put kad se korisnik izradi, ažurira ili ukloni iz aplikacije u alatu Entra ID.

Entra ID ne sinkronizira nulte vrijednosti. Ako postavite vrijednost atributa na NULL, ona nije izbrisana ili zakrpljena NULTOM vrijednošću u Webexu. Ako ovo ograničenje utječe na vaše korisnike, obratite se Microsoftu za podršku.

Aplikacija čarobnjaka za Entra ID

Upotrijebite aplikaciju čarobnjaka Entra ID u okruženju Control Hub kako biste pojednostavili sinkronizaciju korisnika i skupina s uslugom Webex. Aplikacija čarobnjaka omogućuje vam jednostavno konfiguriranje atributa, korisnika i skupina koje želite sinkronizirati i odlučiti želite li sinkronizirati avatare korisnika s uslugom Webex. Pogledajte Postavite aplikaciju čarobnjaka za Entra ID u okruženju Control Hub kako biste saznali više o prednostima upotrebe čarobnjaka.

Dodavanje Webexa iz galerije aplikacije Azure

Prije nego što konfigurirate Control Hub za automatsko omogućavanje korisnika s uslugom Entra ID, morate dodati Webex iz galerije aplikacija Azure na popis upravljanih aplikacija.

Sljedeća naredba koristi stariji SCIM 1.1 protokol. Idite na SCIM 2.0 omogućavanje s prilagođenom aplikacijom Webex u softveru Entra ID kako biste vidjeli upute za postavljanje novijeg SCIM 2.0 protokol.

Za informacije o opsegu različitih metoda sinkronizacije Entra ID-a pogledajte Podržani sinkronizirani objekti.

1

Prijavite se na portal Azure na https://portal.azure.com sa svojim administratorskim vjerodajnicama.

2

Idite na Entra ID za svoju organizaciju.

3

Idite na Enterprise Applications i kliknite Add > Add an application from the gallery.

4

U okvir za pretraživanje upišite Cisco Webex.

5

U oknu s rezultatima odaberite Cisco Webex, i zatim kliknite Add da biste dodali aplikaciju.

An example of the Add an application screen with the Cisco Webex application highlighted.

Pojavi se poruka koja kaže da je aplikacija uspješno dodana.

6

Kako biste se uvjerili da se aplikacija Webex koju ste dodali za sinkronizaciju ne prikaže na korisničkom portalu, otvorite novu aplikaciju, idite na Properties, i postavi Visible to users? u No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Dodjela skupina/korisnika aplikaciji u usluzi Entra ID

Ovaj postupak omogućuje odabir korisnika za sinkronizaciju s Webex oblakom.

Entra ID upotrebljava koncept pod nazivom "dodjele" kako bi odredio koji bi korisnici trebali dobiti pristup odabranim aplikacijama. U kontekstu automatskog dodjeljivanja resursa korisnicima u Control Hub sinkroniziraju se samo korisnici i/ili grupe korisnika koji su "dodijeljeni" aplikaciji u usluzi Entra ID.

Upotrijebite aplikaciju čarobnjaka za Entra ID u okruženju Control Hub za sinkronizaciju oba korisnika unutar skupina Entra ID i pojedinačnih objekata skupine. Webex ne može sinkronizirati pojedinačne skupine izvan aplikacije čarobnjaka Entra ID.

Ako prvi put konfigurirate svoju integraciju, preporučujemo da dodijelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspješnog testa.

1

Otvorite Webex aplikaciju u portalu Entra ID, a zatim idite na Users and groups.

2

Kliknite Add Assignment.

3

Pronađite korisnike/grupe koje želite dodati u aplikaciju:

  • Pronađite pojedinačne korisnike koje želite dodijeliti aplikaciji.
  • Pronađite grupu korisnika koje želite dodijeliti aplikaciji.
4

Kliknite Select i zatim kliknite Assign.

Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite sinkronizirati s Webexom.

Autorizirajte ID usluge Entra kako biste sinkronizirali korisnike s vašom organizacijom Kontrolnog čvorišta

S pomoću ovog postupka postavite dodjelu resursa iz usluge Entra ID i nabavite token vlasnika za svoju organizaciju. Koraci obuhvaćaju potrebne i preporučene administrativne postavke.

Ako vaša organizacija primijeni da svi korisnici moraju imati verificiranu domenu, buduća sinkronizacija ne dopušta stvaranje korisnika za neprovjerene domene. Većina web-lokacija za državne organizacije zahtijeva verificirane domene.

Prije početka

Preuzmite ID organizacije iz prikaza korisnika u Kontrolnom centru. Kliknite naziv svoje organizacije u donjem lijevom kutu, a zatim kopirajte Organization ID u tekstualnu datoteku. Ova vrijednost vam je potrebna kada unesete URL stanara. Ovu vrijednost koristimo kao primjer u ovom članku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Prijavite se na portal Azure i otvorite > Enterprise applications > All applications.

2

Odaberi Cisco Webex s popisa poslovnih aplikacija.

3

Idite na Provisioning, a zatim promijenite Provisioning Mode u Automatic.

Zaslon za omogućavanje usluge Cisco Webex u usluzi Entra ID. Kliknite na padajući izbornik Način omogućavanja da biste odabrali Automatski.

Aplikacija Webex uključuje neka zadana mapiranja između korisničkih atributa za Entra ID i korisničkih atributa za Webex. Ovi atributi dovoljni su za stvaranje korisnika, ali možete dodati više kao što je opisano kasnije u ovom članku.

4

Unesite Tenant URL.

Sljedeća tablica prikazuje URL vaše Webex ponude. Zamijeni OrgId sa svojom specifičnom vrijednošću.

Table 1. Tenant URLs for Webex
Webex ponudaURL najmoprimca za korištenje
Webex (zadano) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Na primjer, URL stanara može izgledati ovako: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Učinite samo jedan od sljedećeg kako biste dobili vrijednost tokena vlasnika za Secret Token:

  • Automatski generirajte novi token iz okruženja Control Hub.

    U okruženju Control Hub idite na Apps > Service apps, odaberite aplikaciju i kliknite Get a token > Authorize to get token.

  • Ručno generirajte novi token sa sljedećim koracima:

  1. Kopirajte sljedeći URL i pokrenite ga na kartici preglednika bez arhiviranja: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Gore navedeni URL odnosi se na zadanog brokera Webex ID-a. Ako upotrebljavate Webex za državnu upravu, upotrijebite sljedeći URL kako biste dobili žeton nositelja:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Inkognito preglednik je važan kako biste bili sigurni da ste se prijavili s ispravnim administratorskim vjerodajnicama. Ako ste već prijavljeni kao manje povlašteni korisnik koji ne može kreirati korisnike, nositelj žetona koji vraćate ne može kreirati korisnike.

  2. Na stranici za prijavu Webex koja se pojavljuje prijavite se s punim administratorskim računom za svoju organizaciju.

    Pojavi se stranica pogreške koja kaže da web-lokacija nije dostupna, ali to je normalno.

    URL stranice pogreške uključuje generirani token nositelja. Taj token vrijedi 365 dana (nakon kojih istječe).

    Primjer URL-a stranice pogreške s istaknutim generiranim tokenom vlasnika. Kopirajte vrijednost tokena vlasnika pronađenu između "access_token=" i "&token_type=Bearer".

  3. Iz URL-a u adresnoj traci preglednika kopirajte vrijednost tokena nositelja između access_token= i &token_type=Bearer.

    Na primjer, ovaj URL ima istaknutu vrijednost tokena: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Preporučujemo da tu vrijednost spremite u tekstualnu datoteku kao zapis tokena u slučaju da URL više nije dostupan.

6

Vratite se na portal i zalijepite vrijednost tokena u Secret Token.

7

Kliknite Test Connection kako biste se uvjerili da Entra ID prepoznaje organizaciju i token.

Uspješan rezultat navodi da su vjerodajnice ovlaštene za omogućavanje pružanja korisničkih usluga.

8

Unesite Notification Email i označite okvir za dobivanje e-pošte kada postoje pogreške omogućavanja.

9

Kliknite Save.

U ovom trenutku uspješno ste autorizirali Entra ID za omogućavanje i sinkronizaciju Webex korisnika i dovršili korake za postavljanje sinkronizacije.

Što učiniti sljedeće

Ako želite mapirati više korisničkih atributa usluge Entra ID u atribute usluge Webex, nastavite na sljedeći odjeljak.

Informacije o promjenama u sinkroniziranoj organizaciji potražite u članku pomoći Upravljanje sinkroniziranim korisnicima usluge Entra ID.

Mapirajte korisničke atribute iz usluge Entra ID u Webex

Slijedite ovaj postupak da biste mapirali dodatne korisničke atribute s Entra ID-a u Webex ili da biste promijenili postojeća mapiranja korisničkih atributa.

Entra ID u Webex mapiranje ne sinkronizira sve pojedinosti o pojedinačnim korisnicima. Neki aspekti korisničkih podataka nisu sinkronizirani:

  • Avatari

  • Sobe

  • Atributi koji nisu navedeni u tablici u nastavku

Preporučujemo da ne mijenjate zadana mapiranja atributa osim ako je to apsolutno neophodno. Vrijednost koju mapirate kao korisničko ime posebno je važna. Webex koristi korisnikovu adresu e-pošte kao svoje korisničko ime. Prema zadanim postavkama mapiramo userPrincipalName (UPN) u usluzi Azure AD na adresu e-pošte (korisničko ime) u usluzi Control Hub.

Ako je userPrincipalName ne mapira se na e-poštu u Control Hubu, korisnici su omogućeni u Control Hub kao novi korisnici umjesto da odgovaraju postojećim korisnicima. Ako želite upotrijebiti drugi korisnički atribut usluge Azure koji je u formatu adrese e-pošte umjesto UPN-a, to zadano mapiranje u usluzi Entra ID morate promijeniti iz userPrincipalName odgovarajućem korisničkom atributu Entra ID.

Prije početka

Dodali ste i konfigurirali aplikaciju Cisco Webex na svoj Entra ID i testirali ste vezu.

Možete mijenjati mape korisničkih atributa prije ili nakon početka sinkronizacije korisnika.

1

Prijavite se na portal Azure i otvorite Enterprise applications > All applications..

2

Otvorite Webex aplikaciju koju ste dodali ili izradili u galeriji aplikacija.

Kliknite ovdje za više informacija o razlici između prethodno izgrađene aplikacije Cisco Webex ili prilagođene SCIM aplikacije 2.0.
3

Idite na Provisioning > Mappings i kliknite Provision Entra ID Users.

4

Provjerite Show advanced options potvrdni okvir i zatim kliknite Edit attribute list.

5

Odaberite atribute Webexa koje želite popuniti iz korisničkih atributa za Entra ID.

6

Kliknite Save > Yes za potvrdu.

Otvorit će se stranica Mapiranje atributa da biste korisničke atribute Entra ID mogli mapirati u korisničke atribute Webexa koje ste odabrali.

7

Pri dnu stranice kliknite Add new mapping.

8

Odaberi Direct mapiranje. Odaberite Source attribute (atribut Entra) i Target attribute (atribut Webex) i zatim kliknite OK.

Table 2. Entra ID to Webex Mappings

Entra ID atribut (izvor)

Webex korisnički atribut (cilj)

Atributi popunjeni prema zadanim postavkama

korisničkiPrincipalName

korisničkoIme

Switch([IsSoftd], , "False", "True", "True", "False")

aktivan

zaslonski naziv

zaslonski naziv

prezime

ime.familyName

danoIme

ime.givenName

ID objekta

vanjski ID

Dodatni dostupni atributi

jobTitle

naslov

korištenjeLokacija

adrese[upišite eq "posao"].country

grad

adrese[upišite eq "posao"].locality

streetAddress

adrese[upišite eq "posao"].streetAddress

savezna država

adrese[upišite eq "work"].region

poštanski broj

adrese[upišite eq "posao"].postalCode

broj telefona

phoneNumbers[upišite eq "work"].value

mobilni telefon

broj telefona[upišite eq "mobile"].value

FaksimileTelephoneNumber

phoneNumbers[upišite eq "faks"].value

poslodavac

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Korisnik

odjel

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Korisnik

upravitelj

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Korisnik

9

Ponovite prethodna dva koraka dok ne dodate ili izmijenite sva potrebna mapiranja, a zatim kliknite Save i Yes da biste potvrdili nova mapiranja.

Možete Restore default mappings ako želite ponovno pokrenuti.

Vaša mapiranja su gotova i Webex korisnici će biti izrađeni ili ažurirani na sljedećoj sinkronizaciji.

Podržani sinkronizirani objekti

Sljedeće tablice prikazuju razlike između sinkronizacije Enterprise App Store usluge Entra ID, aplikacije čarobnjaka Entra ID za Control Hub i Entra ID SCIM 2.0 implikacije.

Table 3. What you can synchronize

Objekti

Unesite SCIM ID 1.1

Aplikacija čarobnjaka za Entra ID

Unesite SCIM ID 2.0

Korisnici

Da

Da

Da

Skupine

Ne

Da*

Da

Sobe

Ne

Da*

Ne

Avatari

Ne

Da*

Ne

* – Skupine, sobe i avatare s okruženjem Control Hub možete sinkronizirati samo putem aplikacije čarobnjaka Entra ID kroz Microsoft Graph API.

Table 4. Supported user attributes

Atribut

Unesite SCIM ID 1.1

Aplikacija čarobnjaka za Entra ID

SCIM 2.0

korisničkoIme

Da

Da

Da

zaslonski naziv

Da

Da

Da

ime.familyName

Da

Da

Da

ime.givenName

Da

Da

Da

vanjski ID

Da

Da

Da

naslov

Da

Da

Da

adrese[upišite eq "posao"].country

Da

Da

Da

adrese[upišite eq "posao"].locality

Da

Da

Da

adrese[upišite eq "posao"].streetAddress

Da

Da

Da

adrese[upišite eq "work"].region

Da

Da

Da

adrese[upišite eq "posao"].postalCode

Da

Da

Da

phoneNumbers[upišite eq "work"].value

Da

Da

Da

broj telefona[upišite eq "mobile"].value

Da

Da

Da

phoneNumbers[upišite eq "faks"].value

Da

Da

Da

upravitelj

Ne

Da

Ne

odjel

Ne

Ne

Da

ID zaposlenika

Ne

Ne

Da

Je li taj članak bio koristan?
Je li taj članak bio koristan?