- Kezdőlap
- /
- Cikk
Használja az előre beépített Cisco Webex vállalati alkalmazást a Microsoft Entra ID-ben a hozzárendelt felhasználók Control Hubba való szinkronizálásához a régi SCIM beüzemelési integrációval. Ez a lehetőség olyan szervezetek számára érhető el, amelyek már használják a Cisco Webex galéria alkalmazást.
Tartományközi identitáskezelési rendszer (SCIM)
A címtárban és a Control Hubban lévő felhasználók közötti integráció a System for Cross-Domain Identity Management ( SCIM) API-t használja. Az SCIM egy nyílt szabvány a felhasználói azonosító adatok identitástartományok vagy informatikai rendszerek közötti cseréjének automatizálására. Az SCIM úgy lett kialakítva, hogy megkönnyítse a felhasználói identitások kezelését a felhőalapú alkalmazásokban és szolgáltatásokban. Az SCIM szabványosított API-t használ a REST-en keresztül.
A SCIM-szinkronizálás nem igényel helyszíni infrastruktúrát vagy csatlakozókat. Ez az integráció szinkronizálva tartja a felhasználói listát, amikor egy felhasználót hoznak létre, frissítenek vagy eltávolítanak az alkalmazásból az Entra ID-ben.
Az Entra ID nem szinkronizálja a null értékeket. Ha egy attribútumértéket NULL értékre állít be, akkor az nem törlődik vagy javítja NULL értékkel a Webexben. Ha ez a korlátozás érinti a felhasználókat, forduljon a Microsofthoz támogatásért.
Entra ID varázslóalkalmazás
Használja az Entra ID varázslóalkalmazását a Control Hubban, hogy egyszerűsítse a felhasználók és csoportok szinkronizálását a Webexszel. A varázslóalkalmazással könnyedén konfigurálhatja, hogy mely attribútumokat, felhasználókat és csoportokat szinkronizálja, és eldöntheti, hogy szinkronizálja-e a felhasználó avatárját a Webexszel. Lásd: Állítsa be az Entra ID varázslóalkalmazását a Control Hubban, ha többet szeretne megtudni a varázsló használatának előnyeiről.
Webex hozzáadása az Azure alkalmazásgalériából
Mielőtt konfigurálja a Control Hubot az automatikus felhasználói kiépítéshez az Entra ID-vel, hozzá kell adnia a Webexet az Azure alkalmazásgalériából a kezelt alkalmazások listájához.
A következő folyamat a régebbi SCIM 1.1 protokollt használja. Lépjen a(z) SCIM 2.0 egyéni Webex alkalmazással való beüzemelés az Entra ID azonosítóban, és nézze meg az újabb SCIM 2.0 protokoll beállításának menetét.
A különböző Entra ID szinkronizálási módszerek hatóköréről itt olvashat bővebben: Támogatott szinkronizált objektumok.
| 1 |
Jelentkezzen be az Azure Portalra itt: https://portal.azure.com a rendszergazda hitelesítő adataival. |
| 2 |
Lépjen a szervezete Entra ID azonosítójára. |
| 3 |
Ugrás Enterprise Applications és kattintson . |
| 4 |
A keresőmezőbe gépelje be Cisco Webex. |
| 5 |
Az Eredmények ablaktáblában válassza ki Cisco Webex, majd kattintson Add alkalmazás hozzáadásához.
Megjelenik egy üzenet, amely szerint az alkalmazás hozzáadása sikeresen megtörtént. |
| 6 |
Győződjön meg arról, hogy a szinkronizáláshoz hozzáadott Webex alkalmazás nem jelenik meg a felhasználói portálon, nyissa meg az új alkalmazást, lépjen a Properties, és állítsa be Visible to users? a következőnek: No.
|
Csoportok/felhasználók hozzárendelése az alkalmazáshoz az Entra ID-ben
Ez az eljárás lehetővé teszi, hogy kiválassza a Webex felhővel szinkronizálni kívánt felhasználókat.
Az Entra ID a „hozzárendelések” nevű koncepciót használja annak meghatározására, hogy mely felhasználóknak kell hozzáférést kapniuk a kiválasztott alkalmazásokhoz. Az automatikus felhasználói létrehozás keretében csak az Entra ID-ben egy alkalmazáshoz „hozzárendelt” felhasználók és/vagy felhasználói csoportok szinkronizálódnak a Control Hubbal.
Használja a(z) Entra ID varázslóalkalmazását a Control Hubban az Entra ID-csoportokon belüli felhasználók és az egyes csoportobjektumok szinkronizálásához. A Webex nem tudja szinkronizálni az egyes csoportokat az Entra ID varázslóalkalmazáson kívül.
Ha először konfigurálja az integrációt, javasoljuk, hogy rendeljen hozzá egy felhasználót tesztelésre, majd a sikeres teszt után adjon hozzá más felhasználókat és csoportokat.
| 1 |
Nyissa meg a Webex alkalmazást az Entra ID portálon, majd lépjen a Users and groups. |
| 2 |
Kattintás Add Assignment. |
| 3 |
Keresse meg az alkalmazáshoz hozzáadni kívánt felhasználókat/csoportokat:
|
| 4 |
Kattintás Select majd kattintson Assign. Ismételje meg ezeket a lépéseket, amíg meg nem iktatja a Webex-szel szinkronizálni kívánt összes csoportot és felhasználót. |
Engedélyezze az Entra ID-t a felhasználók szinkronizálásához a Control Hub szervezettel
Ezzel az eljárással beállíthatja az Entra ID-ből való beüzemelést, és birtokosi tokent szerezhet a szervezete számára. A lépések a szükséges és ajánlott felügyeleti beállításokat fedik le.
Ha a szervezet kikényszeríti, hogy minden felhasználónak ellenőrzött tartománnyal kell rendelkeznie, akkor a jövőbeli szinkronizálás nem teszi lehetővé a felhasználók létrehozását a nem ellenőrzött tartományokhoz. A legtöbb Webex kormányzati szervezet számára ellenőrzött domaineket igényel.
Mielőtt elkezdené
Szerezze be a szervezet azonosítóját a Control Hub ügyfélnézetéből. Kattintson a szervezet nevére a bal alsó sarokban, majd másolja ki a Organization ID szöveges fájlba. Erre az értékre akkor van szüksége, amikor megadja a bérlő URL-címét. Ezt az értéket használjuk példaként ebben a cikkben: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Jelentkezzen be az Azure portálra, majd lépjen a következőre: | ||||||
| 2 |
Kiválasztás Cisco Webex a vállalati alkalmazások listájából. | ||||||
| 3 |
Ugrás Provisioning, majd módosítsa a Provisioning Mode a következőnek: Automatic.
A Webex alkalmazás tartalmaz néhány alapértelmezett leképezést az Entra ID felhasználói attribútumok és a Webex felhasználói attribútumok között. Ezek az attribútumok elegendőek a felhasználók létrehozásához, de a cikk későbbi részében leírtak szerint további adatokat is hozzáadhat. | ||||||
| 4 |
Adja meg a(z) Tenant URL. Az alábbi táblázat a Webex-ajánlat URL-címét mutatja be. Csere
A bérlő URL-címe például így nézhet ki:
| ||||||
| 5 |
Tegye csak egyet a következők közül, hogy megkapja a hordozó tokenértékét a következőhöz: Secret Token:
| ||||||
| 6 |
Lépjen vissza a portálra, és illessze be a tokenértéket a következőbe: Secret Token. | ||||||
| 7 |
Kattintás Test Connection győződjön meg arról, hogy az Entra ID felismeri a szervezetet és a tokent. A sikeres eredmény azt jelzi, hogy a hitelesítő adatok jogosultak a felhasználóátépítés engedélyezésére. | ||||||
| 8 |
Adjon meg egy Notification Email és a jelölőnégyzet bejelölésével e-mailt kaphat, ha beüzemelési hiba van. | ||||||
| 9 |
Kattintás Save. |
Mi a következő teendő
A szinkronizált szervezet módosításával kapcsolatban a(z) Szinkronizált Entra ID-felhasználók kezelése súgócikkben talál bővebb tájékoztatást.
Felhasználói attribútumok leképezése az Entra ID-ből a Webexbe
Ezt az eljárást követve további felhasználói attribútumokat rendelhet hozzá az Entra ID-ből a Webexbe, vagy módosíthatja a meglévő felhasználói attribútum-leképezéseket.
Az Entra ID a Webex-leképezéshez nem szinkronizálja az egyes felhasználói adatokat. A felhasználói adatok egyes aspektusai nincsenek szinkronizálva:
-
Avatarok
-
Szobák
-
Az alábbi táblázatban fel nem sorolt attribútumok
Javasoljuk, hogy ne módosítsa az alapértelmezett attribútumleképezéseket, kivéve, ha feltétlenül szükséges. Különösen fontos az az érték, amelyet felhasználónévként térképez fel. A Webex a felhasználó e-mail címét használja felhasználónévként. Alapértelmezés szerint hozzárendeljük a következőt: userPrincipalName (UPN) az Azure AD-ben a Control Hub e-mail-címéhez (felhasználónév).
Ha a userPrincipalName nem felel meg az e-mailnek a Control Hubban, a felhasználók új felhasználókként kerülnek be a Control Hubba, ahelyett, hogy megfelelnének a meglévő felhasználóknak. Ha egy másik, e-mail-cím formátumú Azure felhasználói attribútumot szeretne használni az UPN helyett, az Entra ID-ben az alapértelmezett leképezést innen kell módosítania: userPrincipalName a megfelelő Entra ID felhasználói attribútumhoz.
Mielőtt elkezdené
Hozzáadta és konfigurálta a Cisco Webex alkalmazást az Entra azonosítójához, és tesztelte a kapcsolatot.
A felhasználói attribútumleképezéseket a felhasználók szinkronizálásának megkezdése előtt vagy után is módosíthatja.
| 1 |
Jelentkezzen be az Azure portálra, majd lépjen a következőre: ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Nyissa meg a(z) hozzáadott vagy létrehozott Webex alkalmazást az alkalmazásgalériában. Kattintson ide, ha többet szeretne megtudni az előre beépített Cisco Webex alkalmazás és az egyéni SCIM 2.0 alkalmazás közötti különbségről.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Ugrás és kattintson Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Ellenőrizze a Show advanced options jelölőnégyzet, majd kattintson a Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Válassza ki az Entra ID felhasználói attribútumaiból feltölteni kívánt Webex attribútumokat. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kattintás megerősítéshez. Megnyílik az Attribútumleképezés oldal, így leképezheti az Entra ID felhasználói attribútumait a kiválasztott Webex felhasználói attribútumokhoz. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
A lap alján kattintson Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Kiválasztás Direct leképezést. Válassza ki a Source attribute (Entra attribútum) és a Target attribute (Webex attribútum), majd kattintson a OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ismételje meg az előző két lépést, amíg hozzá nem adta vagy nem módosította az összes szükséges leképezést, majd kattintson Save és Yes az új leképezések megerősítéséhez. A következőket teheti: Restore default mappings ha újra szeretné kezdeni. | ||||||||||||||||||||||||||||||||||||||||||
A leképezések befejeződnek, és a Webex-felhasználók a következő szinkronizáláskor létrejönnek vagy frissülnek.
Támogatott szinkronizált objektumok
Az alábbi táblázatok mutatják az Entra ID Enterprise App Store-szinkronizálása, a Control Hub Entra ID varázslóalkalmazása és az Entra ID SCIM 2.0 implikáció közötti különbségeket.
|
Objektumok |
Lépjen be a SCIM 1 azonosítójába.1 |
Entra ID varázslóalkalmazás |
Lépjen be a SCIM 2 azonosítójába.0 |
|---|---|---|---|
|
Felhasználók |
Igen |
Igen |
Igen |
|
Csoportok |
Nem |
Igen* |
Igen |
|
Szobák |
Nem |
Igen* |
Nem |
|
Avatarok |
Nem |
Igen* |
Nem |
*—Az Entra ID varázslóalkalmazáson keresztül csak a(z) Microsoft Graph API felületen keresztül szinkronizálhat csoportokat, irodákat és avatarokat a Control Hubba.
|
attribútum |
Lépjen be a SCIM 1 azonosítójába.1 |
Entra ID varázslóalkalmazás |
SCIM 2.0 |
|---|---|---|---|
|
felhasználóNév |
Igen |
Igen |
Igen |
|
displayName |
Igen |
Igen |
Igen |
|
name.familyName |
Igen |
Igen |
Igen |
|
name.givenName |
Igen |
Igen |
Igen |
|
külső azonosító |
Igen |
Igen |
Igen |
|
munkakör |
Igen |
Igen |
Igen |
|
címek[írja be az eq "munka"].ország |
Igen |
Igen |
Igen |
|
címek[írja be az eq "munka"]-t |
Igen |
Igen |
Igen |
|
címek[írja be az eq "munka"].streetAddress |
Igen |
Igen |
Igen |
|
címek[írja be az eq "munka"].régiót |
Igen |
Igen |
Igen |
|
címek[írja be az eq "munka"-t].postalCode |
Igen |
Igen |
Igen |
|
telefonNumbers[írja be az eq "munka"]értéket |
Igen |
Igen |
Igen |
|
telefonNumbers[írja be az eq "mobil"-értéket]. |
Igen |
Igen |
Igen |
|
telefonNumbers[írja be az eq "fax"]értéket |
Igen |
Igen |
Igen |
|
vezető |
Nem |
Igen |
Nem |
|
részleg |
Nem |
Nem |
Igen |
|
munkavállalói azonosító |
Nem |
Nem |
Igen |