- Home
- /
- Articolo
Utilizza l'applicazione Cisco Webex Enterprise precostruita in Microsoft Entra ID per sincronizzare gli utenti assegnati a Control Hub con l'integrazione di provisioning SCIM preesistente. Questa opzione è per le organizzazioni che già utilizzano l'app galleria Cisco Webex.
Sistema per la gestione delle identità tra più domini (SCIM)
L'integrazione tra gli utenti nella rubrica e in Control Hub utilizza l'API System for Cross-domain Identity Management ( SCIM). SCIM è uno standard aperto per automatizzare lo scambio di informazioni di identità utente tra domini di identità o sistemi IT. LA soluzione SCIM è progettata per semplificare la gestione delle identità utente in applicazioni e servizi basati su cloud. LA VERSIONE SCIM utilizza un'API standardizzata attraverso REST.
La sincronizzazione SCIM non richiede infrastruttura locale o connettori. Questa integrazione mantiene sincronizzato l'elenco di utenti ogni volta che un utente viene creato, aggiornato o rimosso dall'applicazione in Entra ID.
L'ID Entra non sincronizza i valori nulli. Se si imposta un valore di attributo su NULL, il valore di Webex non viene eliminato o patchato con un valore NULL. Se questa limitazione incide sugli utenti, contattare Microsoft per supporto.
App di installazione guidata Entra ID
Usa l'app di installazione guidata Entra ID in Control Hub per semplificare la sincronizzazione di utenti e gruppi con Webex. L'app di installazione guidata consente di configurare facilmente quali attributi, utenti e gruppi da sincronizzare e di decidere se sincronizzare gli avatar dell'utente su Webex. Vedi Impostazione dell'app di installazione guidata Entra ID in Control Hub per ulteriori informazioni sui vantaggi dell'uso della procedura guidata.
Aggiungi Webex dalla galleria delle applicazioni Azure
Prima di configurare Control Hub per il provisioning automatico degli utenti con Entra ID, devi aggiungere Webex dalla galleria delle applicazioni Azure all'elenco delle applicazioni gestite.
La seguente procedura utilizza il protocollo SCIM precedente 1.1. Vai a SCIM 2.0 provisioning con un'app Webex personalizzata in ID Entra per visualizzare le procedure per l'impostazione del protocollo SCIM più recente 2.0.
Per informazioni sull'ambito dei diversi metodi di sincronizzazione Entra ID, vedere Oggetti sincronizzati supportati.
| 1 |
Accedi al portale Azure su https://portal.azure.com con le credenziali dell'amministratore. |
| 2 |
Vai a ID Entra per la tua organizzazione. |
| 3 |
Vai a Enterprise Applications e fare clic su . |
| 4 |
Nella casella di ricerca, digita Cisco Webex. |
| 5 |
Nel riquadro risultati, selezionare Cisco Webex, quindi fare clic su Add per aggiungere l'applicazione.
Viene visualizzato un messaggio che indica che l'applicazione è stata aggiunta correttamente. |
| 6 |
Per accertarsi che l'applicazione Webex aggiunta per la sincronizzazione non venga visualizzata nel portale utente, aprire la nuova applicazione, vai a Propertiese impostare Visible to users? a No.
|
Assegna gruppi/utenti all'applicazione in ID Entra
Questa procedura consente di scegliere gli utenti da sincronizzare con il cloud Webex.
Entra ID utilizza un concetto denominato "assegnazioni" per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, solo gli utenti e/o i gruppi di utenti "assegnati" a un'applicazione in Entra ID vengono sincronizzati in Control Hub.
Usa l'app di installazione guidata Entra ID in Control Hub per sincronizzare entrambi gli utenti all'interno dei gruppi Entra ID e singoli oggetti gruppo. Webex non può sincronizzare i singoli gruppi all'esterno dell'app di installazione guidata Entra ID.
Se si sta configurando l'integrazione per la prima volta, si consiglia di assegnare un utente per il test, quindi aggiungere altri utenti e gruppi dopo un test eseguito correttamente.
| 1 |
Aprire l'applicazione Webex nel portale Entra ID, quindi andare a Users and groups. |
| 2 |
Fare clic Add Assignment. |
| 3 |
Individuare gli utenti/gruppi da aggiungere all'applicazione:
|
| 4 |
Fare clic Select quindi fare clic su Assign. Ripetere queste operazioni fino a quando non si dispone di tutti i gruppi e gli utenti che si desidera sincronizzare con Webex. |
Autorizza l'ID Entra per sincronizzare gli utenti con la tua organizzazione Control Hub
Utilizzare questa procedura per impostare il provisioning dall'ID Entra e ottenere un token di connessione per la propria organizzazione. Le operazioni descritte riguardano le impostazioni amministrative necessarie e consigliate.
Se la propria organizzazione applica che tutti gli utenti devono disporre di un dominio verificato, la sincronizzazione futura non consente la creazione di utenti per i domini non verificati. La maggior parte di Webex per organizzazioni governative richiedono domini verificati.
Operazioni preliminari
Ottenere l'ID organizzazione dalla vista del cliente in Control Hub. Fare clic sul nome dell'organizzazione in basso a sinistra, quindi copiare il file Organization ID in un file di testo. Tale valore è necessario quando si inserisce l'URL del tenant. Questo valore viene utilizzato come esempio in questo articolo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Accedi al portale Azure e vai a | ||||||
| 2 |
Scegli Cisco Webex dall'elenco di applicazioni aziendali. | ||||||
| 3 |
Vai a Provisioning, quindi modificare il campo Provisioning Mode a Automatic.
L'app Webex include alcune mappature predefinite tra attributi utente Entra ID e attributi utente Webex. Questi attributi sono sufficienti per creare gli utenti, ma è possibile aggiungerne altri come descritto più avanti in questo articolo. | ||||||
| 4 |
Inserisci il Tenant URL. La tabella seguente mostra l'URL dell'offerta Webex. Replace
Ad esempio, l'URL del tenant può essere simile al seguente:
| ||||||
| 5 |
Effettuare solo una delle seguenti operazioni per ottenere il valore del token di connessione per Secret Token:
| ||||||
| 6 |
Torna al portale e incolla il valore del token in Secret Token. | ||||||
| 7 |
Fare clic Test Connection per assicurarti che l'ID Entra riconosca l'organizzazione e il token. Un risultato corretto indica che le credenziali sono autorizzate a abilitare il provisioning utente. | ||||||
| 8 |
Immettere un Notification Email e selezionare la casella per ricevere un messaggio e-mail quando sono presenti errori di provisioning. | ||||||
| 9 |
Fare clic Save. |
Operazioni successive
Per informazioni sull'apportare le modifiche all'organizzazione sincronizzata, vedi l'articolo della Guida Gestione degli utenti ID Entra sincronizzati.
Mappa attributi utente da Entra ID a Webex
Seguire questa procedura per associare attributi utente aggiuntivi da Entra ID a Webex o per modificare le mappature degli attributi utente esistenti.
La mappatura di Entra ID in Webex non sincronizza ogni singolo dettaglio utente. Alcuni aspetti dei dati utente non sono sincronizzati:
-
Avatar
-
sale
-
Attributi non elencati nella tabella seguente
Si consiglia di non modificare le mappature degli attributi predefinite se non diversamente necessario. Il valore che si associa come nome utente è particolarmente importante. Webex utilizza l'indirizzo e-mail dell'utente come nome utente. Per impostazione predefinita, si esegue la mappatura userPrincipalName (UPN) in Azure AD per indirizzo e-mail (nome utente) in Control Hub.
Se viene visualizzato il messaggio userPrincipalName non esegue il mapping all'e-mail in Control Hub, gli utenti vengono predisposti in Control Hub come nuovi utenti anziché utenti esistenti corrispondenti. Se si desidera utilizzare un altro attributo utente Azure in formato di indirizzo e-mail anziché UPN, è necessario modificare la mappatura predefinita in ID Entra da userPrincipalName all'attributo utente Entra ID appropriato.
Operazioni preliminari
L'app Cisco Webex è stata aggiunta e configurata all'ID Entra e la connessione è stata testata.
È possibile modificare le mappature degli attributi utente prima o dopo aver avviato la sincronizzazione degli utenti.
| 1 |
Accedi al portale Azure e vai a .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Apri l'applicazione Webex aggiunto o creato nella galleria delle applicazioni. Fai clic su qui per ulteriori informazioni sulla differenza tra l'applicazione Cisco Webex precostruita o l'applicazione SCIM personalizzata 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Vai a e fare clic su Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Controllare la casella di controllo Show advanced options casella di controllo, quindi fare clic su Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Scegliere gli attributi Webex da compilare dagli attributi utente Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Fare clic per confermare. Viene visualizzata la pagina Mappatura attributi, che consente di associare attributi utente Entra ID agli attributi utente Webex scelti. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Nella parte inferiore della pagina, fare clic su Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Scegli Direct mappatura. Selezionare Source attribute (attributo Entra) e il Target attribute (attributo Webex), quindi fare clic su OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ripetere le due operazioni precedenti fino a quando non sono state aggiunte o modificate tutte le mappature necessarie, quindi fare clic su Save e Yes per confermare le nuove mappature. Puoi Restore default mappings se si desidera riavviare. | ||||||||||||||||||||||||||||||||||||||||||
Le mappature vengono eseguite e gli utenti Webex verranno creati o aggiornati alla successiva sincronizzazione.
Oggetti sincronizzati supportati
Le tabelle seguenti mostrano le differenze tra la sincronizzazione dell'App Store Enterprise di Entra ID, l'app di installazione guidata Entra ID per Control Hub e l'implimentazione di Entra ID SCIM 2.0
|
Oggetti |
SCIM ID Entra 1.1 |
App di installazione guidata Entra ID |
SCIM ID Entra 2.0 |
|---|---|---|---|
|
Utenti |
Sì |
Sì |
Sì |
|
Gruppi |
No |
Sì* |
Sì |
|
sale |
No |
Sì* |
No |
|
Avatar |
No |
Sì* |
No |
* Puoi sincronizzare solo gruppi, sale e avatar in Control Hub attraverso l'app di installazione guidata Entra ID tramite l'API Microsoft Graph.
|
Attributo |
SCIM ID Entra 1.1 |
App di installazione guidata Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
nome utente |
Sì |
Sì |
Sì |
|
displayName |
Sì |
Sì |
Sì |
|
nome.familyName |
Sì |
Sì |
Sì |
|
nome.givenName |
Sì |
Sì |
Sì |
|
ID esterno |
Sì |
Sì |
Sì |
|
title |
Sì |
Sì |
Sì |
|
indirizzi[tipo eq "work"].country |
Sì |
Sì |
Sì |
|
indirizzi[tipo eq "work"].locality |
Sì |
Sì |
Sì |
|
indirizzi[tipo eq "work"].streetAddress |
Sì |
Sì |
Sì |
|
indirizzi[tipo eq "work"].region |
Sì |
Sì |
Sì |
|
indirizzi[tipo eq "work"].postalCode |
Sì |
Sì |
Sì |
|
phoneNumbers[type eq "work"].value |
Sì |
Sì |
Sì |
|
phoneNumbers[tipo eq "mobile"].valore |
Sì |
Sì |
Sì |
|
phoneNumbers[tipo eq "fax"].valore |
Sì |
Sì |
Sì |
|
manager |
No |
Sì |
No |
|
department |
No |
No |
Sì |
|
ID dipendente |
No |
No |
Sì |