Ebben a cikkben
Összefoglaló
Az architektúra áttekintése
Adatkezelés
dropdown icon
Hitelesítés és engedélyezés
    Megadott engedélyek
    Felhasználó által jóváhagyott engedélyek
    Szolgáltatási engedélyek
Webex Videóintegráció a Microsoft Entra felügyeleti központban
További referenciaanyagok

Webex Videóintegráció a Microsoft Teams integrációs útmutatójához

list-menuEbben a cikkben
list-menuVisszajelzés?

Összefoglaló

Webex A Microsoft Teams videointegrációja lehetővé teszi, hogy a Cisco és SIP-kompatibilis videoeszközök csatlakozzanak a Microsoft Teams-értekezletekhez.

Az integráció a következőképpen javítja az eszköz felhasználói élményét, amikor csatlakozik a szervezetben üzemeltetett Microsoft Teams-értekezletekhez:

  • Webex értekezleti élmény – többképernyős megoldás rugalmas elrendezési lehetőségekkel

  • Résztvevők listája, amely Microsoft és videointegrációs résztvevőket is tartalmaz

  • Kétirányú tartalommegosztás az eszköz és a Microsoft Teams között

  • Értekezletállapot-jelzők az eszközön, beleértve a felvételt, az átírást és az előcsarnokban várakozó résztvevőket

Amikor üzembe helyezi a videointegrációt a Webex hibrid naptárszolgáltatással, a videoeszközök az Egy gomb megnyomásával (OBTP) egyszerűsített értekezlet-csatlakozási élményt is kapnak.

Az architektúra áttekintése

A Microsoft Cloud Video Interop (CVI) program lehetővé teszi az olyan partnerek számára, mint a Cisco, hogy olyan szolgáltatásokat nyújtsanak, amelyek videoeszközökhöz csatlakoznak a Microsoft Teams-értekezletekhez.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Megoldásarchitektúra

A Webex Video Integration for Microsoft Teams egy Microsoft minősítésű, harmadik féltől származó Cloud Video Interop megoldás, amely a Webex felhőplatformra épül. A CVI-partnerek Webex felhőben elérhető képességei Anywhere a hívók vállalkozások közötti hívásokat kezdeményezhetnek a nyilvános internetre. A közös Webex szolgáltatások adminisztrációt, hívási infrastruktúrát, Interactive Voice Response rendszereket és előcsarnokokat biztosítanak. Webex A világ minden táján található médiafürtök átkódolást, protokollfordításokat és Teams robotszerepköröket biztosítanak.

Ezzel az architektúrával a videoeszközök a Webex által üzemeltetett SIP URI-kra kezdeményeznek hívásokat. A Webex szolgáltatások fogadják a hívásokat, és hozzárendelik őket a Microsoft Azure-ban futó, földrajzilag releváns médiafürtökhöz. A IVR szükség esetén összegyűjti az értekezlet részleteit, és a Microsoft Teams Media CVI robotja a Webex médiafürtben kapcsolatot létesít a Microsoft Teams értekezlet-infrastruktúrával. A médiafürtök biztosítják a Webex-on keresztül csatlakoztatott résztvevő és a Microsoft Teams-en keresztül üzemeltetett konferencia többi része közötti kapcsolatot. A teljes megoldás felhőszolgáltatásként működik.

A videointegráció lehetővé teszi, hogy az eszközök az alábbiak szerint csatlakozzanak Teams értekezletekhez:

  • Ha az értekezlet engedélyezve van a CVI-hez, az eszköz csatlakozhat a Video ID és a bérlőkulcs használatával.

  • Ha az értekezlet nincs engedélyezve a CVI-hez, az eszköz vendégként csatlakozhat (bérlők közötti csatlakozás) az értekezlet ID és a PIN-kód használatával.

A felhasználói élményt további Webex szolgáltatások hozzáadásával javíthatja. A hibrid naptárszolgáltatás például automatikusan leküldi az értekezlet részleteit és az egyszerűsített Csatlakozás gombokat a videoeszközökre, amikor ideje csatlakozni az értekezlethez.

Adatkezelés

A videóintegráció a következő adatokat használja az eszközök Microsoft Teams-értekezletekhez való csatlakoztatásához és az értekezleten belüli funkciók biztosításához:

  • Vállalati alkalmazásregisztráció: A kiépítés során a rendszergazda a Webex Video Integration alkalmazással ad engedélyeket a szervezet Microsoft-bérlőjének eléréséhez a Microsoft Graph API használatakor. További információ: Webex Video Integration in Microsoft Entra admin center.

  • Webex által kiépített "bérlőkulcs": Ez egy ügyfélenkénti érték, amelyet SIP címekben használnak, amikor az eszköz a VIMT szolgáltatásba hív.

  • Értekezlet ID: Microsoft A Teams hozzárendeli ezt az azonosítót az értekezlet létrehozásakor, és belefoglalja az értekezlet-meghívóba.

    A felhasználóknak az értekezlet ID-re van szükségük ahhoz, hogy csatlakozzanak az értekezletekhez a Teams-ügyfelekből, vagy közvetlen vendégcsatlakozással, vagy bérlők közötti csatlakozással a VIMT szolgáltatáshoz.

    A videóintegráció ezt a ID használja a cél Microsoft Teams-értekezlet megadásához a bérlők közötti csatlakozás során.

  • Értekezlet PIN-kódja: Microsoft A Teams az értekezlet létrehozásakor kis- és nagybetűket megkülönböztető PIN-kódot rendel hozzá, és belefoglalja az értekezlet-összehívásba. A felhasználóknak szükségük van a PIN-kódra, hogy csatlakozzanak egy értekezlethez a Meeting ID.

    A videóintegráció ezt a PIN-kódot használja a cél Microsoft Teams-értekezlet eléréséhez a bérlők közötti csatlakozás során.

  • Videó ID: Microsoft A Teams hozzárendeli ezt az azonosítót egy értekezlethez, amikor azt egy CVI-kompatibilis felhasználó hozza létre. Microsoft A Teams a ID videót belefoglalja az értekezlet-összehívásba.

    A videóintegráció a Video ID és az ügyfél Microsoft-bérlőjének ID használatával lekérte az értekezlet-csatlakozás URL-címét a Microsoft Graph API.

    (Microsoft frissítettük a címkét "Video ID"-ra a "VTC conference ID"-ból.)

  • Ügyfél Microsoft-bérlője ID: A cél Microsoft szervezet azonosítására szolgál a Microsoft Graph API való kommunikáció során. A szolgáltatás felügyeleti felületén is használható a kiépített Microsoft bérlő azonosítására.

  • Microsoft bérlő által ellenőrzött tartománynevek: Címkeként használatosak a szolgáltatás felügyeleti felületén a kiépített Microsoft bérlő azonosítására.

  • Értekezlet adatai: Amikor egy résztvevő a videointegráción keresztül csatlakozni kíván egy Microsoft Teams-értekezlethez, a szolgáltatás lekéri az értekezlet részleteit, beleértve az értekezlet tárgyát, szervezőjét, dátumát/időpontját és kapcsolati adatait. A csatlakozás után a szolgáltatás valós idejű információkat kér le, például a résztvevők címkéit, képességeit és a Teams-értekezlethez csatlakoztatott résztvevők állapotát a Microsoft Graph API-ból, és felhasználja őket az élő értekezlet megkönnyítésére.

    Ha engedélyezi a hibrid naptárszolgáltatást egy postaládához, a naptárszolgáltatás az azt tartalmazó naptárbejegyzések törzsében található További információ hivatkozást használja az értekezlet "bérlőkulcsának" és a Video ID azonosításához.

  • Valós idejű média és tartalom: Amikor egy résztvevő csatlakozik egy Microsoft Teams-értekezlethez a videointegráción keresztül, a Webex és a Microsoft Teams kódolt hang-, video- és nagy képkockasebességű tartalmat cserél, hogy lehetővé tegye a kétirányú hang- és videoélményt közöttük.

Ha a hibrid naptárszolgáltatással telepíti a videointegrációt, tekintse meg a Webex hibrid naptárszolgáltatást a Microsoft 365 integrációs referenciával is.

Hitelesítés és engedélyezés

A Webex a Microsoft Teams-környezettel kommunikál a Microsoft Graph API használatával. A felhőalapú Microsoft identitásszolgáltató (IdP) kezeli a Microsoft Graph API hitelesítését. A Microsoft Graph API kéréseit a Microsoft IdP által kibocsátott tulajdonosi tokenek bemutatásával lehet engedélyezni. A Microsoft idP és a Graph API felé irányuló összes kommunikáció TLS által védett webkapcsolatokat használ.

A Microsoft Teams médiaszolgáltatással való interakcióhoz regisztrálnia kell a Webex videóintegrációt egy alkalmazás által üzemeltetett médiarobotként, amely a Cisco által felügyelt Microsoft 365-bérlőben található. A Teams robotoknak előzetes engedélyre van szükségük ahhoz, hogy kommunikálni tudjanak a szervezet Microsoft 365-ös bérlőjével.

A kezdeti konfigurálás során a szolgáltatás engedélyt kér egy előre meghatározott engedélykészlethez. A rendszergazda az alább ismertetett hozzájárulási folyamat követésével adja meg ezeket az alkalmazásengedélyeket.

A jóváhagyást követően a Webex szolgáltatás a megfelelő engedélyekkel és ügyfélhatókörrel kérhet tulajdonosi jogkivonatokat a Microsoft OAuth v2.0 idP-től. A szolgáltatás a tulajdonosi jogkivonatokkal engedélyezi a Microsoft Graph API kéréseit a kiépítési részletekhez, az állapot-ellenőrzésekhez és a Teams robot működéséhez.

Engedélyezés és Microsoft rendszergazdai jóváhagyás

A teljes rendszergazdai szerepkörrel rendelkező szervezeti rendszergazdák a Control Hub segítségével beállíthatják a videointegrációs szolgáltatást a szervezetük számára.

A kiépítési folyamathoz szükség van annak a Microsoft 365-bérlőnek a globális rendszergazdájának hitelesítésére és beleegyezésére, amelyhez a felhasználók tartoznak. A Teams robot működtetéséhez szükséges alkalmazásengedélyeket csak a Microsoft bérlő globális rendszergazdája adhatja meg a következő rendszergazdai jóváhagyási folyamat használatával.

A folyamat a következő magas szintű lépéseket tartalmazza:

  1. Jelentkezzen be a Control Hubba , majd keresse meg és indítsa el a videointegrációs beállítást.

    A részletes beállítási lépésekért lásd: Webex videointegráció üzembe helyezése Microsoft Teams).

    A beállítási folyamat során a böngésző átirányítja a Microsoft felhőbe hitelesítés és hozzájárulás céljából.

  2. Jelentkezzen be a Microsoft bérlő globális rendszergazdájaként.

    Az alkalmazás engedélyt kér a következőkhöz:

    • Jelentkezz be, és olvasd el a profilodat
    • Címtár RBAC-beállításainak olvasása

    Ez azért van, hogy az alkalmazás ellenőrizni tudja, hogy a fiókja jogosult-e a bérlőn belül a szükséges engedélyek megadására.

  3. Tekintse át a kért engedélyeket, majd kattintson az Elfogadás gombra. Nem kell ellenőriznie a Hozzájárulás lehetőséget a szervezet nevében, mivel ez nem kötelező.

    Az alkalmazás bejelentkezteti Önt, és ellenőrzi az engedélyeit.

    A sikeres engedélyezés után az alkalmazás újra kéri. Ezúttal a parancssor megmutatja azokat az engedélyeket, amelyekre az alkalmazásnak szüksége van ahhoz, hogy sikeresen csatlakoztassa a videoeszközöket a Microsoft Teams-értekezletekhez.

    A parancssorban megjelenik az alkalmazás neve, a szállító tartománya és a kért engedélyek.

  4. Kattintson az Elfogadás gombra , hogy megadja ezeket az engedélyeket a Webex Video Integration alkalmazásnak.

    A rendszer visszairányítja a Control Hubba, ahol láthatja a testreszabott PowerShell-parancsokat, amelyekre szüksége van a Microsoft Teams konfigurálásának befejezéséhez.

  5. A PowerShell használatával fejezze be a Microsoft Teams konfigurációt, majd zárja be a Control Hub panelt.

    A beállítási folyamat teszteli a szervezet Microsoft Graph API hívását. Ha sikeres, a beállítás befejeződött. Ha nem, a rendszergazda újra megpróbálhatja az engedélyezési folyamatot.

Megadott engedélyek

Webex A Microsoft Teams videointegrációjához explicit engedélyekre van szükség a Microsoft-bérlőben. Ezek az engedélyek nem testreszabhatók, és a Control Hub beállítási folyamata automatikusan konfigurálja őket.

Két különböző engedélykészlet használható:

  • A telepítés során a cél bérlői információk ellenőrzéséhez használt, felhasználó által jóváhagyott engedélyek készlete

  • A rendszergazdai jóváhagyás által az Entra könyvtárban található vállalati alkalmazáshoz megadott engedélyek készlete. Ez a készlet lehetővé teszi, hogy a szolgáltatás hozzáférjen a Microsoft Teams-környezethez

Felhasználó által jóváhagyott engedélyek

A szolgáltatás beállítása során a következő engedélyeket kérjük a bejelentkezett felhasználótól. Lehetővé teszik a Microsoft bérlőhöz való hozzáférést a célbérlővel kapcsolatos információk ellenőrzéséhez. Ezeket az engedélyeket csak az integráció beállítása során használjuk; Nem tárolják őket.

Ezeket a felhasználó által jóváhagyott engedélyeket az alkalmazás Entra könyvtárának Engedélyek lapján tekintheti át.

1. táblázat. Felhasználó által jóváhagyott engedélyek, és miért van rájuk szükség a beállítási folyamathoz
Engedély szükségesCél
"bejelentkezés és felhasználói profil olvasása" (User.read)A bejelentkezett felhasználó profiljának olvasására szolgál a felhasználó bérlőjének azonosításához.
"Címtár RBAC-beállításainak olvasása" (RoleManagement.Read.Directory)Annak ellenőrzésére szolgál, hogy a bejelentkezett felhasználó tagja-e az Entra ID jól ismert adminisztrátori biztonsági csoportjainak.
"Hozzáférés fenntartása azokhoz az adatokhoz, amelyekhez hozzáférést adott neki" (offline_access)Lehetővé teszi, hogy a szolgáltatás a felhasználók bejelentkezése nélkül lássa azokat az adatokat, amelyekhez hozzáférést adott neki.

Szolgáltatási engedélyek

A Microsoft rendszergazdai jóváhagyási folyamat a következő engedélyeket biztosítja a bérlő "Cisco Webex Video Integration for MS Teams Enterprise Application" számára. Ezek az engedélyek lehetővé teszik, hogy a Webex szolgáltatás hozzáférjen a Teams-környezethez.

Az engedélyek mindaddig megmaradnak az alkalmazással az Entra könyvtárban, amíg el nem távolítja a Webex szolgáltatást, amely szintén eltávolítja az alkalmazást.

2. táblázat. A rendszergazda megadta az engedélyeket, és miért van szüksége rájuk a Webex szolgáltatásnak

Engedély

Használat

Tartományok olvasása (Domain.Read.All)

Lehetővé teszi, hogy a szolgáltatás beolvassa a bérlő ellenőrzött tartományneveit. A Control Hub a tartományneveket használja annak a bérlőnek az azonosítására, amelyhez a szolgáltatás kapcsolódik.

Kimenő 1 az 1-hez hívások kezdeményezése az alkalmazásból (Calls.Initiate.All)

Lehetővé teszi, hogy a robot hívásokat hozzon létre a Microsoft Teams felhasználók számára. (Későbbi használatra fenntartva.)

Kimenő csoportos hívások kezdeményezése az alkalmazásból (Calls.InitiateGroupCall.All)

Lehetővé teszi, hogy a robot hívásokat hozzon létre a Microsoft Teams-felhasználók egy csoportja számára. (Későbbi használatra fenntartva.)

Csatlakozás csoportos hívásokhoz és értekezletekhez alkalmazásként (Calls.JoinGroupCall.All)

Lehetővé teszi, hogy a robot egy címtárfelhasználó jogosultságaival csatlakozzon a szervezet csoportos hívásaihoz és ütemezett értekezleteihez. Olyan résztvevőkhöz való csatlakozásra szolgál, akik jogosultak megkerülni a Microsoft Teams előcsarnokot.

Csatlakozás csoporthívásokhoz és értekezletekhez vendégként (Calls.JoinGroupCallAsGuest.All)

Lehetővé teszi, hogy a robot vendégként csatlakozzon a szervezet csoportos hívásaihoz és ütemezett értekezleteihez. Olyan résztvevőkhöz való csatlakozásra szolgál, akik nem jogosultak megkerülni a Microsoft Teams előcsarnokot.

Médiafolyamok elérése egy hívásban alkalmazásként (Calls.AccessMedia.All)

Lehetővé teszi, hogy a robot közvetlen hozzáférést kapjon a hívás médiastreamjeihez bejelentkezett felhasználó nélkül.

Olvassa el az online értekezlet részleteit (OnlineMeetings.Read.All)

Lehetővé teszi, hogy a szolgáltatás beolvassa az online értekezlet részleteit a szervezetben. A VTC konferenciaazonosítók keresésére és feloldására szolgál a Microsoft Teams találkozókon.

Bejelentkezés és felhasználói profil olvasása (User.read)

A többi felsorolt engedélyhez szükséges. Az integráció nem használja közvetlenül.

Microsoft Diagramengedélyek referenciája: https://docs.microsoft.com/en-us/graph/permissions-reference

Microsoft Értekezletbotok áttekintése: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Az üléseken való részvétel

A videointegráción keresztül csatlakozó résztvevőket általában vendégfelhasználóként kezelik a Microsoft Teams-értekezleteken, és egy előcsarnokban (váróteremben) helyezhetők el. A Microsoft Teams-felhasználónak manuálisan kell beengednie az előcsarnokban lévő résztvevőt, mielőtt a résztvevő hallhatja vagy láthatja a többi résztvevőt.

A Microsoft Teams előcsarnok viselkedését a rendszergazda által a Microsoft Teamsben beállított értekezlet-házirendekkel és az értekezlet szervezője által megadott értekezlet-beállításokkal szabályozhatja. Alapértelmezés szerint a Microsoft Teams vendégfelhasználóknak az előcsarnokot kell használniuk. További információ a Teams-értekezletek szabályzatairól: Értekezlet-házirendek kezelése a Teamsben.

Ha a Névtelen felhasználók csatlakozhatnak egy értekezlethez ki van kapcsolva, csak azok a megbízható résztvevők csatlakozhatnak az értekezlethez a Webex videointegráció használatával, akiknek engedélyezett az előcsarnok megkerülése.

A bérlők közötti csatlakozást használó résztvevők (beleértve a Meeting ID és a PIN-kód használatát) mindig vendégként csatlakoznak. Ezek az illesztési kísérletek meghiúsulnak, ha az értekezletet szervező szervezet letiltotta a névtelen felhasználók csatlakozását az értekezlethez.

Lobby bypass a megbízható résztvevők számára

A videointegrációhoz a következő módszerekkel csatlakozó résztvevőket a rendszer megbízható résztvevőként kezeli, és előcsarnokba helyezés nélkül csatlakozik a Microsoft Teams-értekezletekhez:

  • A Webex szervezethez Webex által regisztrált eszközként regisztrált eszközök

  • Hívás olyan SIP tartományokból, amelyeket hozzáadtak és igazoltak, hogy a szervezet tulajdonában vannak a Control Hubban

A megbízható résztvevőket a rendszer a szervezeten belüli résztvevőkként kezeli. Az ezeken a megbízható útvonalakon keresztül csatlakozó résztvevők megkerülhetik az előcsarnokot, ha a szervező korlátozta a Teams-értekezlet előcsarnokának beállításait. Ha a Ki tudja megkerülni az előcsarnokot? az értekezlet beállítása "Szervezők és én" vagy "Meghívottan hívott személyek", a csatlakozni próbáló megbízható résztvevőket a rendszer figyelmen kívül hagyja, és az értekezlethez való csatlakozáskor az összes VIMT-hívó a Teams-értekezlet előcsarnokába kerül.

A bérlők közötti csatlakozást használó résztvevők (beleértve a Meeting ID és a PIN-kód használatát is) mindig vendégként csatlakoznak. Ez azt jelenti, hogy még az ilyen módon csatlakozó megbízható résztvevőknek is várniuk kell az előcsarnokban, hogy a házigazda beengedje őket.

A SIP tartományok hozzáadásával és ellenőrzésével kapcsolatos további információkért lásd: Tartományellenőrzési folyamat SIP videoeszközökhöz.

Webex Videóintegráció a Microsoft Entra felügyeleti központban

Az alkalmazáshoz nincs karbantartási követelmény, miután engedélyezte a videointegrációs szolgáltatásnak a Microsoft 365-bérlőhöz való hozzáférést. A jelenlétét és hatókörét a Microsoft Entra felügyeleti központ vállalati alkalmazások listájában ellenőrizheti.

Az integráció részeként egyetlen fizikai alkalmazás vagy szoftver sem fut a bérlőben. A vállalati alkalmazásbejegyzés definícióként és helyőrzőként szolgál a Webex alkalmazásidentitásnak megadott engedélyhez.

Kattintson az alkalmazás nevére, majd kattintson az Engedélyek elemre az alkalmazás bérlői engedélyeinek megtekintéséhez.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?