- Kezdőlap
- /
- Cikk
Használja a Microsoft Entra ID előre elkészített Cisco Webex vállalati alkalmazását a Vezérlőközpontba rendelt felhasználók szinkronizálásához a korábbi SCIM-biztosítási integrációval. Ez az opció azoknak a szervezeteknek szól, amelyek már használják a Cisco Webex galéria alkalmazást.
Rendszer a domainek közötti identitáskezeléshez (SCIM)
A könyvtárban és a Vezérlőközpontban lévő felhasználók közötti integráció a System for C ross-Domain Identity Management (SCIM) API-t használja. A SCIM egy nyílt szabvány a felhasználói azonossági adatok azonosító tartományok vagy informatikai rendszerek közötti cseréjének automatizálására. A SCIM célja, hogy meg könnyítse a felhasználói identitások kezelését a felhőalapú alkalmazásokban és szolgáltatásokban. A SCIM szabványosított API-t használ a REST-en keresztül.
A SCIM szinkronizáláshoz nincs szükség helyszíni infrastruktúrára vagy csatlakozókra. Ez az integr áció szinkronban tartja a felhasználói listát, amikor egy felhasználót létrehoz, frissít vagy eltávolít az alkalmazásból az Entra ID-ben.
Az Entra ID nem szinkronizálja a nullértékeket. Ha egy attribútumértéket NULL értékre állít be, az nem törlődik vagy nem javítja meg NULL értékkel a Webex-ben. Ha ez a korlátozás a felhasználókat érinti, forduljon a Microsoft-hoz támogatásért.
Lépjen be az ID Wizard App alkalmazáshoz
Használja az Entra ID Wizard alkalmazást a Vezérlőközpontban, hogy egyszerűsítse a felhasználók és csoportok szinkronizálását a Webex segítségével. A Varázsló alkalmazás segítségével egyszerűen konfigurálhatja, mely attribútumokat, felhasználókat és csoportokat kell szinkronizálni, és eldöntheti, hogy szinkronizálja-e a felhasználó avatarjait a Webex-hez. A varázsló használatának előnyeiről további információkért lásd: Az Entra ID Wizard alkalmazás beállí tása a Vezérlőközpontban.
Webex hozzáadása az Azure-alkalmazásgalériából
Mielőtt konfigurálná a Control Hub automatikus felhasználói szolgáltatást az Entra ID-vel, hozzá kell adnia a Webex-et az Azure-alkalmazásgalériából a felügyelt alkalmazások listájához.
A következő folyamat a régebbi SCIM 1.1 protokollt használja. Az Entra ID-ben lévő egyéni Webex alkalmazással rendelkező SCIM 2.0 biztosítás menüpontba tekintheti meg az újabb SCIM 2.0 protokoll beállításának folyamatait.
A különböző Entra ID szinkronizálási módszerek hatókörével kapcsolatos információkért lásd: Támogat ott szinkronizált objektu mok.
| 1 |
Jelentkezzen be az Azure-portálra a https://portal.azure.com címen a rendszergazdai hitelesítő adataival. |
| 2 |
Nyissa meg a szervezet Entra azonos ítóját. |
| 3 |
Nyissa meg a V állalati alkalmazások menüpontot, és kattintson a ából. |
| 4 |
A keresőmezőbe írja be Cisco Webex. |
| 5 |
Az eredményablakban válassza ki Cisco Webex, majd kattintson a Hozzá adás gombra az alkalmazás hozzáadásához.
Megjelenik egy üzenet, amely szerint az alkalmazás sikeresen lett hozzáadva. |
| 6 |
Annak biztosításához, hogy a szinkronizáláshoz hozzáadott Webex alkalmazás nem jelenjen meg a felhasználói portálon, nyissa meg az új alkalmazást, lépjen a Tul ajdon ságok menüpontra, és állítsa be a Látható a felhasznál ók számára? a számra.
|
Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben
Ezzel az eljárással kiválaszthatja a Webex felhővel való szinkronizálandó felhasználókat.
Az Entra ID a „hozzárendelések” nevű fogalmat használja annak meghatározására, hogy mely felhasználóknak kell hozzáférniük a kiválasztott alkalmazásokhoz. Az automatikus felhasználói biztosítás keretében csak az Entra ID alkalmazáshoz „hozzárendelt” felhasználók és/vagy felhasználócsopor tok szinkronizálódnak a Vezérlőközpontba.
A Control Hub Entra ID Wizard alkalmazásával szinkronizálhatja mind az Entra ID csoportokban lévő felhasználókat, mind az egyes csoportobjektumokat. A Webex nem képes szinkronizálni az egyes csoportokat az Entra ID Wizard alkalmazáson kívül .
Ha először konfigurálja az integrációt, javasoljuk, hogy rendeljen hozzá egy felhasználót a teszteléshez, majd a sikeres teszt után további felhasználókat és csoportokat adjon hozzá.
| 1 |
Nyissa meg a Webex alkalmazást az Entra ID portálon, majd lépjen a Felhasznál ók és csoportok menüpon tra. |
| 2 |
Kattintson a Feladat hozzáadása elem re. |
| 3 |
Keresse meg azokat a felhasználókat/csoportokat, amelyeket hozzá szeretne adni az alkalmazáshoz:
|
| 4 |
Kattintson a Kijelöl és gombra, majd kattintson a Hozzárendel és Ismételje meg ezeket a lépéseket, amíg meg nem kapja az összes csoportot és felhasználót, amelyet szinkronizálni szeretne a Webex-szel. |
Entra ID engedélyezése a felhasználók szinkronizálásához a Control Hub szervezetével
Ezzel az eljárással beállíthatja a biztosítást az Entra ID-ből, és szerezhet be egy hordozói token beszerzését a szervezet számára. A lépések a szükséges és ajánlott adminisztratív beállításokra vonatkoznak.
Ha a szervezet kötelezi, hogy minden felhasználónak rendelkeznie kell egy ellenőrzött tartománygal, akkor a jövőbeni szinkronizálás nem teszi lehetővé a felhasználók létrehozását a nem ellenőrzött tartományok számára. A legtöbb Webex for Government szervezet ellenőrzött dom aineket igényel.
Mielőtt elkezdené
Szerezze be szervezeti azonosítóját a Vezérlőközpont ügyfélnézetéből. Kattintson a szervezet nevére a bal alsó sarokban, majd másolja a Szer
vezet azonosító ját egy szöveges fájlba. Erre az értékre van szüksége a bérlő URL
-jének megadásakor. Ezt az értéket példaként használjuk ebben a cikkben:
a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Jelentkezzen be az Azure Portálba, majd lépjen a | ||||||
| 2 |
Cisco WebexVálasszon a vállalati alkalmazások listájából. | ||||||
| 3 |
Lépjen a Provisioning menüpontra, majd változtassa meg a Provisioning módot Automatikus értékre .
A Webex alkalmazás néhány alapértelmezett leképezést tartalmaz az Entra ID felhasználói attribútumok és a Webex felhasználói attribútumok között. Ezek az attribútumok elegendőek a felhasználók létrehozásához, de a cikk későbbi leírása szerint többet is hozzáadhat. | ||||||
| 4 |
Írja be a bérlő URL-jét. Az alábbi táblázat a Webex ajánlat URL-jét mutatja. Cser
Például, a bérlő URL-je így nézhet ki:
| ||||||
| 5 |
Az alá bbiak közül csak egyet hajtsa végre a titkos token hordozói token értékének megszerzéséhez:
| ||||||
| 6 |
Térjen vissza a portálra, és illessze be a token értékét a Secret Tok en be. | ||||||
| 7 |
Kattintson a Kapcsolat tesz telése gombra annak ellenőrzéséhez, hogy az Entra ID felismeri a szervezetet és a tokenet. A sikeres eredmény azt jelzi, hogy a hitelesítő adatok engedélyezve vannak a felhasználói rendelkezésre bocsátás engedél yezésére. | ||||||
| 8 |
Írjon be egy értesítési e-mailt, és jelölje be a jelölőnégyzetet, ha biztosítási hib ák vannak, ha e-maileket szeretne kapni. | ||||||
| 9 |
Kattintson a Mentés gom bra. |
Mi a teendő ezután
A szinkronizált szervezet módosításaival kapcsolatos információkat a Szinkronizált Entra ID felhasználók kezelése súgócikk ben talál.
Felhasználói attribútumok térképezése az Entra ID-ről a Webex-re
Ezt az eljárást követve további felhasználói attribútumok feltérképezéséhez az Entra ID-ről a Webex-re, vagy módosíthatja a meglévő felhasználói attribútum-leképezéseket.
Az Entra ID to Webex leképezés nem szinkronizálja az egyes felhasználói részleteket. A felhasználói adatok egyes aspektusai nincsenek szinkronizálva:
-
Avatarok
-
Szobák
-
Az alábbi táblázatban nem szereplő attribútumok
Javasoljuk, hogy ne változtassa meg az alapértelmezett attribútumleképezéseket, hacsak feltétlenül szükséges. Különösen fontos az az érték, amelyet felhasználónévként feltérképez. A Webex felhasználónevéként a felhasználó e-mail címét használja. Alapértelmezés szerint az Azure AD UserPrincipalName (UPN) címre (felhasználónév) a Control Hub e-mail címére (felhasználónévre) kerül feltérképezésre.
Ha a UserPrincipalName nem illeszkedik a Vezérlőközpontban lévő e-mailhez, a felhasználók új felhasználóként kerülnek elhelyezésre a Vezérlőközpontba, ahelyett, hogy a meglévő felhasználóknak megfelelnének. Ha UPN helyett egy másik Azure-felhasználói attribútumot szeretne használni, amely e-mail cím formátumú, az Entra ID alapértelmezett le képezését a UserPrincipalName névről a megfelelő Entra ID felhasznál ói attribútumra kell módosítania.
Mielőtt elkezdené
Hozzáadta és konfigurálta az Cisco Webex alkalmazást az Entra azonosítójához, és tesztelte a kapcsolatot.
A felhasználói attribútum-leképezéseket a felhasználók szinkronizálásának megkezdése előtt vagy után módosíthatja.
| 1 |
Jelentkezzen be az Azure Portálba, majd lépjen a Nagyv . | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Nyissa meg az alkalmazásgalériában hozzáadott vagy létrehoz ott Webex alkalmazá st. Kattin tson ide, ha többet szeretne megtudni az előre el
készített Cisco Webex alkalmazás vagy az egyéni SCIM 2.0 alkalmazás közötti különbségről.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Lépjen a kattintson a Provisional Identifier Users elem re. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Jelölje be a Speciális beállítások megjelenítése jelölőnégyzetet, majd kattintson az Attribútum lista szerkesztése gom bra. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Válassza ki a kitöltendő Webex attribútumokat az Entra ID felhasználói attribútumokból. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kattintson a bra a megerősítéshez. Megnyílik az Attribútumleképezés oldal, így az Entra ID felhasználói attribútumokat a kiválasztott Webex felhasználói attribútumokhoz is feltérképezheti. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Az oldal alján kattintson az Új leképezés hozzáadása elemre. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Válassza a Köz vetlen térképezés lehetőséget. Válassza ki a For rás- attribú tumot (Entra attribútum) és a Target attribú tumot (Webex attribútum), majd kattintson az OK gombra.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ismételje meg az előző két lépést, amíg hozzá nem adta vagy módosítja az összes szükséges leképezést, majd kattintson a Ment és és az Igen gombra az új leképezések megerősítéséhez. Ha újra szeretné kezdeni, visszaállíthatja az alapértelmezett leképezéseket. | ||||||||||||||||||||||||||||||||||||||||||
A leképezések elkészültek, és a Webex felhasználók létrejönnek vagy frissítésre kerülnek a következő szinkronizáláskor.
támogatott szinkronizált objektumok
Az alábbi táblázatok az Entra ID Enterprise App Store szinkronizálása, a Control Hub Entra ID Wizard alkalmazása és az Entra ID SCIM 2.0 verziója közötti különbségeket mutatják be.
|
Tárgyak |
Bejelentkezés azonosítója SCIM 1.1 |
Lépjen be az ID Wizard alkalmazásba |
Bejelentkezés azonosítója SCIM 2.0 |
|---|---|---|---|
|
Felhasználók |
Igen |
Igen |
Igen |
|
Csoportok |
Nem |
Igen* |
Igen |
|
Szobák |
Nem |
Igen* |
Nem |
|
Avatarok |
Nem |
Igen* |
Nem |
*—Csak csoportokat, szobákat és avatarokat szinkronizálhatja a Control Hubba az Entra ID Wizard alkalmazáson keresztül a Microsoft Gra ph API-n keresztül.
|
Attribútum |
Bejelentkezés azonosítója SCIM 1.1 |
Lépjen be az ID Wizard alkalmazásba |
SCIM 2.0 |
|---|---|---|---|
|
Felhasználónév |
Igen |
Igen |
Igen |
|
Megjelenítési név |
Igen |
Igen |
Igen |
|
Név.CsaládNév |
Igen |
Igen |
Igen |
|
név.GivenName |
Igen |
Igen |
Igen |
|
ExternalID |
Igen |
Igen |
Igen |
|
cím |
Igen |
Igen |
Igen |
|
címek [type eq „work"] .country |
Igen |
Igen |
Igen |
|
címek [type eq „work"] .location |
Igen |
Igen |
Igen |
|
címek [type eq „work"] .StreetAddress |
Igen |
Igen |
Igen |
|
címek [type eq „work"] .region |
Igen |
Igen |
Igen |
|
címek [type eq „work"] .postalCode |
Igen |
Igen |
Igen |
|
Telefonszámok [type eq „work"] .value |
Igen |
Igen |
Igen |
|
Telefonszámok [type eq „mobile"] .value |
Igen |
Igen |
Igen |
|
Telefonszámok [type eq „fax"] .value |
Igen |
Igen |
Igen |
|
menedzser |
Nem |
Igen |
Nem |
|
osztály |
Nem |
Nem |
Igen |
|
munkavállalói azonosító |
Nem |
Nem |
Igen |