Sažetak

Webex Video Integration za Microsoft Teams omogućuje videouređajima koji podržavaju Cisco i SIP pridruživanje Microsoft Teams sastancima.

Evo kako integracija poboljšava korisničko iskustvo uređaja kada se pridruži sastancima servisa Microsoft Teams hostiranim u vašoj tvrtki ili ustanovi:

  • Doživljaj sastanka na Webexu – višeslojni zaslon sa fleksibilnim mogućnostima izgleda

  • Popis sudionika koji prikazuje sudionike Microsofta i videointegracije

  • Dvosmjerno zajedničko korištenje sadržaja između uređaja i servisa Microsoft Teams

  • Pokazatelji statusa sastanka na uređaju, uključujući snimanje, prijepis i sudionik koji čeka u predvorju

Kada implementirate integraciju videoprijenosa s uslugom hibridnog kalendara Webex, vaši videouređaji također dobivaju pojednostavljeno iskustvo pridruživanja sastanku pritiskom jednog gumba (OBTP).

Pregled arhitekture

Program Microsoft Cloud Video Interop (CVI) partnerima kao što je Cisco omogućuje isporuku usluga koje se pridružuju videouređajima na Microsoft Teams sastanke.

CVI Arhitektura slika na temelju https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Arhitektura rješenja

Webex Video Integration za Microsoft Teams je Microsoft kvalificirano rješenje za Cloud Video Interop treće strane izgrađeno na platformi Webex u oblaku. CVI partnerske mogućnosti u Webex oblaku dostupne su gdje god pozivatelji mogu upućivati poslovne pozive na javni internet. Zajedničke usluge Webex pružaju administraciju, infrastrukturu za pozive, interaktivne sustave govornog odgovora i predvorja. Webex medijski klasteri koji se nalaze diljem svijeta pružaju transkodiranje, prijevode protokola i uloge Teams bota.

Uz ovu arhitekturu videouređaji upućuju pozive na određene SIP URI-je koje hostira Webex. Usluge Webex odgovaraju na pozive i dodjeljuju ih zemljopisno relevantnim medijskim klasterima koji se izvode u usluzi Microsoft Azure. IVR po potrebi prikuplja pojedinosti o sastanku, a CVI bot za medije usluge Microsoft Teams u medijskom klasteru za Webex uspostavlja vezu s infrastrukturom sastanaka usluge Microsoft Teams. Medijski klasteri omogućuju povratnu vezu između sudionika povezanog putem Webexa i ostatka konferencije koja se nalazi na servisu Microsoft Teams. Cijelo rješenje funkcionira kao usluga u oblaku.

Integracija videoprijenosa omogućuje uređajima da se pridruže Teams sastancima na sljedeći način:

  • Ako je sastanak omogućen za CVI, uređaj će se moći pridružiti pomoću ID-ja videozapisa i ključa klijenta.

  • Ako sastanak nije omogućen za CVI, uređaj se može pridružiti kao gost (pridruživanje preko klijenta) pomoću ID-a sastanka i pristupnog koda.

Korisničko iskustvo možete poboljšati dodavanjem drugih Webex usluga. Na primjer, usluga hibridnog kalendara automatski pritišći detalje sastanka i pojednostavljene gumbe Spoji na videouređaje kada je vrijeme za uključivanje u sastanak.

Rukovanje podacima

Integracija videozapisa koristi sljedeće podatke za povezivanje uređaja sa sastancima servisa Microsoft Teams i pružanje značajki tijekom sastanka:

  • Registracija aplikacije poduzeća: Tijekom omogućavanja administrator koristi aplikaciju Webex Video Integration za dodjelu dopuštenja za pristup Microsoft klijentu organizacije kada koristi Microsoft Graph API. Za više informacija pogledajte odjeljak Integracija videoprijenosa usluge Webex u Centru za administratore usluge Microsoft Entra.

  • Omogućeni „ključ klijenta” za Webex: To je vrijednost po korisniku koja se upotrebljava u SIP adresama kada uređaj poziva u uslugu VIMT.

  • ID sastanka: Microsoft Teams taj identifikator dodjeljuje prilikom izrade sastanka i uključuje ga u pozivnicu za sastanak.

    Korisnicima je potreban ID sastanka za pridruživanje sastancima iz klijenata usluge Teams ili izravnim pridruživanjem gosta ili pridruživanjem između klijenata uz VIMT uslugu.

    Integracija videoprijenosa upotrebljava taj ID za određivanje ciljnog sastanka usluge Microsoft Teams tijekom pridruživanja između klijenata.

  • Pristupni kôd sastanka: Microsoft Teams prilikom izrade sastanka dodjeljuje pristupni kôd osjetljiv na velika i mala slova i uključuje ga u pozivnicu za sastanak. Korisnicima je potreban pristupni kôd za pridruživanje sastanku s ID-jem sastanka.

    Integracija videoprijenosa upotrebljava taj pristupni kôd za pristup ciljanom sastanku usluge Microsoft Teams tijekom pridruživanja između klijenata.

  • ID videoprijenosa: Microsoft Teams taj identifikator dodjeljuje sastanku kada ga izradi korisnik s omogućenim CVI-jem. Microsoft Teams u pozivnicu za sastanak uključuje ID videoprijenosa.

    Integracija videoprijenosa upotrebljava ID videoprijenosa i ID klijenta za Microsoft za dohvaćanje URL-a za pridruživanje sastanku iz Microsoft Graph API-ja.

    (Microsoft je ažurirao oznaku na "ID videoprijenosa" iz "ID VTC konferencije".)

  • ID klijenta usluge Microsoft korisnika: Koristi se za identifikaciju ciljne Microsoftove organizacije prilikom komunikacije s Microsoft Graph API-jem. Koristi se i u administrativnom sučelju servisa za identifikaciju microsoft klijenta kojem su dodijeljeni resursi.

  • Nazivi domena potvrđeni od strane Microsofta: Koristi se kao natpisi u administrativnom sučelju servisa za identifikaciju Microsoft klijenta kojem su dodijeljeni resursi.

  • Podaci o sastanku: Kada sudionik zatraži uključivanje u sastanak servisa Microsoft Teams putem integracije videozapisa, servis dohvaća detalje za taj sastanak, uključujući predmet sastanka, organizatora, datum/vrijeme i detalje o vezi. Kada se poveže, servis dohvaća informacije u stvarnom vremenu kao što su oznake sudionika, mogućnosti i status sudionika povezanih sa sastankom servisa Teams iz API-ja programa Microsoft Graph i koristi ih za olakšavanje sastanka uživo.

    Kada omogućite uslugu hibridnog kalendara za poštanski sandučić, usluga kalendara upotrebljava vezu Više informacija koja se nalazi u tijelu unosa kalendara koji ga uključuju kako bi identificirala „ključ klijenta” sastanka i ID videoprijenosa.

  • Mediji i sadržaji u stvarnom vremenu: Kada se sudionik pridruži sastanku usluge Microsoft Teams putem integracije videoprijenosa, Webex i Microsoft Teams razmjenjuju kodirani zvuk, videoprijenos i sadržaj s velikim brojem sličica u sekundi kako bi omogućili dvosmjerno iskustvo zvuka i videoprijenosa između sebe.

Ako implementirate integraciju videoprijenosa s uslugom hibridnog kalendara, pogledajte i Usluga hibridnog kalendara Webex s referencom integracije za Microsoft 365.

Provjera autentičnosti i autorizacija

Webex komunicira s vašim okruženjem Microsoft Teams pomoću Microsoft Graph API-ja. Microsoftov davatelj identiteta (IdP) utemeljen na oblaku obrađuje provjeru autentičnosti za Microsoft Graph API. Zahtjevi za Microsoft Graph API ovlašteni su predočenjem tokena za nositelje koje izdaje Microsoft IdP. Sva komunikacija s Microsoft IdP-om i Graph API-jem koristi web-veze zaštićene TLS-om.

Za interakciju s medijima usluge Microsoft Teams kao uslugu registrirate integraciju videoprijenosa Webexa kao medijskog bota organiziranog u aplikaciji koji se nalazi u klijentu usluge Microsoft 365 kojim upravlja Cisco. Za prethodnu autorizaciju servisa Teams potrebna je prethodna autorizacija da bi mogli komunicirati s klijentom okruženja Microsoft 365 tvrtke ili ustanove.

Tijekom početne konfiguracije servis zahtijeva autorizaciju unaprijed definiranog skupa dozvola. Administrator dodjeljuje te dozvole za aplikacije praćenjem tijeka pristanka opisanog u nastavku.

Nakon odobrenja, usluga Webex može zatražiti tokene vlasnika s odgovarajućim dozvolama i opsegom korisnika od usluge Microsoft OAuth v2.0 IdP. Usluga upotrebljava tokene vlasnika za autorizaciju zahtjeva za Microsoft Graph API za pojedinosti o omogućavanju, zdravstvene provjere i rad Teams bota.

Autorizacija i pristanak administratora usluge Microsoft

Administratori organizacije s ulogom potpunog administratora mogu upotrebljavati Control Hub za postavljanje usluge integracije videoprijenosa za svoju organizaciju.

Postupak omogućavanja zahtijeva provjeru autentičnosti i pristanak globalnog administratora Microsoft 365 klijenta kojem vaši korisnici pripadaju. Dopuštenja za aplikaciju potrebna za upravljanje botom usluge Teams može dodijeliti samo globalni administrator Microsoft klijenta pomoću sljedećeg tijeka pristanka administratora.

Protok uključuje sljedeće korake na visokoj razini:

  1. Prijavite se u Control Hub te pronađite i pokrenite postavljanje integracije videoprijenosa (za detaljne korake postavljanja pogledajte odjeljak Implementacija integracije videoprijenosa usluge Webex za Microsoft Teams).

    Tijekom postupka postavljanja vaš se preglednik preusmjerava na Microsoft oblak radi provjere autentičnosti i pristanka.

  2. Prijavite se kao globalni administrator za Microsoft klijenta.

    Aplikacija traži vaše dopuštenje za:

    • Prijavite se i pročitajte svoj profil
    • Očitavanje postavki RBAC-a direktorija

    To je tako da aplikacija može potvrditi da je vaš račun ovlašten unutar vašeg klijenta i dodijeliti potrebne dozvole.

  3. Označite okvir za Pristanak u ime svoje organizacije, a zatim kliknite na Prihvati.

    Aplikacija vas prijavljuje i provjerava vaša dopuštenja.

    Nakon uspješnog odobrenja aplikacija će vas ponovno zatražiti. Ovaj put vam odzivnik prikazuje dopuštenja koja su aplikacija potrebna za uspješno povezivanje videouređaja s vašim Microsoft Teams sastancima.

    Odzivnik prikazuje naziv aplikacije, domenu dobavljača i tražena dopuštenja.

  4. Kliknite na Prihvati da biste ta dopuštenja dodijelili aplikaciji Webex Video Integration.

    Preusmjeravamo vas natrag na Control Hub, gdje možete vidjeti prilagođene naredbe PowerShell koje su vam potrebne za dovršetak konfiguracije za Microsoft Teams.

  5. Upotrijebite PowerShell da biste dovršili konfiguraciju usluge Microsoft Teams, a zatim zatvorili ploču Control Hub.

    Postupak postavljanja testira POZIV API-ja programa Microsoft Graph za tvrtku ili ustanovu. Ako je instalacija uspješna, postavljanje je dovršeno. Ako ne, administrator može ponovno pokušati postupak autorizacije.

Dodijeljene dozvole

Webex integracija videa za Microsoft Teams zahtijeva eksplicitna dopuštenja u vašem Microsoft klijentu. Te se dozvole ne mogu prilagoditi i automatski ih konfigurira postupak postavljanja u okruženju Control Hub.

Koriste se dva odvojena seta dozvola:

  • Skup dozvola koje su dali korisnik i koje se upotrebljavaju tijekom postavljanja za potvrdu informacija o ciljnom klijentu

  • Skup dopuštenja koje je dodijelio pristanak administratora aplikaciji Enterprise u vašem direktoriju Entra. Ovaj skup usluzi omogućuje pristup okruženju Microsoft Teams

Dozvole Koje Je Odobrio korisnik

Tijekom postavljanja usluge od prijavljenog korisnika tražimo sljedeća dopuštenja. Omogućuju pristup Microsoftovom klijentu za potvrdu informacija o ciljnom klijentu. Ta dopuštenja upotrebljavamo samo dok postavljate integraciju; ona se ne pohranjuju.

Te Dozvole pristanka korisnika možete pregledati na stranici Dozvole aplikacije u vašem direktoriju Entra.

Tablica 1. Dozvole koje je odobrio korisnik i zašto su potrebne postupak postavljanja
Potrebno je dopuštenjeSvrha
„Prijava i očitavanje korisničkog profila” (User.read)Upotrebljava se za čitanje profila prijavljenog korisnika kako bi se identificirao klijent korisnika.
“Read directory RBAC postavke” (RoleManagement.Read.Directory)Upotrebljava se za provjeru je li prijavljeni korisnik član poznatih administratorskih sigurnosnih skupina u usluzi Entra ID.
„Zadržite pristup podacima kojima ste mu dali pristup” (offline_access)Omogućava usluzi da vidi podatke kojima ste joj dali pristup bez prijave korisnika.

Dopuštenja za uslugu

Tijek pristanka administratora tvrtke Microsoft daje sljedeća dopuštenja za "Cisco Webex Video Integration za MS Teams Enterprise aplikaciju" u vašem klijentu. Ta dopuštenja omogućuju usluzi Webex pristup okruženju usluge Teams.

Dopuštenja ostaju s aplikacijom u direktoriju Entra dok ne uklonite uslugu Webex koja također uklanja aplikaciju.

Tablica 2 Administrator je dodijelio dopuštenja i zašto ih usluga Webex treba

Dopuštenje

Upotreba

Čitanje domena (Domain.Read.All)

Omogućuje servisu čitanje potvrđenih naziva domena klijenta. Control Hub koristi nazive domena za identifikaciju klijenta s kojim je usluga povezana.

Pokretanje odlaznih 1-na-1 poziva iz aplikacije (Calls.Initiate.All)

Omogućuje stvaranje poziva bota korisnicima servisa Microsoft Teams. (Rezervirano za buduću upotrebu.)

Pokretanje odlaznih grupnih poziva iz aplikacije (Calls.InitiateGroupCall.All)

Omogućuje stvaranje poziva bota grupi korisnika servisa Microsoft Teams. (Rezervirano za buduću upotrebu.)

Uključivanje u grupne pozive i sastanke kao aplikacija (Calls.JoinGroupCall.All)

Omogućuje botu da se pridruži grupnim pozivima i zakazanim sastancima u vašoj organizaciji s ovlastima korisnika imenika. Koristi se za pridruživanje sudionicima koji su ovlašteni zaobići predvorje servisa Microsoft Teams.

Uključite se u grupne pozive i sastanke kao gost (Calls.JoinGroupCallAsGuest.All)

Omogućuje botu da se pridruži grupnim pozivima i zakazanim sastancima u vašoj organizaciji kao gost. Koristi se za pridruživanje sudionicima koji nisu ovlašteni zaobići predvorje servisa Microsoft Teams.

Pristup strujanje medijskim sadržajima u pozivu kao aplikaciji (Calls.AccessMedia.All)

Omogućuje botu izravan pristup medijskim streamovima u pozivu, bez prijavljenog korisnika.

Pročitajte pojedinosti o mrežnom sastanku (OnlineMeetings.Read.All)

Servisu omogućuje čitanje pojedinosti o mrežnom sastanku u tvrtki ili ustanovi. Koristi se za traženje i razrješavanje ID-a VTC konferencija na sastanke servisa Microsoft Teams.

Prijava i čitanje korisničkog profila (User.read)

Potrebno za ostale navedene dozvole. Integracija ga ne koristi izravno.

Referenca dozvola za Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference

Pregled Microsoftovih botova za sastanke: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Pristup sastancima

Sudionici koji se povezuju putem video integracije obično se tretiraju kao gosti korisnici sastanaka servisa Microsoft Teams i mogu biti smješteni u predvorju (čekaonici). Korisnik servisa Microsoft Teams mora ručno primiti sudionika koji se nalazi u predvorju da bi sudionik mogao čuti ili vidjeti druge sudionike.

Ponašanje predvorja servisa Microsoft Teams možete kontrolirati putem pravila sastanka koja je postavio administrator na servisu Microsoft Teams i putem mogućnosti sastanka koje je postavio organizator sastanka. Prema zadanim postavkama korisnici gostiju servisa Microsoft Teams moraju koristiti predvorje. Dodatne informacije o pravilima za sastanke servisa Teams potražite u članku Upravljanje pravilima sastanka na servisu Teams.

Ako se Anonimni korisnici mogu pridružiti sastanku isključeno je: sastanku se mogu pridružiti samo pouzdani sudionici kojima je dopušteno zaobilaženje predvorja pomoću integracije videoprijenosa usluge Webex.

Sudionici koji upotrebljavaju pridruživanje između klijenata (uključujući upotrebu ID-a sastanka i pristupnog koda) uvijek se pridružuju kao gosti. Ti pokušaji pridruživanja neće uspjeti ako je organizacija koja je domaćin sastanka onemogućila Anonimni korisnici mogu se pridružiti sastanku.

Zaobilaženje predvorja za pouzdane sudionike

Sudionici koji se pridružuju integraciji videoprijenosa sljedećim metodama smatrat će se pouzdanim sudionicima i pridružit će se sastancima usluge Microsoft Teams bez postavljanja u predvorje:

  • Uređaji registrirani u vašu Webex organizaciju kao uređaji registrirani na Webex

  • Pozivi iz SIP domena koje su dodane i potvrđene kao u vlasništvu vaše tvrtke ili ustanove u centru za kontrolu

Pouzdani sudionici tretiraju se kao sudionici unutar vaše tvrtke ili ustanove. Sudionici koji se povezuju tim pouzdanim putanjama mogu zaobići predvorje ako je organizator ograničio postavke predvorja za Teams sastanak. Ako je opcija sastanka Tko može zaobići predvorje? postavljena na „Organizatori i ja” ili „Osobe koje pozivam”, pouzdani sudionici koji se pokušaju pridružiti se ignoriraju, a svi VIMT pozivatelji stavljaju se u predvorje Teams sastanka prilikom pridruživanja sastanku.

Sudionici koji upotrebljavaju pridruživanje između klijenata (uključujući upotrebu ID-a sastanka i pristupnog koda) uvijek se pridružuju kao gosti. To znači da čak i pouzdani sudionici koji se pridružuju na taj način moraju čekati u predvorju kako bi ih organizator prihvatio.

Dodatne informacije o dodavanju i potvrđivanju SIP domena potražite u odjeljku Postupak provjere domene za SIP videouređaje.

Webex Video Integration u Centru za administratore usluge Microsoft Entra

Nema zahtjeva za održavanje aplikacije nakon što ste usluzi za integraciju videoprijenosa autorizirali pristup vašem Microsoft 365 klijentu. Njegovu prisutnost i opseg možete provjeriti na popisu aplikacija Enterprise u administratorskom centru usluge Microsoft Entra.

U sklopu ove integracije u klijentu se ne izvodi fizička aplikacija ili softver. Unos aplikacije poduzeća služi kao definicija i mjesto za autorizaciju dodijeljene identitetu aplikacije Webex.

Kliknite naziv aplikacije, a zatim Dozvole da biste vidjeli dozvole koje aplikacija ima u klijentu.

Dodatni referentni materijal