Ebben a cikkben
dropdown icon
Rendszer a domainek közötti identitáskezeléshez (SCIM)
    Lépjen be az ID Wizard App alkalmazáshoz
Webex hozzáadása az Azure-alkalmazásgalériából
Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben
Entra ID engedélyezése a felhasználók szinkronizálásához a Control Hub szervezetével
Felhasználói attribútumok térképezése az Entra ID-ről a Webex-re
támogatott szinkronizált objektumok
Régebbi SCIM szolgáltatás a Cisco Webex Entra ID galéria alkalmazással
list-menuEbben a cikkben
list-menuVisszajelzés?

Használja a Microsoft Entra ID előre elkészített Cisco Webex vállalati alkalmazását a Vezérlőközpontba rendelt felhasználók szinkronizálásához a korábbi SCIM-biztosítási integrációval. Ez az opció azoknak a szervezeteknek szól, amelyek már használják a Cisco Webex galéria alkalmazást.

Rendszer a domainek közötti identitáskezeléshez (SCIM)

A könyvtárban és a Vezérlőközpontban lévő felhasználók közötti integráció a System for C ross-Domain Identity Management (SCIM) API-t használja. A SCIM egy nyílt szabvány a felhasználói azonossági adatok azonosító tartományok vagy informatikai rendszerek közötti cseréjének automatizálására. A SCIM célja, hogy meg könnyítse a felhasználói identitások kezelését a felhőalapú alkalmazásokban és szolgáltatásokban. A SCIM szabványosított API-t használ a REST-en keresztül.

A SCIM szinkronizáláshoz nincs szükség helyszíni infrastruktúrára vagy csatlakozókra. Ez az integr áció szinkronban tartja a felhasználói listát, amikor egy felhasználót létrehoz, frissít vagy eltávolít az alkalmazásból az Entra ID-ben.

Az Entra ID nem szinkronizálja a nullértékeket. Ha egy attribútumértéket NULL értékre állít be, az nem törlődik vagy nem javítja meg NULL értékkel a Webex-ben. Ha ez a korlátozás a felhasználókat érinti, forduljon a Microsoft-hoz támogatásért.

Lépjen be az ID Wizard App alkalmazáshoz

Használja az Entra ID Wizard alkalmazást a Vezérlőközpontban, hogy egyszerűsítse a felhasználók és csoportok szinkronizálását a Webex segítségével. A Varázsló alkalmazás segítségével egyszerűen konfigurálhatja, mely attribútumokat, felhasználókat és csoportokat kell szinkronizálni, és eldöntheti, hogy szinkronizálja-e a felhasználó avatarjait a Webex-hez. A varázsló használatának előnyeiről további információkért lásd: Az Entra ID Wizard alkalmazás beállí tása a Vezérlőközpontban.

Webex hozzáadása az Azure-alkalmazásgalériából

Mielőtt konfigurálná a Control Hub automatikus felhasználói szolgáltatást az Entra ID-vel, hozzá kell adnia a Webex-et az Azure-alkalmazásgalériából a felügyelt alkalmazások listájához.

A következő folyamat a régebbi SCIM 1.1 protokollt használja. Az Entra ID-ben lévő egyéni Webex alkalmazással rendelkező SCIM 2.0 biztosítás menüpontba tekintheti meg az újabb SCIM 2.0 protokoll beállításának folyamatait.

A különböző Entra ID szinkronizálási módszerek hatókörével kapcsolatos információkért lásd: Támogat ott szinkronizált objektu mok.

1

Jelentkezzen be az Azure-portálra a https://portal.azure.com címen a rendszergazdai hitelesítő adataival.

2

Nyissa meg a szervezet Entra azonos ítóját.

3

Nyissa meg a V állalati alkalmazások menüpontot, és kattintson a Hoz záadás > Alkalmazás hozzáadása a galéri ából.

4

A keresőmezőbe írja be Cisco Webex.

5

Az eredményablakban válassza ki Cisco Webex, majd kattintson a Hozzá adás gombra az alkalmazás hozzáadásához.

An example of the Add an application screen with the Cisco Webex application highlighted.

Megjelenik egy üzenet, amely szerint az alkalmazás sikeresen lett hozzáadva.

6

Annak biztosításához, hogy a szinkronizáláshoz hozzáadott Webex alkalmazás nem jelenjen meg a felhasználói portálon, nyissa meg az új alkalmazást, lépjen a Tul ajdon ságok menüpontra, és állítsa be a Látható a felhasznál ók számára? a számra.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben

Ezzel az eljárással kiválaszthatja a Webex felhővel való szinkronizálandó felhasználókat.

Az Entra ID a „hozzárendelések” nevű fogalmat használja annak meghatározására, hogy mely felhasználóknak kell hozzáférniük a kiválasztott alkalmazásokhoz. Az automatikus felhasználói biztosítás keretében csak az Entra ID alkalmazáshoz „hozzárendelt” felhasználók és/vagy felhasználócsopor tok szinkronizálódnak a Vezérlőközpontba.

A Control Hub Entra ID Wizard alkalmazásával szinkronizálhatja mind az Entra ID csoportokban lévő felhasználókat, mind az egyes csoportobjektumokat. A Webex nem képes szinkronizálni az egyes csoportokat az Entra ID Wizard alkalmazáson kívül .

Ha először konfigurálja az integrációt, javasoljuk, hogy rendeljen hozzá egy felhasználót a teszteléshez, majd a sikeres teszt után további felhasználókat és csoportokat adjon hozzá.

1

Nyissa meg a Webex alkalmazást az Entra ID portálon, majd lépjen a Felhasznál ók és csoportok menüpon tra.

2

Kattintson a Feladat hozzáadása elem re.

3

Keresse meg azokat a felhasználókat/csoportokat, amelyeket hozzá szeretne adni az alkalmazáshoz:

  • Keresse meg az alkalmazáshoz hozzárendelendő egyedi felhasználókat.
  • Keressen egy felhasználócsoportot, amelyet hozzá kíván rendelni az alkalmazáshoz.
4

Kattintson a Kijelöl és gombra, majd kattintson a Hozzárendel és

Ismételje meg ezeket a lépéseket, amíg meg nem kapja az összes csoportot és felhasználót, amelyet szinkronizálni szeretne a Webex-szel.

Entra ID engedélyezése a felhasználók szinkronizálásához a Control Hub szervezetével

Ezzel az eljárással beállíthatja a biztosítást az Entra ID-ből, és szerezhet be egy hordozói token beszerzését a szervezet számára. A lépések a szükséges és ajánlott adminisztratív beállításokra vonatkoznak.

Ha a szervezet kötelezi, hogy minden felhasználónak rendelkeznie kell egy ellenőrzött tartománygal, akkor a jövőbeni szinkronizálás nem teszi lehetővé a felhasználók létrehozását a nem ellenőrzött tartományok számára. A legtöbb Webex for Government szervezet ellenőrzött dom aineket igényel.

Mielőtt elkezdené

Szerezze be szervezeti azonosítóját a Vezérlőközpont ügyfélnézetéből. Kattintson a szervezet nevére a bal alsó sarokban, majd másolja a Szer vezet azonosító ját egy szöveges fájlba. Erre az értékre van szüksége a bérlő URL -jének megadásakor. Ezt az értéket példaként használjuk ebben a cikkben: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Jelentkezzen be az Azure Portálba, majd lépjen a > Nagyv állalati alkalmazások > Össz es alkalmazás menüpontra.

2

Cisco WebexVálasszon a vállalati alkalmazások listájából.

3

Lépjen a Provisioning menüpontra, majd változtassa meg a Provisioning módot Automatikus értékre .

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

A Webex alkalmazás néhány alapértelmezett leképezést tartalmaz az Entra ID felhasználói attribútumok és a Webex felhasználói attribútumok között. Ezek az attribútumok elegendőek a felhasználók létrehozásához, de a cikk későbbi leírása szerint többet is hozzáadhat.

4

Írja be a bérlő URL-jét.

Az alábbi táblázat a Webex ajánlat URL-jét mutatja. Cser OrgId élje ki az adott értékével.

Táblázat 1. Bérlő URL-jei a Webex számára
Webex ajánlatHasználandó bérlő URL-je
Webex (alapértelmezett) https://api.ciscospark.com/v1/scim/OrgId
Webex a kormánynak https://api-usgov.webex.com/v1/scim/OrgId

Például, a bérlő URL-je így nézhet ki: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Az alá bbiak közül csak egyet hajtsa végre a titkos token hordozói token értékének megszerzéséhez:

  • Automatikusan generál egy új tokenet a Control Hubból.

    A Vezérlőközpontban lépjen az Alkalmazá sok > Sz olgáltatási alkalmazások menüpontra, válassza ki az alkalmazást, majd kattintson a Token beszerzése > Engedélyezés gom bra.

  • Új token létrehozása manuálisan a következő lépésekkel:

  1. Másolja a következő URL-t, és futtassa azt egy inkognitóböngésző lapján:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    A fenti URL az alapértelmezett Webex ID brókerre vonatkozik. Ha a Webex for Government szolgáltatást használ, használja a következő URL-címet a hordozói token megszerzéséhez:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Az inkognitóböngésző fontos ahhoz, hogy megbizonyosodjon arról, hogy a megfelelő rendszergazdai hitelesítő adatokkal jelentkezzen be . Ha már kevésbé kiváltságos felhasználóként jelentkezett be, és nem tud felhasználókat létrehozni, a visszaküldött hordozói token nem hozhat létre felhasználókat.

  2. A megjelenő Webex bejelentkezési oldalon jelentkezzen be a szervezet teljes rendszergazdai fiók jával.

    Megjelenik egy hibaoldal, amely azt mondja, hogy a webhely nem érhető el, de ez normális.

    A hibaoldal URL-je tartalmazza a generált hordozói tokenet. Ez a token 365 napig érvényes (ezt követően lejár).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. A böngésző címsorában található URL-ből másolja a hordozói token értékét access_token=és &token_type=Bearerközött.

    Például ezen az URL-ben a token értéke van kiemelve: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& = expires_in 3887999&state=this-should-be-a-random-string-for-security-purpose.

    Javasoljuk, hogy mentse el ezt az értéket egy szöveges fájlba a token rekordjaként, ha az URL már nem érhető el.

6

Térjen vissza a portálra, és illessze be a token értékét a Secret Tok en be.

7

Kattintson a Kapcsolat tesz telése gombra annak ellenőrzéséhez, hogy az Entra ID felismeri a szervezetet és a tokenet.

A sikeres eredmény azt jelzi, hogy a hitelesítő adatok engedélyezve vannak a felhasználói rendelkezésre bocsátás engedél yezésére.

8

Írjon be egy értesítési e-mailt, és jelölje be a jelölőnégyzetet, ha biztosítási hib ák vannak, ha e-maileket szeretne kapni.

9

Kattintson a Mentés gom bra.

Ezen a ponton sikeresen engedélyezte az Entra ID-t a Webex felhasználók biztosítására és szinkronizálására, és végrehajtotta a szinkronizálás beállításához szükséges lépéseket.

Mi a teendő ezután

Ha további Entra ID felhasználói attribútumokat szeretne feltérképezni a Webex attribútumokhoz, folytassa a következő szakaszra.

A szinkronizált szervezet módosításaival kapcsolatos információkat a Szinkronizált Entra ID felhasználók kezelése súgócikk ben talál.

Felhasználói attribútumok térképezése az Entra ID-ről a Webex-re

Ezt az eljárást követve további felhasználói attribútumok feltérképezéséhez az Entra ID-ről a Webex-re, vagy módosíthatja a meglévő felhasználói attribútum-leképezéseket.

Az Entra ID to Webex leképezés nem szinkronizálja az egyes felhasználói részleteket. A felhasználói adatok egyes aspektusai nincsenek szinkronizálva:

  • Avatarok

  • Szobák

  • Az alábbi táblázatban nem szereplő attribútumok

Javasoljuk, hogy ne változtassa meg az alapértelmezett attribútumleképezéseket, hacsak feltétlenül szükséges. Különösen fontos az az érték, amelyet felhasználónévként feltérképez. A Webex felhasználónevéként a felhasználó e-mail címét használja. Alapértelmezés szerint az Azure AD UserPrincipalName (UPN) címre (felhasználónév) a Control Hub e-mail címére (felhasználónévre) kerül feltérképezésre.

Ha a UserPrincipalName nem illeszkedik a Vezérlőközpontban lévő e-mailhez, a felhasználók új felhasználóként kerülnek elhelyezésre a Vezérlőközpontba, ahelyett, hogy a meglévő felhasználóknak megfelelnének. Ha UPN helyett egy másik Azure-felhasználói attribútumot szeretne használni, amely e-mail cím formátumú, az Entra ID alapértelmezett le képezését a UserPrincipalName névről a megfelelő Entra ID felhasznál ói attribútumra kell módosítania.

Mielőtt elkezdené

Hozzáadta és konfigurálta az Cisco Webex alkalmazást az Entra azonosítójához, és tesztelte a kapcsolatot.

A felhasználói attribútum-leképezéseket a felhasználók szinkronizálásának megkezdése előtt vagy után módosíthatja.

1

Jelentkezzen be az Azure Portálba, majd lépjen a Nagyv állalati alkalmazások > Össz es alkalmazás menüpontra.

2

Nyissa meg az alkalmazásgalériában hozzáadott vagy létrehoz ott Webex alkalmazá st.

Kattin tson ide, ha többet szeretne megtudni az előre el készített Cisco Webex alkalmazás vagy az egyéni SCIM 2.0 alkalmazás közötti különbségről.
3

Lépjen a Provisioning > Map appings menüpontra, majd kattintson a Provisional Identifier Users elem re.

4

Jelölje be a Speciális beállítások megjelenítése jelölőnégyzetet, majd kattintson az Attribútum lista szerkesztése gom bra.

5

Válassza ki a kitöltendő Webex attribútumokat az Entra ID felhasználói attribútumokból.

6

Kattintson a Ment és > Igen gom bra a megerősítéshez.

Megnyílik az Attribútumleképezés oldal, így az Entra ID felhasználói attribútumokat a kiválasztott Webex felhasználói attribútumokhoz is feltérképezheti.

7

Az oldal alján kattintson az Új leképezés hozzáadása elemre.

8

Válassza a Köz vetlen térképezés lehetőséget. Válassza ki a For rás- attribú tumot (Entra attribútum) és a Target attribú tumot (Webex attribútum), majd kattintson az OK gombra.

Táblázat 2. Adja meg a Webex Mappings azonosítóját

Enter ID Attribútum (forrás)

Webex felhasználói attribútum (cél)

Alapértelmezés szerint betöltött attri

Felhasználófőnév

Felhasználónév

Kapcsoló ([IsSoftD],, „Hamis”, „Igaz”, „Igaz”, „Hamis”)

aktív

Megjelenítési név

Megjelenítési név

vezetéknév

Név.CsaládNév

Ajánlatnév

név.GivenName

ObjektumID

ExternalID

További elérhető attribútumok

JobCím

cím

HasználatHelyszín

címek [type eq „work"] .country

város

címek [type eq „work"] .location

Utcai cím

címek [type eq „work"] .StreetAddress

állam

címek [type eq „work"] .region

Irányítószám

címek [type eq „work"] .postalCode

Telefonszám

Telefonszámok [type eq „work"] .value

mobil

Telefonszámok [type eq „mobile"] .value

Faximiletelefonenszám

Telefonszámok [type eq „fax"] .value

alkalmazottak

URL:IETF:Params:SCIM:Képernyő:kiterjesztés:Enterprise:2.0:User

osztály

URL:IETF:Params:SCIM:Képernyő:kiterjesztés:Enterprise:2.0:User

menedzser

URL:IETF:Params:SCIM:Képernyő:kiterjesztés:Enterprise:2.0:User

9

Ismételje meg az előző két lépést, amíg hozzá nem adta vagy módosítja az összes szükséges leképezést, majd kattintson a Ment és és az Igen gombra az új leképezések megerősítéséhez.

Ha újra szeretné kezdeni, visszaállíthatja az alapértelmezett leképezéseket.

A leképezések elkészültek, és a Webex felhasználók létrejönnek vagy frissítésre kerülnek a következő szinkronizáláskor.

támogatott szinkronizált objektumok

Az alábbi táblázatok az Entra ID Enterprise App Store szinkronizálása, a Control Hub Entra ID Wizard alkalmazása és az Entra ID SCIM 2.0 verziója közötti különbségeket mutatják be.

3. táblázat. Mit szinkronizálhat

Tárgyak

Bejelentkezés azonosítója SCIM 1.1

Lépjen be az ID Wizard alkalmazásba

Bejelentkezés azonosítója SCIM 2.0

Felhasználók

Igen

Igen

Igen

Csoportok

Nem

Igen*

Igen

Szobák

Nem

Igen*

Nem

Avatarok

Nem

Igen*

Nem

*—Csak csoportokat, szobákat és avatarokat szinkronizálhatja a Control Hubba az Entra ID Wizard alkalmazáson keresztül a Microsoft Gra ph API-n keresztül.

4. táblázat. Támogatott felhasználói tulajdonságok

Attribútum

Bejelentkezés azonosítója SCIM 1.1

Lépjen be az ID Wizard alkalmazásba

SCIM 2.0

Felhasználónév

Igen

Igen

Igen

Megjelenítési név

Igen

Igen

Igen

Név.CsaládNév

Igen

Igen

Igen

név.GivenName

Igen

Igen

Igen

ExternalID

Igen

Igen

Igen

cím

Igen

Igen

Igen

címek [type eq „work"] .country

Igen

Igen

Igen

címek [type eq „work"] .location

Igen

Igen

Igen

címek [type eq „work"] .StreetAddress

Igen

Igen

Igen

címek [type eq „work"] .region

Igen

Igen

Igen

címek [type eq „work"] .postalCode

Igen

Igen

Igen

Telefonszámok [type eq „work"] .value

Igen

Igen

Igen

Telefonszámok [type eq „mobile"] .value

Igen

Igen

Igen

Telefonszámok [type eq „fax"] .value

Igen

Igen

Igen

menedzser

Nem

Igen

Nem

osztály

Nem

Nem

Igen

munkavállalói azonosító

Nem

Nem

Igen

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?