この記事の内容
dropdown icon
クロスドメインアイデンティティ管理システム(SCIM)
    エントラ ID ウィザードアプリ
Azure アプリケーションギャラリーから Webex を追加してください
Entra IDのアプリケーションにグループ/ユーザーを割り当てます
Entra IDを承認して、ユーザーをコントロールハブ組織と同期させてください
Entra IDからWebexにユーザー属性をマッピングします
サポートされている同期オブジェクト
Cisco Webex Entra IDギャラリーアプリによる従来のSCIMプロビジョニング
list-menuこの記事の内容
list-menuフィードバックがある場合

Microsoft Entra IDにあらかじめ組み込まれている Cisco Webex エンタープライズアプリケーションを使用して、割り当てられたユーザーを従来のSCIMプロビジョニング統合とControl Hubに同期させます。このオプションは、すでに Cisco Webex galleryアプリを使っている組織向けです。

クロスドメインアイデンティティ管理システム(SCIM)

ディレクトリ内のユーザーとコントロールハブの統合には、 クロスドメインID管理システム(SCIM)APIを使用します。 SCIMは、 IDドメインまたはITシステム間でのユーザーID情報の交換を自動化するためのオープンスタンダードです。 SCIMは、 クラウドベースのアプリケーションとサービスでユーザーIDを簡単に管理できるように設計されています。 SCIMはRESTを通じて標準化されたAPIを使用しています。

SCIM同期には、オンプレミスのインフラストラクチャやコネクタは必要ありません。 この統合により、Entra IDのアプリケーションからユーザーが作成、更新、削除されたときに、ユーザーリストの同期が保たれます。

Entra IDはNULL値を同期しません。 属性値を NULL に設定しても、Webex では削除されず、NULL 値のパッチも適用されません。 この制限がユーザーに影響する場合は、 マイクロソフトにサポートを依頼してください。

エントラ ID ウィザードアプリ

Control HubのEntra IDウィザードアプリを使用すると、ユーザーとグループをWebexと簡単に同期できます。 ウィザードアプリでは、同期する属性、ユーザー、グループを簡単に設定したり、ユーザーのアバターをWebexに同期するかどうかを決定したりできます。 ウィザードを使用する利点について詳しくは、「Control Hub の Entra ID ウィザードアプリの設定」を参照してください。

Azure アプリケーションギャラリーから Webex を追加してください

Entra IDによる自動ユーザープロビジョニング用にControl Hubを設定する前に、AzureアプリケーションギャラリーからWebexを管理対象アプリケーションのリストに追加する必要があります。

次の手順では、古いSCIM 1.1プロトコルを利用しています。 Entra IDのカスタムWebexアプリを使用したSCIM 2.0プロビジョニングにアクセスして、新しいSCIM 2.0プロトコルを設定する手順を確認してください。

Entra IDのさまざまな同期方法の適用範囲については、「サポートされている同期オブジェクト」を参照してください。

1

管理者の認証情報を使って、https://portal.azure.com にある Azure ポータルにサインインします。

2

あなたの組織のEntra IDにアクセスしてください。

3

「エンタープライズアプリケーション」に移動し、「追加」>「ギャラリーからアプリケーションを追加」をクリックします。

4

検索ボックスに、「」と入力しますCisco Webex。

5

結果ウィンドウで、を選択しCisco Webex、[ 追加] をクリックしてアプリケーションを追加します。

An example of the Add an application screen with the Cisco Webex application highlighted.

アプリケーションが正常に追加されたことを示すメッセージが表示されます。

6

同期用に追加したWebexアプリケーションがユーザーポータルに表示されないようにするには、新しいアプリケーションを開き、プロパティに移動して、ユーザーに表示しますか?を設定してください。 から「いいえ」 です。

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Entra IDのアプリケーションにグループ/ユーザーを割り当てます

この手順では、Webex クラウドに同期するユーザーを選択できます。

Entra IDは、「割り当て」と呼ばれる概念を使用して、 選択したアプリへのアクセスをどのユーザーに付与するかを決定します。 自動ユーザープロビジョニングでは、Entra IDでアプリケーションに「割り当てられた」 ユーザーおよび/またはユーザーグループのみがControl Hubに同期されます。

Control HubのEntra IDウィザードアプリを使用して、Entra IDグループ内のユーザーと個々のグループオブジェクトの両方を同期します。 Webex は Entra ID ウィザードアプリ以外では個々のグループを同期できません。

初めて統合を設定する場合は、1人のユーザーをテスト用に割り当て、テストが成功したら他のユーザーとグループを追加することをお勧めします。

1

Entra IDポータルでWebexアプリケーションを開き、ユーザーとグループに移動します。

2

[課題を追加] をクリックします。

3

アプリケーションに追加したいユーザー/グループを探してください:

  • アプリケーションに割り当てる個々のユーザーを探します。
  • アプリケーションに割り当てるユーザーのグループを探してください。
4

「選択」 をクリックし、「割り当て」をクリックします。

Webexと同期したいグループとユーザーがすべて揃うまで、これらの手順を繰り返してください。

Entra IDを承認して、ユーザーをコントロールハブ組織と同期させてください

この手順を使用して、Entra IDからプロビジョニングを設定し、組織のベアラートークンを取得してください。 手順には、 必要かつ推奨される管理設定が含まれています。

あなたの組織がすべてのユーザーに検証済みドメインを持たせることを強制している場合、 今後の同期では未検証のドメインのユーザー作成は許可されません。 ほとんどの政府機関向け Webex には検証済みドメインが必要です。

始める前に

コントロールハブのカスタマービューから組織IDを取得してください。 左下の組織名をクリックし、 組織IDをテキストファイルにコピーします。 テナントのURLを入力するときは、この値が必要です。 この記事ではこの値を例として使用しています。 a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Azure Portalにサインインして、> エンタープライズアプリケーション > すべてのアプリケーションに移動します。

2

Cisco Webexエンタープライズアプリケーションのリストから選択してください。

3

「プロビジョニング」に行き、 プロビジョニングモードを「自動」に変更してください。

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Webex アプリには、Entra ID ユーザー属性と Webex ユーザー属性の間のデフォルトマッピングがいくつか含まれています。 これらの属性はユーザーを作成するのに十分ですが、この記事の後半で説明するようにさらに追加できます。

4

テナントのURLを入力してください。

次の表は、Webex オファーの URL を示しています。 OrgId あなたの特定の値に置き換えてください。

テーブル 1.Webex のテナント URL
Webex オファー使用するテナントURL
Webex (デフォルト) https://api.ciscospark.com/v1/scim/OrgId
政府機関向けWebexです https://api-usgov.webex.com/v1/scim/OrgId

たとえば、テナントのURLは次のようになります https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c。

5

シークレットトークンのベアラートークン値を取得するには、次のいずれかを実行してください。

  • コントロールハブ内から新しいトークンを自動的に生成します。

    Control Hubで、「アプリ」>「サービスアプリ」に移動し、アプリケーションを選択して、「トークンの取得」>「トークンの取得を承認」をクリックします。

  • 次の手順で新しいトークンを手動で生成してください。

  1. 次のURLをコピーして、シークレットブラウザタブで実行してください。 https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    上記の URL はデフォルトの Webex ID ブローカーに適用されます。 政府機関向けWebexを使用している場合は、次のURLを使用してベアラートークンを取得してください。

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    正しい管理者資格情報でサインインするには、シークレットブラウザが重要です。 ユーザーを作成できない権限の低いユーザーとしてすでにサインインしている場合、 返されるベアラートークンではユーザーを作成できません。

  2. 表示される Webex サインインページから、 組織のフル管理者アカウントでサインインします。

    サイトにアクセスできないというエラーページが表示されますが、これは正常です。

    エラーページのURLには、生成されたベアラートークンが含まれています。 このトークンは365日間有効です(有効期限が切れます)。

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. ブラウザのアドレスバーのURLから、 access_token=との間にあるベアラートークンの値をコピーします &token_type=Bearer。

    たとえば、このURLにはトークンの値が強調表示されています。 http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& expires_in =3887999&state=これはセキュリティ上の理由からランダム文字列でなければなりません。

    URLが利用できなくなった場合に備えて、この値をトークンの記録としてテキストファイルに保存することをお勧めします。

6

ポータルに戻り、 トークンの値をシークレットトークンに貼り付けます。

7

「接続をテスト」をクリックして、Entra IDが組織とトークンを認識していることを確認します。

成功すると、 その資格情報はユーザープロビジョニングを有効にするために認証されているということです。

8

通知メールを入力し、 プロビジョニングエラーが発生したときにメールを受け取るチェックボックスをオンにしてください。

9

[保存] をクリックします。

この時点で、Entra IDにWebexユーザーのプロビジョニングと同期を許可し、同期の設定手順を完了しました。

次にすべきこと

Entra IDのユーザー属性をさらにWebex属性にマッピングしたい場合は、次のセクションに進んでください。

同期された組織を変更する方法については、「 同期されたEntra IDユーザーの管理」ヘルプ記事を参照してください。

Entra IDからWebexにユーザー属性をマッピングします

Entra IDからWebexに追加のユーザー属性をマッピングしたり、既存のユーザー属性マッピングを変更するには、次の手順に従ってください。

Entra IDをWebexにマッピングしても、すべてのユーザーの詳細が同期されるわけではありません。 ユーザーデータの一部が同期されていません:

  • アバター

  • 部屋

  • 以下の表にはない属性

どうしても必要な場合を除いて、デフォルトの属性マッピングを変更しないことをお勧めします。 ユーザー名として割り当てる値は特に重要です。 Webex はユーザーのメールアドレスをユーザー名として使用します。 デフォルトでは、Azure ADのユーザープリンシパル名(UPN)をコントロールハブのメールアドレス(ユーザー名)にマッピングします。

userPrincipalNameがコントロールハブのメールにマップされていない場合、 ユーザーは既存のユーザーと照合するのではなく、新しいユーザーとしてコントロールハブにプロビジョニングされます。 UPNの代わりに電子メールアドレス形式の別のAzureユーザー属性を使用する場合は、Entra IDのデフォルトのマッピングをuserPrincipalNameから適切なEntra IDユーザー属性に変更する必要があります。

始める前に

Entra Cisco Webex IDにアプリを追加して設定し、接続をテストしました。

ユーザー属性マッピングは、ユーザーの同期を開始する前でも後でも変更できます。

1

Azure Portalにサインインして、[エンタープライズアプリケーション] > [すべてのアプリケーション] に移動します。

2

アプリケーションギャラリーで追加または作成した Webex アプリケーションを開きます。

既成のアプリケーションとカスタムのSCIM Cisco Webex 2.0アプリケーションの違いの詳細については、ここをクリックしてください。
3

「プロビジョニング」>「マッピング」に進み、「Provision Entra ID Users」をクリックします。

4

「詳細オプションを表示する」チェックボックスをオンにして、「 属性リストの編集」をクリックします。

5

Entra IDのユーザー属性から入力するWebex属性を選択してください。

6

[保存] > [はい] をクリックして確定します。

属性マッピングページが開くので、Entra IDのユーザー属性を、選択した Webex ユーザー属性にマッピングできます。

7

ページの下部にある「新しいマッピングを追加」をクリックします。

8

ダイレクトマッピングを選択してください。 ソース属性(Entra属性)とターゲット属性 (Webex属性)を選択し、OKをクリックします。

テーブル 2.WebexマッピングにIDを入力してください

エントラ ID 属性 (ソース)

Webex ユーザー属性 (ターゲット)

デフォルトで入力される属性

ユーザープリンシパル名

ユーザー名

スイッチ([IsSoftD]、「False」、「True」、「True」、「False」)

アクティブです

表示名

表示名

苗字

名前。苗字

指定された名前

名前。指定された名前

オブジェクト ID

外部 ID

その他の利用可能な属性

役職

タイトル

使用場所

住所 [eq「work"] と入力してください。国

都市

住所 [eq「work"] と入力してください。地域

番地

住所 [eq「work" と入力してください]。番地

州

住所 [eq「work"] と入力します。地域

郵便番号

住所 [eq「work" と入力してください]。郵便番号

電話番号

電話番号 [eq「work"] と入力してください

モバイル

電話番号 [eq「mobile" と入力してください]. 値

ファクシミリ電話番号

電話番号 [「ファックス」と入力してください] .value

従業員ID

URN: IETF: パラメーター:SCIM: スキーマ:エクステンション:エンタープライズ:2.0: ユーザー

部門

URN: IETF: パラメーター:SCIM: スキーマ:エクステンション:エンタープライズ:2.0: ユーザー

マネージャー

URN: IETF: パラメーター:SCIM: スキーマ:エクステンション:エンタープライズ:2.0: ユーザー

9

必要なマッピングをすべて追加または変更するまで前の2つの手順を繰り返し、[保存] と [はい] をクリックして新しいマッピングを確定します。

最初からやり直したい場合は、デフォルトのマッピングに戻すことができます。

マッピングが完了し、次回の同期でWebexユーザーが作成または更新されます。

サポートされている同期オブジェクト

次の表は、Entra IDのエンタープライズアプリストア同期、コントロールハブ用のEntra IDウィザードアプリ、およびEntra ID SCIM 2.0の実装の違いを示しています。

テーブル 3.同期できるもの

オブジェクト

SCIM 1.1を入力してください

エントラ ID ウィザードアプリ

SCIM 2.0に入ってください

ユーザー

はい

はい

はい

グループ

いいえ

はい*

はい

部屋

いいえ

はい*

いいえ

アバター

いいえ

はい*

いいえ

*—グループ、ルーム、アバターをコントロールハブと同期できるのは、Microsoft Graph APIを介したEntra IDウィザードアプリのみです。

テーブル 4.サポートされているユーザー属性

属性

SCIM 1.1を入力してください

エントラ ID ウィザードアプリ

SCIM 2.0

ユーザー名

はい

はい

はい

表示名

はい

はい

はい

名前。苗字

はい

はい

はい

名前。指定された名前

はい

はい

はい

外部 ID

はい

はい

はい

タイトル

はい

はい

はい

住所 [eq「work"] と入力してください。国

はい

はい

はい

住所 [eq「work"] と入力してください。地域

はい

はい

はい

住所 [eq「work" と入力してください]。番地

はい

はい

はい

住所 [eq「work"] と入力します。地域

はい

はい

はい

住所 [eq「work" と入力してください]。郵便番号

はい

はい

はい

電話番号 [eq「work"] と入力してください

はい

はい

はい

電話番号 [eq「mobile" と入力してください]. 値

はい

はい

はい

電話番号 [「ファックス」と入力してください] .value

はい

はい

はい

マネージャー

いいえ

はい

いいえ

部門

いいえ

いいえ

はい

従業員 ID

いいえ

いいえ

はい

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?