Ebben a cikkben
dropdown icon
Rendszer tartományok közötti identitáskezeléshez (SCIM)
    Entra ID varázslóalkalmazás
Webex hozzáadása az Azure alkalmazásgalériából
Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben
Engedélyezze az Entra ID-t a felhasználók szinkronizálásához a Control Hub szervezettel
Felhasználói attribútumok leképezése az Entra ID-ből a Webexbe
Támogatott szinkronizált objektumok
Örökölt SCIM üzembe helyezése a Cisco Webex Entra ID galéria alkalmazással
list-menuEbben a cikkben
list-menuVisszajelzés?

Használja az előre beépített Cisco Webex vállalati alkalmazást a Microsoft Entra ID-ben a hozzárendelt felhasználók Control Hubba való szinkronizálásához a régi SCIM beüzemelési integrációval. Ez a lehetőség olyan szervezetek számára érhető el, amelyek már használják a Cisco Webex galéria alkalmazást.

Tartományközi identitáskezelési rendszer (SCIM)

A címtárban és a Control Hubban lévő felhasználók közötti integráció a System for Cross-Domain Identity Management ( SCIM) API-t használja. Az SCIM egy nyílt szabvány a felhasználói azonosító adatok identitástartományok vagy informatikai rendszerek közötti cseréjének automatizálására. Az SCIM úgy lett kialakítva, hogy megkönnyítse a felhasználói identitások kezelését a felhőalapú alkalmazásokban és szolgáltatásokban. Az SCIM szabványosított API-t használ a REST-en keresztül.

A SCIM-szinkronizálás nem igényel helyszíni infrastruktúrát vagy csatlakozókat. Ez az integráció szinkronizálva tartja a felhasználói listát, amikor egy felhasználót hoznak létre, frissítenek vagy eltávolítanak az alkalmazásból az Entra ID-ben.

Az Entra ID nem szinkronizálja a null értékeket. Ha egy attribútumértéket NULL értékre állít be, akkor az nem törlődik vagy javítja NULL értékkel a Webexben. Ha ez a korlátozás érinti a felhasználókat, forduljon a Microsofthoz támogatásért.

Entra ID varázslóalkalmazás

Használja az Entra ID varázslóalkalmazását a Control Hubban, hogy egyszerűsítse a felhasználók és csoportok szinkronizálását a Webexszel. A varázslóalkalmazással könnyedén konfigurálhatja, hogy mely attribútumokat, felhasználókat és csoportokat szinkronizálja, és eldöntheti, hogy szinkronizálja-e a felhasználó avatárját a Webexszel. Lásd: Állítsa be az Entra ID varázslóalkalmazását a Control Hubban, ha többet szeretne megtudni a varázsló használatának előnyeiről.

Webex hozzáadása az Azure alkalmazásgalériából

Mielőtt konfigurálja a Control Hubot az automatikus felhasználói kiépítéshez az Entra ID-vel, hozzá kell adnia a Webexet az Azure alkalmazásgalériából a kezelt alkalmazások listájához.

A következő folyamat a régebbi SCIM 1.1 protokollt használja. Lépjen a(z) SCIM 2.0 egyéni Webex alkalmazással való beüzemelés az Entra ID azonosítóban, és nézze meg az újabb SCIM 2.0 protokoll beállításának menetét.

A különböző Entra ID szinkronizálási módszerek hatóköréről itt olvashat bővebben: Támogatott szinkronizált objektumok.

1

Jelentkezzen be az Azure Portalra itt: https://portal.azure.com a rendszergazda hitelesítő adataival.

2

Lépjen a szervezete Entra ID azonosítójára.

3

Ugrás Enterprise Applications és kattintson Add > Add an application from the gallery.

4

A keresőmezőbe gépelje be Cisco Webex.

5

Az Eredmények ablaktáblában válassza ki Cisco Webex, majd kattintson Add alkalmazás hozzáadásához.

An example of the Add an application screen with the Cisco Webex application highlighted.

Megjelenik egy üzenet, amely szerint az alkalmazás hozzáadása sikeresen megtörtént.

6

Győződjön meg arról, hogy a szinkronizáláshoz hozzáadott Webex alkalmazás nem jelenik meg a felhasználói portálon, nyissa meg az új alkalmazást, lépjen a Properties, és állítsa be Visible to users? a következőnek: No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben

Ez az eljárás lehetővé teszi, hogy kiválassza a Webex felhővel szinkronizálni kívánt felhasználókat.

Az Entra ID a „hozzárendelések” nevű koncepciót használja annak meghatározására, hogy mely felhasználóknak kell hozzáférést kapniuk a kiválasztott alkalmazásokhoz. Az automatikus felhasználói létrehozás keretében csak az Entra ID-ben egy alkalmazáshoz „hozzárendelt” felhasználók és/vagy felhasználói csoportok szinkronizálódnak a Control Hubbal.

Használja a(z) Entra ID varázslóalkalmazását a Control Hubban az Entra ID-csoportokon belüli felhasználók és az egyes csoportobjektumok szinkronizálásához. A Webex nem tudja szinkronizálni az egyes csoportokat az Entra ID varázslóalkalmazáson kívül.

Ha először konfigurálja az integrációt, javasoljuk, hogy rendeljen hozzá egy felhasználót tesztelésre, majd a sikeres teszt után adjon hozzá más felhasználókat és csoportokat.

1

Nyissa meg a Webex alkalmazást az Entra ID portálon, majd lépjen a Users and groups.

2

Kattintás Add Assignment.

3

Keresse meg az alkalmazáshoz hozzáadni kívánt felhasználókat/csoportokat:

  • Keresse meg az alkalmazáshoz hozzárendelni kívánt egyes felhasználókat.
  • Keressen egy felhasználói csoportot, amelyet hozzárendelni szeretne az alkalmazáshoz.
4

Kattintás Select majd kattintson Assign.

Ismételje meg ezeket a lépéseket, amíg meg nem iktatja a Webex-szel szinkronizálni kívánt összes csoportot és felhasználót.

Engedélyezze az Entra ID-t a felhasználók szinkronizálásához a Control Hub szervezettel

Ezzel az eljárással beállíthatja az Entra ID-ből való beüzemelést, és birtokosi tokent szerezhet a szervezete számára. A lépések a szükséges és ajánlott felügyeleti beállításokat fedik le.

Ha a szervezet kikényszeríti, hogy minden felhasználónak ellenőrzött tartománnyal kell rendelkeznie, akkor a jövőbeli szinkronizálás nem teszi lehetővé a felhasználók létrehozását a nem ellenőrzött tartományokhoz. A legtöbb Webex kormányzati szervezet számára ellenőrzött domaineket igényel.

Mielőtt elkezdené

Szerezze be a szervezet azonosítóját a Control Hub ügyfélnézetéből. Kattintson a szervezet nevére a bal alsó sarokban, majd másolja ki a Organization ID szöveges fájlba. Erre az értékre akkor van szüksége, amikor megadja a bérlő URL-címét. Ezt az értéket használjuk példaként ebben a cikkben: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Jelentkezzen be az Azure portálra, majd lépjen a következőre: > Enterprise applications > All applications.

2

Kiválasztás Cisco Webex a vállalati alkalmazások listájából.

3

Ugrás Provisioning, majd módosítsa a Provisioning Mode a következőnek: Automatic.

Cisco Webex beüzemelési képernyője az Entra ID-ben. Kattintson a Beüzemelési mód legördülő menüre az Automatikus kiválasztásához.

A Webex alkalmazás tartalmaz néhány alapértelmezett leképezést az Entra ID felhasználói attribútumok és a Webex felhasználói attribútumok között. Ezek az attribútumok elegendőek a felhasználók létrehozásához, de a cikk későbbi részében leírtak szerint további adatokat is hozzáadhat.

4

Adja meg a(z) Tenant URL.

Az alábbi táblázat a Webex-ajánlat URL-címét mutatja be. Csere OrgId az Ön konkrét értékével.

Table 1. Tenant URLs for Webex
Webex ajánlatHasználni kívánt bérlői URL-cím
Webex (alapértelmezett) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

A bérlő URL-címe például így nézhet ki: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Tegye csak egyet a következők közül, hogy megkapja a hordozó tokenértékét a következőhöz: Secret Token:

  • Új token automatikus generálása a Control Hubból.

    A Control Hubban lépjen a következőre: Apps > Service apps, válassza ki az alkalmazást, és kattintson a Get a token > Authorize to get token.

  • Új token manuális generálása a következő lépésekkel:

  1. Másolja ki a következő URL-címet, és futtassa egy inkognitó böngészőlapon: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    A fenti URL-cím az alapértelmezett Webex ID brokerre vonatkozik. Ha Webex for Governmentet használ, használja a következő URL-címet a tulajdonosi jogkivonat lekéréséhez:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Az inkognitóböngésző fontos, hogy a megfelelő rendszergazdai hitelesítő adatokkal jelentkezzen be. Ha már bejelentkezett kevésbé jogosultsági szintű felhasználóként, aki nem tud felhasználókat létrehozni, a visszaadott tulajdonosi jogkivonat nem tud felhasználókat létrehozni.

  2. A megjelenő Webex bejelentkezési oldalon jelentkezzen be a szervezet teljes rendszergazdai fiókjával.

    Megjelenik egy hibaoldal, amely szerint a webhely nem érhető el, de ez normális.

    A hibaoldal URL-címe tartalmazza a létrehozott bearer tokent. Ez a token 365 napig érvényes (ezután lejár).

    Egy példa a hibaoldal URL-címére a generált hordozó token kiemelésével. Másolja a hordozó tokenértékét "access_token=" és "&token_type=Bearer" között.

  3. A böngésző címsorában található URL-címről másolja ki a viselő jogkivonat értékét a kettő közül access_token= és &token_type=Bearer.

    Például ennél az URL-nél ki van emelve a token értéke: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Javasoljuk, hogy ezt az értéket mentse egy szövegfájlba a jogkivonat rekordjaként arra az esetre, ha az URL-cím már nem érhető el.

6

Lépjen vissza a portálra, és illessze be a tokenértéket a következőbe: Secret Token.

7

Kattintás Test Connection győződjön meg arról, hogy az Entra ID felismeri a szervezetet és a tokent.

A sikeres eredmény azt jelzi, hogy a hitelesítő adatok jogosultak a felhasználóátépítés engedélyezésére.

8

Adjon meg egy Notification Email és a jelölőnégyzet bejelölésével e-mailt kaphat, ha beüzemelési hiba van.

9

Kattintás Save.

Ezen a ponton sikeresen engedélyezte az Entra ID-t a Webex-felhasználók biztosításához és szinkronizálásához, és elvégezte a szinkronizálás beállításának lépéseit.

Mi a következő teendő

Ha további Entra ID felhasználói attribútumokat szeretne leképezni a Webex attribútumokhoz, folytassa a következő szakaszt.

A szinkronizált szervezet módosításával kapcsolatban a(z) Szinkronizált Entra ID-felhasználók kezelése súgócikkben talál bővebb tájékoztatást.

Felhasználói attribútumok leképezése az Entra ID-ből a Webexbe

Ezt az eljárást követve további felhasználói attribútumokat rendelhet hozzá az Entra ID-ből a Webexbe, vagy módosíthatja a meglévő felhasználói attribútum-leképezéseket.

Az Entra ID a Webex-leképezéshez nem szinkronizálja az egyes felhasználói adatokat. A felhasználói adatok egyes aspektusai nincsenek szinkronizálva:

  • Avatarok

  • Szobák

  • Az alábbi táblázatban fel nem sorolt attribútumok

Javasoljuk, hogy ne módosítsa az alapértelmezett attribútumleképezéseket, kivéve, ha feltétlenül szükséges. Különösen fontos az az érték, amelyet felhasználónévként térképez fel. A Webex a felhasználó e-mail címét használja felhasználónévként. Alapértelmezés szerint hozzárendeljük a következőt: userPrincipalName (UPN) az Azure AD-ben a Control Hub e-mail-címéhez (felhasználónév).

Ha a userPrincipalName nem felel meg az e-mailnek a Control Hubban, a felhasználók új felhasználókként kerülnek be a Control Hubba, ahelyett, hogy megfelelnének a meglévő felhasználóknak. Ha egy másik, e-mail-cím formátumú Azure felhasználói attribútumot szeretne használni az UPN helyett, az Entra ID-ben az alapértelmezett leképezést innen kell módosítania: userPrincipalName a megfelelő Entra ID felhasználói attribútumhoz.

Mielőtt elkezdené

Hozzáadta és konfigurálta a Cisco Webex alkalmazást az Entra azonosítójához, és tesztelte a kapcsolatot.

A felhasználói attribútumleképezéseket a felhasználók szinkronizálásának megkezdése előtt vagy után is módosíthatja.

1

Jelentkezzen be az Azure portálra, majd lépjen a következőre: Enterprise applications > All applications...

2

Nyissa meg a(z) hozzáadott vagy létrehozott Webex alkalmazást az alkalmazásgalériában.

Kattintson ide, ha többet szeretne megtudni az előre beépített Cisco Webex alkalmazás és az egyéni SCIM 2.0 alkalmazás közötti különbségről.
3

Ugrás Provisioning > Mappings és kattintson Provision Entra ID Users.

4

Ellenőrizze a Show advanced options jelölőnégyzet, majd kattintson a Edit attribute list.

5

Válassza ki az Entra ID felhasználói attribútumaiból feltölteni kívánt Webex attribútumokat.

6

Kattintás Save > Yes megerősítéshez.

Megnyílik az Attribútumleképezés oldal, így leképezheti az Entra ID felhasználói attribútumait a kiválasztott Webex felhasználói attribútumokhoz.

7

A lap alján kattintson Add new mapping.

8

Kiválasztás Direct leképezést. Válassza ki a Source attribute (Entra attribútum) és a Target attribute (Webex attribútum), majd kattintson a OK.

Table 2. Entra ID to Webex Mappings

Entra ID attribútum (forrás)

Webex felhasználói attribútum (cél)

Alapértelmezés szerint kitöltött attribútumok

userPrincipalName

felhasználóNév

Kapcsoló([IsSoftd], , "False", "True", "True", "False")

aktív

displayName

displayName

vezetéknév

name.familyName

givenName

name.givenName

objectId

externalId

További elérhető attribútumok

jobTitle

munkakör

használatHelyszín

címek[írja be az eq "munka"].ország

város

címek[írja be az eq "munka"]-t

streetAddress

címek[írja be az eq "munka"].streetAddress

állam

címek[írja be az eq "munka"].régiót

irányítószám

címek[írja be az eq "munka"-t].postalCode

telefonSzám

telefonNumbers[írja be az eq "munka"]értéket

mobil

telefonNumbers[írja be az eq "mobil"-értéket].

fakszimileTelephoneNumber

telefonNumbers[írja be az eq "fax"]értéket

Alkalmazott

urn:ietf:paraméterek:scim:schemas:extension:enterprise:2.0:Felhasználó

részleg

urn:ietf:paraméterek:scim:schemas:extension:enterprise:2.0:Felhasználó

vezető

urn:ietf:paraméterek:scim:schemas:extension:enterprise:2.0:Felhasználó

9

Ismételje meg az előző két lépést, amíg hozzá nem adta vagy nem módosította az összes szükséges leképezést, majd kattintson Save és Yes az új leképezések megerősítéséhez.

A következőket teheti: Restore default mappings ha újra szeretné kezdeni.

A leképezések befejeződnek, és a Webex-felhasználók a következő szinkronizáláskor létrejönnek vagy frissülnek.

Támogatott szinkronizált objektumok

Az alábbi táblázatok mutatják az Entra ID Enterprise App Store-szinkronizálása, a Control Hub Entra ID varázslóalkalmazása és az Entra ID SCIM 2.0 implikáció közötti különbségeket.

Table 3. What you can synchronize

Objektumok

Lépjen be a SCIM 1 azonosítójába.1

Entra ID varázslóalkalmazás

Lépjen be a SCIM 2 azonosítójába.0

Felhasználók

Igen

Igen

Igen

Csoportok

Nem

Igen*

Igen

Szobák

Nem

Igen*

Nem

Avatarok

Nem

Igen*

Nem

*—Az Entra ID varázslóalkalmazáson keresztül csak a(z) Microsoft Graph API felületen keresztül szinkronizálhat csoportokat, irodákat és avatarokat a Control Hubba.

Table 4. Supported user attributes

attribútum

Lépjen be a SCIM 1 azonosítójába.1

Entra ID varázslóalkalmazás

SCIM 2.0

felhasználóNév

Igen

Igen

Igen

displayName

Igen

Igen

Igen

name.familyName

Igen

Igen

Igen

name.givenName

Igen

Igen

Igen

külső azonosító

Igen

Igen

Igen

munkakör

Igen

Igen

Igen

címek[írja be az eq "munka"].ország

Igen

Igen

Igen

címek[írja be az eq "munka"]-t

Igen

Igen

Igen

címek[írja be az eq "munka"].streetAddress

Igen

Igen

Igen

címek[írja be az eq "munka"].régiót

Igen

Igen

Igen

címek[írja be az eq "munka"-t].postalCode

Igen

Igen

Igen

telefonNumbers[írja be az eq "munka"]értéket

Igen

Igen

Igen

telefonNumbers[írja be az eq "mobil"-értéket].

Igen

Igen

Igen

telefonNumbers[írja be az eq "fax"]értéket

Igen

Igen

Igen

vezető

Nem

Igen

Nem

részleg

Nem

Nem

Igen

munkavállalói azonosító

Nem

Nem

Igen

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?