Összegzés

A Webex alkalmazásnak a Microsoft OneDrive és a SharePoint Online szolgáltatással való integrációja lehetővé teszi a felhasználók számára, hogy a Microsoft OneDrive és a SharePoint Online szolgáltatásban tárolt tartalmakat közvetlenül a Webex alkalmazásból osszák meg és érjék el.

A rendszergazda dönthet úgy, hogy a szervezet integrációját biztosít (konfigurálja, engedélyezi és engedélyezi). Lásd: Tartalomkezelés biztosítása .

Miután elvégezte a szervezet beüzemelését, minden felhasználónak önállóan kell engedélyeznie a Webex alkalmazás számára, hogy a nevükben hozzáférjen a OneDrive és/vagy a SharePoint Online alkalmazáshoz.

Ez lehetővé teszi a felhasználó számára, hogy a Webex alkalmazáson belülről dolgozzon a Microsoft OneDrive és a SharePoint Online tartalmakkal. A felhasználóknak el kell olvasniuk a Webex alkalmazást | Microsoft OneDrive és SharePoint Online alkalmazást.

Hitelesítés és engedélyezés

A Webex alkalmazás és a Microsoft Azure vagy Office 365 közötti integráció teljes mértékben alkalmazásközpontú. Az összes Microsoft Cloud API (OneDrive vagy SharePoint Online) hívása közvetlenül a Webex alkalmazásból történik. Ezek az API-ok OAuth2 védett erőforrások, és hozzáférési tokenre van szükségük a biztonságos hozzáféréshez.

A hozzáférési token megszerzéséhez a felhasználóknak először hitelesíteniük, majd engedélyezniük kell a Webex alkalmazást. A kibocsátott hozzáférési token ezután az Engedélyezés fejlécben kerül elküldésre minden API-híváshoz a Microsoft OneDrive-ra vagy a SharePoint Online-ra. Minden API-hívás HTTPS-ben történik. További információt a cikk Használati esetek szakaszában talál.

A hitelesítés és engedélyezés részeként kiadott munkamenet-sütik és frissítési tokenek titkosítva vannak, és biztonságosan tárolódnak a felhasználó Webex alkalmazás eszközén. A OneDrive vagy a SharePoint Online felhasználójának nem áll semmilyen hitelesítési vagy engedélyezési információja a Webex Cloud szolgáltatásainak kitéve. A Webex alkalmazás gyorsítótárazásával kapcsolatos további információkért lásd: Műszaki műveletek és biztonság – gyakran ismételt kérdések .

Adathasználat és -tárolás

Dokumentum megosztásához, dokumentumminiatűr megjelenítéséhez vagy egy dokumentum Microsoft OneDrive vagy SharePoint Online szolgáltatásból való előnézetéhez a Webex alkalmazás a dokumentumhoz a meghajtóazonosítót, az elemazonosítót, a dokumentum címét és az abszolút vagy megosztott URL-címet használja. Ezek az adatok a Webex Cloudban tárolódnak minden olyan dokumentum esetében, amelyet a Webex alkalmazás használatával osztanak meg. A Webex alkalmazás terében megosztott Microsoft OneDrive- vagy SharePoint Online-fájl tartalmát a rendszer soha nem tárolja a Webex-felhőben.

A dokumentumokhoz kapcsolódóan tárolt adatokat bizalmas információként kezeljük. A Webex alkalmazás mindig titkosítja az érzékeny adatokat (például a meghajtóazonosítót, az elemazonosítót, a dokumentum címét vagy linkjeit), mielőtt elküldené azokat a Webex Felhőbe. Ez azt jelenti, hogy a Webex Cloud szolgáltatásaiban csak titkosított dokumentumadatok kerülnek továbbításra vagy tárolásra.

Az adattitkosításhoz a Webex alkalmazás a Webex Cloud titkosítási szolgáltatást használja. A kulcskezelést vagy a felhő key management server (KMS), vagy ha a Hybrid Data Security telepítését választja, a saját helyszíni KMS biztosítja. További információ: Webex App Security Paper.

A Webex alkalmazás önállóan gyorsítótárazza az adatokat helyileg a felhasználó eszközein. Ezek az adatok nyugalmi állapotban vannak titkosítva az eszközön. A Webex alkalmazás gyorsítótárazásával kapcsolatos további információkért lásd: Műszaki műveletek és biztonság – gyakran ismételt kérdések .

Bár a bérlő használhatja a Multi-Geo Capabilities funkciót az Office 365-ben az adatok egy adott helyen történő tárolására, a Webex alkalmazás csak az adatközpontjaiban tárolja az adatokat. A Webex Adatközpont helyével kapcsolatos további információkért lásd a Cisco Webex Service Adatvédelmi adatlap 3.

Office 365 bérlői támogatás

Egyetlen Office 365-bérlő konfigurálható egyetlen Cisco Webex-szervezethez. Csak az Office 365 globális és mérsékelt kormányzati esetét támogatjuk. Egyéb esetek, amelyeket nem támogatunk, a következők: USGovDoD, USGovGCCHigh, Kína és Németország.

Esetek használata

Az alábbiakban a Microsoft OneDrive és a SharePoint online integrációs hivatkozással támogatott használati esetek találhatók.

Az áramlás a következő magas szintű lépéseket tartalmazza.

1

A Webex alkalmazás engedélyt kér a tartalomerőforrások eléréséhez.

2

A Microsoft Cloud arra kéri a felhasználót, hogy adja meg hitelesítő adatait.

3

A Webex alkalmazás hozzáférést és frissítési tokent kér.

Microsoft-fiókkapcsolati folyamat

Az áramlás a következő magas szintű lépéseket tartalmazza.

1

A felhasználó rákattint a fájl csatolása gombra.

2

A Webex alkalmazás megnyitja a Microsoft Fájlválasztót.

3

A felhasználó kiválaszt egy fájlt, engedélyeket, szerkesztési vagy megtekintési módot, majd a Megosztás gombra kattint.

4

A Webex alkalmazás együttműködik a Microsoft Clouddal, hogy megosztott hivatkozást hozzon létre.

5

A Webex alkalmazás titkosítja az új megosztott hivatkozást, és azt közzéteszi.

6

A Webex Conversation szolgáltatás tárolja és terjeszti a linket a tér minden tagjának.

Dokumentumfolyamat megosztása

Az áramlás a következő magas szintű lépéseket tartalmazza.

1

A Webex alkalmazás üzeneteseményt kap egy megosztott linkkel.

2

A Webex alkalmazás visszafejti a megosztott hivatkozást, és a felhasználó hitelesítő adatait használja, hogy lekérje a miniatűröket a Microsofttól.

Miniatűr renderelési folyamata

Az áramlás a következő magas szintű lépéseket tartalmazza.

1

A felhasználó a megosztott linkre kattint.

2

A Webex alkalmazás munkamenet-sütiket használ a megosztott hivatkozás beágyazott böngészőben történő megnyitásához.

Dokumentumfolyamat megtekintése

Microsoft API-használat

A Webex alkalmazás az Azure Active Directory (AD) v2 és a Microsoft Graph API-jait használja. Az Azure AD a végfelhasználók engedélyezésére szolgál. A Microsoft Graph a Microsoft OneDrive és a SharePoint dokumentumaihoz való hozzáférésre szolgál. Bár ezek az API-k a műveletek széles skáláját támogatják, csak a parancsok egy részhalmazát használják.

Azure AD v2 végpontok

Azure Active Directory v2

Használat

GET /oauth2/v2.0/engedélyezés

GET /oauth2/v2.0/engedélyezés

POST /oauth2/v2.0/token

Hozzáférési token kód beváltása

Microsoft Graph végpontok

Gráfművelet

Használat

GET /me/drive/root/children

Gyökérkönyvtár olvasása

/én/meghajtás/items/{file_id} LEKÉRÉSE

Fájl részleteinek olvasása

GET /me/drive/items/{file_id}/miniatűrök/0/nagy/content

Fájl miniatűrjének olvasása

HOZZÁSZÓLÁS /tételek/{file_id}/előnézet

Fájl előnézetének olvasása

KÖZZÉTESZ /én/meghajtó/items/{file_id}/createLink

Hivatkozás létrehozása fájlhoz

GET /megosztások/{elem}/driveItem

Metaadatokat olvas egy megosztott hivatkozásból

GET /megosztások/{elem}/root/thumbnails/0/large/content

Miniatűr olvasása megosztott hivatkozáshoz

/én/meghajtás//items/{{file_id}}/engedélyek

Fájlengedélyek olvasása