- Home
- /
- Articolo
Sincronizza utenti ID Entra in Control Hub
Puoi aggiungere Webex all'ID Microsoft Entra e sincronizzare gli utenti dalla rubrica alla tua organizzazione gestita in Control Hub. La sincronizzazione non richiede infrastruttura o connettori locali. Questa integrazione mantiene sincronizzato l'elenco di utenti ogni volta che un utente viene creato, aggiornato o rimosso dall'applicazione in Entra ID.
Sistema per la gestione delle identità tra più domini (SCIM)
L'integrazione tra gli utenti nella directory e Control Hub utilizza il sistema per l'API SCIM( Cross-Domain Identity Management). SCIM è uno standard aperto per automatizzare lo scambio di informazioni di identità utente tra domini di identità o sistemi IT. LA soluzione SCIM è progettata per semplificare la gestione delle identità utente in applicazioni e servizi basati su cloud. LA VERSIONE SCIM utilizza un'API standardizzata attraverso REST.
L'ID Entra non sincronizza i valori nulli. Se si imposta un valore di attributo su NULL, il valore di Webex non viene eliminato o patchato con un valore NULL. Se questa limitazione incide sugli utenti, contattare Microsoft per supporto.
App di installazione guidata Entra ID (Azure AD)
Usa l'app di installazione guidata Entra ID (Azure AD) in Control Hub per semplificare la sincronizzazione di utenti e gruppi con Webex. L'app di installazione guidata consente di configurare facilmente quali attributi, utenti e gruppi da sincronizzare e di decidere se sincronizzare gli avatar dell'utente in Webex. Vedi Impostazione dell'app di installazione guidata Entra ID (Azure AD) in Control Hub per ulteriori informazioni sui vantaggi dell'uso della procedura guidata.
Prima di configurare Control Hub per il provisioning automatico degli utenti con Entra ID, devi aggiungere Webex dalla galleria delle applicazioni Entra ID all'elenco delle applicazioni gestite.
Se hai già integrato Webex Control Hub con Entra ID per Single Sign-On (SSO), Cisco Webex viene già aggiunto alle tue applicazioni aziendali e puoi ignorare questa procedura.
1 |
Accedere al portale Azure su con https://portal.azure.com le credenziali dell'amministratore. |
2 |
Andare all'ID Entra per la propria organizzazione. |
3 |
Andare ad Applicazioni aziendali, quindi fare clic su Aggiungi. |
4 |
Fare clic su Aggiungi un'applicazione dalla galleria. |
5 |
Nella casella di ricerca, digitare Cisco Webex . |
6 |
Nel riquadro dei risultati, selezionare Cisco Webex , quindi fare clic su Aggiungi per aggiungere l'applicazione. Viene visualizzato un messaggio che indica che l'applicazione è stata aggiunta correttamente. |
7 |
Per accertarsi che l'applicazione Webex aggiunta per la sincronizzazione non sia visualizzata nel portale utenti, aprire la nuova applicazione, andare a Proprietà e impostare Visibile agli utenti? su No. |
Questa procedura consente di scegliere gli utenti da sincronizzare con il cloud Webex.
Entra ID utilizza un concetto denominato "assegnazioni" per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, solo gli utenti e/o i gruppi di utenti "assegnati" a un'applicazione in Entra ID vengono sincronizzati in Control Hub.
Usa l'app di installazione guidata Entra ID (Azure AD) in Control Hub per sincronizzare entrambi gli utenti all'interno di gruppi Entra ID e singoli oggetti gruppo. Webex non può sincronizzare i singoli gruppi all'esterno dell'app di installazione guidata Entra ID (Azure AD).
Se si sta configurando l'integrazione per la prima volta, si consiglia di assegnare un utente per il test, quindi aggiungere altri utenti e gruppi dopo un test eseguito correttamente.
1 |
Aprire l'applicazione Webex nel portale Entra ID, quindi andare a Utenti e gruppi. |
2 |
Fare clic su Add Assignment (Aggiungiassegnazione). |
3 |
Individuare gli utenti/gruppi da aggiungere all'applicazione:
|
4 |
Fare clic su Select (Seleziona), quindi fare clic su Assign(Assegna). Ripetere queste operazioni fino a quando non si dispone di tutti i gruppi e gli utenti che si desidera sincronizzare con Webex. |
Utilizzare questa procedura per impostare il provisioning dall'ID Entra e ottenere un token di connessione per la propria organizzazione. Le operazioni descritte riguardano le impostazioni amministrative necessarie e consigliate.
Se la propria organizzazione applica che tutti gli utenti devono disporre di un dominio verificato, la sincronizzazione futura non consente la creazione di utenti per i domini non verificati. La maggior parte di Webex per organizzazioni governative richiedono domini verificati.
Operazioni preliminari
Ottenere l'ID organizzazione dalla vista del cliente in Control Hub. Fare clic sul nome dell'organizzazione in basso a sinistra, quindi copiare l'ID organizzazione in un file di testo. Tale valore è necessario quando si inserisce l'URL del tenant. Questo valore viene utilizzato come esempio in questo articolo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 |
Accedi al portale Azure e vai a | ||||||
2 |
Scegliere Cisco Webex dall'elenco di applicazioni aziendali. | ||||||
3 |
Andare a Provisioning, quindi cambiare la Modalità di provisioning in Automatica.
L'app Webex include alcune mappature predefinite tra attributi utente Entra ID e attributi utente Webex. Questi attributi sono sufficienti per creare gli utenti, ma è possibile aggiungerne altri come descritto più avanti in questo articolo. | ||||||
4 |
Inserire l'URL tenant. La tabella seguente mostra l'URL dell'offerta Webex. Sostituisci
Ad esempio, l'URL del tenant può essere simile al seguente: | ||||||
5 |
Attenersi a questa procedura per ottenere il valore del token di risposta per il token segreto: | ||||||
6 |
Tornare al portale Azure e incollare il valore del token in Token segreto. | ||||||
7 |
Fare clic su Prova connessione per accertarsi che l'ID Entra riconosca l'organizzazione e il token. Un risultato corretto indica che le credenziali sono autorizzate a abilitare il provisioning utente. | ||||||
8 |
Inserire un messaggio e-mail di notifica e selezionare la casella per ricevere un messaggio e-mail in caso di errori di provisioning. | ||||||
9 |
Fare clic su Salva. |
Operazioni successive
Per informazioni sull'apportare modifiche all'organizzazione sincronizzata, vedi l'articolo della Guida Gestione degli utenti Entra ID sincronizzati .
Seguire questa procedura per associare attributi utente aggiuntivi da Entra ID a Webex o per modificare le mappature degli attributi utente esistenti.
La mappatura di Entra ID in Webex non sincronizza ogni singolo dettaglio utente. Alcuni aspetti dei dati utente non sono sincronizzati:
-
Avatar
-
Sale
-
Attributi non elencati nella tabella seguente
Si consiglia di non modificare le mappature degli attributi predefinite se non diversamente necessario. Il valore che si associa come nome utente è particolarmente importante. Webex utilizza l'indirizzo e-mail dell'utente come nome utente. Per impostazione predefinita, viene mappato userPrincipalName (UPN) in Azure AD all'indirizzo e-mail (nome utente) in Control Hub.
Se userPrincipalName non esegue la mappatura all'indirizzo e-mail in Control Hub, gli utenti vengono predisposti in Control Hub come nuovi utenti anziché utenti esistenti corrispondenti. Se si desidera utilizzare un altro attributo utente Azure in formato di indirizzo e-mail anziché UPN, è necessario modificare l'associazione predefinita in Entra ID da userPrincipalName nell'attributo utente Entra ID appropriato.
Operazioni preliminari
L'app Cisco Webex è stata aggiunta e configurata all'ID Entra e la connessione è stata testata.
È possibile modificare le mappature degli attributi utente prima o dopo aver avviato la sincronizzazione degli utenti.
1 |
Accedere al portale Azure e andare a Applicazioni aziendali > Tutte le applicazioni. | ||||||||||||||||||||||||||||||||||||
2 |
Aprire l'Cisco Webex appalta. | ||||||||||||||||||||||||||||||||||||
3 |
Selezionare la pagina Provisioning, espandere la sezione Mappature e fare clic su Provisioning Azure Active Directory utenti.
| ||||||||||||||||||||||||||||||||||||
4 |
Selezionare la casella di controllo Mostra opzioni avanzate, quindi fare clic su Modifica elenco attributi per CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Scegliere gli attributi Webex da compilare dagli attributi utente Entra ID. Gli attributi e le mappature sono mostrati successivamente in questa procedura. | ||||||||||||||||||||||||||||||||||||
6 |
Dopo aver selezionato gli attributi Webex, fare clic su Salva , quindi su Sì per confermare. Viene visualizzata la pagina Mappatura attributi, che consente di associare attributi utente Entra ID agli attributi utente Webex scelti. | ||||||||||||||||||||||||||||||||||||
7 |
Nella parte inferiore della pagina, fare clic su Add new mapping (Aggiungi nuovaassociazione). | ||||||||||||||||||||||||||||||||||||
8 |
Scegliere Mappatura diretta. Selezionare l'attributo Source (attributo Azure) e l'attributo Target (attributo Webex) e fare clic su OK.
| ||||||||||||||||||||||||||||||||||||
9 |
Ripetere le due operazioni precedenti fino a quando non sono state aggiunte o modificate tutte le mappature necessarie, quindi fare clic su Salva e Sì per confermare le nuove mappature. Per ricominciare è possibile ripristinare le mappature predefinite. |
Le mappature vengono eseguite e gli utenti Webex verranno creati o aggiornati alla successiva sincronizzazione.