In questo articolo
Sistema per la gestione delle identità tra domini (SCIM)
Funzionalità supportate
Aggiungere Webex a Okta
Configura Okta per la sincronizzazione di utenti e gruppi
Sincronizza gli utenti di Okta in Control Hub
list-menuIn questo articolo
list-menuFeedback?

Può aggiungere Webex all'Okta Integration Network e quindi sincronizzare gli utenti dalla directory nella sua organizzazione gestita in Control Hub. Non sono necessari infrastrutture o connettori locali. Questa integrazione mantiene sincronizzato il suo elenco utenti ogni volta che un utente viene creato, aggiornato o rimosso dall'applicazione in Okta.

Sistema per la gestione delle identità tra domini (SCIM)

L'integrazione tra gli utenti nella directory e Control Hub utilizza l'API System for Cross-Domain Identity Management (SCIM 2.0). SCIM 2.0 è uno standard aperto per automatizzare lo scambio di informazioni sull'identità degli utenti tra domini di identità o sistemi IT. SCIM 2.0 è progettato per semplificare la gestione delle identità degli utenti nelle applicazioni e nei servizi basati su cloud. SCIM 2.0 utilizza un'API standardizzata tramite REST.

Se la sua organizzazione utilizza già Directory Connector per sincronizzare gli utenti, non può sincronizzare gli utenti di Okta.

L'integrazione Okta supporta i seguenti attributi utente:

  • Nome utente
  • attivo
  • Nome.GivenName
  • Nome.Cognome
  • Nome.Middlename
  • Nome. Prefisso onorifico
  • Nome. Suffisso onorifico
  • Visualizzare il nome
  • Nickname
  • email [tipo eq «lavoro"]
  • URL del profilo
  • titolo
  • Lingua preferita
  • locale
  • fuso orario
  • ID esterno
  • Numeri di telefono [tipo eq «lavoro"]
  • Numeri di telefono [tipo eq «cellulare"]
  • indirizzi [tipo eq «lavoro"]
  • Numero del dipendente
  • Centro di costo
  • organizzazione
  • divisione
  • dipartimento

Gli attributi preferredLanguage e locale devono essere formattati come una stringa separata da un carattere di sottolineatura composta da un codice lingua ISO 639-1 e un codice paese ISO 3166-1 alpha-2. Ad esempio, en_US o fr_FR.

L'integrazione di Okta supporta anche i seguenti attributi di gruppo:

  • Visualizzare il nome
  • membri

Funzionalità supportate

Questa integrazione supporta le seguenti funzionalità di sincronizzazione di utenti e gruppi in Okta:

  • Crea utenti: crea o collega un utente nell'app Webex quando assegna l'app a un utente in Okta.

  • Aggiorna gli attributi utente: Okta aggiorna gli attributi di un utente nell'app Webex quando l'app viene assegnata. Le future modifiche agli attributi apportate al profilo utente Okta sovrascrivono automaticamente il valore dell'attributo corrispondente nel cloud Webex.

  • Disattiva utenti: disattiva l'account Webex App di un utente quando non è assegnato in Okta o il suo account Okta è disattivato. Gli account possono essere riattivati se riassegna l'app a un utente in Okta.

  • Crea gruppi: crea o collega un gruppo quando assegna un gruppo in Okta.

  • Aggiorna gli attributi del gruppo — Okta aggiorna gli attributi di un gruppo quando il gruppo viene assegnato. Le future modifiche agli attributi apportate al profilo del gruppo Okta sovrascrivono automaticamente il valore dell'attributo corrispondente in Control Hub.
  • Elimina gruppi: elimina l'account di un gruppo in Control Hub quando non è assegnato in Okta o l'account del gruppo Okta viene eliminato.

Aggiungere Webex a Okta

Prima di configurare Control Hub per il provisioning automatico degli utenti con Okta, deve aggiungere Webex dalla galleria di applicazioni Okta al suo elenco di applicazioni gestite. Deve anche scegliere un metodo di autenticazione. Attualmente, i servizi Webex in Control Hub supportano solo l'SSO federato con Okta.

Prima che Lei cominci

1

Accedi all'Okta Tenant (example.okta.com, dove ad esempio è il nome della sua azienda o organizzazione) come amministratore, vada su Applicazioni e poi faccia clic su Sfoglia il catalogo delle app.

2

Cerca Cisco WebexIdentity SCIM 2.0 e aggiunga l'applicazione al suo tenant.

Se ha già integrato Okta SSO nella sua organizzazione Control Hub, può saltare i passaggi precedenti e riaprire semplicemente la Cisco Webex voce nell'elenco delle applicazioni Okta.

3

In una scheda separata del browser, acceda alla visualizzazione clienti in https://admin.webex.com, faccia clic sul nome della sua organizzazione e poi, accanto a Informazioni sulla società, copia l'ID della sua organizzazione.

Registrare l'ID dell'organizzazione (copiarlo e incollarlo in un file di testo). Utilizzerà l'ID per la procedura successiva.

Configura Okta per la sincronizzazione di utenti e gruppi

Prima che Lei cominci

Si assicuri di aver conservato l'ID della sua organizzazione della procedura precedente.

Si assicuri di avere il ruolo di amministratore completo del cliente quando crea token al portatore per i suoi clienti.

1

In Okta Tenant, vada su Provisioning > Configura integrazione API e selezioni Abilita integrazione API.

2

Inserisca il valore dell'ID nel campo ID dell'organizzazione.

3

Copia uno dei seguenti URL nel campo URL di base:

  • Per le organizzazioni aziendali copia, https://webexapis.com/identity/scim/{organizationID}/v2

    Sostituisca {organizationId} nell'URL con l'ID della sua organizzazione.

  • Per la copia di Webex per organizzazioni governative, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Sostituisca {organizationId} nell'URL con l'ID della sua organizzazione.

4

Effettui solo una delle seguenti operazioni per ottenere il valore del token segreto al portatore:

  • Genera automaticamente un nuovo token da Control Hub.

    In Control Hub vada su App > App di servizio, selezioni l'applicazione e faccia clic su Ottieni un token > Autorizza per ottenere il token.

  • Genera manualmente un nuovo token con i seguenti passaggi:

  1. Copia il seguente URL ed eseguilo in una scheda del browser in incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    L'URL sopra riportato si applica al broker Webex ID predefinito. Se sta usando Webex for Government, usi il seguente URL per ottenere il token al portatore:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un browser in incognito è importante per assicurarsi che Lei acceda con le credenziali di amministratore corrette. Se ha già effettuato l'accesso come utente meno privilegiato che non può creare utenti, il token al portatore che restituisce non può creare utenti.

  2. Dalla pagina di accesso Webex visualizzata, acceda con un account amministratore completo per la sua organizzazione.

    Viene visualizzata una pagina di errore che dice che il sito non è raggiungibile, ma è normale.

    L'URL della pagina di errore include il token al portatore generato. Questo token è valido per 365 giorni (dopodiché scade).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Dall'URL nella barra degli indirizzi del browser, copia il valore del token al portatore tra access_token= e &token_type=Bearer.

    Ad esempio, questo URL ha il valore del token evidenziato: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=bearer&expires_in=3887999&state=this-shouldd-be-a-random-string-for-security-purpose.

    Le consigliamo di salvare questo valore in un file di testo come record del token nel caso in cui l'URL non sia più disponibile.

5

Tornare a Okta, incolla il token al portatore nel campo Token API e fare clic su Test API Credentials.

Viene visualizzato un messaggio che dice che Webex è stato verificato con successo.

6

Faccia clic su Salva.

7

Vai a Provisioning > Impostazioni > All'app.

8

Seleziona Crea utenti, Aggiorna attributi utente, Disattiva utenti e fai clic su Salva.

9

Faccia clic su Assegnazioni > Assegna e scelga una delle seguenti opzioni:

  • Assegna a Persone se desidera assegnare Webex a singoli utenti.
  • Assegna a gruppi se desidera assegnare Webex a più utenti in un gruppo.
10

Se ha configurato l'integrazione SSO, faccia clic su Assegna accanto a ogni utente o gruppo che desidera assegnare all'applicazione, quindi faccia clic su Fine.

Gli utenti che ha scelto sono sincronizzati nel cloud e vengono visualizzati in Control Hub sotto Utenti. Ogni volta che sposta, aggiunge, modifica o elimina utenti in Okta, Control Hub rileva le modifiche.

Se non ha abilitato l'assegnazione automatica dei modelli di licenza, gli utenti vengono sincronizzati con Control Hub senza alcuna assegnazione di licenza. Per ridurre il sovraccarico amministrativo, Le consigliamo di abilitare un modello di licenza con assegnazione automatica prima di sincronizzare gli utenti Okta in Control Hub.

11

Fai clic su Push Groups, seleziona Trova gruppi per nome o Trova gruppi per regola e fai clic su Salva.

I gruppi scelti da Lei sono sincronizzati nel cloud e vengono visualizzati in Control Hub sotto Gruppi. Qualsiasi modifica ai gruppi in Okta viene visualizzata in Control Hub.

Questo articolo è stato utile?
Questo articolo è stato utile?