In questo articolo
dropdown icon
Sistema per la gestione dell'identità tra domini (SCIM)
    App di installazione guidata Entra ID
Aggiungi Webex dalla galleria delle applicazioni Azure
Assegna gruppi/utenti all'applicazione in ID Entra
Autorizza l'ID Entra per sincronizzare gli utenti con la tua organizzazione Control Hub
Mappa attributi utente da Entra ID a Webex
Oggetti sincronizzati supportati
Provisioning SCIM preesistente con l'app galleria Cisco Webex Entra ID
list-menuIn questo articolo
list-menuFeedback?

Utilizza l'applicazione Cisco Webex Enterprise precostruita in Microsoft Entra ID per sincronizzare gli utenti assegnati a Control Hub con l'integrazione di provisioning SCIM preesistente. Questa opzione è per le organizzazioni che già utilizzano l'app galleria Cisco Webex.

Sistema per la gestione delle identità tra più domini (SCIM)

L'integrazione tra gli utenti nella rubrica e in Control Hub utilizza l'API System for Cross-domain Identity Management ( SCIM). SCIM è uno standard aperto per automatizzare lo scambio di informazioni di identità utente tra domini di identità o sistemi IT. LA soluzione SCIM è progettata per semplificare la gestione delle identità utente in applicazioni e servizi basati su cloud. LA VERSIONE SCIM utilizza un'API standardizzata attraverso REST.

La sincronizzazione SCIM non richiede infrastruttura locale o connettori. Questa integrazione mantiene sincronizzato l'elenco di utenti ogni volta che un utente viene creato, aggiornato o rimosso dall'applicazione in Entra ID.

L'ID Entra non sincronizza i valori nulli. Se si imposta un valore di attributo su NULL, il valore di Webex non viene eliminato o patchato con un valore NULL. Se questa limitazione incide sugli utenti, contattare Microsoft per supporto.

App di installazione guidata Entra ID

Usa l'app di installazione guidata Entra ID in Control Hub per semplificare la sincronizzazione di utenti e gruppi con Webex. L'app di installazione guidata consente di configurare facilmente quali attributi, utenti e gruppi da sincronizzare e di decidere se sincronizzare gli avatar dell'utente su Webex. Vedi Impostazione dell'app di installazione guidata Entra ID in Control Hub per ulteriori informazioni sui vantaggi dell'uso della procedura guidata.

Aggiungi Webex dalla galleria delle applicazioni Azure

Prima di configurare Control Hub per il provisioning automatico degli utenti con Entra ID, devi aggiungere Webex dalla galleria delle applicazioni Azure all'elenco delle applicazioni gestite.

La seguente procedura utilizza il protocollo SCIM precedente 1.1. Vai a SCIM 2.0 provisioning con un'app Webex personalizzata in ID Entra per visualizzare le procedure per l'impostazione del protocollo SCIM più recente 2.0.

Per informazioni sull'ambito dei diversi metodi di sincronizzazione Entra ID, vedere Oggetti sincronizzati supportati.

1

Accedi al portale Azure su https://portal.azure.com con le credenziali dell'amministratore.

2

Vai a ID Entra per la tua organizzazione.

3

Vai a Enterprise Applications e fare clic su Add > Add an application from the gallery.

4

Nella casella di ricerca, digita Cisco Webex.

5

Nel riquadro risultati, selezionare Cisco Webex, quindi fare clic su Add per aggiungere l'applicazione.

An example of the Add an application screen with the Cisco Webex application highlighted.

Viene visualizzato un messaggio che indica che l'applicazione è stata aggiunta correttamente.

6

Per accertarsi che l'applicazione Webex aggiunta per la sincronizzazione non venga visualizzata nel portale utente, aprire la nuova applicazione, vai a Propertiese impostare Visible to users? a No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Assegna gruppi/utenti all'applicazione in ID Entra

Questa procedura consente di scegliere gli utenti da sincronizzare con il cloud Webex.

Entra ID utilizza un concetto denominato "assegnazioni" per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, solo gli utenti e/o i gruppi di utenti "assegnati" a un'applicazione in Entra ID vengono sincronizzati in Control Hub.

Usa l'app di installazione guidata Entra ID in Control Hub per sincronizzare entrambi gli utenti all'interno dei gruppi Entra ID e singoli oggetti gruppo. Webex non può sincronizzare i singoli gruppi all'esterno dell'app di installazione guidata Entra ID.

Se si sta configurando l'integrazione per la prima volta, si consiglia di assegnare un utente per il test, quindi aggiungere altri utenti e gruppi dopo un test eseguito correttamente.

1

Aprire l'applicazione Webex nel portale Entra ID, quindi andare a Users and groups.

2

Fare clic Add Assignment.

3

Individuare gli utenti/gruppi da aggiungere all'applicazione:

  • Trova i singoli utenti da assegnare all'applicazione.
  • Individuare un gruppo di utenti da assegnare all'applicazione.
4

Fare clic Select quindi fare clic su Assign.

Ripetere queste operazioni fino a quando non si dispone di tutti i gruppi e gli utenti che si desidera sincronizzare con Webex.

Autorizza l'ID Entra per sincronizzare gli utenti con la tua organizzazione Control Hub

Utilizzare questa procedura per impostare il provisioning dall'ID Entra e ottenere un token di connessione per la propria organizzazione. Le operazioni descritte riguardano le impostazioni amministrative necessarie e consigliate.

Se la propria organizzazione applica che tutti gli utenti devono disporre di un dominio verificato, la sincronizzazione futura non consente la creazione di utenti per i domini non verificati. La maggior parte di Webex per organizzazioni governative richiedono domini verificati.

Operazioni preliminari

Ottenere l'ID organizzazione dalla vista del cliente in Control Hub. Fare clic sul nome dell'organizzazione in basso a sinistra, quindi copiare il file Organization ID in un file di testo. Tale valore è necessario quando si inserisce l'URL del tenant. Questo valore viene utilizzato come esempio in questo articolo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Accedi al portale Azure e vai a > Enterprise applications > All applications.

2

Scegli Cisco Webex dall'elenco di applicazioni aziendali.

3

Vai a Provisioning, quindi modificare il campo Provisioning Mode a Automatic.

Schermata di provisioning Cisco Webex in Entra ID. Fare clic sul menu a discesa Modalità di provisioning per selezionare Automatico.

L'app Webex include alcune mappature predefinite tra attributi utente Entra ID e attributi utente Webex. Questi attributi sono sufficienti per creare gli utenti, ma è possibile aggiungerne altri come descritto più avanti in questo articolo.

4

Inserisci il Tenant URL.

La tabella seguente mostra l'URL dell'offerta Webex. Replace OrgId con il valore specifico.

Table 1. Tenant URLs for Webex
Offerta WebexURL tenant da utilizzare
Webex (predefinito) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Ad esempio, l'URL del tenant può essere simile al seguente: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Effettuare solo una delle seguenti operazioni per ottenere il valore del token di connessione per Secret Token:

  • Genera automaticamente un nuovo token dall'interno di Control Hub.

    In Control Hub, andare a Apps > Service apps, selezionare l'applicazione e fare clic su Get a token > Authorize to get token.

  • Genera manualmente un nuovo token con la procedura seguente:

  1. Copiare il seguente URL ed eseguirlo in una scheda del browser in incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    L'URL precedente si applica al broker ID Webex predefinito. Se si sta utilizzando Webex per il governo, utilizzare il seguente URL per ottenere il token di controllo:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un browser in incognito è importante accertarsi di accedere con le credenziali di amministrazione corrette. Se è già stato eseguito l'accesso come utente con meno privilegi che non può creare gli utenti, il token di utente che viene restituito non può creare gli utenti.

  2. Dalla pagina di accesso di Webex visualizzata, accedere con un account di amministrazione completo per la propria organizzazione.

    Viene visualizzata una pagina di errore a confermare che non è possibile raggiungere il sito, ma questo è normale.

    L'URL della pagina di errore include il token dell'utente generato. Questo token è valido per 365 giorni (trascorso il quale scade).

    Un esempio dell'URL della pagina di errore con il token di connessione generato evidenziato. Copia il valore del token di connessione trovato tra "access_token=" e "&token_type=Portatore".

  3. Dall'URL nella barra degli indirizzi del browser, copiare il valore del token di connessione da tra access_token= e &token_type=Bearer.

    Ad esempio, questo URL presenta il valore del token evidenziato: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Si consiglia di salvare questo valore in un file di testo come record del token nel caso in cui l'URL non sia più disponibile.

6

Torna al portale e incolla il valore del token in Secret Token.

7

Fare clic Test Connection per assicurarti che l'ID Entra riconosca l'organizzazione e il token.

Un risultato corretto indica che le credenziali sono autorizzate a abilitare il provisioning utente.

8

Immettere un Notification Email e selezionare la casella per ricevere un messaggio e-mail quando sono presenti errori di provisioning.

9

Fare clic Save.

A questo punto, hai autorizzato correttamente l'ID Entra per il provisioning e la sincronizzazione degli utenti Webex e hai completato la procedura per l'impostazione della sincronizzazione.

Operazioni successive

Se desideri mappare altri attributi utente Entra ID agli attributi Webex, continua con la sezione successiva.

Per informazioni sull'apportare le modifiche all'organizzazione sincronizzata, vedi l'articolo della Guida Gestione degli utenti ID Entra sincronizzati.

Mappa attributi utente da Entra ID a Webex

Seguire questa procedura per associare attributi utente aggiuntivi da Entra ID a Webex o per modificare le mappature degli attributi utente esistenti.

La mappatura di Entra ID in Webex non sincronizza ogni singolo dettaglio utente. Alcuni aspetti dei dati utente non sono sincronizzati:

  • Avatar

  • sale

  • Attributi non elencati nella tabella seguente

Si consiglia di non modificare le mappature degli attributi predefinite se non diversamente necessario. Il valore che si associa come nome utente è particolarmente importante. Webex utilizza l'indirizzo e-mail dell'utente come nome utente. Per impostazione predefinita, si esegue la mappatura userPrincipalName (UPN) in Azure AD per indirizzo e-mail (nome utente) in Control Hub.

Se viene visualizzato il messaggio userPrincipalName non esegue il mapping all'e-mail in Control Hub, gli utenti vengono predisposti in Control Hub come nuovi utenti anziché utenti esistenti corrispondenti. Se si desidera utilizzare un altro attributo utente Azure in formato di indirizzo e-mail anziché UPN, è necessario modificare la mappatura predefinita in ID Entra da userPrincipalName all'attributo utente Entra ID appropriato.

Operazioni preliminari

L'app Cisco Webex è stata aggiunta e configurata all'ID Entra e la connessione è stata testata.

È possibile modificare le mappature degli attributi utente prima o dopo aver avviato la sincronizzazione degli utenti.

1

Accedi al portale Azure e vai a Enterprise applications > All applications..

2

Apri l'applicazione Webex aggiunto o creato nella galleria delle applicazioni.

Fai clic su qui per ulteriori informazioni sulla differenza tra l'applicazione Cisco Webex precostruita o l'applicazione SCIM personalizzata 2.0.
3

Vai a Provisioning > Mappings e fare clic su Provision Entra ID Users.

4

Controllare la casella di controllo Show advanced options casella di controllo, quindi fare clic su Edit attribute list.

5

Scegliere gli attributi Webex da compilare dagli attributi utente Entra ID.

6

Fare clic Save > Yes per confermare.

Viene visualizzata la pagina Mappatura attributi, che consente di associare attributi utente Entra ID agli attributi utente Webex scelti.

7

Nella parte inferiore della pagina, fare clic su Add new mapping.

8

Scegli Direct mappatura. Selezionare Source attribute (attributo Entra) e il Target attribute (attributo Webex), quindi fare clic su OK.

Table 2. Entra ID to Webex Mappings

Attributo Entra ID (origine)

Attributo utente Webex (target)

Attributi compilati per impostazione predefinita

Userprincipalname

nome utente

Switch([IsSoftd], , "False", "True", "True", "False")

Attivo

displayName

displayName

Cognome

nome.familyName

Givenname

nome.givenName

Objectid

ID esterno

Attributi aggiuntivi disponibili

titolo attività

title

utilizzoLocation

indirizzi[tipo eq "work"].country

city

indirizzi[tipo eq "work"].locality

indirizzo

indirizzi[tipo eq "work"].streetAddress

state

indirizzi[tipo eq "work"].region

Postalcode

indirizzi[tipo eq "work"].postalCode

numero di telefono

phoneNumbers[type eq "work"].value

cellulare

phoneNumbers[tipo eq "mobile"].valore

fac faqileTelephoneNumber

phoneNumbers[tipo eq "fax"].valore

TSM

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente

9

Ripetere le due operazioni precedenti fino a quando non sono state aggiunte o modificate tutte le mappature necessarie, quindi fare clic su Save e Yes per confermare le nuove mappature.

Puoi Restore default mappings se si desidera riavviare.

Le mappature vengono eseguite e gli utenti Webex verranno creati o aggiornati alla successiva sincronizzazione.

Oggetti sincronizzati supportati

Le tabelle seguenti mostrano le differenze tra la sincronizzazione dell'App Store Enterprise di Entra ID, l'app di installazione guidata Entra ID per Control Hub e l'implimentazione di Entra ID SCIM 2.0

Table 3. What you can synchronize

Oggetti

SCIM ID Entra 1.1

App di installazione guidata Entra ID

SCIM ID Entra 2.0

Utenti

Gruppi

No

Sì*

sale

No

Sì*

No

Avatar

No

Sì*

No

* Puoi sincronizzare solo gruppi, sale e avatar in Control Hub attraverso l'app di installazione guidata Entra ID tramite l'API Microsoft Graph.

Table 4. Supported user attributes

Attributo

SCIM ID Entra 1.1

App di installazione guidata Entra ID

SCIM 2.0

nome utente

displayName

nome.familyName

nome.givenName

ID esterno

title

indirizzi[tipo eq "work"].country

indirizzi[tipo eq "work"].locality

indirizzi[tipo eq "work"].streetAddress

indirizzi[tipo eq "work"].region

indirizzi[tipo eq "work"].postalCode

phoneNumbers[type eq "work"].value

phoneNumbers[tipo eq "mobile"].valore

phoneNumbers[tipo eq "fax"].valore

manager

No

No

department

No

No

ID dipendente

No

No

Questo articolo è stato utile?
Questo articolo è stato utile?