In questo articolo
Riepilogo
Panoramica dell'architettura
Trattamento dei dati
dropdown icon
Autenticazione e autorizzazione
    Autorizzazioni concesse
    Autorizzazioni autorizzate dall'utente
    Autorizzazioni di servizio
Integrazione di Webex Video nell'interfaccia di amministrazione di Microsoft Entra
Materiale di riferimento aggiuntivo

Riferimento per l'integrazione di Webex Video Integration per Microsoft Teams

list-menuIn questo articolo
list-menuFeedback?

Riepilogo

Webex Video Integration per Microsoft Teams consente ai dispositivi video compatibili con Cisco e SIP di partecipare alle riunioni di Microsoft Teams.

Ecco come l'integrazione migliora l'esperienza dell'utente del dispositivo quando partecipa alle riunioni di Microsoft Teams ospitate nella sua organizzazione:

  • Esperienza di riunione Webex: multischermo con opzioni di layout flessibili

  • Elenco dei partecipanti che mostra sia Microsoft che i partecipanti all'integrazione video

  • Condivisione bidirezionale dei contenuti tra il dispositivo e Microsoft Teams

  • Indicatori dello stato della riunione sul dispositivo, tra cui registrazione, trascrizione e partecipante in attesa nella lobby

Quando implementa l'integrazione video con il servizio Webex Hybrid Calendar, i suoi dispositivi video ottengono anche l'esperienza semplificata di partecipazione alle riunioni One Button to Push (OBTP).

Panoramica dell'architettura

Il programma Microsoft Cloud Video Interop (CVI) consente a partner come Cisco di fornire servizi che uniscono dispositivi video alle riunioni di Microsoft Teams.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Architettura della soluzione

Webex Video Integration for Microsoft Teams è una soluzione di interoperabilità video cloud di terze parti qualificata Microsoft basata sulla piattaforma cloud Webex. Le funzionalità dei partner CVI nel cloud Webex sono disponibili ovunque i chiamanti possano effettuare chiamate business-to-business verso la rete Internet pubblica. I servizi Webex comuni forniscono amministrazione, infrastruttura di chiamata, sistemi di risposta vocale interattivi e lobby. I cluster multimediali Webex situati in tutto il mondo forniscono transcodifica, traduzioni di protocolli e ruoli Teams Bot.

Con questa architettura, i dispositivi video effettuano chiamate a specifici URI SIP ospitati da Webex. I servizi Webex rispondono alle chiamate e le assegnano a cluster multimediali geograficamente rilevanti in esecuzione in Microsoft Azure. L'IVR raccoglie i dettagli delle riunioni, se necessario, e il bot Media CVI di Microsoft Teams nel cluster multimediale Webex effettua la connessione all'infrastruttura delle riunioni di Microsoft Teams. I cluster multimediali forniscono la connettività back-to-back tra il partecipante connesso tramite Webex e il resto della conferenza ospitata su Microsoft Teams. L'intera soluzione funziona come servizio cloud.

L'integrazione video consente ai dispositivi di partecipare alle riunioni di Teams come segue:

  • Se la riunione è abilitata per il CVI, il dispositivo può partecipare utilizzando l'ID video e la chiave tenant.

  • Se la riunione non è abilitata per il CVI, il dispositivo può partecipare come ospite (partecipazione tra tenant) utilizzando l'ID e il passcode della riunione.

Può migliorare l'esperienza utente aggiungendo altri servizi Webex. Ad esempio, il servizio Hybrid Calendar invia automaticamente i dettagli della riunione e i pulsanti di partecipazione semplificati ai dispositivi video quando è il momento di partecipare alla riunione.

Trattamento dei dati

L'integrazione video utilizza i seguenti dati per connettere i dispositivi alle riunioni di Microsoft Teams e fornire funzionalità durante le riunioni:

  • Registrazione dell'app aziendale: durante il provisioning, un amministratore utilizza l'applicazione Webex Video Integration per concedere le autorizzazioni di accesso al tenant Microsoft dell'organizzazione quando utilizza l'API Microsoft Graph. Per ulteriori informazioni, vedere Webex Video Integration nell'interfaccia di amministrazione di Microsoft Entra.

  • Una «chiave tenant» fornita da Webex: si tratta di un valore per cliente che viene utilizzato negli indirizzi SIP quando il dispositivo chiama il servizio VIMT.

  • ID riunione: Microsoft Teams assegna questo identificatore durante la creazione della riunione e lo include nell'invito alla riunione.

    Gli utenti hanno bisogno del Meeting ID per partecipare alle riunioni dei clienti di Teams, o tramite Direct Guest Join o tramite Cross-Tenant per partecipare al servizio VIMT.

    L'integrazione video utilizza questo ID per specificare la riunione Microsoft Teams target durante la partecipazione a Cross-Tenant.

  • Codice di accesso alla riunione: Microsoft Teams assegna un codice con distinzione tra maiuscole e minuscole durante la creazione della riunione e lo include nell'invito alla riunione. Gli utenti hanno bisogno del codice di accesso per partecipare a una riunione con l'ID riunione.

    L'integrazione video utilizza questo codice di accesso per accedere alla riunione Microsoft Teams di destinazione durante la partecipazione a Cross-Tenant.

  • ID video: Microsoft Teams assegna questo identificatore a una riunione quando viene creata da un utente abilitato al CVI. Microsoft Teams include l'ID video nell'invito alla riunione.

    L'integrazione video utilizza l'ID video e l'ID tenant Microsoft del cliente per ottenere l'URL di partecipazione alla riunione dall'API Microsoft Graph.

    (Microsoft ha aggiornato l'etichetta a «ID video» da «ID conferenza VTC».)

  • ID tenant Microsoft del cliente: utilizzato per identificare l'organizzazione Microsoft di destinazione durante la comunicazione con l'API Microsoft Graph. Utilizzato anche nell'interfaccia amministrativa del servizio per identificare il tenant Microsoft a cui è stato assegnato il provisioning.

  • Nomi di dominio verificati dal tenant Microsoft: utilizzati come etichette nell'interfaccia amministrativa del servizio per identificare il tenant Microsoft a cui è stato assegnato il provisioning.

  • Informazioni sulla riunione: quando un partecipante richiede di partecipare a una riunione di Microsoft Teams tramite l'integrazione video, il servizio recupera i dettagli per quella riunione, tra cui l'oggetto della riunione, l'organizzatore, la data/ora e i dettagli di connessione. Una volta connesso, il servizio recupera informazioni in tempo reale come le etichette dei partecipanti, le funzionalità e lo stato dei partecipanti connessi alla riunione di Teams dall'API Microsoft Graph e le utilizza per facilitare la riunione dal vivo.

    Quando abilita il servizio di calendario ibrido per una casella di posta, il servizio di calendario utilizza il link Altre informazioni, situato nel corpo delle voci del calendario che lo includono, per identificare la «chiave tenant» della riunione e l'ID video.

  • Contenuti e contenuti multimediali in tempo reale: quando un partecipante partecipa a una riunione di Microsoft Teams tramite l'integrazione video, Webex e Microsoft Teams si scambiano audio, video e contenuti codificati con frame rate elevato per consentire l'esperienza audio e video bidirezionale tra di loro.

Se implementa l'integrazione video con il servizio Hybrid Calendar, consulti anche il servizio Webex Hybrid Calendar con Microsoft 365 Integration Reference.

Autenticazione e autorizzazione

Webex interagisce con il suo ambiente Microsoft Teams utilizzando l'API Microsoft Graph. Il Microsoft Identity Provider (IdP) basato sul cloud gestisce l'autenticazione per l'API Microsoft Graph. Le richieste all'API Microsoft Graph sono autorizzate presentando token al portatore emessi dal Microsoft IdP. Tutte le comunicazioni con Microsoft IdP e Graph API utilizzano connessioni web protette da TLS.

Per interagire con Microsoft Teams media as a service, registra l'integrazione video Webex come bot multimediale ospitato da un'applicazione ospitato in un tenant di Microsoft 365 gestito da Cisco. I bot di Teams richiedono un'autorizzazione preventiva per poter comunicare con il tenant Microsoft 365 di un'organizzazione.

Durante la configurazione iniziale, il servizio richiede l'autorizzazione per un set predefinito di autorizzazioni. Un amministratore concede queste autorizzazioni all'applicazione seguendo il flusso di consenso descritto di seguito.

Una volta approvato, il servizio Webex può richiedere token al portatore, con le autorizzazioni e l'ambito del cliente corretti, all'IdP Microsoft OAuth v2.0. Il servizio utilizza i token al portatore per autorizzare le richieste all'API Microsoft Graph per i dettagli di provisioning, i controlli sullo stato e il funzionamento del bot Teams.

Autorizzazione e consenso dell'amministratore Microsoft

Gli amministratori dell'organizzazione con il ruolo di Amministratore completo possono utilizzare Control Hub per configurare il servizio di integrazione video per la propria organizzazione.

Il processo di provisioning richiede l'autenticazione e il consenso di un amministratore globale del tenant Microsoft 365 a cui appartengono i suoi utenti. Le autorizzazioni applicative richieste per far funzionare il bot Teams possono essere concesse solo da un amministratore globale del tenant Microsoft utilizzando il seguente flusso di consenso dell'amministratore.

Il flusso include i seguenti passaggi di alto livello:

  1. Accedi a Control Hub, quindi trova e avvia la configurazione dell'integrazione video.

    per le fasi di configurazione dettagliate, vedere Deploy Webex Video Integration for Microsoft Teams).

    Durante il processo di configurazione, il suo browser reindirizza al cloud Microsoft per l'autenticazione e il consenso.

  2. Accedi come amministratore globale per il tenant Microsoft.

    L'applicazione richiede il suo permesso per:

    • Si registri e legga il suo profilo
    • Leggi le impostazioni RBAC della directory

    In questo modo l'applicazione può verificare che il suo account sia autorizzato all'interno del suo inquilino a concedere le autorizzazioni necessarie.

  3. Riveda le autorizzazioni richieste e faccia clic su Accetta. Non è necessario che Lei controlli il consenso per conto della sua organizzazione, in quanto non è richiesto.

    L'applicazione fa accedere e verifica le sue autorizzazioni.

    Dopo che Lei è stato autorizzato con successo, l'applicazione Le chiede di nuovo. Questa volta, il prompt mostra le autorizzazioni necessarie all'applicazione per connettere correttamente i dispositivi video alle sue riunioni Microsoft Teams.

    Il prompt mostra il nome dell'applicazione, il dominio del fornitore e le autorizzazioni richieste.

  4. Fare clic su Accetta per concedere tali autorizzazioni all'applicazione Webex Video Integration.

    Viene reindirizzato a Control Hub, dove può vedere i comandi PowerShell personalizzati necessari per completare la configurazione di Microsoft Teams.

  5. Usa PowerShell per completare la configurazione di Microsoft Teams, quindi chiuda il pannello di Control Hub.

    Il processo di configurazione verifica una chiamata all'API Microsoft Graph per l'organizzazione. In caso di successo, la configurazione è completa. In caso contrario, l'amministratore può riprovare la procedura di autorizzazione.

Autorizzazioni concesse

Webex Video Integration for Microsoft Teams richiede autorizzazioni esplicite nel suo tenant Microsoft. Queste autorizzazioni non sono personalizzabili e vengono configurate automaticamente dal processo di configurazione in Control Hub.

Vengono utilizzati due set separati di autorizzazioni:

  • Una serie di autorizzazioni autorizzate dall'utente utilizzate durante la configurazione per verificare le informazioni sull'inquilino di destinazione

  • Una serie di autorizzazioni concesse dal consenso dell'amministratore all'Applicazione Enterprise nella sua rubrica Entra. Questo set consente al servizio di accedere al suo ambiente Microsoft Teams

Autorizzazioni autorizzate dall'utente

Durante la configurazione del servizio, richiediamo le seguenti autorizzazioni all' utente che ha effettuato l'accesso. Consentono l'accesso al tenant Microsoft per verificare le informazioni sul tenant target. Utilizziamo queste autorizzazioni solo durante la configurazione dell'integrazione; non vengono memorizzate.

Può rivedere queste autorizzazioni autorizzate dall'utente nella pagina Autorizzazioni dell'applicazione nella sua directory Entra.

Tabella 1. Autorizzazioni autorizzate dall'utente e perché il processo di configurazione le richiede
Autorizzazione richiestaScopo
«Accedi e leggi il profilo utente» (User.read)Utilizzato per leggere il profilo dell'utente che ha effettuato l'accesso per identificare l' inquilino dell'utente.
«Leggi le impostazioni RBAC della directory» (RoleManagement.read.directory)Utilizzato per verificare se l'utente che ha effettuato l'accesso è membro dei noti gruppi di sicurezza degli amministratori di Entra ID.
«Mantenga l'accesso ai dati a cui ha dato accesso» (offline_access)Consente al servizio di vedere i dati a cui Lei ha dato accesso senza che gli utenti abbiano effettuato l'accesso.

Autorizzazioni di servizio

Il flusso Microsoft Admin Consent concede le seguenti autorizzazioni per l'applicazione «Cisco WebexVideo Integration for MS Teams Enterprise» nel suo tenant. Queste autorizzazioni consentono al servizio Webex di accedere al suo ambiente Teams.

Le autorizzazioni rimangono con l'applicazione nella sua directory Entra fino a quando non rimuove il servizio Webex, che rimuove anche l'applicazione.

Tabella 2. L'amministratore ha concesso le autorizzazioni e perché il servizio Webex ne ha bisogno

Autorizzazione

Utilizzo

Leggi i domini (Domain.Read.All)

Consente al servizio di leggere i nomi di dominio verificati dell'inquilino. Control Hub utilizza i nomi di dominio per identificare il tenant a cui è collegato il servizio.

Avviare chiamate 1 a 1 in uscita dall'app (Calls.Initiate.All)

Consente la creazione di chiamate da parte del bot agli utenti di Microsoft Teams. (Riservato per uso futuro.)

Avviare chiamate di gruppo in uscita dall'app (Calls.initiateGroupCall.all)

Consente la creazione di chiamate da parte del bot a un gruppo di utenti di Microsoft Teams. (Riservato per uso futuro.)

Partecipa alle chiamate e alle riunioni di gruppo come app (Calls.joinGroupCall.all)

Consente al bot di partecipare alle chiamate di gruppo e alle riunioni programmate nella sua organizzazione con i privilegi di utente dell'elenco. Utilizzato per unirsi ai partecipanti autorizzati a bypassare la lobby di Microsoft Teams.

Partecipa alle chiamate e alle riunioni di gruppo come ospite (calls.joinGroupCallAsGuest.all)

Consente al bot di partecipare alle chiamate di gruppo e alle riunioni programmate nella sua organizzazione come ospite. Utilizzato per unirsi ai partecipanti che non sono autorizzati a bypassare la lobby di Microsoft Teams.

Accedere ai flussi multimediali in una chiamata come app (calls.accessmedia.all)

Consente al bot di accedere direttamente ai flussi multimediali durante una chiamata, senza un utente registrato.

Leggi i dettagli della riunione online (OnlineMeetings.read.all)

Consente al servizio di leggere i dettagli delle riunioni online nella sua organizzazione. Usato per cercare e risolvere gli ID delle conferenze VTC nelle riunioni di Microsoft Teams.

Accedi e leggi il profilo utente (User.read)

Richiesto per le altre autorizzazioni elencate. L'integrazione non la utilizza direttamente.

Riferimento per le autorizzazioni di Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference

Panoramica dei Microsoft Meeting Bots: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Accesso alle riunioni

I partecipanti che si connettono tramite l'integrazione video vengono normalmente trattati come utenti ospiti delle riunioni di Microsoft Teams e possono essere collocati in una lobby (sala d'attesa). Un utente di Microsoft Teams deve ammettere manualmente un partecipante che si trova nella lobby prima che possa ascoltare o vedere gli altri partecipanti.

Può controllare il comportamento della lobby di Microsoft Teams tramite le politiche sulle riunioni stabilite da un amministratore in Microsoft Teams e tramite le opzioni di riunione impostate dall'organizzatore della riunione. Per impostazione predefinita, gli utenti ospiti di Microsoft Teams devono utilizzare la lobby. Per ulteriori informazioni sulle politiche delle riunioni di Teams, vedere Gestire le politiche sulle riunioni in Teams.

Se gli utenti anonimi possono partecipare a una riunione è disattivata, solo i partecipanti fidati a cui è consentito bypassare la lobby possono partecipare alla riunione utilizzando l'integrazione video Webex.

I partecipanti che utilizzano il cross-tenant join (include l'uso dell'ID riunione e del passcode) si iscrivono sempre come ospiti. Questi tentativi di partecipazione falliscono se l'organizzazione che ospita la riunione ha disabilitato Gli utenti anonimi possono partecipare a una riunione.

Lobby bypass per partecipanti fidati

I partecipanti che si connettono all'integrazione video utilizzando i seguenti metodi vengono trattati come partecipanti affidabili e partecipano alle riunioni di Microsoft Teams senza essere inseriti in una lobby:

  • Dispositivi registrati nella sua organizzazione Webex come dispositivi registrati Webex

  • Chiamate da domini SIP che sono stati aggiunti e verificati come di proprietà della sua organizzazione in Control Hub

I partecipanti fidati sono trattati come partecipanti all'interno della sua organizzazione. I partecipanti che si connettono tramite questi percorsi affidabili possono bypassare la lobby se l'organizzatore ha limitato le impostazioni della lobby delle riunioni di Teams. Se l'Chi può bypassare la lobby? l'opzione riunione è impostata su «Io e gli organizzatori» o «Persone che invito», i partecipanti fidati che tentano di partecipare vengono ignorati e tutti i chiamanti VIMT vengono inseriti nella lobby delle riunioni di Teams quando partecipano a una riunione.

I partecipanti che utilizzano il cross-tenant join (include l'uso dell'ID riunione e del passcode) si iscrivono sempre come ospiti. Ciò significa che anche i partecipanti fidati che si iscrivono in questo modo devono aspettare nella lobby per essere ammessi dal presentatore.

Per ulteriori informazioni sull'aggiunta e la verifica dei domini SIP, vedere Processo di verifica del dominio per dispositivi video SIP.

Integrazione di Webex Video nell'interfaccia di amministrazione di Microsoft Entra

Non vi è alcun requisito di manutenzione per l'applicazione dopo che Lei ha autorizzato il servizio di integrazione video ad accedere al suo tenant Microsoft 365. Può verificarne la presenza e la portata nell'elenco delle applicazioni aziendali nell'interfaccia di amministrazione di Microsoft Entra.

Nessuna applicazione fisica o software viene eseguito nel suo tenant come parte di questa integrazione. La voce relativa all'applicazione aziendale funge da definizione e segnaposto per l' autorizzazione concessa all'identità dell'applicazione Webex.

Fai clic sul nome dell'applicazione, quindi su Autorizzazioni per visualizzare le autorizzazioni di cui dispone l'applicazione nel tenant.

Questo articolo è stato utile?
Questo articolo è stato utile?