- Početak
- /
- Članak
Upotrijebite unaprijed ugrađenu Cisco Webex korporativnu aplikaciju u Microsoft Entra ID-u za sinkronizaciju dodijeljenih korisnika s Control Hub sa naslijeđenom integracijom sustava SCIM pružanja usluga. Ova je opcija namijenjena organizacijama koje već koriste aplikaciju Cisco Webex gallery.
Sustav za upravljanje identitetom na više domena (SCIM)
Integracija između korisnika u direktoriju i Control Hub koristi API sustava za upravljanje identitet om na više domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene podataka o identitetu korisnika između domena identiteta ili IT sustava. SCIM je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM koristi standardizirani API putem REST -a.
SCIM sinkronizacija ne zahtijeva lokalnu infrastrukturu ili priključke. Ova integracija održava vaš popis korisnika u sinkronizaciji kad god se korisnik kreira, ažurira ili ukloni iz aplikacije u Entra ID-u.
Entra ID ne sinkronizira nulte vrijednosti. Ako vrijednost atributa postavite na NULL, ona se ne briše niti zakrpi s vrijednošću NULL u Webexu. Ako ovo ograničenje utječe na vaše korisnike, obratite se Microsoftu za podršku.
Uđite se u aplikaciju ID Wizard
Koristite aplikaciju Entra ID Wizard u Control Hubu kako biste pojednostavili sinkronizaciju korisnika i grupa s Webexom. Aplikacija Wizard omogućuje vam jednostavno konfiguriranje atributa, korisnika i grupa koje ćete sinkronizirati te odlučiti hoćete li sinkronizirati korisničke avatare s Webexom. Pogledajte od jeljak Postavljanje aplikacije Entra ID Wizard u Control Hu bu da biste saznali više o prednostima korištenja čarobnjaka.
Dodajte Webex iz galerije aplikacija Azure
Prije konfiguriranja Control Hub za automatsko pružanje usluga korisnicima pomoću Entra ID-a, morate dodati Webex iz galerije aplikacija Azure na popis upravljanih aplikacija.
Sljedeći postupak koristi stariji SCIM 1.1 protokol. Idite na pružanje SCIM 2.0 s prilagođenom Webex aplikacijom u Entra ID -u da biste vidjeli postupke postavljanja novijeg SCIM 2.0 protokola.
Informacije o opsegu različitih metoda sinkronizacije Entra ID-a potražite u odjeljku Pod ržani sinkronizirani objekti.
| 1 |
Prijavite se na Azure portal na adresi https://portal.azure.com sa svojim administratorskim vjerodajnicama. |
| 2 |
Idite na Entra ID za svoju organizaciju. |
| 3 |
Idite na Enterprise Applic ations i kliknite je. |
| 4 |
U okvir za pretraživanje upišite Cisco Webex. |
| 5 |
U oknu rezultata odaberite Cisco Webex, a zatim kliknite Dodaj da biste dodali aplikaciju.
Pojavljuje se poruka koja kaže da je aplikacija uspješno dodana. |
| 6 |
Da biste bili sigurni da se Webex aplikacija koju ste dodali za sinkronizaciju ne prikazuje na korisničkom portalu, otvorite novu aplikaciju, idite na Svoj stva i postavite Vidljivo koris nicima? na br.
|
Dodijelite grupe/korisnike aplikaciji u Entra ID-u
Ovaj postupak omogućuje vam odabir korisnika za sinkronizaciju s Webex oblakom.
Entra ID koristi koncept pod nazivom "dodjele" kako bi odredio koji korisnici trebaju dobiti pristup odabranim aplikacijama. U kontekstu automatskog pružanja usluga korisnicima, samo korisnici i/ili grupe korisnika koji su "dodijeljeni" aplikaciji u Entra ID-u sinkroniziraju se s Control Hub.
Koristite aplikaciju Entra ID Wizard u Control Hu bu za sinkronizaciju korisnika unutar Entra ID grupa i pojedinačnih objekata grupe. Webex ne može sinkronizirati pojedine grupe izvan aplikacije Entra ID Wizard.
Ako prvi put konfigurirate integraciju, preporučujemo da dodijelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspješnog testa.
| 1 |
Otvorite Webex aplikaciju na portalu Entra ID, a zatim idite na Korisnici i grupe. |
| 2 |
Kliknite Dodaj zadatak. |
| 3 |
Pronađite korisnike/grupe koje želite dodati u aplikaciju:
|
| 4 |
Kliknite Odaberi, a zatim dodijel i. Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite sinkronizirati s Webexom. |
Ovlaštenje Entra ID za sinkronizaciju korisnika s organizacijom Control Hub
Koristite ovaj postupak za postavljanje pružanja usluga iz Entra ID-a i dobivanje tokena donositelja za svoju organizaciju. Koraci pokrivaju potrebne i preporučene administrativne postavke.
Ako vaša organizacija zahtijeva da svi korisnici moraju imati provjerenu domenu, buduća sinkronizacija ne dopušta stvaranje korisnika za neprovjerene domene. Većina Webexa za vladine organizacije zahtijeva provjerene domene.
Prije nego što počnete
Preuzmite ID organizacije iz prikaza korisnika u Control Hubu. Kliknite naziv organizacije u donjem lijevom kutu, a zatim kopirajte ID
organizacije u tekstualnu datoteku. Ova vrijednost vam je potrebna kada
unesete URL stanara. Ovu vrijednost koristimo kao primjer u ovom članku:
a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Prijavite se na Azure portal, a zatim idite na | ||||||
| 2 |
Odaberite Cisco Webexs popisa aplikacija za poduzeća. | ||||||
| 3 |
Idite na Provisioning, a zatim promijenite način osiguranja u Automat ski.
Aplikacija Webex uključuje neke zadane preslikavanja između korisničkih atributa Entra ID-a i Webex korisničkih atributa. Ovi su atributi dovoljni za stvaranje korisnika, ali možete dodati još kao što je opisano kasnije u ovom članku. | ||||||
| 4 |
Unesite URL stanara. Sljedeća tablica prikazuje URL za vašu Webex ponudu. Zamijenite
Na primjer, vaš URL stanara može izgledati ovako:
| ||||||
| 5 |
Učinite samo jedno od sljedećeg da biste dobili vrijednost tokena donositelja za tajni token:
| ||||||
| 6 |
Vratite se na portal i zalijepite vrijednost tokena u Secret Token. | ||||||
| 7 |
Kliknite Test Connec tion da biste bili sigurni da Entra ID prepoznaje organizaciju i token. Uspješan rezultat navodi da su vjerodajnice ovlaštene za omogućavanje pružanja usluga korisnika. | ||||||
| 8 |
Unesite e-poštu s obavi jestima i potvrdite okvir da biste dobili e-poštu kada do đe do pogrešaka u pružanju usluga. | ||||||
| 9 |
Kliknite S premi. |
Što učiniti sljedeće
Informacije o izmjenama u sinkroniziranoj organizaciji potražite u članku pomoći U pravljanje sinkroniz iranim korisnicima identifik acijskog identifikatora.
Mapiranje korisničkih atributa od Entra ID do Webex
Slijedite ovaj postupak za preslikavanje dodatnih korisničkih atributa s Entra ID-a na Webex ili za promjenu postojećih preslikavanja korisničkih atributa.
Unesite ID na Webex mapiranje ne sinkronizira svaki pojedini korisnički detalj. Neki aspekti korisničkih podataka nisu sinkronizirani:
-
Avatari
-
Sobe
-
Atributi koji nisu navedeni u donjoj tablici
Preporučujemo da ne mijenjate zadane preslikavanja atributa osim ako je to apsolutno neophodno. Vrijednost koju mapirate kao korisničko ime posebno je važna. Webex koristi korisničku adresu e-pošte kao korisničko ime. Prema zadanim postavkama mapiramo UserPrincipalName (UPN) u Azure AD na adresu e-pošte (korisničko ime) u Control Hubu.
Ako se U serPrincipalName ne preslikava na e-poštu u Control Hubu, korisnici se dodjeljuju u Control Hub kao novi korisnici umjesto da odgovaraju postojećim korisnicima. Ako želite koristiti drugi korisnički atribut Azure koji je u formatu adrese e-pošte umjesto UPN-a, morate promijeniti zadano mapiranje u Entra ID-u iz UserPrincipalName na odgovarajući korisnički atribut Entra ID.
Prije nego što počnete
Dodali ste i konfigurirali Cisco Webex aplikaciju na svoj Entra ID i testirali vezu.
Mapiranje korisničkih atributa možete izmijeniti prije ili nakon početka sinkronizacije korisnika.
| 1 |
Prijavite se na Azure portal, a zatim idite na .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otvorite Webex aplikaciju koju ste dodali ili stvor ili u galeri ji aplikacija. Kliknite ovdje za više informacija o razlici
između unaprijed izgrađene Cisco Webex aplikacije ili prilagođene aplikacije SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Idite na Op ite korisnike ID-a. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Potvrdite okvir Prikaži napredne opcije, a zatim kliknite Uredi popis atributa. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Odaberite Webex atribute koje ćete popuniti iz korisničkih atributa Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kliknite S za potvrdu. Otvara se stranica Mapiranje atributa, tako da možete mapirati korisničke atribute Entra ID-a prema Webex korisničkim atributima koje ste odabrali. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Pri dnu stranice kliknite Dodaj novo mapiranje. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Odaberite Izravno mapiranje. Odaberite atribut Izvor (atribut Entra) i atribut Target (Webex atribut), a zatim kliknite U redu.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ponavljajte prethodna dva koraka dok ne dodate ili promijenite sve potrebne preslik ave, a zatim kliknite Spremi i Da da biste potvrdili nova preslikavanja. Možete vratiti zadane preslikavanja ako želite ponovno pokrenuti. | ||||||||||||||||||||||||||||||||||||||||||
Vaša preslikavanja su gotova i korisnici Webexa bit će kreirani ili ažurirani pri sljedećoj sinkronizaciji.
Podržani sinkronizirani objekti
Sljedeće tablice prikazuju razlike između sinkronizacije Enterprise App Store tvrtke Entra ID, aplikacije Entra ID Wizard za Control Hub i Entra ID SCIM 2.0 aplikacije.
|
Objekti |
ID za prijavu SCIM 1.1 |
Uđite u aplikaciju ID Wizard |
ID za prijavu SCIM 2.0 |
|---|---|---|---|
|
Korisnici |
Da |
Da |
Da |
|
Grupe |
Ne |
Da* |
Da |
|
Sobe |
Ne |
Da* |
Ne |
|
Avatari |
Ne |
Da* |
Ne |
*—Grupe, sobe i avatare možete sinkronizirati u Control Hub samo putem aplikacije Entra ID Wizard putem API-ja Microsoft Graph.
|
Atribut |
ID za prijavu SCIM 1.1 |
Uđite u aplikaciju ID Wizard |
SCIM 2.0 |
|---|---|---|---|
|
Korisničko ime |
Da |
Da |
Da |
|
Naziv prikaza |
Da |
Da |
Da |
|
Ime.obiteljNaziv |
Da |
Da |
Da |
|
ime.datoNaziv |
Da |
Da |
Da |
|
ExternalID |
Da |
Da |
Da |
|
titula |
Da |
Da |
Da |
|
adrese [type eq "work"] .country |
Da |
Da |
Da |
|
adrese [tip eq "work"] .lokalitet |
Da |
Da |
Da |
|
adrese [type eq "work"] .streetAddress |
Da |
Da |
Da |
|
adrese [tip eq "work"] .region |
Da |
Da |
Da |
|
adrese [type eq "work"] .postalCode |
Da |
Da |
Da |
|
Telefonski brojevi [upišite eq "rad"] .value |
Da |
Da |
Da |
|
Telefonski brojevi [upišite eq "mobile"] .value |
Da |
Da |
Da |
|
Telefonski brojevi [upišite eq "fax"] .value |
Da |
Da |
Da |
|
menadžer |
Ne |
Da |
Ne |
|
odjel |
Ne |
Ne |
Da |
|
ID zaposlenika |
Ne |
Ne |
Da |