- Početak
- /
- Članak
Sinkronizirajte korisnike usluge Okta u okruženju Control Hub
Možete dodati Webex u Okta integracijsku mrežu, a zatim sinkronizirati korisnike iz direktorija u vašu organizaciju upravljanu u Control Hub-u. Nije potrebna infrastruktura ili konektori u prostorijama. Ova integracija održava vaš popis korisnika sinkroniziranim kad god je korisnik kreiran, ažuriran ili uklonjen iz aplikacije u Okti.
Sustav za upravljanje identitetom među domenama (SCIM)
Integracija između korisnika u direktoriju i Control Hubu koristi API System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 je otvoreni standard za automatizaciju razmjene podataka o identitetu korisnika između domena identiteta ili IT sustava. SCIM 2.0 je osmišljen kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenim na oblaku. SCIM 2.0 koristi standardizirani API putem REST-a.
Ako vaša organizacija već koristi Directory Connector za sinkronizaciju korisnika, ne možete sinkronizirati korisnike iz Okte.
Okta integracija podržava sljedeće atribute korisnika :
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Atributi preferredLanguage i locale moraju biti formatirani kao niz odvojen podcrtom koji se sastoji od jezičnog koda ISO 639-1 i koda zemlje ISO 3166-1 alpha-2. Na primjer, en_US ili fr_FR.
Okta integracija također podržava sljedeće atribute Group :
-
displayName -
members
Podržane značajke
Ova integracija podržava sljedeće značajke sinkronizacije korisnika i grupa u Okti:
-
Stvori korisnike— Stvara ili povezuje korisnika u Webex aplikaciji prilikom dodjeljivanja aplikacije korisniku u Okti.
-
Ažuriranje korisničkih atributa— Okta ažurira korisničke atribute u Webex aplikaciji kada je aplikacija dodijeljena. Buduće promjene atributa na Okta korisničkom profilu automatski zamjenjuju odgovarajuću vrijednost atributa u Webex oblaku.
-
Deaktiviraj korisnike— Deaktivira korisnički Webex račun kada nije dodijeljen u Okti ili je njihov Okta račun deaktiviran. Računi se mogu ponovno aktivirati ako aplikaciju ponovno dodijelite korisniku u Okti.
-
Stvori grupe— Stvara ili povezuje grupu prilikom dodjeljivanja grupe u Okti.
- Ažuriranje atributa grupe—Okta ažurira atribute grupe kada je grupa dodijeljena. Buduće promjene atributa napravljene na profilu Okta grupe automatski će prebrisati odgovarajuću vrijednost atributa u Control Hubu.
- Izbriši grupe—Izbriši grupni račun u Control Hubu kada je nedodijeljen u Okti ili je grupni račun Okta izbrisan.
Dodaj Webex u Okta
Prije konfiguriranja kontrolnog čvorišta za automatsko pružanje usluga korisnicima s Oktom, potrebno je dodati Webex iz galerije aplikacija Okta na popis upravljanih aplikacija. Također morate odabrati način provjere autentičnosti. Trenutno, Webex usluge u Control Hub podržava samo Federated SSO s Okta.
Prije nego što počnete
-
Okta zahtijeva da imate važećeg Okta najmoprimca i trenutnu licencu s njihovom platformom. Morate imati i trenutnu plaćenu pretplatu i webex organizaciju.
-
U svojoj Webex organizaciji morate konfigurirati predloške za automatsko dodjeljivanje licenci, inače novo sinkroniziranim korisnicima u Kontroli neće biti dodijeljene licence za Webex usluge.
-
Postavite Okta SSO integraciju prije nego što konfigurirate dodjelu korisničkih usluga.
| 1 |
Prijavite se u Okta Tenant ( |
| 2 |
Potražite Cisco Webex Identity SCIM 2.0 i dodajte aplikaciju svom klijentu. Ako ste već integrirali Okta SSO u svoju organizaciju Control Hub, možete preskočiti gore navedene korake i jednostavno ponovno otvoriti Cisco Webex unos na Okta popisu aplikacija. |
| 3 |
U zasebnoj kartici preglednika idite na prikaz korisnika uhttps://admin.webex.com, kliknite naziv organizacije, a zatim pored Informacije o tvrtki, kopirajte ID organizacije. Zabilježite ID organizacije (kopirajte i zalijepite u tekstualnu datoteku). Za sljedeći postupak upotrijebit ćete osobnu iskaznicu. |
Konfigurirajte Oktu za sinkronizaciju korisnika i grupa
Prije nego što počnete
Vodite računa o tome da ID svoje organizacije sačuvate od prethodnog postupka.
Provjerite imate li ulogu punopravnog administratora kupca prilikom izrade tokena na nositelja za svoje kupce.
| 1 |
U Okta Tenantu idite na i označi Omogući API integraciju. |
| 2 |
Unesite vrijednost ID-a u polje ID organizacije. |
| 3 |
Kopirajte sljedeći URL u polje Osnovni URL :
Zamijenite |
| 4 |
Slijedite ove korake kako biste dobili vrijednost žetona za tajni žeton: |
| 5 |
Vratite se na Oktu, zalijepite token nositelja u polje API token i kliknite Test API vjerodajnice. Pojavljuje se poruka da je Webex uspješno verificiran. |
| 6 |
Kliknite na Spremi. |
| 7 |
Idi na . |
| 8 |
Odaberite Stvori korisnike, Ažuriraj atribute korisnika, Deaktiviraj korisnikei kliknite Spremi.
|
| 9 |
Kliknite i odaberite jedno od sljedećeg:
|
| 10 |
Ako ste konfigurirali integraciju SSO-a, kliknite Dodijeli pored svakog korisnika ili grupe koju želite dodijeliti aplikaciji, a zatim kliknite Gotovo. Korisnici koje ste odabrali sinkroniziraju se u oblak i pojavljuju se u Control Hubu pod Korisnici. Svaki put kad premjestite, dodate, promijenite ili izbrišete korisnike u Okti, Kontrolno središte preuzima promjene. Ako niste omogućili automatsko dodjeljivanje predložaka licenci, korisnici su sinkronizirani u Kontrolno središte bez dodjele licenci. Da biste smanjili administrativne troškove, preporučujemo da omogućite automatski dodjelu predloška licence prije nego što sinkronizirate korisnike Okta u Kontrolni centar. |
| 11 |
Kliknite Guraj grupe, odaberite Pronađi grupe po imenu ili Pronađi grupe po pravilui kliknite Spremi. Grupe koje odaberete sinkroniziraju se u oblak i pojavljuju se u Control Hubu pod Grupe. Sve promjene grupa u Okti prikazuju se u Control Hubu. |