この記事の内容
クロスドメイン ID 管理システム (SCIM)
サポートされている機能
Webex を Okta に追加
ユーザーとグループの同期に Okta を設定
Okta ユーザーを Control Hub に同期する
list-menuこの記事の内容
list-menuフィードバックがある場合

Webex を Okta インテグレーション ネットワークに追加してから、Control Hub で管理されている組織のディレクトリからユーザーを同期できます。 オンプレミスのインフラストラクチャやコネクタは必要ありません。 この統合により、ユーザーが Okta のアプリケーションを作成、更新、削除されるたびに、ユーザー リストの同期が維持されます。

クロスドメイン アイデンティティ管理のシステム (SCIM)

[ System for Cross-Domain Identity Management ] [ System for Cross-Domain Identity Management ] SCIM の 2.0) API。SCIM 2.0は、IDドメインまたはITシステム間のユーザーID情報の交換を自動化するためのオープンスタンダードです。SCIM 2.0は、クラウドベースのアプリケーションやサービスでユーザーIDを簡単に管理できるように設計されています。SCIM2.0は、RESTを通じて標準化されたAPIを使用しています。

あなたの組織がDirectory Connectorを使用してユーザーを同期している場合、Oktaからユーザーを同期することはできません。

Oktaの統合は以下をサポートしています User 属性:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

メッセージは、 preferredLanguage および locale 属性は、アンダースコアで区切られた文字列として書式設定する必要があります。 ISO 639-1 言語コードと ISO 3166-1 alpha-2 国コード次に例を示します。 en_US または fr_FR.

Oktaの統合は以下もサポートしています。 Group 属性:

  • displayName
  • members

サポートされている機能

この統合は、Okta で以下のユーザーとグループ同期機能をサポートしています。

  • Create Users— Oktaのユーザーにアプリを割り当てる際、Webexアプリでユーザーを作成またはリンクします。

  • Update User Attributes— Okta は、アプリが割り当てられたときに Webex アプリのユーザー属性を更新します。Okta ユーザー プロファイルに対する今後の属性変更は、Webex クラウドの対応する属性値を自動的に上書きします。

  • Deactivate Users— Oktaで割り当てられていない場合、またはOktaアカウントが無効になっている場合、ユーザーのWebex Appアカウントを無効にします。Okta でアプリをユーザーに再割り当てすると、アカウントを再アクティブ化することができます。

  • Create Groups— Okta でグループを割り当てる際にグループを作成またはリンクします。

  • Update Group Attributes— Okta は、グループが割り当てられたときにグループの属性を更新します。Oktaグループプロファイルに対する将来の属性の変更は、Control Hubで対応する属性の値を自動的に上書きします。
  • Delete Groups— Oktaで割り当てられていない場合、またはOktaグループアカウントが削除されたときに、Control Hubでグループのアカウントを削除します。

Okta に Webex を追加する

Okta で自動的にユーザーをプロビジョニングするために Control Hub を設定する前に、Okta アプリケーション ギャラリーから管理対象アプリケーションのリストに Webex を追加する必要があります。認証方法も選択する必要があります。現在、Control Hub の Webex サービスは、Okta とのフェデレーション SSO のみをサポートしています。

はじめる前に

  • Okta では、有効な Okta テナントとそのプラットフォームの現在のライセンスをもつことが必要です。また、有料サブスクリプションと Webex 組織がある必要があります。

  • Webexの組織では、 ライセンス割り当てテンプレートの自動設定それ以外の場合、Control で新しく同期されたユーザーは Webex サービスにライセンスを割り当てられません。

  • Okta SSO 統合の設定ユーザープロビジョニングを設定する前に。

1

Okta テナント (example.okta.comどこ example あなたの会社または組織名です)管理者として、 Applications[アカウントの追加] を Add Application.

2

検索 Cisco Webex Identity SCIM 2.0 そしてあなたのテナントにアプリケーションを加えなさい。

すでに Control Hub 組織に Okta SSO を統合している場合は、上記の手順をスキップして、Okta アプリケーション リストで Cisco Webex エントリを再度開くだけでかまいません。

3

別のブラウザタブでは、 https://admin.webex.comを選択し、組織名をクリックし、 Company Informationコピーして Organization ID.

組織 ID を記録します (テキスト ファイルにコピーして貼り付けます)。次の手順でその ID を使用します。

ユーザとグループの同期に Okta を設定します

はじめる前に

前の手順で組織 ID を保持していることを確認してください。

お客様のためにバリアラートークンを作成する際に、顧客全管理者の役割があることを確認してください。

1

オクタテナントでは、 Provisioning > Configure API Integration チェックする Enable API Integration.

2

ID 値を Organization ID 入力を始めます。

3

次の URL の 1 つを Base URL フィールド:

  • 企業組織のコピー、 https://webexapis.com/identity/scim/{organizationID}/v2

    以下を置換: {organizationID} 組織のIDを持つURLです。

  • Webexは政府機関のコピー、 https://api-usgov.webex.com/identity/scim/{organizationID}/v

    以下を置換: {organizationID} 組織のIDを持つURLです。

4

以下のうち1つ のみを実行して、バリアールトークン値を取得します。 Secret Token:

  • Control Hubから新しいトークンを自動的に生成します。

    Control Hub で Apps > Service appsを選択し、アプリケーションを選択して、 Get a token > Authorize to get token.

  • 以下の手順で新しいトークンを手動で生成します。

  1. 次の URL をコピーし、シークレット ブラウザ タブで実行します。 https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    上記の URL はデフォルトの Webex ID ブローカーに適用されます。政府向け Webex を使用している場合、以下の URL を使用して、ベアラー トークンを得る必要があります。

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    正しい管理者資格情報を使用して確実にサインインするには、シークレット ブラウザを使うことが重要です。ユーザーを作成できない権限の低いユーザーとしてすでにサインインしている場合、戻るベアラー トークンはユーザーを作成できます。

  2. 表示される [Webex サインイン] ページから、組織のフル管理者アカウントでログインします。

    サイトに到達できないという内容のエラーページが表示されますが、これは通常のものです。

    エラー ページの URL には生成されたベアラー トークンが含まれます。このトークンは365日(その後有効期限が切れる)に対して有効です。

    生成されたbearerトークンが強調表示されたエラーページURLの例。"access_token="と"&token_type=Bearer"の間に見つかったバラートークンの値をコピーしてください。

  3. このブラウザのアドレス バーにある URL から、ベアラー トークンの値を次の二者間でコピーします。 access_token= および &token_type=Bearer.

    例えば、この URL にはトークン値がハイライトされています: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    URL がもう利用できない場合に備え、この値をテキスト ファイルにトークンのレコードとして保存することを推奨します。

5

Oktaに戻り、Bearerトークンを貼り付けます。 API Token フィールドとクリック Test API Credentials.

Webex が正常に検証されたというメッセージが表示されます。

6

オプション Save.

7

移動 Provisioning > Settings > To App.

8

選択: Create UsersUpdate User AttributesDeactivate Usersを選択し、 Save.

9

オプション Assignments > Assign を選択し、次のいずれかを選択します。

  • Assign to People Webex を個々のユーザーに割り当てる場合。
  • Assign to Groups グループ内の複数のユーザーに Webex を割り当てる場合。
10

SSO統合を構成している場合は、 Assign アプリケーションに割り当てる各ユーザーまたはグループの横にある、次に、 Done.

選択したユーザーは、クラウドに同期され、以下のコントロールハブに表示されます Users.Okta のユーザーを移動、追加、変更、または削除するといつでも、Control Hub が変更をピックアップします。

ライセンスの自動割り当てテンプレートを有効にしなかった場合、ユーザーはライセンスの割り当てなしに Control Hub に同期されます。管理オーバーヘッドを削減するには、Okta ユーザーを Control Hub に同期する前に、自動割り当てライセンス テンプレートを有効にすることをお勧めします。

11

オプション Push Groups選択解除 Find groups by name または Find groups by ruleを選択し、 Save.

選択したグループは、クラウドに同期され、以下のコントロールハブに表示されます。 Groups.Oktaのグループへの変更は、Control Hubに表示されます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?