この記事の内容
まとめ
建築の概要
データハンドリング
dropdown icon
認証と承認
    権限が付与されました
    ユーザーが同意した権限
    サービスの許可
マイクロソフトエントラ管理センターでのWebexビデオインテグレーション
その他の参考資料

Microsoft Teams統合のためのWebexビデオ統合リファレンス

list-menuこの記事の内容
list-menuフィードバックがある場合

まとめ

マイクロソフトチーム向けWebexビデオインテグレーションにより、シスコとSIP対応のビデオデバイスがMicrosoft Teamsの会議に参加できます。

統合により、デバイスユーザーが組織内で開催されるMicrosoft Teams会議に参加する際のエクスペリエンスがどのように向上するかを次に示します。

  • Webex ミーティングエクスペリエンス—マルチスクリーンと柔軟なレイアウトオプション

  • マイクロソフトとビデオインテグレーションの参加者の両方を示す参加者リスト

  • デバイスとMicrosoft Teams間の双方向コンテンツ共有

  • 録音、 文字起こし、ロビーで待機している参加者など、デバイス上の会議状況インジケーター

Webex Hybrid Calendar Serviceでビデオ統合を導入すると、 ビデオデバイスでもワンボタン押し(OBTP)のシンプルな会議参加エクスペリエンスが得られます。

建築の概要

マイクロソフトクラウドビデオ相互運用(CVI)プログラムにより、シスコのようなパートナーは、ビデオデバイスをMicrosoft Teamsの会議に参加させるサービスを提供できます。

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
ソリューションアーキテクチャ

Microsoft Teams向けWebexビデオインテグレーションは、Webexクラウドプラットフォーム上に構築されたマイクロソフト認定のサードパーティクラウドビデオ相互運用ソリューションです。 WebexクラウドのCVIパートナー機能は、発信者が公共のインターネットに企業間通話ができる場所ならどこでも利用できます。 一般的なWebexサービスは、管理、通話インフラストラクチャ、対話型音声応答システム、ロビーを提供します。 世界中にあるWebexメディアクラスターは、トランスコーディング、プロトコル翻訳、およびTeams Botの役割を提供します。

このアーキテクチャでは、ビデオデバイスはWebexがホストする特定のSIP URIを呼び出します。 Webexサービスは呼び出しに応答し、Microsoft Azureで実行されている地理的に関連のあるメディアクラスターに割り当てます。 IVRは必要に応じて会議の詳細を収集し、Webexメディアクラスタ内のMicrosoft TeamsのメディアCVIボットがMicrosoft Teamsの会議インフラストラクチャに接続します。 メディアクラスタは、Webexを介して接続している参加者と、Microsoft Teamsでホストされている残りの会議との間を連続して接続します。 ソリューション全体がクラウドサービスとして動作します。

ビデオ統合により、デバイスは次のようにTeamsの会議に参加できます。

  • 会議でCVIが有効になっている場合、 デバイスはビデオIDとテナントキーを使用して参加できます。

  • 会議でCVIが有効になっていない場合、デバイスは会議IDとパスコードを使用してゲストとして参加 (クロステナント参加)できます。

他の Webex サービスを追加することで、ユーザーエクスペリエンスを向上させることができます。 たとえば、ハイブリッドカレンダーサービスは、会議に参加する時間になると、会議の詳細と簡略化された参加ボタンをビデオデバイスに自動的にプッシュします。

データハンドリング

ビデオ統合では、次のデータを使用してデバイスをMicrosoft Teams会議に接続し、会議中の機能を提供します。

  • エンタープライズアプリの登録:プロビジョニング中、管理者はWebex ビデオインテグレーションアプリケーションを使用して、Microsoft Graph APIを使用するときに組織のMicrosoftテナントにアクセスする権限を付与します。 詳細については、Microsoft Entra管理センターの「Webexビデオインテグレーション」を参照してください。

  • Webexが提供する「テナントキー」:これは、デバイスがVIMTサービスを呼び出すときにSIPアドレスで使用される顧客ごとの値です。

  • 会議ID:Microsoft Teamsは会議の作成時にこの識別子を割り当て、会議の招待状に含めます。

    ユーザーがTeamsクライアントからの会議に参加したり、直接ゲスト参加したり、VIMTサービスにクロステナント参加したりするには、会議IDが必要です。

    ビデオ統合では、このIDを使用して、クロステナント参加時の対象となるMicrosoft Teamsミーティングを指定します。

  • 会議のパスコード:Microsoft Teamsは、会議の作成時に大文字と小文字を区別するパスコードを割り当て、会議の招待状に含めます。 ユーザーが会議IDで会議に参加するには、パスコードが必要です。

    ビデオ統合では、このパスコードを使用して、クロステナント参加中に対象のMicrosoft Teams会議にアクセスします。

  • ビデオID:Microsoft Teamsは、CVIが有効なユーザーによって作成されたときに、この識別子を会議に割り当てます。 Microsoft Teamsは会議の招待状にビデオIDを含めています。

    ビデオインテグレーションでは、 ビデオIDとお客様のマイクロソフトテナントIDを使用して、Microsoft Graph APIから会議参加URLを取得します。

    (マイクロソフトは、ラベルを「VTC会議ID」から「ビデオID」に更新しました。)

  • お客様のマイクロソフトテナントID:Microsoft Graph APIと通信するときに、対象となるマイクロソフト組織を識別するために使用されます。 また、サービスの管理インターフェースで、プロビジョニングされたMicrosoftテナントを識別するためにも使用されます。

  • Microsoftテナント検証済みドメイン名:プロビジョニングされたMicrosoftテナントを識別するためのサービスの管理インターフェースのラベルとして使用されます。

  • 会議情報:参加者がビデオ統合を通じてMicrosoft Teams会議への参加をリクエストすると、サービスは会議の主題、主催者、日付/時刻、接続の詳細など、その会議の詳細を取得します。 接続すると、サービスはMicrosoft Graph APIから参加者のラベル、機能、Teams会議に接続している参加者のステータスなどのリアルタイム情報を取得し、それらを使用してライブ会議を促進します。

    メールボックスのハイブリッドカレンダーサービスを有効にすると、カレンダーサービスは、 それを含むカレンダーエントリの本文にある「詳細情報」 リンクを使用して、会議の「テナントキー」とビデオIDを識別します。

  • リアルタイムのメディアとコンテンツ:参加者がビデオ統合を通じてMicrosoft Teamsの会議に参加すると、WebexとMicrosoft Teamsはエンコードされた音声、ビデオ、および高フレームレートのコンテンツを交換して、双方向の音声と動画の体験を可能にします。

ハイブリッドカレンダーサービスとビデオ統合を導入する場合は、「Webex ハイブリッドカレンダーサービスとMicrosoft 365統合リファレンス」も参照してください。

認証と承認

Webexは、マイクロソフトグラフAPIを使用してマイクロソフトTeams環境と対話します。 クラウドベースのマイクロソフト・アイデンティティ・プロバイダー(IdP)は、Microsoft Graph APIの認証を処理します。 Microsoft Graph APIへのリクエストは、Microsoft IdPが発行したベアラートークンを提示することで承認されます。 Microsoft IdPとGraph APIへのすべての通信は、TLSで保護されたインターネット接続を使用します。

Microsoft Teams Media as a Serviceとやり取りするには、Webexビデオインテグレーションを、シスコが管理するMicrosoft 365テナントをホームとするアプリケーションホスト型メディアボットとして登録します。 Teamsボットが組織のMicrosoft 365テナントと通信するには、事前の承認が必要です。

初期設定時に、 サービスは事前に定義された権限セットの承認を要求します。 管理者は、 以下に説明する同意フローに従って、これらの申請権限を付与します。

承認されると、WebexサービスはMicrosoft OAuth v2.0 IdPに、正しい権限と顧客範囲を持つベアラートークンをリクエストできます。 このサービスは、ベアラートークンを使用して、プロビジョニングの詳細、ヘルスチェック、Teamsボットの操作に関するMicrosoft Graph APIへのリクエストを承認します。

承認とマイクロソフト管理者の同意

フル管理者ロールを持つ組織管理者は、Control Hubを使用して組織のビデオ統合サービスを設定できます。

プロビジョニングプロセスには、ユーザーが所属するMicrosoft 365テナントのグローバル管理者の認証と同意が必要です。 Teamsボットの操作に必要なアプリケーション権限は、 次の管理者同意フローを使用してMicrosoftテナントのグローバル管理者のみが付与できます。

フローには、次の大まかなステップが含まれます。

  1. Control Hubにサインインして、ビデオインテグレーションの設定を見つけて開始してください。

    詳細なセットアップ手順については、「Microsoft Teams向けWebexビデオインテグレーションの導入」を参照してください)。

    セットアップ中に、ブラウザは認証と同意のためにMicrosoftクラウドにリダイレクトします。

  2. Microsoftテナントのグローバル管理者としてサインインしてください。

    申請書では、次の許可を求められます。

    • サインインして、プロフィールを読んでください
    • ディレクトリのRBAC設定を読んでください

    これは、 あなたのアカウントがテナント内で必要な権限を付与する権限を持っていることをアプリケーションで確認できるようにするためです。

  3. 要求された権限を確認して、「同意する」をクリックしてください。 同意は必須ではないので、組織を代表して確認する必要はありません。

    アプリケーションはあなたをサインインさせ、あなたの権限をチェックします。

    正常に認証されると、申請書では再びプロンプトが表示されます。 今回のプロンプトには、ビデオデバイスをMicrosoft Teams会議に正常に接続するためにアプリケーションが必要とする権限が表示されます。

    プロンプトには、アプリケーション名、ベンダードメイン、 および要求された権限が表示されます。

  4. 「同意する」をクリックして、Webex ビデオ統合アプリケーションへの権限を付与してください。

    コントロールハブにリダイレクトされ、Microsoft Teamsの設定を完了するために必要な、カスタマイズされたPowerShellコマンドが表示されます。

  5. PowerShellを使ってMicrosoft Teamsの設定を完了し、コントロールハブパネルを閉じます。

    セットアッププロセスでは、組織のMicrosoft Graph API呼び出しをテストします。 成功すれば、 セットアップは完了です。 そうでない場合、 管理者は認証プロセスをもう一度試すことができます。

権限が付与されました

Microsoft Teams向けWebexビデオインテグレーションには、Microsoftテナントに明示的な権限が必要です。 これらの権限はカスタマイズできず、Control Hubの設定プロセスで自動的に設定されます。

使用される権限には2つの異なるセットがあります:

  • ターゲットテナント情報を確認するためにセットアップ時に使用される、ユーザーが同意した権限のセット

  • Entraディレクトリ内のエンタープライズアプリケーションに対する管理者の同意によって付与される一連の権限。 このセットにより、サービスはMicrosoft Teams環境にアクセスできるようになります

ユーザーが同意した権限

サービスの設定中に、 サインインしたユーザーに次の権限を要求します。 Microsoftテナントにアクセスして、 ターゲットテナントに関する情報を確認できるようにします。 これらの権限は、統合の設定時にのみ使用し、 保存されません。

これらのユーザーが同意した権限は、 Entraディレクトリのアプリケーションの権限ページで確認できます。

テーブル 1.ユーザーが同意した権限と、セットアッププロセスでそれらが必要な理由
許可が必要です目的
「サインインしてユーザープロフィールを読んでください」(User.read)サインインしているユーザーのプロフィールを読み取って、 ユーザーのテナントを識別するために使用されます。
「ディレクトリのRBAC設定を読み取る」(役割管理.read.ディレクトリ)サインインしたユーザーがEntra IDの有名な管理者セキュリティグループのメンバーであるかどうかを確認するために使用されます。
「アクセス権を付与したデータへのアクセスを維持する」(offline_access)ユーザーがサインインしなくても、アクセスしたデータをサービスが表示できるようにします。

サービスの許可

Microsoft管理者の同意フローでは、テナントの「MS Cisco Webex Teamsエンタープライズアプリケーションのビデオ統合」に次の権限が付与されます。 これらの権限により、Webex サービスはお客様の Teams 環境にアクセスできるようになります。

Webexサービスを削除すると、アプリケーションも削除されるまで、権限はEntraディレクトリのアプリケーションに残ります。

テーブル 2.管理者に付与された権限と、Webex サービスに権限が必要な理由

許可

使い方

ドメインを読みます(ドメイン。読み取り。すべて)

サービスがテナントの検証済みドメイン名を読み取ることを許可します。 Control Hubはドメイン名を使用して、サービスがリンクされているテナントを識別します。

アプリから1対1の通話を開始する(Calls.Initiate.All)

ボットによるMicrosoft Teamsユーザーへの呼び出しを作成できます。 (今後の使用のために予約されています。)

アプリからグループ通話を発信します(calls.initiateGroupCall.all)

ボットによるMicrosoft Teamsユーザーのグループへの通話を作成できます。 (今後の使用のために予約されています。)

アプリとしてグループ通話や会議に参加してください(calls.JoingroupCall.all)

ディレクトリユーザーの権限で、ボットが組織内のグループ通話や予定された会議に参加できるようにします。 Microsoft Teamsロビーを迂回することが許可されている参加者に参加するために使用されます。

ゲストとしてグループ通話や会議に参加してください(calls.JoinGroupCallasGuest.all)

ボットが組織内のグループ通話や予定された会議にゲストとして参加できるようにします。 Microsoft Teamsロビーを迂回する権限のない参加者に参加するために使用されます。

通話中にアプリとしてメディアストリームにアクセスします(calls.accessmedia.all)

ログインしているユーザーがいなくても、ボットが通話中にメディアストリームに直接アクセスできるようにします。

オンライン会議の詳細を読む(オンライン会議.read.all)

サービスが組織内のオンライン会議の詳細を読み取ることを許可します。 Microsoft TeamsミーティングのVTCカンファレンスIDを検索して解決するために使用されます。

サインインして、ユーザープロフィール(User.read)を読んでください

記載されている他の権限には必要です。 統合では直接使用されません。

マイクロソフトグラフ権限リファレンス:https://docs.microsoft.com/en-us/graph/permissions-reference

マイクロソフトミーティングボットの概要:https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

会議へのアクセス

ビデオインテグレーションを介して接続している参加者は、通常、Microsoft Teams会議のゲストユーザーとして扱われ、ロビー(待合室)に配置される場合があります。 Microsoft Teamsユーザーは、ロビーにいる参加者を手動で入場させなければ、参加者が他の参加者の声を聞いたり見えたりすることができません。

Microsoft Teamsのロビー活動は、Microsoft Teamsの管理者が設定した会議ポリシーと会議の主催者が設定した会議オプションを通じて制御できます。 デフォルトでは、Microsoft Teamsのゲストユーザーはロビーを使用する必要があります。 Teamsの会議ポリシーの詳細については、「Teamsでの会議ポリシーの管理」を参照してください。

匿名ユーザーが会議に参加できる機能がオフになっている場合は、ロビーのバイパスが許可されている信頼できる参加者のみが、Webex ビデオ統合を使用して会議に参加できます。

クロステナント参加(ミーティングIDとパスコードの使用を含む)を使用する参加者は、 常にゲストとして参加します。 会議を主催する組織が匿名ユーザーが会議に参加することを無効にしている場合、これらの参加の試みは失敗します。

信頼できる参加者用のロビーバイパス

次の方法でビデオインテグレーションに接続している参加者は信頼できる参加者として扱われ、ロビーにいなくてもMicrosoft Teamsの会議に参加できます。

  • Webex 組織に Webex 登録デバイスとして登録されているデバイス

  • Control Hubで組織の所有物として追加および確認されたSIPドメインからの通話

信頼できる参加者は、組織内の参加者として扱われます。 主催者がTeamsの会議ロビーの設定を制限している場合、これらの信頼できるパスを介して接続する参加者はロビーを迂回できます。 ロビーを迂回できるのは誰ですか?会議オプションは「主催者と私」または「招待した人」に設定されています。信頼できる参加者が参加しようとしても無視され、会議に参加すると、すべてのVIMT発信者はTeamsの会議ロビーに配置されます。

クロステナント参加(ミーティングIDとパスコードの使用を含む)を使用する参加者は、 常にゲストとして参加します。 つまり、この方法で参加する信頼できる参加者でも、 主催者が許可するまでロビーで待たなければなりません。

SIPドメインの追加と検証の詳細については、「SIPビデオデバイスのドメイン認証プロセス」を参照してください。

マイクロソフトエントラ管理センターでのWebexビデオインテグレーション

ビデオ統合サービスにMicrosoft 365テナントへのアクセスを許可した後は、アプリケーションのメンテナンスは必要ありません。 Microsoft Entra管理センターのエンタープライズアプリケーションリストで、 その存在と範囲を確認できます。

この統合では、テナントで物理的なアプリケーションやソフトウェアが実行されることはありません。 エンタープライズアプリケーションエントリは、 WebexアプリケーションIDに付与される認証の定義とプレースホルダーとして機能します。

アプリケーション名をクリックし 、次に [権限] をクリックすると、 そのアプリケーションがテナントで持っている権限が表示されます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?