U ovome članku
Sustav za upravljanje identitetom među domenama (SCIM)
Podržane značajke
Dodaj Webex u Okta
Konfigurirajte Oktu za sinkronizaciju korisnika i grupa

Sinkronizirajte korisnike usluge Okta u okruženju Control Hub

list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Možete dodati Webex u Okta integracijsku mrežu, a zatim sinkronizirati korisnike iz direktorija u vašu organizaciju upravljanu u Control Hub-u. Nije potrebna infrastruktura ili konektori u prostorijama. Ova integracija održava vaš popis korisnika sinkroniziranim kad god je korisnik kreiran, ažuriran ili uklonjen iz aplikacije u Okti.

Sustav za upravljanje identitetom među domenama (SCIM)

Integracija između korisnika u direktoriju i Control Hubu koristi API System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 je otvoreni standard za automatizaciju razmjene podataka o identitetu korisnika između domena identiteta ili IT sustava. SCIM 2.0 je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM 2.0 koristi standardizirani API putem REST-a.

Ako vaša organizacija već koristi Directory Connector za sinkronizaciju korisnika, ne možete sinkronizirati korisnike iz Okte.

Okta integracija podržava sljedeće atribute korisnika :

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Atributi preferredLanguage i locale moraju biti formatirani kao niz odvojen podcrtom koji se sastoji od jezičnog koda ISO 639-1 i koda zemlje ISO 3166-1 alpha-2. Na primjer, en_US ili fr_FR.

Okta integracija također podržava sljedeće atribute Group :

  • displayName
  • members

Podržane značajke

Ova integracija podržava sljedeće značajke sinkronizacije korisnika i grupa u Okti:

  • Stvori korisnike— Stvara ili povezuje korisnika u Webex aplikaciji prilikom dodjeljivanja aplikacije korisniku u Okti.

  • Ažuriranje korisničkih atributa— Okta ažurira korisničke atribute u Webex aplikaciji kada je aplikacija dodijeljena. Buduće promjene atributa na Okta korisničkom profilu automatski zamjenjuju odgovarajuću vrijednost atributa u Webex oblaku.

  • Deaktiviraj korisnike— Deaktivira korisnički Webex račun kada nije dodijeljen u Okti ili je njihov Okta račun deaktiviran. Računi se mogu ponovno aktivirati ako aplikaciju ponovno dodijelite korisniku u Okti.

  • Stvori grupe— Stvara ili povezuje grupu prilikom dodjeljivanja grupe u Okti.

  • Ažuriranje atributa grupe—Okta ažurira atribute grupe kada je grupa dodijeljena. Buduće promjene atributa napravljene na profilu Okta grupe automatski će prebrisati odgovarajuću vrijednost atributa u Control Hubu.
  • Izbriši grupe—Izbriši grupni račun u Control Hubu kada je nedodijeljen u Okti ili je grupni račun Okta izbrisan.

Dodaj Webex u Okta

Prije konfiguriranja kontrolnog čvorišta za automatsko pružanje usluga korisnicima s Oktom, potrebno je dodati Webex iz galerije aplikacija Okta na popis upravljanih aplikacija. Također morate odabrati način provjere autentičnosti. Trenutno, Webex usluge u Control Hub podržava samo Federated SSO s Okta.

Prije nego što počnete

1

Prijavite se u Okta Tenant (example.okta.com, gdje je example naziv vaše tvrtke ili organizacije) kao administrator, idite na Aplikacije, a zatim kliknite Dodaj aplikaciju.

2

Potražite Cisco Webex Identity SCIM 2.0 i dodajte aplikaciju svom klijentu.

Ako ste već integrirali Okta SSO u svoju organizaciju Control Hub, možete preskočiti gore navedene korake i jednostavno ponovno otvoriti Cisco Webex unos na Okta popisu aplikacija.

3

U zasebnoj kartici preglednika idite na prikaz korisnika uhttps://admin.webex.com, kliknite naziv organizacije, a zatim pored Informacije o tvrtki, kopirajte ID organizacije.

Zabilježite ID organizacije (kopirajte i zalijepite u tekstualnu datoteku). Za sljedeći postupak upotrijebit ćete osobnu iskaznicu.

Konfigurirajte Oktu za sinkronizaciju korisnika i grupa

Prije nego što počnete

Vodite računa o tome da ID svoje organizacije sačuvate od prethodnog postupka.

Provjerite imate li ulogu punopravnog administratora kupca prilikom izrade tokena na nositelja za svoje kupce.

1

U Okta Tenantu idite na Pružanje > Konfiguriraj API integraciju i označi Omogući API integraciju.

2

Unesite vrijednost ID-a u polje ID organizacije.

3

Kopirajte sljedeći URL u polje Osnovni URL :

https://webexapis.com/identity/scim/{organizationID}/v2

Zamijenite {organizationID} u URL-u s ID-om vaše organizacije.

4

Slijedite ove korake kako biste dobili vrijednost žetona za tajni žeton:

  1. Kopirajte sljedeći URL i pokrenite ga na kartici preglednika bez arhiviranja: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Gore navedeni URL odnosi se na zadanog brokera Webex ID-a. Ako upotrebljavate Webex za državnu upravu, upotrijebite sljedeći URL kako biste dobili žeton nositelja:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Inkognito preglednik je važan kako biste bili sigurni da ste se prijavili s ispravnim administratorskim vjerodajnicama. Ako ste već prijavljeni kao manje povlašteni korisnik koji ne može kreirati korisnike, nositelj žetona koji vraćate ne može kreirati korisnike.

  2. Na stranici za prijavu Webex koja se pojavljuje prijavite se s punim administratorskim računom za svoju organizaciju.

    Pojavi se stranica pogreške koja kaže da web-lokacija nije dostupna, ali to je normalno.

    URL stranice pogreške uključuje generirani token nositelja. Ovaj žeton vrijedi 365 dana (nakon čega ističe).

    Primjer URL-a stranice s pogreškom s označenim generiranim tokenom nositelja. Kopirajte vrijednost tokena nositelja koja se nalazi između "access_token=" i "& pojačalo;token_type=Bearer".

  3. Iz URL-a u adresnoj traci preglednika kopirajte vrijednost tokena nositelja između access_token= i &token_type=Bearer.

    Na primjer, ovaj URL ima istaknutu vrijednost tokena: http://localhost:3000/author/code#access_token={sample_token}&token_type=Bearer&expires_in= 3887999 &state= this-shouldbe-a-random-string-for-security-purpose.

    Preporučujemo da tu vrijednost spremite u tekstualnu datoteku kao zapis tokena u slučaju da URL više nije dostupan.

5

Vratite se na Oktu, zalijepite token nositelja u polje API token i kliknite Test API vjerodajnice.

Pojavljuje se poruka da je Webex uspješno verificiran.

6

Kliknite na Spremi.

7

Idi na Pružanje usluga > Postavke > U aplikaciju.

8

Odaberite Stvori korisnike, Ažuriraj atribute korisnika, Deaktiviraj korisnikei kliknite Spremi.

9

Kliknite Zadaci > Dodijelite i odaberite jedno od sljedećeg:

  • Dodijeli osobama ako želite dodijeliti Webex pojedinačnim korisnicima.
  • Dodijeli grupama ako želite dodijeliti Webex više korisnika u grupi.
10

Ako ste konfigurirali integraciju SSO-a, kliknite Dodijeli pored svakog korisnika ili grupe koju želite dodijeliti aplikaciji, a zatim kliknite Gotovo.

Korisnici koje ste odabrali sinkroniziraju se u oblak i pojavljuju se u Control Hubu pod Korisnici. Svaki put kad premjestite, dodate, promijenite ili izbrišete korisnike u Okti, Kontrolno središte preuzima promjene.

Ako niste omogućili automatsko dodjeljivanje predložaka licenci, korisnici su sinkronizirani u Kontrolno središte bez dodjele licenci. Da biste smanjili administrativne troškove, preporučujemo da omogućite automatski dodjelu predloška licence prije nego što sinkronizirate korisnike Okta u Kontrolni centar.

11

Kliknite Guraj grupe, odaberite Pronađi grupe po imenu ili Pronađi grupe po pravilui kliknite Spremi.

Grupe koje odaberete sinkroniziraju se u oblak i pojavljuju se u Control Hubu pod Grupe. Sve promjene grupa u Okti prikazuju se u Control Hubu.

Je li taj članak bio koristan?
Je li taj članak bio koristan?