この記事の内容
クロスドメインアイデンティティ管理システム(SCIM)
サポートされている機能
オクタにWebexを追加してください
ユーザーとグループの同期用にOktaを設定してください
Oktaユーザーをコントロールハブに同期します
list-menuこの記事の内容
list-menuフィードバックがある場合

WebexをOkta統合ネットワークに追加して、そのディレクトリのユーザーをControl Hubで管理されている組織に同期できます。オンプレミスのインフラストラクチャやコネクタは必要ありません。この統合により、Oktaのアプリケーションからユーザーが作成、更新、削除されるたびに、ユーザーリストの同期が保たれます。

クロスドメインアイデンティティ管理システム(SCIM)

ディレクトリ内のユーザーとコントロールハブの統合には、 クロスドメインアイデンティティ管理システム(SCIM 2.0)APIを使用します。 SCIM 2.0は、 IDドメインまたはITシステム間のユーザーID情報の交換を自動化するためのオープンスタンダードです。 SCIM 2.0は、 クラウドベースのアプリケーションとサービスでユーザーIDを簡単に管理できるように設計されています。 SCIM 2.0はRESTを通じて標準化されたAPIを使用しています。

組織ですでにDirectory Connectorを使用してユーザーを同期している場合、Oktaのユーザーを同期することはできません。

Oktaインテグレーションは、以下のユーザー属性をサポートしています。

  • ユーザー名
  • アクティブです
  • 名前。指定された名前
  • 名前。苗字
  • 名前。ミドルネーム
  • 名前。敬語プレフィックス
  • 名前。敬語サフィックス
  • 表示名
  • ニックネーム
  • メール [eq「work" と入力してください]
  • プロフィールURL
  • タイトル
  • 希望する言語
  • 地元の
  • タイムゾーン
  • 外部 ID
  • 電話番号 [eq「work" と入力してください]
  • 電話番号 [eq「mobile" と入力してください]
  • 住所 [eq「work" と入力してください]
  • 従業員番号
  • コストセンター
  • 組織
  • 部門
  • 部門

preferredLanguageとロケールの属性は、ISO 639-1言語コードとISO 3166-1 alpha-2国コードで構成されるアンダースコアで区切られた文字列としてフォーマットする必要があります。 たとえば、 en_USまたはfr_FRなどです。

Oktaインテグレーションは、次のグループ属性もサポートしています。

  • 表示名
  • メンバー

サポートされている機能

この統合は、 Oktaの次のユーザーとグループの同期機能をサポートします。

  • ユーザーの作成 — Oktaのユーザーにアプリを割り当てるときに、Webex アプリでユーザーを作成またはリンクします。

  • ユーザー属性の更新 — Oktaは、アプリケーションが割り当てられると、Webex Appのユーザーの属性を更新します。 Oktaユーザープロファイルに今後属性を変更すると、Webexクラウドの対応する属性値が自動的に上書きされます。

  • ユーザーの無効化 — ユーザーの Webex アプリアカウントが Okta で割り当て解除されたり、Okta アカウントが無効になったりしたときに、そのアカウントを無効にします。 Oktaのユーザーにアプリを再割り当てすると、 アカウントを再アクティブ化できます。

  • グループの作成 — Oktaでグループを割り当てるときに、グループを作成またはリンクします。

  • グループ属性の更新 — Oktaは、 グループが割り当てられるとグループの属性を更新します。 Oktaグループプロファイルに今後属性を変更すると、Control Hubの対応する属性値が自動的に上書きされます。
  • グループの削除 — Oktaでグループのアカウントが割り当て解除されたり、Oktaのグループアカウントが削除されたりしたら、Control Hubでグループアカウントを削除します。

オクタにWebexを追加してください

Oktaによる自動ユーザープロビジョニング用にControl Hubを設定する前に、OktaアプリケーションギャラリーのWebexを管理対象アプリケーションのリストに追加する必要があります。 認証方法も選択する必要があります。 現在、コントロールハブのWebexサービスは、OktaとのフェデレーションSSOのみをサポートしています。

始める前に

1

Okta Tenant(example.okta.com、 例は会社名または組織名)に管理者としてサインインし、「アプリケーション」 に移動して、「アプリケーションカタログを参照」をクリックします。

2

Cisco WebexIdentity SCIM 2.0を検索して、アプリケーションをテナントに追加してください。

Okta SSOをコントロールハブ組織にすでに統合している場合は、上記の手順をスキップして、Cisco Webex Oktaアプリケーションリストのエントリを再度開いてください。

3

別のブラウザタブで、https://admin.webex.com のカスタマービューに移動し、組織名をクリックして、会社情報の横に組織IDをコピーします。

組織IDを記録します(テキストファイルにコピーして貼り付けてください)。 IDは次の手順で使用します。

ユーザーとグループの同期用にOktaを設定してください

始める前に

前の手順で作成した組織IDを保管していることを確認してください。

顧客用のベアラートークンを作成するときは、必ず顧客管理者の役割が必要です。

1

Okta Tenantで、「プロビジョニング」>「API統合の設定」に進み、「API統合を有効にする」をチェックしてください。

2

組織IDフィールドにIDの値を入力します。

3

ベースURLフィールドに次のURLのいずれかをコピーしてください。

  • 企業組織の場合は、 https://webexapis.com/identity/scim/{organizationID}/v2 をコピーしてください。

    URLの {組織ID} をあなたの組織IDに置き換えてください。

  • 政府機関向け Webex の場合はコピー、https://api-usgov.webex.com/identity/scim/{organizationID}/v

    URLの {組織ID} をあなたの組織IDに置き換えてください。

4

シークレットトークンのベアラートークン値を取得するには、次のいずれかを実行してください。

  • コントロールハブ内から新しいトークンを自動的に生成します。

    Control Hubで、「アプリ」>「サービスアプリ」に移動し、アプリケーションを選択して、「トークンの取得」>「トークンの取得を承認」をクリックします。

  • 次の手順で新しいトークンを手動で生成してください。

  1. 次のURLをコピーして、シークレットブラウザのタブで実行してください:https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose。

    上記の URL はデフォルトの Webex ID ブローカーに適用されます。 政府機関向けWebexを使用している場合は、次のURLを使用してベアラートークンを取得してください。

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    正しい管理者資格情報でサインインするには、シークレットブラウザが重要です。 ユーザーを作成できない権限の低いユーザーとしてすでにサインインしている場合、 返されるベアラートークンではユーザーを作成できません。

  2. 表示される Webex サインインページから、 組織のフル管理者アカウントでサインインします。

    サイトにアクセスできないというエラーページが表示されますが、これは正常です。

    エラーページのURLには、生成されたベアラートークンが含まれています。 このトークンは365日間有効です(有効期限が切れます)。

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. ブラウザのアドレスバーにあるURLから、 access_token=と&token_type=bearerの間にあるベアラートークンの値をコピーします。

    たとえば、このURLにはトークンの値が強調表示されています。 http://localhost:3000/auth/code#access_token = {sample_token} &token_type=beare&expires_in=3887999&state=this-this-はセキュリティ上の理由からランダム文字列でなければなりません。

    URLが利用できなくなった場合に備えて、この値をトークンの記録としてテキストファイルに保存することをお勧めします。

5

Oktaに戻り、ベアラートークンを「APIトークン」フィールドに貼り付け、「 API認証情報のテスト」をクリックします。

Webexが正常に検証されたことを示すメッセージが表示されます。

6

[保存] をクリックします。

7

プロビジョニング > 設定 > アプリに移動します。

8

「ユーザーの作成」、「 ユーザー属性の更新」、「ユーザーの無効化」を選択し、「 保存」をクリックします。

9

[割り当て] > [割り当て] をクリックして、次のいずれかを選択します。

  • Webex を個々のユーザーに割り当てたい場合は、人に割り当ててください。
  • グループ内の複数のユーザーに Webex を割り当てたい場合は、グループに割り当ててください。
10

SSO統合を設定した場合は、アプリケーションに割り当てる各ユーザーまたはグループの横にある「割り当て」をクリックし、「完了」をクリックします。

選択したユーザーはクラウドに同期され、 コントロールハブのユーザーの下に表示されます。 Oktaでユーザーを移動、追加、変更、削除するたびに、 Control Hubは変更を反映します。

ライセンステンプレートの自動割り当てを有効にしなかった場合、ユーザーはライセンスの割り当てなしでControl Hubと同期されます。 管理上の負担を減らすために、OktaユーザーをControl Hubに同期する前に、自動割り当てライセンステンプレートを有効にすることをお勧めします。

11

[グループをプッシュする] をクリックし、[ 名前でグループを検索] または [ルールでグループを検索] を選択して、[ 保存] をクリックします。

選択したグループはクラウドに同期され、 コントロールハブのグループの下に表示されます。 Oktaのグループへの変更はすべてコントロールハブに表示されます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?