U ovome članku
dropdown icon
Sustav za upravljanje identitetom na više domena (SCIM)
    Uđite se u aplikaciju ID Wizard
Dodajte Webex iz galerije aplikacija Azure
Dodijelite grupe/korisnike aplikaciji u Entra ID-u
Ovlaštenje Entra ID za sinkronizaciju korisnika s organizacijom Control Hub
Mapiranje korisničkih atributa od Entra ID do Webex
Podržani sinkronizirani objekti
Naslijeđe SCIM pružanje pomoću aplikacije Cisco Webex Entra ID gallery
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Upotrijebite unaprijed ugrađenu Cisco Webex korporativnu aplikaciju u Microsoft Entra ID-u za sinkronizaciju dodijeljenih korisnika s Control Hub sa naslijeđenom integracijom sustava SCIM pružanja usluga. Ova je opcija namijenjena organizacijama koje već koriste aplikaciju Cisco Webex gallery.

Sustav za upravljanje identitetom na više domena (SCIM)

Integracija između korisnika u direktoriju i Control Hub koristi API sustava za upravljanje identitet om na više domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene podataka o identitetu korisnika između domena identiteta ili IT sustava. SCIM je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM koristi standardizirani API putem REST -a.

SCIM sinkronizacija ne zahtijeva lokalnu infrastrukturu ili priključke. Ova integracija održava vaš popis korisnika u sinkronizaciji kad god se korisnik kreira, ažurira ili ukloni iz aplikacije u Entra ID-u.

Entra ID ne sinkronizira nulte vrijednosti. Ako vrijednost atributa postavite na NULL, ona se ne briše niti zakrpi s vrijednošću NULL u Webexu. Ako ovo ograničenje utječe na vaše korisnike, obratite se Microsoftu za podršku.

Uđite se u aplikaciju ID Wizard

Koristite aplikaciju Entra ID Wizard u Control Hubu kako biste pojednostavili sinkronizaciju korisnika i grupa s Webexom. Aplikacija Wizard omogućuje vam jednostavno konfiguriranje atributa, korisnika i grupa koje ćete sinkronizirati te odlučiti hoćete li sinkronizirati korisničke avatare s Webexom. Pogledajte od jeljak Postavljanje aplikacije Entra ID Wizard u Control Hu bu da biste saznali više o prednostima korištenja čarobnjaka.

Dodajte Webex iz galerije aplikacija Azure

Prije konfiguriranja Control Hub za automatsko pružanje usluga korisnicima pomoću Entra ID-a, morate dodati Webex iz galerije aplikacija Azure na popis upravljanih aplikacija.

Sljedeći postupak koristi stariji SCIM 1.1 protokol. Idite na pružanje SCIM 2.0 s prilagođenom Webex aplikacijom u Entra ID -u da biste vidjeli postupke postavljanja novijeg SCIM 2.0 protokola.

Informacije o opsegu različitih metoda sinkronizacije Entra ID-a potražite u odjeljku Pod ržani sinkronizirani objekti.

1

Prijavite se na Azure portal na adresi https://portal.azure.com sa svojim administratorskim vjerodajnicama.

2

Idite na Entra ID za svoju organizaciju.

3

Idite na Enterprise Applic ations i kliknite Dodaj > Dodaj aplikaciju iz galeri je.

4

U okvir za pretraživanje upišite Cisco Webex.

5

U oknu rezultata odaberite Cisco Webex, a zatim kliknite Dodaj da biste dodali aplikaciju.

An example of the Add an application screen with the Cisco Webex application highlighted.

Pojavljuje se poruka koja kaže da je aplikacija uspješno dodana.

6

Da biste bili sigurni da se Webex aplikacija koju ste dodali za sinkronizaciju ne prikazuje na korisničkom portalu, otvorite novu aplikaciju, idite na Svoj stva i postavite Vidljivo koris nicima? na br.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Dodijelite grupe/korisnike aplikaciji u Entra ID-u

Ovaj postupak omogućuje vam odabir korisnika za sinkronizaciju s Webex oblakom.

Entra ID koristi koncept pod nazivom "dodjele" kako bi odredio koji korisnici trebaju dobiti pristup odabranim aplikacijama. U kontekstu automatskog pružanja usluga korisnicima, samo korisnici i/ili grupe korisnika koji su "dodijeljeni" aplikaciji u Entra ID-u sinkroniziraju se s Control Hub.

Koristite aplikaciju Entra ID Wizard u Control Hu bu za sinkronizaciju korisnika unutar Entra ID grupa i pojedinačnih objekata grupe. Webex ne može sinkronizirati pojedine grupe izvan aplikacije Entra ID Wizard.

Ako prvi put konfigurirate integraciju, preporučujemo da dodijelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspješnog testa.

1

Otvorite Webex aplikaciju na portalu Entra ID, a zatim idite na Korisnici i grupe.

2

Kliknite Dodaj zadatak.

3

Pronađite korisnike/grupe koje želite dodati u aplikaciju:

  • Pronađite pojedinačne korisnike koje ćete dodijeliti aplikaciji.
  • Pronađite skupinu korisnika koje ćete dodijeliti aplikaciji.
4

Kliknite Odaberi, a zatim dodijel i.

Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite sinkronizirati s Webexom.

Ovlaštenje Entra ID za sinkronizaciju korisnika s organizacijom Control Hub

Koristite ovaj postupak za postavljanje pružanja usluga iz Entra ID-a i dobivanje tokena donositelja za svoju organizaciju. Koraci pokrivaju potrebne i preporučene administrativne postavke.

Ako vaša organizacija zahtijeva da svi korisnici moraju imati provjerenu domenu, buduća sinkronizacija ne dopušta stvaranje korisnika za neprovjerene domene. Većina Webexa za vladine organizacije zahtijeva provjerene domene.

Prije nego što počnete

Preuzmite ID organizacije iz prikaza korisnika u Control Hubu. Kliknite naziv organizacije u donjem lijevom kutu, a zatim kopirajte ID organizacije u tekstualnu datoteku. Ova vrijednost vam je potrebna kada unesete URL stanara. Ovu vrijednost koristimo kao primjer u ovom članku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Prijavite se na Azure portal, a zatim idite na > Enterprise applications > Sve aplikacije.

2

Odaberite Cisco Webexs popisa aplikacija za poduzeća.

3

Idite na Provisioning, a zatim promijenite način osiguranja u Automat ski.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Aplikacija Webex uključuje neke zadane preslikavanja između korisničkih atributa Entra ID-a i Webex korisničkih atributa. Ovi su atributi dovoljni za stvaranje korisnika, ali možete dodati još kao što je opisano kasnije u ovom članku.

4

Unesite URL stanara.

Sljedeća tablica prikazuje URL za vašu Webex ponudu. Zamijenite OrgId svojom specifičnom vrijednošću.

Tablica 1. URL-ovi stanara za Webex
Webex ponudaURL stanara koji će se koristiti
Webex (zadano) https://api.ciscospark.com/v1/scim/OrgId
Webex za Vladu https://api-usgov.webex.com/v1/scim/OrgId

Na primjer, vaš URL stanara može izgledati ovako: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Učinite samo jedno od sljedećeg da biste dobili vrijednost tokena donositelja za tajni token:

  • Automatski generirajte novi token unutar Control Hub.

    U Control Hubu idite na Aplik acije > Servisne aplikacije, odaberite aplikaciju i kliknite Preuzmi token > Autoriziraj za dobivanje tok ena.

  • Ručno generirajte novi token sljedećim koracima:

  1. Kopirajte sljedeći URL i pokrenite ga na kartici anonimnog preglednika:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Gornji URL odnosi se na zadanog Webex ID brokera. Ako koristite Webex za vladu, upotrijebite sljedeći URL da biste dobili token donositelja:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Anonimni preglednik važan je kako biste bili sigurni da se prijavite ispravnim administr atorskim vjerodajnicama. Ako ste već prijavljeni kao manje privilegirani korisnik koji ne može stvoriti koris nike, token nositelja koji vratite ne može stvoriti korisnike.

  2. Na stranici za prijavu Webex koja se pojavi prijavite se s punim administratorskim računom za svoju organizaciju.

    Pojavljuje se stranica s pogreškom koja kaže da se do stranice ne može doći, ali to je normalno.

    URL stranice pogreške uključuje generirani token nositelja. Ovaj token vrijedi 365 dana (nakon čega istječe).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Iz URL-a u adresnoj traci preglednika kopirajte vrijednost tokena nositelja između access_token=i &token_type=Bearer.

    Na primjer, ovaj URL ima istaknutu vrijednost tokena: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& = expires_in 3887999&state=this-should-be-a-random-string-for-sigurnosnu svrhu.

    Preporučujemo da ovu vrijednost spremite u tekstualnu datoteku kao zapis tokena u slučaju da URL više nije dostupan.

6

Vratite se na portal i zalijepite vrijednost tokena u Secret Token.

7

Kliknite Test Connec tion da biste bili sigurni da Entra ID prepoznaje organizaciju i token.

Uspješan rezultat navodi da su vjerodajnice ovlaštene za omogućavanje pružanja usluga korisnika.

8

Unesite e-poštu s obavi jestima i potvrdite okvir da biste dobili e-poštu kada do đe do pogrešaka u pružanju usluga.

9

Kliknite S premi.

U ovom trenutku uspješno ste odobrili Entra ID za pružanje i sinkronizaciju Webexa korisnika te dovršili korake za postavljanje sinkronizacije.

Što učiniti sljedeće

Ako želite mapirati više korisničkih atributa Entra ID-a na Webex atribute, nastavite na sljedeći odjeljak.

Informacije o izmjenama u sinkroniziranoj organizaciji potražite u članku pomoći U pravljanje sinkroniz iranim korisnicima identifik acijskog identifikatora.

Mapiranje korisničkih atributa od Entra ID do Webex

Slijedite ovaj postupak za preslikavanje dodatnih korisničkih atributa s Entra ID-a na Webex ili za promjenu postojećih preslikavanja korisničkih atributa.

Unesite ID na Webex mapiranje ne sinkronizira svaki pojedini korisnički detalj. Neki aspekti korisničkih podataka nisu sinkronizirani:

  • Avatari

  • Sobe

  • Atributi koji nisu navedeni u donjoj tablici

Preporučujemo da ne mijenjate zadane preslikavanja atributa osim ako je to apsolutno neophodno. Vrijednost koju mapirate kao korisničko ime posebno je važna. Webex koristi korisničku adresu e-pošte kao korisničko ime. Prema zadanim postavkama mapiramo UserPrincipalName (UPN) u Azure AD na adresu e-pošte (korisničko ime) u Control Hubu.

Ako se U serPrincipalName ne preslikava na e-poštu u Control Hubu, korisnici se dodjeljuju u Control Hub kao novi korisnici umjesto da odgovaraju postojećim korisnicima. Ako želite koristiti drugi korisnički atribut Azure koji je u formatu adrese e-pošte umjesto UPN-a, morate promijeniti zadano mapiranje u Entra ID-u iz UserPrincipalName na odgovarajući korisnički atribut Entra ID.

Prije nego što počnete

Dodali ste i konfigurirali Cisco Webex aplikaciju na svoj Entra ID i testirali vezu.

Mapiranje korisničkih atributa možete izmijeniti prije ili nakon početka sinkronizacije korisnika.

1

Prijavite se na Azure portal, a zatim idite na Enterprise aplikacije > Sve aplikacije..

2

Otvorite Webex aplikaciju koju ste dodali ili stvor ili u galeri ji aplikacija.

Kliknite ovdje za više informacija o razlici između unaprijed izgrađene Cisco Webex aplikacije ili prilagođene aplikacije SCIM 2.0.
3

Idite na Op skrba > Mapiranja i kliknite Provi zija Unes ite korisnike ID-a.

4

Potvrdite okvir Prikaži napredne opcije, a zatim kliknite Uredi popis atributa.

5

Odaberite Webex atribute koje ćete popuniti iz korisničkih atributa Entra ID.

6

Kliknite S premi > Da za potvrdu.

Otvara se stranica Mapiranje atributa, tako da možete mapirati korisničke atribute Entra ID-a prema Webex korisničkim atributima koje ste odabrali.

7

Pri dnu stranice kliknite Dodaj novo mapiranje.

8

Odaberite Izravno mapiranje. Odaberite atribut Izvor (atribut Entra) i atribut Target (Webex atribut), a zatim kliknite U redu.

Tablica 2. Unesite ID u Webex Mappings

Unesite ID atribut (izvor)

Webex korisnički atribut (cilj)

Atributi popunjeni prema zadanim postavkama

UserPrincipalName

Korisničko ime

Prekidač ([IsSoftD],, "Netačno", "Istina", "Istina", "Netačno")

aktivan

Naziv prikaza

Naziv prikaza

prezime

Ime.obiteljNaziv

Dano ime

ime.datoNaziv

ObjektID

ExternalID

Dodatni dostupni atributi

Poslovni naslov

titula

UpotrebaLokacija

adrese [type eq "work"] .country

grad

adrese [tip eq "work"] .lokalitet

Ulica Adresa

adrese [type eq "work"] .streetAddress

država

adrese [tip eq "work"] .region

Poštanski broj

adrese [type eq "work"] .postalCode

Telefonski broj

Telefonski brojevi [upišite eq "rad"] .value

mobilni

Telefonski brojevi [upišite eq "mobile"] .value

FaksimiletElefoneBroj

Telefonski brojevi [upišite eq "fax"] .value

zaposlenička

urn:IETF:Params:SCIM:Schemas:Extension:Enterprise:2.0:User

odjel

urn:IETF:Params:SCIM:Schemas:Extension:Enterprise:2.0:User

menadžer

urn:IETF:Params:SCIM:Schemas:Extension:Enterprise:2.0:User

9

Ponavljajte prethodna dva koraka dok ne dodate ili promijenite sve potrebne preslik ave, a zatim kliknite Spremi i Da da biste potvrdili nova preslikavanja.

Možete vratiti zadane preslikavanja ako želite ponovno pokrenuti.

Vaša preslikavanja su gotova i korisnici Webexa bit će kreirani ili ažurirani pri sljedećoj sinkronizaciji.

Podržani sinkronizirani objekti

Sljedeće tablice prikazuju razlike između sinkronizacije Enterprise App Store tvrtke Entra ID, aplikacije Entra ID Wizard za Control Hub i Entra ID SCIM 2.0 aplikacije.

Tablica 3. Što možete sinkronizirati

Objekti

ID za prijavu SCIM 1.1

Uđite u aplikaciju ID Wizard

ID za prijavu SCIM 2.0

Korisnici

Da

Da

Da

Grupe

Ne

Da*

Da

Sobe

Ne

Da*

Ne

Avatari

Ne

Da*

Ne

*—Grupe, sobe i avatare možete sinkronizirati u Control Hub samo putem aplikacije Entra ID Wizard putem API-ja Microsoft Graph.

Tablica 4. Podržani korisnički atributi

Atribut

ID za prijavu SCIM 1.1

Uđite u aplikaciju ID Wizard

SCIM 2.0

Korisničko ime

Da

Da

Da

Naziv prikaza

Da

Da

Da

Ime.obiteljNaziv

Da

Da

Da

ime.datoNaziv

Da

Da

Da

ExternalID

Da

Da

Da

titula

Da

Da

Da

adrese [type eq "work"] .country

Da

Da

Da

adrese [tip eq "work"] .lokalitet

Da

Da

Da

adrese [type eq "work"] .streetAddress

Da

Da

Da

adrese [tip eq "work"] .region

Da

Da

Da

adrese [type eq "work"] .postalCode

Da

Da

Da

Telefonski brojevi [upišite eq "rad"] .value

Da

Da

Da

Telefonski brojevi [upišite eq "mobile"] .value

Da

Da

Da

Telefonski brojevi [upišite eq "fax"] .value

Da

Da

Da

menadžer

Ne

Da

Ne

odjel

Ne

Ne

Da

ID zaposlenika

Ne

Ne

Da

Je li taj članak bio koristan?
Je li taj članak bio koristan?