In questo articolo
Sistema per la gestione dell'identità tra domini (SCIM)
Funzioni supportate
Aggiungi Webex a Okta
Configura Okta per la sincronizzazione di utenti e gruppi
Sincronizza utenti Okta in Control Hub
list-menuIn questo articolo
list-menuFeedback?

Puoi aggiungere Webex alla rete di integrazione Okta e sincronizzare gli utenti dalla rubrica nella tua organizzazione gestita in Control Hub. Non è richiesta alcuna infrastruttura locale o connettori. Questa integrazione mantiene sincronizzato l'elenco utenti ogni volta che un utente viene creato, aggiornato o rimosso dall'applicazione in Okta.

Sistema per la gestione delle identità tra più domini (SCIM)

L'integrazione tra gli utenti nella directory e Control Hub utilizza il sistema per la gestione dell'identità tra domini ( Categoria: SCIM 2.0) API. SCIM 2.0 è uno standard aperto per automatizzare lo scambio di informazioni di identità utente tra domini di identità o sistemi IT. SCIM 2.0 è progettato per facilitare la gestione delle identità degli utenti nelle applicazioni e nei servizi basati sul cloud. SCIM 2.0 utilizza un'API standardizzata tramite REST.

Se la tua organizzazione utilizza già Directory Connector per sincronizzare gli utenti, non puoi sincronizzare gli utenti da Okta.

L'integrazione di Okta supporta quanto segue User attributi:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Il messaggio preferredLanguage e locale gli attributi devono essere formattati come una stringa separata dalla sottolineatura costituita da una ISO 639-1 codice di lingua e un ISO 3166-1 alpha-2 codice paese. Ad esempio, en_US o fr_FR.

L'integrazione di Okta supporta anche i seguenti Group attributi:

  • displayName
  • members

Funzioni supportate

Questa integrazione supporta le seguenti funzionalità di sincronizzazione utente e gruppo in Okta:

  • Create Users—Crea o collega un utente in Webex App quando assegna l'app a un utente in Okta.

  • Update User Attributes—Okta aggiorna gli attributi di un utente in Webex App quando l'app viene assegnata. Modifiche future agli attributi apportate al profilo utente Okta sovrascriveranno automaticamente il valore dell'attributo corrispondente nel cloud Webex.

  • Deactivate UsersDisattiva l'account Webex App di un utente quando non è assegnato in Okta o il suo account Okta è disattivato. Gli account possono essere riattivati se si riassegna l'app a un utente in Okta.

  • Create Groups—Crea o collega un gruppo quando assegna un gruppo in Okta.

  • Update Group Attributes—Okta aggiorna gli attributi di un gruppo quando viene assegnato il gruppo. Le future modifiche degli attributi apportate al profilo del gruppo Okta sovrascrivono automaticamente il valore corrispondente dell'attributo in Control Hub.
  • Delete Groups—Eliminare l'account di un gruppo in Control Hub quando non è assegnato in Okta o l'account del gruppo Okta viene eliminato.

Aggiungi Webex a Okta

Prima di configurare Control Hub per il provisioning automatico degli utenti con Okta, è necessario aggiungere Webex dalla galleria delle applicazioni Okta all'elenco delle applicazioni gestite. È necessario anche scegliere un metodo di autenticazione. Attualmente, i servizi Webex in Control Hub supportano solo le organizzazioni SSO con Okta.

Operazioni preliminari

  • Okta richiede di disporre di un tenant Okta valido e di una licenza corrente con la relativa piattaforma. È necessario disporre anche di un abbonamento a pagamento corrente e di un'organizzazione Webex.

  • Nella vostra organizzazione Webex, dovete configurare i modelli di assegnazione automatica delle licenze, altrimenti i nuovi utenti sincronizzati in Control non saranno assegnati licenze per i servizi Webex.

  • Impostare l'integrazione di Okta SSOprima di configurare il provisioning dell'utente.

1

Accedere al tenant Okta (example.okta.comDove example è il nome dell'azienda o dell'organizzazione) come amministratore, vai a Applications, quindi fare clic su Add Application.

2

Cerca Cisco Webex Identity SCIM 2.0 e aggiungete la domanda al vostro inquilino.

Se Okta è già stato SSO integrato nell'organizzazione Control Hub, è possibile ignorare le operazioni precedenti e riaprire la voce Cisco Webex nell'elenco delle applicazioni Okta.

3

In una scheda browser separata, vai alla vista cliente in https://admin.webex.com, fare clic sul nome dell'organizzazione e poi accanto a Company Information, copia il tuo Organization ID.

Registrare l'ID organizzazione (copiare e incollare in un file di testo). Si utilizzerà l'ID per la procedura successiva.

Configura Okta per la sincronizzazione utente e di gruppo

Operazioni preliminari

Accertarsi di mantenere l'ID organizzazione dalla procedura precedente.

Assicurati di avere il ruolo di amministratore completo del cliente quando crei token al portatore per i tuoi clienti.

1

In Okta Tenant, vai a Provisioning > Configure API Integration e controllare Enable API Integration.

2

Inserire il valore ID nel Organization ID .

3

Copia uno dei seguenti URL nel Base URL campo:

  • Per le organizzazioni aziendali copia, https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} nell'URL con l'ID dell'organizzazione.

  • Per Webex per le organizzazioni governative copia, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} nell'URL con l'ID dell'organizzazione.

4

Fare solo una delle seguenti operazioni per ottenere il valore del token al portatore per il Secret Token:

  • Genera automaticamente un nuovo token dall'interno di Control Hub.

    In Control Hub andare a Apps > Service apps, selezionare l'applicazione e fare clic Get a token > Authorize to get token.

  • Genera manualmente un nuovo token con i seguenti passaggi:

  1. Copiare il seguente URL ed eseguirlo in una scheda del browser in incognito: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    L'URL precedente si applica al broker ID Webex predefinito. Se si sta utilizzando Webex per il governo, utilizzare il seguente URL per ottenere il token di controllo:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Un browser in incognito è importante accertarsi di accedere con le credenziali di amministrazione corrette. Se è già stato eseguito l'accesso come utente con meno privilegi che non può creare gli utenti, il token di utente che viene restituito non può creare gli utenti.

  2. Dalla pagina di accesso di Webex visualizzata, accedere con un account di amministrazione completo per la propria organizzazione.

    Viene visualizzata una pagina di errore a confermare che non è possibile raggiungere il sito, ma questo è normale.

    L'URL della pagina di errore include il token dell'utente generato. Questo token è valido per 365 giorni (dopo i quali scade).

    Un esempio dell'url della pagina di errore con il token del portatore generato evidenziato. Copia il valore del token del portatore trovato tra "access_token=" e "&token_type=Bearer".

  3. Dall'URL nella barra degli indirizzi del browser, copiare il valore del token di connessione da tra access_token= e &token_type=Bearer.

    Ad esempio, questo URL ha evidenziato il valore del token: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Si consiglia di salvare questo valore in un file di testo come record del token nel caso in cui l'URL non sia più disponibile.

5

Tornare a Okta, incollare il token al portatore nel API Token campo e clic Test API Credentials.

Appare un messaggio che dice che Webex è stato verificato con successo.

6

Fare clic Save.

7

Vai a Provisioning > Settings > To App.

8

Seleziona Create Users, Update User Attributes, Deactivate Users, e fare clic Save.

9

Fare clic Assignments > Assign e scegli una delle seguenti opzioni:

  • Assign to People se si desidera assegnare Webex a singoli utenti.
  • Assign to Groups se si desidera assegnare Webex a più utenti in un gruppo.
10

Se hai configurato l'integrazione SSO, fai clic su Assign accanto a ogni utente o gruppo che si desidera assegnare all'applicazione, quindi fare clic Done.

Gli utenti che hai scelto sono sincronizzati nel cloud e appaiono in Control Hub sotto Users. Ogni volta che si sposta, si aggiungono, si modificano o si eliminano gli utenti in Okta, Control Hub seleziona le modifiche.

Se non è stata abilitata l'assegnazione automatica dei modelli di licenza, gli utenti vengono sincronizzati in Control Hub senza alcuna assegnazione di licenza. Per ridurre il sovraccarico amministrativo, si consiglia di abilitare un modello di licenza ad assegnazione automatica prima di sincronizzare gli utenti Okta in Control Hub.

11

Fare clic Push Groupsselezionare Find groups by name o Find groups by rule, e fare clic Save.

I gruppi che scegli sono sincronizzati nel cloud e appaiono in Control Hub sotto Groups. Qualsiasi modifica ai gruppi in Okta appare in Control Hub.

Questo articolo è stato utile?
Questo articolo è stato utile?