- Početak
- /
- Članak
Možete dodati Webex u Okta integracijsku mrežu i zatim sinkronizirati korisnike iz direktorija u vašu organizaciju kojom upravlja Control Hub. Nije potrebna lokalna infrastruktura ni povezivači. Ta integracija održava vaš popis korisnika sinkroniziranim kad god se korisnik izradi, ažurira ili ukloni iz aplikacije iz okruženja Okta.
Sustav za upravljanje identitetom među domenama (SCIM)
Integracija između korisnika u direktoriju i kontrolnog čvorišta koristi sustav za upravljanje identitetom između domena ( SCIM-a 2...0) API. SCIM 2.0 je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sustava. SCIM 2.0 dizajniran je kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenima na oblaku. SCIM 2.0 koristi standardizirani API kroz REST.
Ako vaša organizacija već koristi Directory Connector za sinkronizaciju korisnika, ne možete sinkronizirati korisnike iz Okte.
Okta integracija podržava sljedeće User atributi:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Datoteka preferredLanguage i locale atributi moraju biti oblikovani kao niz odvojen podlogom koji se sastoji od ISO 639-1
jezični kod i ISO 3166-1 alpha-2 oznaka države. Na primjer, msiexec /i c:\work\Webex.msi DEFAULT_THEME="Light" ALLUSERS=1
en_US ili fr_FR.
Okta integracija također podržava sljedeće Group atributi:
-
displayName -
members
Podržane značajke
Ova integracija podržava sljedeće značajke sinkronizacije korisnika i grupe u Okti:
-
Create Users-Stvara ili povezuje korisnika u aplikaciji Webex prilikom dodjeljivanja aplikacije korisniku u Okti.
-
Update User Attributes-Okta ažurira atribute korisnika u aplikaciji Webex kada je aplikacija dodijeljena. Buduće promjene atributa na Okta korisničkom profilu automatski zamjenjuju odgovarajuću vrijednost atributa u Webex oblaku.
-
Deactivate Users- Deaktivira korisnički račun Webex App kada je neoznačen u Okta ili je njihov Okta račun deaktiviran. Računi se mogu ponovno aktivirati ako aplikaciju ponovno dodijelite korisniku u Okti.
-
Create Groups-Stvara ili povezuje grupu prilikom dodjeljivanja grupe u Okti.
- Update Group Attributes-Okta ažurira atribute grupe kada je grupa dodijeljena. Buduće promjene atributa u profilu grupe Okta automatski prepišu odgovarajuću vrijednost atributa u kontrolnom centru.
- Delete Groups- Izbrišite račun grupe u kontrolnom centru kada je neoznačen u Okta ili se račun grupe Okta briše.
Dodaj Webex u Okta
Prije konfiguriranja kontrolnog čvorišta za automatsko pružanje usluga korisnicima s Oktom, potrebno je dodati Webex iz galerije aplikacija Okta na popis upravljanih aplikacija. Također morate odabrati način provjere autentičnosti. Trenutno, Webex usluge u Control Hub podržava samo Federated SSO s Okta.
Prije početka
-
Okta zahtijeva da imate važećeg Okta najmoprimca i trenutnu licencu s njihovom platformom. Također morate imati trenutnu plaćenu pretplatu i Webex organizaciju.
-
U vašoj Webex organizaciji morate konfiguriranje predložaka automatskog dodjeljivanja licence, inače novosinkronizirani korisnici u Control neće biti dodijeljeni licence za Webex usluge.
-
Postavi Okta SSO integracijuprije nego što konfigurirate korisničku rezervaciju.
| 1 |
Prijavite se na Okta Najmoprimac ( |
| 2 |
Potražite Cisco Webex Identity SCIM 2.0 i dodajte zahtjev svom stanaru. Ako ste već integrirali Okta SSO u svoju organizaciju Control Hub, možete preskočiti gore navedene korake i jednostavno ponovno otvoriti Cisco Webex unos na Okta popisu aplikacija. |
| 3 |
U zasebnoj kartici preglednika idite na pregled korisnika u https://admin.webex.com, kliknite svoje ime organizacije, a zatim pored Company Information, kopirajte svoj Organization ID. Zabilježite ID organizacije (kopirajte i zalijepite u tekstualnu datoteku). Za sljedeći postupak upotrijebit ćete osobnu iskaznicu. |
Konfiguriranje Okta za sinkronizaciju korisnika i grupe
Prije početka
Vodite računa o tome da ID svoje organizacije sačuvate od prethodnog postupka.
Pobrinite se da imate ulogu Customer Full Administrator prilikom kreiranja tokena za svoje klijente.
| 1 |
U Okta Tenant, idite na i provjeriti Enable API Integration. |
| 2 |
Unesite ID vrijednost u Organization ID polje. |
| 3 |
Kopiraj jedan od sljedećih URL-ova u Base URL polje:
|
| 4 |
Učinite samo jedan od sljedećih kako biste dobili vrijednost nositelja tokena za Secret Token:
|
| 5 |
Povratak u Okta, zalijepite nosilac token u API Token polje i kliknite Test API Credentials. Pojavljuje se poruka koja kaže da je Webex uspješno provjeren. |
| 6 |
Kliknite Save. |
| 7 |
Idite na . |
| 8 |
Odaberi Create Users, Update User Attributes, Deactivate Users, i kliknite Save.
|
| 9 |
Kliknite i odabrati jedno od sljedećeg:
|
| 10 |
Ako ste konfigurirali SSO integraciju, kliknite Assign pored svakog korisnika ili grupe koju želite dodijeliti aplikaciji, a zatim kliknite Done. Korisnici koje ste odabrali sinkronizirani su u oblaku i pojavljuju se u kontrolnom centru pod Users. Svaki put kad premjestite, dodate, promijenite ili izbrišete korisnike u Okti, Kontrolno središte preuzima promjene. Ako niste omogućili automatsko dodjeljivanje predložaka licenci, korisnici su sinkronizirani u Kontrolno središte bez dodjele licenci. Da biste smanjili administrativne troškove, preporučujemo da omogućite automatski dodjelu predloška licence prije nego što sinkronizirate korisnike Okta u Kontrolni centar. |
| 11 |
Kliknite Push Groups, odaberite Find groups by name ili Find groups by rule, i kliknite Save. Grupe koje odaberete sinkronizirane su u oblak i pojavljuju se u kontrolnom centru ispod Groups. Sve promjene grupa u Okti pojavljuju se u kontrolnom centru. |