U ovome članku
Sustav za upravljanje identitetom na više domena (SCIM)
Podržane značajke
Dodaj Webex u Okta
Konfigurirajte Okta za sinkronizaciju korisnika i skupina
Sinkroniziraj korisnike usluge Okta u okruženje Control Hub
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Možete dodati Webex u Okta integracijsku mrežu i zatim sinkronizirati korisnike iz direktorija u vašu organizaciju kojom upravlja Control Hub. Nije potrebna lokalna infrastruktura ni povezivači. Ta integracija održava vaš popis korisnika sinkroniziranim kad god se korisnik izradi, ažurira ili ukloni iz aplikacije iz okruženja Okta.

Sustav za upravljanje identitetom među domenama (SCIM)

Integracija između korisnika u direktoriju i kontrolnog čvorišta koristi sustav za upravljanje identitetom između domena ( SCIM-a 2...0) API. SCIM 2.0 je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sustava. SCIM 2.0 dizajniran je kako bi olakšao upravljanje korisničkim identitetima u aplikacijama i uslugama temeljenima na oblaku. SCIM 2.0 koristi standardizirani API kroz REST.

Ako vaša organizacija već koristi Directory Connector za sinkronizaciju korisnika, ne možete sinkronizirati korisnike iz Okte.

Okta integracija podržava sljedeće User atributi:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Datoteka preferredLanguage i locale atributi moraju biti oblikovani kao niz odvojen podlogom koji se sastoji od ISO 639-1 jezični kod i ISO 3166-1 alpha-2 oznaka države. Na primjer, msiexec /i c:\work\Webex.msi DEFAULT_THEME="Light" ALLUSERS=1 en_US ili fr_FR.

Okta integracija također podržava sljedeće Group atributi:

  • displayName
  • members

Podržane značajke

Ova integracija podržava sljedeće značajke sinkronizacije korisnika i grupe u Okti:

  • Create Users-Stvara ili povezuje korisnika u aplikaciji Webex prilikom dodjeljivanja aplikacije korisniku u Okti.

  • Update User Attributes-Okta ažurira atribute korisnika u aplikaciji Webex kada je aplikacija dodijeljena. Buduće promjene atributa na Okta korisničkom profilu automatski zamjenjuju odgovarajuću vrijednost atributa u Webex oblaku.

  • Deactivate Users- Deaktivira korisnički račun Webex App kada je neoznačen u Okta ili je njihov Okta račun deaktiviran. Računi se mogu ponovno aktivirati ako aplikaciju ponovno dodijelite korisniku u Okti.

  • Create Groups-Stvara ili povezuje grupu prilikom dodjeljivanja grupe u Okti.

  • Update Group Attributes-Okta ažurira atribute grupe kada je grupa dodijeljena. Buduće promjene atributa u profilu grupe Okta automatski prepišu odgovarajuću vrijednost atributa u kontrolnom centru.
  • Delete Groups- Izbrišite račun grupe u kontrolnom centru kada je neoznačen u Okta ili se račun grupe Okta briše.

Dodaj Webex u Okta

Prije konfiguriranja kontrolnog čvorišta za automatsko pružanje usluga korisnicima s Oktom, potrebno je dodati Webex iz galerije aplikacija Okta na popis upravljanih aplikacija. Također morate odabrati način provjere autentičnosti. Trenutno, Webex usluge u Control Hub podržava samo Federated SSO s Okta.

Prije početka

  • Okta zahtijeva da imate važećeg Okta najmoprimca i trenutnu licencu s njihovom platformom. Također morate imati trenutnu plaćenu pretplatu i Webex organizaciju.

  • U vašoj Webex organizaciji morate konfiguriranje predložaka automatskog dodjeljivanja licence, inače novosinkronizirani korisnici u Control neće biti dodijeljeni licence za Webex usluge.

  • Postavi Okta SSO integracijuprije nego što konfigurirate korisničku rezervaciju.

1

Prijavite se na Okta Najmoprimac (example.okta.com, gdje je example je naziv vaše tvrtke ili organizacije) kao administrator, idite na Applications, a zatim kliknite Add Application.

2

Potražite Cisco Webex Identity SCIM 2.0 i dodajte zahtjev svom stanaru.

Ako ste već integrirali Okta SSO u svoju organizaciju Control Hub, možete preskočiti gore navedene korake i jednostavno ponovno otvoriti Cisco Webex unos na Okta popisu aplikacija.

3

U zasebnoj kartici preglednika idite na pregled korisnika u https://admin.webex.com, kliknite svoje ime organizacije, a zatim pored Company Information, kopirajte svoj Organization ID.

Zabilježite ID organizacije (kopirajte i zalijepite u tekstualnu datoteku). Za sljedeći postupak upotrijebit ćete osobnu iskaznicu.

Konfiguriranje Okta za sinkronizaciju korisnika i grupe

Prije početka

Vodite računa o tome da ID svoje organizacije sačuvate od prethodnog postupka.

Pobrinite se da imate ulogu Customer Full Administrator prilikom kreiranja tokena za svoje klijente.

1

U Okta Tenant, idite na Provisioning > Configure API Integration i provjeriti Enable API Integration.

2

Unesite ID vrijednost u Organization ID polje.

3

Kopiraj jedan od sljedećih URL-ova u Base URL polje:

  • Za poduzetničke organizacije kopirati, https://webexapis.com/identity/scim/{organizationID}/v2

    Zamijeni {organizationID} u URL-u s identifikacijskim brojem vaše organizacije.

  • Za Webex za vladine organizacije kopirati, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Zamijeni {organizationID} u URL-u s identifikacijskim brojem vaše organizacije.

4

Učinite samo jedan od sljedećih kako biste dobili vrijednost nositelja tokena za Secret Token:

  • Automatski generirajte novi token unutar kontrolnog čvorišta.

    U kontrolnom centru idite na Apps > Service apps, odaberite aplikaciju i kliknite Get a token > Authorize to get token.

  • Ručno generirajte novi token sa sljedećim koracima:

  1. Kopirajte sljedeći URL i pokrenite ga na kartici preglednika bez arhiviranja: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Gore navedeni URL odnosi se na zadanog brokera Webex ID-a. Ako upotrebljavate Webex za državnu upravu, upotrijebite sljedeći URL kako biste dobili žeton nositelja:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Inkognito preglednik je važan kako biste bili sigurni da ste se prijavili s ispravnim administratorskim vjerodajnicama. Ako ste već prijavljeni kao manje povlašteni korisnik koji ne može kreirati korisnike, nositelj žetona koji vraćate ne može kreirati korisnike.

  2. Na stranici za prijavu Webex koja se pojavljuje prijavite se s punim administratorskim računom za svoju organizaciju.

    Pojavi se stranica pogreške koja kaže da web-lokacija nije dostupna, ali to je normalno.

    URL stranice pogreške uključuje generirani token nositelja. Ovaj token vrijedi 365 danima (nakon kojih istječe).

    Primjer URL stranice greške s istaknutim generiranim bearer token. Kopirajte vrijednost bearer token pronađenu između "access_token=" i "&token_type=Bearer".

  3. Iz URL-a u adresnoj traci preglednika kopirajte vrijednost tokena nositelja između access_token= i &token_type=Bearer.

    Na primjer, ovaj URL ima vrijednost tokena: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Preporučujemo da tu vrijednost spremite u tekstualnu datoteku kao zapis tokena u slučaju da URL više nije dostupan.

5

Povratak u Okta, zalijepite nosilac token u API Token polje i kliknite Test API Credentials.

Pojavljuje se poruka koja kaže da je Webex uspješno provjeren.

6

Kliknite Save.

7

Idite na Provisioning > Settings > To App.

8

Odaberi Create Users, Update User Attributes, Deactivate Users, i kliknite Save.

9

Kliknite Assignments > Assign i odabrati jedno od sljedećeg:

  • Assign to People ako želite dodijeliti Webex pojedinačnim korisnicima.
  • Assign to Groups ako želite dodijeliti Webex više korisnika u grupi.
10

Ako ste konfigurirali SSO integraciju, kliknite Assign pored svakog korisnika ili grupe koju želite dodijeliti aplikaciji, a zatim kliknite Done.

Korisnici koje ste odabrali sinkronizirani su u oblaku i pojavljuju se u kontrolnom centru pod Users. Svaki put kad premjestite, dodate, promijenite ili izbrišete korisnike u Okti, Kontrolno središte preuzima promjene.

Ako niste omogućili automatsko dodjeljivanje predložaka licenci, korisnici su sinkronizirani u Kontrolno središte bez dodjele licenci. Da biste smanjili administrativne troškove, preporučujemo da omogućite automatski dodjelu predloška licence prije nego što sinkronizirate korisnike Okta u Kontrolni centar.

11

Kliknite Push Groups, odaberite Find groups by name ili Find groups by rule, i kliknite Save.

Grupe koje odaberete sinkronizirane su u oblak i pojavljuju se u kontrolnom centru ispod Groups. Sve promjene grupa u Okti pojavljuju se u kontrolnom centru.

Je li taj članak bio koristan?
Je li taj članak bio koristan?