In questo articolo
Vantaggi del calendario ibrido
Gestione dei dati
Supporto per i tenant di Microsoft 365
dropdown icon
Autenticazione e autorizzazione durante la distribuzione
    Processo di autenticazione delle applicazioni enterprise
    Processo di autenticazione dell'applicazione
Calendario ibrido nel portale Microsoft Azure
Limitare l'ambito dell'applicazione a cassette postali specifiche
Provisioning del calendario ibrido con operazioni API

Riferimento al servizio Calendario ibrido con integrazione Microsoft 365

list-menuIn questo articolo
list-menuFeedback?

Non è necessario perdere le riunioni perché sono state programmate in un'altra app. Puoi utilizzare Hybrid Calendar per offrire un'esperienza di collaborazione completa a utenti e stanze tra Webex Meetings e l'app Webex con Microsoft 365.

Vantaggi del calendario ibrido

Attualmente, l'integrazione fornisce le seguenti funzioni principali:

  1. Offrire agli utenti finali la possibilità di programmare una riunione collaborativa con qualsiasi client di calendario connesso a Microsoft 365, senza dover installare plug-in o estensioni. Digita una parola chiave nel campo Posizione (ad esempio, @webex O @meet) oppure inserisci l'URI dell'indirizzo video o l'indirizzo della riunione nel corpo della riunione.

  2. Mostra un elenco riunioni nelle applicazioni dell'app Webex degli utenti: desktop, mobile e hard endpoint.

  3. Visualizza una notifica con il pulsante Accedi, noto anche come Pulsante singolo per l'accesso (OBTP).

  4. Aggiorna lo stato di presenza di un utente nell'app Webex quando quest'ultimo imposta le risposte automatiche in Microsoft 365 (a volte indicato come stato di assenza).

Questo articolo offre una panoramica di come il servizio di calendario ibrido basato su cloud integri il cloud di Microsoft 365 con il cloud di Webex per fornire queste funzionalità.

Per una panoramica simile delle altre integrazioni del servizio di calendario ibrido, vedere i seguenti articoli:

Per le informazioni più recenti su funzionalità e implementazione, vedere https:/​/​www.cisco.com/​go/​hybrid-services-calendar.

Gestione dei dati

Il calendario ibrido riceve i dettagli della riunione dal sistema di calendario e li utilizza come segue:

  • controlla la posizione della riunione e il corpo per URI e URL per partecipare alla riunione
  • il titolo dell'invito come titolo della riunione
  • gli orari di inizio e fine per visualizzare lo slot della riunione nell'elenco delle riunioni nell'app Webex e su alcuni dispositivi
  • gli invitati per popolare l'elenco dei partecipanti nell'elenco delle riunioni
  • gli invitati a inviare loro il pulsante Partecipa, quando sarà il momento di partecipare
  • il corpo dell'invito alla riunione per popolare l'agenda della riunione Webex

Il servizio invia dati crittografati al cloud di Webex (e li memorizza in forma crittografata) per fornire l'elenco delle riunioni e il pulsante "Partecipa".

Il servizio non memorizza né trasmette dati non crittografati. I dati sensibili, come la descrizione della riunione, i partecipanti e gli indirizzi email degli invitati, vengono sempre crittografati durante l'archiviazione e la trasmissione.

Il servizio Calendario ibrido conserva i dati delle riunioni per un periodo di tempo limitato. I dati memorizzati riguardano gli incontri che si sono svolti negli ultimi 7 giorni e che si svolgeranno nei prossimi 31 giorni.

Per la crittografia dei dati, Hybrid Calendar utilizza lo stesso servizio di crittografia cloud di Webex utilizzato dall'app Webex. Pertanto, il Key Management Server (KMS) basato su cloud fornisce la gestione delle chiavi. Se si sceglie di implementare Hybrid Data Security, la gestione delle chiavi viene fornita dal proprio sistema KMS locale. (Per maggiori dettagli, consultare il documento Webex App Security Paper.)

Supporto per i tenant di Microsoft 365

Tenere presenti le seguenti considerazioni per il tenant Microsoft 365:

  • La versione commerciale di Webex supporta solo l'istanza globale di Microsoft 365. (Webex non supporta le istanze USGovDoD, USGovGCCHigh, Cina e Germania.)
  • Webex for Government supporta l'istanza globale di Microsoft 365 tramite un tenant nel GCC e l'istanza USGovGCCHigh. (Webex for Government non supporta le istanze USGovDoD, Cina e Germania.)

  • Microsoft 365 include funzionalità multi-geografiche che consentono ai tuoi tenant di archiviare i dati in un'area geografica prescelta. Tuttavia, Webex archivia i dati secondo le proprie specifiche di residenza dei dati, basate sul paese assegnato all'organizzazione del cliente. Per ulteriori informazioni, vedi https://www.cisco.com/go/webex-teams-locality.

Autenticazione e autorizzazione durante la distribuzione

Il servizio di calendario ibrido utilizza l'autorizzazione di Microsoft Graph per accedere ai calendari degli utenti all'interno di un'organizzazione.

Esistono due opzioni per autorizzare Hybrid Calendar ad accedere al calendario di un utente.

Negli ambienti aziendali, l'amministratore globale del tenant di Microsoft 365 concede le autorizzazioni per il Calendario ibrido a tutti gli utenti dell'organizzazione. Questo metodo è esclusivo per i clienti aziendali.

La seconda opzione consiste nel consentire agli utenti di autorizzare autonomamente il Calendario ibrido tramite Collega il tuo calendario Microsoft 365. La funzione "Collega il tuo calendario" richiede una riautorizzazione periodica da parte dell'utente. Questo metodo è disponibile per tutti i tipi di utente.

Processo di autenticazione delle applicazioni enterprise

Il provisioning concede al servizio di calendario ibrido le seguenti autorizzazioni richieste:

Autorizzazione

Utilizzo

Lettura e scrittura di calendari in tutte le cassette postali.

  • Aggiornare il testo della riunione con i dettagli di accesso.

Eseguire l'accesso e leggere il profilo utente.

  • Richiesta per le altre autorizzazioni elencate. Il calendario ibrido non lo utilizza direttamente.

Lettura e scrittura di tutte le impostazioni della cassetta postale utente.

  • Determinare la lingua dell'utente per scopi di localizzazione.

  • Leggere lo stato di fuori sede.

  • Imposta lo stato di assenza (riservato per usi futuri).

Leggi domini.

  • Utilizzato per indirizzare in modo efficiente gli utenti al tenant Microsoft 365 corretto.

Impostazioni RBAC della directory di lettura

Per determinare se questo utente è un amministratore globale nel tenant richiesto

In Cisco Webex Control Hub, solo gli amministratori autorizzati all'accesso possono impostare il servizio di calendario ibrido per l'organizzazione di un cliente. Il processo di provisioning richiede l'autenticazione da parte di un amministratore e il consenso di un amministratore globale del tenant di Microsoft 365 a cui appartengono gli utenti.

Il flusso include i seguenti passaggi di alto livello:

  1. L'amministratore dell'organizzazione accede a Control Hub e avvia la configurazione del calendario ibrido con Microsoft 365.

    Il calendario ibrido reindirizza il browser al cloud di Microsoft 365 per l'autenticazione e il consenso.

  2. Microsoft 365 richiede all'amministratore di accedere al tenant di Microsoft 365. L'amministratore accede con l'account di amministratore globale.

    L'amministratore deve autorizzare Webex a verificare che sia un amministratore globale in questo tenant.

    Webex effettua questo controllo con Microsoft 365. In caso di successo, Webex richiede le autorizzazioni per il calendario.

  3. Microsoft 365 richiede all'amministratore di accedere al tenant di Microsoft 365. L'amministratore accede con l'account di amministratore globale.

    L'amministratore deve dare il proprio consenso all'accesso di Webex ai dati del calendario. Il servizio Calendario restituisce una richiesta di inserimento di un account email di prova.

  4. L'amministratore inserisce un indirizzo email di prova e Webex tenta di creare un evento nel calendario dell'account di prova.

    In base ai risultati del test, l'amministratore ottiene un'indicazione di successo o di errore aggiornata.

Diagramma di sequenza del processo di provisioning aziendale

Processo di autenticazione dell'applicazione

Il provisioning concede al servizio di calendario ibrido le seguenti autorizzazioni richieste:

Autorizzazione

Utilizzo

Lettura e scrittura di calendari.

  • Aggiornare il testo della riunione con i dettagli di accesso.

Accesso non in linea.

  • Concede a Webex un token di aggiornamento che limita le richieste di riautorizzazione da parte dell'utente finale a una volta ogni 30 giorni.

Lettura e scrittura di tutte le impostazioni della cassetta postale utente.

  • Determinare la lingua dell'utente per scopi di localizzazione.

  • Leggere lo stato di fuori sede.

  • Imposta lo stato di assenza (riservato per usi futuri).

Eseguire l'accesso e leggere il profilo utente.

  • Richiesta per le altre autorizzazioni elencate. Il calendario ibrido non lo utilizza direttamente.

Calendario ibrido nel portale Microsoft Azure

Dopo aver autorizzato il servizio Webex Calendar ad accedere al tenant di Microsoft 365 per l'azienda, l'interfaccia di amministrazione di Microsoft Azure Active Directory visualizza il servizio nell'elenco delle applicazioni aziendali.

Fai clic sul nome del servizio, Cisco Webex Connect Your Calendar e apri la pagina Autorizzazioni, per visualizzare le autorizzazioni che hai concesso al servizio.

Limitare l'ambito dell'applicazione a cassette postali specifiche

Quando si imposta il calendario ibrido per l'azienda, viene richiesta l'autorizzazione per l'intera organizzazione. Microsoft Azure consente di limitare l'ambito a cassette postali specifiche prima o dopo il provisioning.

Utilizzare la documentazione Microsoft per limitare l'ambito. Ad esempio, vedere per le https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access operazioni da eseguire per limitare l'ambito prima del provisioning del calendario ibrido.

Provisioning del calendario ibrido con operazioni API

Il calendario ibrido utilizza l' API Microsoft Graph per accedere agli eventi del calendario di Microsoft 365. Questa API supporta un'ampia gamma di operazioni con Microsoft 365. Tuttavia, il calendario ibrido utilizza solo un sottogruppo di comandi correlati ai casi d'uso del calendario.

Tabella 1. Operazioni attualmente utilizzate dal calendario ibrido

Operazione Graph

Utilizzo

INVIARE /users/{id | userPrincipalName}/calendar/events

Aggiungere un evento o una riunione al calendario di un utente.

OTTENERE /users/{id | userPrincipalName}/events/{id}

Recupera i dettagli su un singolo evento nel calendario di un utente.

OTTENERE /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime} & endDateTime={end_datetime}

Richiama le occorrenze di una riunione ricorrente per un intervallo di tempo specificato.

OTTENERE /users/{id | userPrincipalName}/calendar/events

Recupera i dettagli sugli eventi nella cartella di calendario di un utente.

POST /subscriptions

Attiva l'abbonamento per le notifiche in seguito a modifiche apportate al calendario di un utente.

OTTENERE /users/{id|userPrincipalName}/mailboxSettings

Richiama le impostazioni internazionali e di fuori sede di un utente.

DELETE /subscriptions/{id}

Annulla l'abbonamento per le notifiche di modifiche apportate al calendario di un utente.

TOPPA /users/{id | userPrincipalName}/calendar/events/{id}

Aggiorna le proprietà degli eventi di calendario (incluse le informazioni di accesso e le proprietà estese) oltre ad altri campi relativi alla riunione.

INVIARE /users/{id|userPrincipalName}/calendar/getSchedule

Visualizza la disponibilità dell'utente e lo stato libero/occupato per un intervallo di tempo specificato.

ELIMINARE /users/{id | userPrincipalName}/calendar/events/{id}

Elimina un evento da un calendario.

INVIARE /users/{id | userPrincipalName}/calendar/events/{id}/{accept | rifiuta | accetta provvisoriamente}

Consente all'utente di accettare/rifiutare/accettare provvisoriamente lo stato per una riunione.

OTTENERE /roleManagement/directory/roleAssignments

Recupera i ruoli assegnati all'utente che richiede il consenso.

Questo articolo è stato utile?
Questo articolo è stato utile?