Vantaggi del calendario ibrido

Attualmente, l'integrazione fornisce le seguenti funzioni principali:

  1. Fornisce agli utenti finali la possibilità di pianificare una riunione di collaborazione con qualsiasi client di calendario connesso a Microsoft 365 senza dover installare plug-in o estensioni. Digitare una parola chiave nel campo Posizione (ad esempio, @webex o @meet) o inserire un URI di indirizzo video o l'indirizzo della riunione nel corpo della riunione.

  2. Mostra un elenco riunioni nelle applicazioni dell'app Webex degli utenti: desktop, mobile e hard endpoint.

  3. Visualizza una notifica con il pulsante Accedi, noto anche come Pulsante singolo per l'accesso (OBTP).

  4. Aggiorna lo stato di presenza dell'app Webex di un utente quando l'utente imposta le risposte automatiche in Microsoft 365 (operazione definita come stato di fuori sede).

Questo articolo fornisce una panoramica sul modo in cui il servizio di calendario ibrido basato su cloud integra il cloud Microsoft 365 con il cloud Webex per fornire queste funzioni.

Per una panoramica simile delle altre integrazioni del servizio di calendario ibrido, vedere i seguenti articoli:

Per informazioni sulle ultime funzioni e sulla distribuzione, vedere https:/​/​www.cisco.com/​go/​hybrid-services-calendar.

Gestione dei dati

Il calendario ibrido riceve i dettagli della riunione dal sistema di calendario e li utilizza nel seguente modo:

  • controlla la posizione e il corpo della riunione per individuare URI e URL per accedere alla riunione
  • il titolo dell'invito come titolo della riunione
  • gli orari di inizio e fine per visualizzare lo slot della riunione nell'elenco delle riunioni nell'app Webex e su alcuni dispositivi
  • gli invitati a compilare l'elenco dei partecipanti nell'elenco riunioni
  • gli invitati a inviare loro il pulsante Accedi, all'orario prestabilito per l'accesso
  • il corpo dell'invito alla riunione per inserire i valori nell'agenda della riunione Webex

Il servizio invia dati crittografati al cloud Webex (e memorizza i dati in formato crittografato) per fornire l'elenco delle riunioni e il pulsante Partecipa.

Il servizio non memorizza né trasmette dati non crittografati. I dati sensibili, come la descrizione della riunione, il corpo della riunione e gli indirizzi e-mail degli invitati, sono sempre crittografati quando memorizzati e trasmessi.

Il servizio di calendario ibrido conserva i dati della riunione per un periodo di tempo limitato. I dati memorizzati coprono le riunioni da 7 giorni nel passato a 31 giorni nel futuro.

Per la crittografia dei dati, il calendario ibrido utilizza lo stesso servizio di crittografia cloud Webex utilizzato dall'app Webex. Come tale, il server di gestione delle chiavi (KMS) cloud fornisce la gestione delle chiavi. Se scegli di distribuire la sicurezza dei dati ibridi, il tuo KMS locale fornisce la gestione delle chiavi. (Per ulteriori dettagli, vedi il Documento sulla sicurezza dell'app Webex).

Supporto tenant Microsoft 365

Tenere presenti le seguenti considerazioni per il tenant Microsoft 365:

  • La versione commerciale di Webex supporta solo l'istanza mondiale di Microsoft 365. (Webex non supporta le istanze USGovDoD, USGovGCCHigh, Cina e Germania).
  • Webex for Government supporta l'istanza mondiale di Microsoft 365 attraverso un tenant in GCC e l'istanza USGovGCCHigh. (Webex for Government non supporta le istanze USGovDoD, Cina e Germania).

  • Microsoft 365 include funzionalità multi-geo che consentono ai tenant di memorizzare i dati in un'area geografica scelta. Tuttavia, Webex memorizza i dati in base alle proprie specifiche di residenza dei dati in base al paese designato per l'organizzazione del cliente. Per ulteriori informazioni, vedi https://www.cisco.com/go/webex-teams-locality.

Autenticazione e autorizzazione durante la distribuzione

Il servizio di calendario ibrido utilizza l'autorizzazione di Microsoft Graph per accedere ai calendari degli utenti all'interno di un'organizzazione.

Sono disponibili due opzioni per fornire l'autorizzazione al calendario ibrido ad accedere al calendario di un utente.

Negli ambienti aziendali, l'amministratore globale del tenant Microsoft 365 concede le autorizzazioni al calendario ibrido per tutti gli utenti nell'organizzazione. Questo metodo è esclusivo per i clienti aziendali.

La seconda opzione consente agli utenti di autorizzare il calendario ibrido da soli utilizzando Connetti calendario Microsoft 365. "Connetti il calendario" richiede una riautorizzazione dell'utente periodica. Questo metodo è disponibile per tutti i tipi di utente.

Processo di autenticazione delle applicazioni enterprise

Il provisioning concede al servizio di calendario ibrido le seguenti autorizzazioni richieste:

Autorizzazione

Utilizzo

Lettura e scrittura di calendari in tutte le cassette postali.

  • Aggiornare il testo della riunione con i dettagli di accesso.

Eseguire l'accesso e leggere il profilo utente.

  • Richiesta per le altre autorizzazioni elencate. Il calendario ibrido non lo utilizza direttamente.

Lettura e scrittura di tutte le impostazioni della cassetta postale utente.

  • Determinare la lingua dell'utente per scopi di localizzazione.

  • Leggere lo stato di fuori sede.

  • Imposta lo stato di fuori sede (riservato per uso futuro).

Leggi domini.

  • Utilizzato per indirizzare in modo efficiente gli utenti al tenant Microsoft 365 corretto

Leggi impostazioni RBAC directory

Per determinare se questo utente è un amministratore globale nel tenant richiesto

In Cisco Webex Control Hub, solo gli amministratori autorizzati all'accesso possono impostare il servizio di calendario ibrido per l'organizzazione di un cliente. Il processo di provisioning richiede l'autenticazione da parte di un amministratore e il consenso di un amministratore globale per il tenant Microsoft 365 a cui appartengono gli utenti.

Il flusso include i seguenti passaggi di alto livello:

  1. L'amministratore dell'organizzazione accede a Control Hub e avvia il calendario ibrido con l'impostazione di Microsoft 365.

    Il calendario ibrido reindirizza il browser al cloud Microsoft 365 per l'autenticazione e il consenso.

  2. Microsoft 365 richiede all'amministratore di accedere al tenant Microsoft 365. L'amministratore accede con l'account amministratore globale.

    L'amministratore deve autorizzare Webex a verificare che sia un amministratore globale in questo tenant.

    Webex esegue questo controllo con Microsoft 365. Se questa operazione va a buon fine, Webex richiede le autorizzazioni di calendario.

  3. Microsoft 365 richiede all'amministratore di accedere al tenant Microsoft 365. L'amministratore accede con l'account amministratore globale.

    L'amministratore deve autorizzare Webex ad accedere ai dati di calendario. Il servizio di calendario restituisce un prompt per un account e-mail di test.

  4. L'amministratore inserisce un indirizzo e-mail di test e Webex tenta di creare un evento nel calendario dell'account di test.

    In base ai risultati del test, l'amministratore ottiene un'indicazione di successo o di errore aggiornata.

Diagramma di sequenza dei processi di provisioning Enterprise

Processo di autenticazione dell'applicazione

Il provisioning concede al servizio di calendario ibrido le seguenti autorizzazioni richieste:

Autorizzazione

Utilizzo

Lettura e scrittura di calendari.

  • Aggiornare il testo della riunione con i dettagli di accesso.

Accesso non in linea.

  • Concede a Webex un token di aggiornamento che limita le richieste di riautorizzazione dell'utente finale a ogni 30 giorni.

Lettura e scrittura di tutte le impostazioni della cassetta postale utente.

  • Determinare la lingua dell'utente per scopi di localizzazione.

  • Leggere lo stato di fuori sede.

  • Imposta lo stato di fuori sede (riservato per uso futuro).

Eseguire l'accesso e leggere il profilo utente.

  • Richiesta per le altre autorizzazioni elencate. Il calendario ibrido non lo utilizza direttamente.

Calendario ibrido nel portale Microsoft Azure

Dopo aver autorizzato il servizio Webex Calendar ad accedere al tenant Microsoft 365 per l'azienda, il centro di amministrazione di Microsoft Azure Active Directory visualizza il servizio nell'elenco delle applicazioni aziendali.

Fare clic sul nome del servizio, su Cisco Webex Connect Your Calendar e aprire la pagina Autorizzazioni per visualizzare le autorizzazioni concesse al servizio.

Limitare l'ambito dell'applicazione a cassette postali specifiche

Quando si imposta il calendario ibrido per l'azienda, viene richiesta l'autorizzazione per l'intera organizzazione. Microsoft Azure consente di limitare l'ambito a cassette postali specifiche prima o dopo il provisioning.

Utilizzare la documentazione Microsoft per limitare l'ambito. Ad esempio, vedere per le https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access operazioni da eseguire per limitare l'ambito prima del provisioning del calendario ibrido.

Provisioning del calendario ibrido con operazioni API

Il calendario ibrido utilizza l'API di Microsoft Graph per accedere agli eventi di calendario Microsoft 365. Questa API supporta un'ampia gamma di operazioni con Microsoft 365. Tuttavia, il calendario ibrido utilizza solo un sottogruppo di comandi correlati ai casi d'uso del calendario.

Tabella 1. Operazioni attualmente utilizzate dal calendario ibrido

Operazione Graph

Utilizzo

POST /users/{id | userPrincipalName}/calendar/events

Aggiungere un evento o una riunione al calendario di un utente.

GET /users/{id | userPrincipalName}/events/{id}

Recupera i dettagli su un singolo evento nel calendario di un utente.

GET /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime}&endDateTime={end_datetime}

Richiama le occorrenze di una riunione ricorrente per un intervallo di tempo specificato.

GET /users/{id | userPrincipalName}/calendar/events

Recupera i dettagli sugli eventi nella cartella di calendario di un utente.

POST /subscriptions

Attiva l'abbonamento per le notifiche in seguito a modifiche apportate al calendario di un utente.

GET /users/{id|userPrincipalName}/mailboxSettings

Richiama le impostazioni internazionali e di fuori sede di un utente.

DELETE /subscriptions/{id}

Annulla l'abbonamento per le notifiche di modifiche apportate al calendario di un utente.

PATCH /users/{id | userPrincipalName}/calendar/events/{id}

Aggiorna le proprietà degli eventi di calendario (incluse le informazioni di accesso e le proprietà estese) oltre ad altri campi relativi alla riunione.

POST /users/{id|userPrincipalName}/calendar/getSchedule

Visualizza la disponibilità dell'utente e lo stato libero/occupato per un intervallo di tempo specificato.

ELIMINA /users/{id | userPrincipalName}/calendar/events/{id}

Elimina un evento da un calendario.

POST /users/{id | userPrincipalName}/calendar/events/{id}/{accept | rifiuta | tentativelyAccept}

Consente all'utente di accettare/rifiutare/accettare provvisoriamente lo stato per una riunione.

GET /roleManagement/directory/roleAssignments

Recupera i ruoli assegnati all'utente che richiede il consenso.