이 문서에서
dropdown icon
도메인 간 아이덴티티 관리(SCIM)용 시스템
    Entra ID 마법사 앱
Azure 응용프로그램 갤러리에서 Webex 추가
Entra ID에서 그룹/사용자를 응용프로그램에 지정
Entra ID를 인증하여 Control Hub 조직에 사용자를 동기화하십시오.
Entra ID에서 Webex로 사용자 속성 매핑
지원되는 동기화된 개체
Cisco Webex Entra ID 갤러리 앱을 사용하여 레거시 SCIM 프로비저닝
list-menu이 문서에서
list-menu피드백이 있습니까?

Microsoft Entra ID에서 미리 빌드된 Cisco Webex 기업 응용프로그램을 사용하여 지정된 사용자를 레거시 SCIM 프로비저닝 통합과 Control Hub에 동기화합니다. 이 옵션은 이미 Cisco Webex 갤러리 앱을 사용하는 조직에 적용됩니다.

만들기

도메인 간 아이덴티티 관리용 시스템 (SCIM)

디렉터리와 제어 허브의 사용자 간의 통합은 도메인 간 아이덴티티 관리를 위한 시스템(SCIM) API를 사용합니다. SCIM은 아이덴티티 도메인 또는 IT 시스템 간의 사용자 아이덴티티 정보를 자동으로 교환하기 위한 개방형 표준입니다. SCIM은 클라우드 기반 응용프로그램 및 서비스에서 사용자 아이덴티티를 더욱 쉽게 관리할 수 있도록 디자인되었습니다. SCIM은 REST를 통해 표준화된 API를 사용합니다.

SCIM 동기화에는 온-프레미스 인프라나 커넥터가 필요하지 않습니다. 이 통합은 Entra ID의 응용프로그램에서 사용자가 생성, 업데이트 또는 제거될 때마다 사용자 목록을 동기화합니다.

Entra ID는 null 값을 동기화하지 않습니다. 속성 값을 NULL로 설정하는 경우, Webex에서 NULL 값으로 삭제되거나 패치되지 않습니다. 이 제한 사항이 사용자에게 영향을 미치는 경우, Microsoft에 문의하여 지원을 받을 수 있습니다.

Entra ID 마법사 앱

Control Hub에서 Entra ID 마법사 앱을 사용하여 Webex에 사용자 및 그룹의 동기화를 간소화하십시오. 마법사 앱을 통해 동기화할 속성, 사용자 및 그룹을 쉽게 구성하고, 사용자의 아바타를 Webex에 동기화할지 결정할 수 있습니다. 마법사 사용의 장점에 대해 자세히 알아보려면 Control Hub에서 Entra ID 마법사 앱 설정을(를) 참조하십시오.

Azure 응용프로그램 갤러리에서 Webex 추가

Entra ID로 자동 사용자 프로비저닝을 위해 Control Hub를 구성하기 전에 Azure 응용프로그램 갤러리에서 관리되는 응용프로그램의 목록에 Webex를 추가해야 합니다.

다음 절차는 이전의 SCIM 1.1 프로토콜을 사용합니다. Entra ID에서 사용자 정의 Webex 앱을 사용하여 SCIM 2.0 프로비저닝으로 이동하여보다 새로운 SCIM 2.0 프로토콜을 설정하기 위한 절차를 확인하십시오.

다른 Entra ID 동기화 방법의 범위에 대한 자세한 내용은 지원되는 동기화된 개체를 참조하십시오.

1 만들기

관리자 자격 증명을 사용하여 https://portal.azure.com의 Azure 포털에 로그인합니다.

2 만들기

조직에 대해 Entra ID(으)로 이동합니다.

3 만들기

가기 Enterprise Applications 를 클릭하고 Add > Add an application from the gallery.

4 만들기

검색 상자에 Cisco Webex.

5 만들기

결과 분할 창에서 Cisco Webex계정 추가를 Add 을(를) 클릭하여 응용프로그램을 추가합니다.

An example of the Add an application screen with the Cisco Webex application highlighted. 만들기

응용프로그램이 성공적으로 추가되었음을 알리는 메시지가 나타납니다.

6 만들기

동기화에 대해 추가한 Webex 응용프로그램이 사용자 포털에 나타나지 않게 하려면 새로운 응용프로그램을 열고 Properties, 및 설정 Visible to users? ~ No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field. 만들기

Entra ID에서 그룹/사용자를 응용프로그램에 지정

이 절차를 통해 사용자가 Webex 클라우드에 동기화하도록 선택할 수 있습니다.

Entra ID는 "지정"이라는 개념을 사용하여 어떤 사용자가 선택된 앱에 액세스해야 하는지 결정합니다. 자동 사용자 프로비저닝의 맥락에서 Entra ID에서 응용프로그램에 "지정된" 사용자 및/또는 사용자 그룹만 Control Hub에 동기화됩니다.

Entra ID 그룹 및 개별 그룹 개체 내에 있는 두 사용자 모두를 동기화하려면 Control Hub에서 Entra ID 마법사 앱을(를) 사용하십시오. Webex는 Entra ID 마법사 앱 외부에서 개별 그룹을 동기화할 수 없습니다.

처음으로 통합을 구성하는 경우, 테스트를 위해 한 명의 사용자를 지정한 후 테스트에 성공하면 다른 사용자 및 그룹을 추가할 것을 권장합니다.

1 만들기

Entra ID 포털에서 Webex 응용프로그램을 연 후 Users and groups.

2 만들기

클릭 Add Assignment.

3 만들기

응용프로그램에 추가하고자 하는 사용자/그룹을 찾습니다.

  • 응용프로그램에 지정할 개별 사용자를 찾습니다.
  • 응용프로그램에 지정할 사용자의 그룹을 찾습니다.
4 만들기

클릭 Select 계정 추가를 Assign.

Webex에 동기화하고자 하는 모든 그룹 및 사용자를 찾을 때까지 해당 단계를 반복합니다.

Entra ID를 인증하여 Control Hub 조직에 사용자를 동기화하십시오.

이 절차를 사용하여 Entra ID에서 프로비저닝을 설정하고 조직에 대한 전달자 토큰을 확보합니다. 해당 단계는 필수 및 권장되는 관리 설정을 다룹니다.

조직에서 모든 사용자에게 확인된 도메인이 있어야 하도록 강제하는 경우, 향후 동기화는 확인되지 않은 도메인에 대해 사용자를 만들지 못하게 합니다. 대부분의 정부 조직에 대한 Webex는 인증된 도메인을 요구합니다.

시작하기 전에

Control Hub의 고객 보기에서 조직 ID를 얻습니다. 하단 왼쪽에서 조직 이름을 클릭한 후 Organization ID 을(를) 텍스트 파일로 만듭니다. 테넌트 URL을 입력할 때 이 값이 필요합니다. 이 문서에서 이 값을 예제로 사용 합니다. 다음: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1 만들기

Azure 포털에 로그인한 후 > Enterprise applications > All applications.

2 만들기

선택 Cisco Webex 을(를) 기업 응용프로그램의 목록에서 선택합니다.

3 만들기

가기 Provisioning(으)로 이동한 후 Provisioning Mode ~ Automatic.

Entra ID에서 Cisco Webex 프로비저닝 화면. 프로비저닝 모드 드롭다운 메뉴를 클릭하여 자동을 선택합니다.

Webex 앱에는 Entra ID 사용자 속성과 Webex 사용자 속성 간의 일부 기본 매핑이 포함됩니다. 해당 속성은 사용자를 생성하기에 충분하지만, 이 문서의 후반부에서 설명하는 바와 같이 더 추가할 수 있습니다.

4 만들기

명령어 Tenant URL.

다음 표는 Webex 제안에 대한 URL을 보여줍니다. Replace OrgId 를 특정 값으로 교체합니다.

Table 1. Tenant URLs for Webex
Webex 오퍼사용할 테넌트 URL
Webex(기본값) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

예를 들어, 테넌트 URL은 다음과 같습니다. https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5 만들기

다음 중 한 개만 실행하여 전달자 토큰 값을 가져옵니다. Secret Token:

  • Control Hub 내에서 새로운 토큰을 자동으로 생성합니다.

    Control Hub에서 Apps > Service apps을(를) 선택하고 응용프로그램을 선택한 후 Get a token > Authorize to get token.

  • 다음 단계를 사용하여 새로운 토큰을 수동으로 생성합니다.

  1. 다음 URL을 복사하고 시크릿 브라우저 탭에서 실행합니다. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    위의 URL은 기본 Webex ID 브로커에 적용됩니다. 정부용 Webex를 사용하고 있는 경우, 다음 URL을 사용하여 제공자 토큰을 얻게 됩니다.

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    시크릿 브라우저는 올바른 관리 자격 증명으로 로그인해야 합니다. 사용자를 만들 수 없는 권한 없는 사용자로 이미 로그인된 경우, 반환하는 제공자 토큰은 사용자를 만들 수 없습니다.

  2. Webex 로그인 페이지가 나타나면 조직에 대해 전체 관리 계정으로 로그인합니다.

    사이트에 연결할 수 없음을 알리는 오류 페이지가 나타나지만, 이는 정상입니다.

    오류 페이지의 URL에는 생성된 제공자 토큰이 포함됩니다. 이 토큰은 365일 동안 유효합니다(만료된 후).

    생성된 전달자 토큰이 하이라이트된 오류 페이지 url의 예제. "access_token="부터 "&token_type=Bearer" 사이에 발견된 전달자 토큰 값을 복사하십시오.

  3. 브라우저의 주소 표시줄에 있는 URL에서 전달자 토큰 값을 복사합니다. access_token=&token_type=Bearer.

    예를 들어, 이 URL에는 토큰 값이 하이라이트됩니다. http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    해당 URL을 더 이상 사용할 수 없는 경우에 텍스트 파일에 토큰의 기록으로 이 값을 저장할 것이 좋습니다.

6 만들기

포털로 돌아가고 토큰 값을 붙여넣습니다. Secret Token.

7 만들기

클릭 Test Connection 을(를) 선택하여 Entra ID가 조직 및 토큰을 인식하는지 확인합니다.

성공적인 결과에는 사용자 구축을 활성화하기 위해 자격 증명이 인증되었음이 표시됩니다.

8 만들기

입력 Notification Email 을(를) 체크하여 프로비저닝 오류가 있을 때 이메일을 수신합니다.

9 만들기

클릭 Save.

이 시점에서 Entra ID를 성공적으로 인증하여 Webex 사용자를 프로비저닝하고 동기화했으며, 동기화를 설정하는 단계를 완료했습니다.

다음에 수행할 작업

추가 Entra ID 사용자 속성을 Webex 속성에 매핑하려면 다음 섹션을 계속하십시오.

동기화된 조직을 변경하는 방법에 대한 자세한 정보는 동기화된 Entra ID 사용자 관리 도움말 문서를 참조하십시오.

Entra ID에서 Webex로 사용자 속성 매핑

Entra ID에서 Webex로 추가 사용자 속성을 매핑하거나, 기존의 사용자 속성 매핑을 변경하려면 이 절차를 따르십시오.

Webex 매핑에 Entra ID가 모든 단일 사용자 세부 사항을 동기화하지는 않습니다. 사용자 데이터의 일부 측면이 동기화되지 않습니다.

  • 아바타

  • 회의실

  • 아래 표에 나열되지 않은 속성

절대적으로 필요하지 않은 한, 기본 속성 매핑은 변경하지 않는 것이 좋습니다. 사용자 이름으로 매핑한 값은 특히 중요합니다. Webex는 사용자의 이메일 주소를 사용자 이름으로 사용합니다. 기본값으로 매핑합니다. userPrincipalName Azure AD의 (UPN) - Control Hub의 이메일 주소(사용자 이름)로 이동합니다.

만약 userPrincipalName 은(는) Control Hub에 있는 이메일에 매핑되지 않습니다. 사용자는 기존의 사용자와 일치하는 대신 새로운 사용자로 Control Hub에 프로비저닝됩니다. UPN 대신 이메일 주소 형식인 다른 Azure 사용자 속성을 사용하려면 Entra ID에서 해당 기본 매핑을 변경해야 합니다. userPrincipalName 을(를) 적합한 Entra ID 사용자 속성에 추가합니다.

시작하기 전에

Entra ID에 Cisco Webex 앱을 추가하고 구성한 후 연결을 테스트했습니다.

사용자를 동기화하기 전이나 후에 사용자 속성 메핑을 수정할 수 있습니다.

1 만들기

Azure 포털에 로그인한 후 Enterprise applications > All applications..

2 만들기

응용프로그램 갤러리에서 추가한 또는 생성한 Webex 응용프로그램을 엽니다.

미리 구축된 Cisco Webex 응용프로그램 또는 사용자 정의 SCIM 2.0 응용프로그램의 차이점에 대한 자세한 정보는 여기를 클릭하십시오.
3 만들기

가기 Provisioning > Mappings 를 클릭하고 Provision Entra ID Users.

4 만들기

응답에서 Show advanced options 확인란을 선택한 후 Edit attribute list.

5 만들기

Entra ID 사용자 속성에서 채워질 Webex 속성을 선택하십시오.

6 만들기

클릭 Save > Yes 을(를) 클릭하여 확인합니다.

속성 매핑 페이지가 열리면 Entra ID 사용자 속성을 선택한 Webex 사용자 속성에 매핑할 수 있습니다.

7 만들기

페이지의 하단에서 클릭합니다. Add new mapping.

8 만들기

선택 Direct 매핑. 참가자 목록에서 Source attribute (Entra 속성) 및 Target attribute (Webex 속성), 그 후 OK.

Table 2. Entra ID to Webex Mappings

Entra ID 속성 (소스)

Webex 사용자 속성 (대상)

기본값으로 채워진 속성

userPrincipalName

사용자 이름

Switch([IsSoftd], , "False", "True", "True", "False")

활동 중

displayName

displayName

surname

name.familyName

givenName

name.givenName

objectId

externalId

추가 사용 가능한 속성

jobTitle

직위

usageLocation

addresses[type eq "work"].country

city

addresses[type eq "work"].locality

streetAddress

addresses[type eq "work"].streetAddress

state

addresses[type eq "work"].region

postalCode

addresses[type eq "work"].postalCode

telephoneNumber

phoneNumbers[type eq "work"].value

mobile

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

고용주

urn:ietf:params:scim:schemas:extension:enterprise:2.0:사용자

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:사용자

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:사용자

9 만들기

필요한 모든 매핑을 추가하거나 수정할 때까지 이전 두 단계를 반복한 후 SaveYes 을(를) 탭하여 새로운 매핑을 확인합니다.

실행할 수 있는 작업: Restore default mappings 다시 시작하려는 경우.

매핑이 실행되면 Webex 사용자가 다음 동기화에서 생성되거나 업데이트됩니다.

지원되는 동기화된 개체

다음 표는 Entra ID의 기업 앱 스토어 동기화, Control Hub용 Entra ID 마법사 앱 및 Entra ID SCIM 2.0 암시적 차이점을 표시합니다.

Table 3. What you can synchronize

객체

ID SCIM 1을(를) 입력합니다.1

Entra ID 마법사 앱

ID SCIM 2을(를) 입력합니다.0

Users(사용자)

그룹

아니요

예*

회의실

아니요

예*

아니요

아바타

아니요

예*

아니요

* - Microsoft Graph API를 통해 Entra ID 마법사 앱을 통해서만 그룹, 회의실 및 아바타를 Control Hub에 동기화할 수 있습니다.

Table 4. Supported user attributes

속성

ID SCIM 1을(를) 입력합니다.1

Entra ID 마법사 앱

SCIM 2.0

사용자 이름

displayName

name.familyName

name.givenName

externalID

직위

addresses[type eq "work"].country

addresses[type eq "work"].locality

addresses[type eq "work"].streetAddress

addresses[type eq "work"].region

addresses[type eq "work"].postalCode

phoneNumbers[type eq "work"].value

phoneNumbers[type eq "mobile"].value

phoneNumbers[type eq "fax"].value

manager

아니요

아니요

department

아니요

아니요

직원 ID

아니요

아니요

만들기
이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?