In questo articolo
dropdown icon
Sistema per la gestione delle identità tra domini (SCIM)
    App Entra ID Wizard
Aggiungere Webex dalla galleria di applicazioni di Azure
Assegna gruppi/utenti all'applicazione in Entra ID
Autorizza Entra ID a sincronizzare gli utenti con la sua organizzazione Control Hub
Mappa gli attributi utente da Entra ID a Webex
Oggetti sincronizzati supportati
Fornitura SCIM legacy con l'app Cisco Webex Entra ID gallery
list-menuIn questo articolo
list-menuFeedback?

Usa l'applicazione aziendale Cisco Webex predefinita in Microsoft Entra ID per sincronizzare gli utenti assegnati a Control Hub con l'integrazione del provisioning SCIM precedente. Questa opzione è per le organizzazioni che già utilizzano l'app Cisco Webex gallery.

Sistema per la gestione delle identità tra domini (SCIM)

L'integrazione tra gli utenti nella directory e Control Hub utilizza l'API System for Cross-Domain Identity Management (SCIM). SCIM è uno standard aperto per automatizzare lo scambio di informazioni sull'identità degli utenti tra domini di identità o sistemi IT. SCIM è progettato per semplificare la gestione delle identità degli utenti nelle applicazioni e nei servizi basati su cloud. SCIM utilizza un'API standardizzata tramite REST.

La sincronizzazione SCIM non richiede infrastrutture o connettori locali. Questa integrazione mantiene sincronizzato il suo elenco utenti ogni volta che un utente viene creato, aggiornato o rimosso dall' applicazione in Entra ID.

Entra ID non sincronizza i valori nulli. Se imposta un valore di attributo su NULL, non viene eliminato o applicato una patch con un valore NULL in Webex. Se questa limitazione riguarda i suoi utenti, contatti Microsoft per ricevere assistenza.

App Entra ID Wizard

Usa l'app Entra ID Wizard in Control Hub per semplificare la sincronizzazione di utenti e gruppi con Webex. L'app Wizard Le consente di configurare facilmente gli attributi, gli utenti e i gruppi da sincronizzare e di decidere se sincronizzare gli avatar degli utenti con Webex. Vedi Configurare l'app Entra ID Wizard in Control Hub per saperne di più sui vantaggi dell'utilizzo della procedura guidata.

Aggiungere Webex dalla galleria di applicazioni di Azure

Prima di configurare Control Hub per il provisioning automatico degli utenti con Entra ID, deve aggiungere Webex dalla galleria di applicazioni di Azure al suo elenco di applicazioni gestite.

La procedura seguente utilizza il vecchio protocollo SCIM 1.1. Vai al provisioning SCIM 2.0 con un'app Webex personalizzata in Entra ID per vedere le procedure per configurare il nuovo protocollo SCIM 2.0.

Per informazioni sull'ambito dei diversi metodi di sincronizzazione Entra ID, vedere Oggetti sincronizzati supportati.

1

Accedere al portale di Azure all'indirizzo https://portal.azure.com con le sue credenziali di amministratore.

2

Vada a Entra ID per la sua organizzazione.

3

Vada su Applicazioni aziendali e faccia clic su Aggiungi > Aggiungi un'applicazione dalla galleria.

4

Nella casella di ricerca, digiti Cisco Webex.

5

Nel riquadro dei risultati, selezionare Cisco Webex, quindi fare clic su Aggiungi per aggiungere l'applicazione.

An example of the Add an application screen with the Cisco Webex application highlighted.

Viene visualizzato un messaggio che indica che l'applicazione è stata aggiunta correttamente.

6

Per assicurarsi che l'applicazione Webex che ha aggiunto per la sincronizzazione non venga visualizzata nel portale utenti, apra la nuova applicazione, vada su Proprietà e imposti Visibile agli utenti? al No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Assegna gruppi/utenti all'applicazione in Entra ID

Questa procedura Le consente di scegliere gli utenti da sincronizzare con il cloud Webex.

Entra ID utilizza un concetto chiamato «assegnazioni» per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, solo gli utenti e/o i gruppi di utenti «assegnati» a un'applicazione in Entra ID vengono sincronizzati con Control Hub.

Usa l'app Entra ID Wizard in Control Hub per sincronizzare sia gli utenti all'interno dei gruppi Entra ID che dei singoli oggetti di gruppo. Webex non può sincronizzare singoli gruppi all'esterno dell'app Entra ID Wizard.

Se sta configurando la sua integrazione per la prima volta, Le consigliamo di assegnare un utente per il test e poi aggiungere altri utenti e gruppi dopo un test riuscito.

1

Aprire l'applicazione Webex nel portale Entra ID, quindi accedere a Utenti e gruppi.

2

Faccia clic su Aggiungi compito.

3

Trova gli utenti/i gruppi che desidera aggiungere all'applicazione:

  • Trova singoli utenti da assegnare all'applicazione.
  • Trova un gruppo di utenti da assegnare all'applicazione.
4

Faccia clic su Seleziona e poi su Assegna.

Ripeti questi passaggi finché non ha tutti i gruppi e gli utenti che desidera sincronizzare con Webex.

Autorizza Entra ID a sincronizzare gli utenti con la sua organizzazione Control Hub

Utilizzi questa procedura per configurare il provisioning da Entra ID e ottenere un token al portatore per la sua organizzazione. I passaggi riguardano le impostazioni amministrative necessarie e consigliate.

Se la sua organizzazione impone che tutti gli utenti debbano avere un dominio verificato, la sincronizzazione futura non consente la creazione di utenti per domini non verificati. La maggior parte delle organizzazioni Webex per enti governativi richiede domini verificati.

Prima che Lei cominci

Ottenga l'ID della sua organizzazione dalla visualizzazione clienti in Control Hub. Fai clic sul nome della sua organizzazione in basso a sinistra e poi copia l'ID dell'organizzazione in un file di testo. Le serve questo valore quando inserisce l'URL del locatario. Utilizziamo questo valore come esempio in questo articolo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Accedi al portale di Azure e poi vai a > Applicazioni aziendali > Tutte le applicazioni.

2

Scelga Cisco Webexdal suo elenco di applicazioni aziendali.

3

Vada su Provisioning, quindi modifichi la modalità di provisioning su Automatica.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

L'app Webex include alcune mappature predefinite tra gli attributi utente Entra ID e gli attributi utente Webex. Questi attributi sono sufficienti per creare utenti, ma può aggiungerne altri come descritto più avanti in questo articolo.

4

Inserisca l'URL del locatario.

La tabella seguente mostra l'URL della sua offerta Webex. Sostituisca OrgId con il suo valore specifico.

Tabella 1. URL dei tenant per Webex
Offerta WebexURL del tenant da utilizzare
Webex (impostazione predefinita) https://api.ciscospark.com/v1/scim/OrgId
Webex per la pubblica amministrazione https://api-usgov.webex.com/v1/scim/OrgId

Ad esempio, l'URL del suo inquilino potrebbe assomigliare a questo: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Effettui solo una delle seguenti operazioni per ottenere il valore del token segreto al portatore:

  • Genera automaticamente un nuovo token da Control Hub.

    In Control Hub vada su App > App di servizio, selezioni l'applicazione e faccia clic su Ottieni un token > Autorizza per ottenere il token.

  • Genera manualmente un nuovo token con i seguenti passaggi:

  1. Copia il seguente URL ed eseguilo in una scheda del browser in incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    L'URL sopra riportato si applica al broker Webex ID predefinito. Se sta usando Webex for Government, usi il seguente URL per ottenere il token al portatore:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un browser in incognito è importante per assicurarsi che Lei acceda con le credenziali di amministratore corrette. Se ha già effettuato l'accesso come utente meno privilegiato che non può creare utenti, il token al portatore che restituisce non può creare utenti.

  2. Dalla pagina di accesso Webex visualizzata, acceda con un account amministratore completo per la sua organizzazione.

    Viene visualizzata una pagina di errore che dice che il sito non è raggiungibile, ma è normale.

    L'URL della pagina di errore include il token al portatore generato. Questo token è valido per 365 giorni (dopodiché scade).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Dall'URL nella barra degli indirizzi del browser, copia il valore del token al portatore compreso tra access_token=e &token_type=Bearer.

    Ad esempio, questo URL ha il valore del token evidenziato: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& expires_in =3887999&state=this-should be-a-random-string-for-security-purpose.

    Le consigliamo di salvare questo valore in un file di testo come record del token nel caso in cui l'URL non sia più disponibile.

6

Torna al portale e incolla il valore del token in Secret Token.

7

Fai clic su Test Connection per assicurarsi che Entra ID riconosca l'organizzazione e il token.

Un risultato positivo indica che le credenziali sono autorizzate per abilitare il provisioning degli utenti.

8

Inserisca un'e-mail di notifica e selezioni la casella per ricevere un'email in caso di errori di provisioning.

9

Faccia clic su Salva.

A questo punto, Lei ha autorizzato con successo Entra ID a fornire e sincronizzare gli utenti Webex e ha completato i passaggi per configurare la sincronizzazione.

Cosa fare dopo

Se desidera mappare altri attributi utente Entra ID agli attributi Webex, passi alla sezione successiva.

Per informazioni su come apportare modifiche all'organizzazione sincronizzata, consulta l'articolo di aiuto sulla gestione degli utenti di Entra ID sincronizzati.

Mappa gli attributi utente da Entra ID a Webex

Segua questa procedura per mappare attributi utente aggiuntivi da Entra ID a Webex o per modificare le mappature degli attributi utente esistenti.

Inserire l'ID nella mappatura Webex non sincronizza tutti i dettagli dell'utente. Alcuni aspetti dei dati utente non sono sincronizzati:

  • Avatar

  • Camere

  • Attributi non elencati nella tabella seguente

Le consigliamo di non modificare le mappature degli attributi predefinite a meno che non sia assolutamente necessario. Il valore che Lei assegna come nome utente è particolarmente importante. Webex utilizza l'indirizzo email dell'utente come nome utente. Per impostazione predefinita, associamo UserPrincipalName (UPN) in Azure AD all'indirizzo email (nome utente) in Control Hub.

Se UserPrincipalName non corrisponde all'email in Control Hub, gli utenti vengono assegnati a Control Hub come nuovi utenti invece di corrispondere agli utenti esistenti. Se desidera utilizzare un altro attributo utente di Azure in formato indirizzo email anziché UPN, deve modificare la mappatura predefinita in Entra ID da UserPrincipalName all'attributo utente Entra ID appropriato.

Prima che Lei cominci

Ha aggiunto e configurato l'Cisco Webexapp con il suo ID Entra e ha testato la connessione.

Può modificare le mappature degli attributi utente prima o dopo l'inizio della sincronizzazione degli utenti.

1

Accedi al portale di Azure e poi vai su Applicazioni aziendali > Tutte le applicazioni..

2

Aprire l'applicazione Webex che ha aggiunto o creato nella galleria delle applicazioni.

Faccia clic qui per ulteriori informazioni sulla differenza tra l'applicazione predefinita o Cisco Webex l'applicazione SCIM 2.0 personalizzata.
3

Vada su Provisioning > Mappings e faccia clic su Provision Entra ID Users.

4

Seleziona la casella di controllo Mostra opzioni avanzate, quindi fai clic su Modifica elenco attributi.

5

Scegli gli attributi Webex da compilare tra gli attributi utente Entra ID.

6

Faccia clic su Salva > Sì per confermare.

Si apre la pagina Mappatura degli attributi, in modo da poter mappare gli attributi utente Entra ID agli attributi utente Webex che ha scelto.

7

Nella parte inferiore della pagina, faccia clic su Aggiungi nuova mappatura.

8

Scelga Direct mapping. Selezionare l' attributo Source (attributo Entra) e l'attributo Target (attributo Webex), quindi fare clic su OK.

Tabella 2. Inserire l'ID in Webex Mappings

Attributo Inserisci ID (fonte)

Attributo utente Webex (destinazione)

Attributi popolati per impostazione predefinita

Nome utente principale

Nome utente

Interruttore ([IsSoftd], «Falso», «Vero», «Falso»)

attivo

Visualizzare il nome

Visualizzare il nome

cognome

Nome.Cognome

Nome dato

Nome.GivenName

ID oggetto

ID esterno

Attributi aggiuntivi disponibili

Titolo del lavoro

titolo

Luogo di utilizzo

indirizzi [type eq «work"] .country

città

indirizzi [tipo eq «lavoro"] .località

Indirizzo

indirizzi [tipo eq «work"] .streetAddress

stato

indirizzi [type eq «work"] .region

Codice postale

indirizzi [tipo eq «work"] .codice postale

Numero di telefono

Numeri di telefono [type eq «work"] .value

cellulare

Numeri di telefono [type eq «mobile"] .value

Numero di telefono fax

Numeri di telefono [tipo eq «fax"] .value

id impiegato

URN:IETF:params:SCIM:schemas:Extension:Enterprise:2.0:User

dipartimento

URN:IETF:params:SCIM:schemas:Extension:Enterprise:2.0:User

responsabile

URN:IETF:params:SCIM:schemas:Extension:Enterprise:2.0:User

9

Ripeti i due passaggi precedenti finché non ha aggiunto o modificato tutte le mappature necessarie, quindi faccia clic su Salva e Sì per confermare le nuove mappature.

Può ripristinare le mappature predefinite se desidera ricominciare da capo.

Le sue mappature sono state completate e gli utenti Webex verranno creati o aggiornati alla prossima sincronizzazione.

Oggetti sincronizzati supportati

Le tabelle seguenti mostrano le differenze tra la sincronizzazione dell'Enterprise App Store di Entra ID, l'app Entra ID Wizard per Control Hub e l'implementazione di Entra ID SCIM 2.0.

Tabella 3. Cosa può sincronizzare

Oggetti

Inserisci ID SCIM 1.1

App Entra ID Wizard

Inserisci ID SCIM 2.0

Utenti

Sì

Sì

Sì

Gruppi

No

Sì*

Sì

Camere

No

Sì*

No

Avatar

No

Sì*

No

*—Può sincronizzare gruppi, stanze e avatar con Control Hub solo tramite l'app Entra ID Wizard tramite l'API Microsoft Graph.

Tabella 4. Attributi utente supportati

Attributo

Inserisci ID SCIM 1.1

App Entra ID Wizard

SCIM 2.0

Nome utente

Sì

Sì

Sì

Visualizzare il nome

Sì

Sì

Sì

Nome.Cognome

Sì

Sì

Sì

Nome.GivenName

Sì

Sì

Sì

ID esterno

Sì

Sì

Sì

titolo

Sì

Sì

Sì

indirizzi [type eq «work"] .country

Sì

Sì

Sì

indirizzi [tipo eq «lavoro"] .località

Sì

Sì

Sì

indirizzi [tipo eq «work"] .streetAddress

Sì

Sì

Sì

indirizzi [type eq «work"] .region

Sì

Sì

Sì

indirizzi [tipo eq «work"] .codice postale

Sì

Sì

Sì

Numeri di telefono [type eq «work"] .value

Sì

Sì

Sì

Numeri di telefono [type eq «mobile"] .value

Sì

Sì

Sì

Numeri di telefono [tipo eq «fax"] .value

Sì

Sì

Sì

responsabile

No

Sì

No

dipartimento

No

No

Sì

ID dipendente

No

No

Sì

Questo articolo è stato utile?
Questo articolo è stato utile?