In dit artikel
dropdown icon
Systeem voor identitybeheer voor meerdere domeinen (SCIM)
    Entra ID Wizard-app
Voeg Webex toe vanuit de Azure-toepassingsgalerij.
Toewijzen groups/users naar de applicatie in Entra ID
Autoriseer Entra ID om gebruikers te synchroniseren met uw Control Hub-organisatie.
Koppel gebruikerskenmerken van Entra ID aan Webex.
Ondersteunde gesynchroniseerde objecten
Entra ID-gebruikers synchroniseren in Control Hub
list-menuIn dit artikel
list-menuFeedback?

Voeg Webex toe aan Microsoft Entra ID en synchroniseer vervolgens gebruikers vanuit de directory met uw organisatie die wordt beheerd in Control Hub. De synchronisatie vereist geen infrastructuur of connectors op locatie. Deze integratie zorgt ervoor dat uw gebruikerslijst gesynchroniseerd blijft wanneer een gebruiker wordt aangemaakt, bijgewerkt of verwijderd uit de applicatie in Entra ID.

Systeem voor identitybeheer voor meerdere domeinen (SCIM)

De integratie tussen gebruikers in de directory en Control Hub maakt gebruik van de System for Cross-domain Identity Management ( SCIM)-API. SCIM is een open standaard voor het automatiseren van de uitwisseling van gebruikersidentiteitsinformatie tussen identiteitsdomeinen of IT-systemen. SCIM is ontworpen om het eenvoudiger te maken om gebruikersidentiteiten in cloudgebaseerde toepassingen en services te beheren. SCIM maakt gebruik van een gestandaardiseerde API via REST.

Entra ID synchroniseert geen null-waarden. Als u een kenmerkwaarde in stelt op NULL, wordt deze niet verwijderd of gepatcht met een NULL-waarde in Webex. Als deze beperking van invloed is op uw gebruikers, kunt u contact opnemen met Microsoft voor ondersteuning.

Entra ID Wizard-app

Gebruik de Entra ID Wizard-app in Control Hub om de synchronisatie van gebruikers en groepen met Webex te vereenvoudigen. Met de Wizard-app kunt u eenvoudig configureren welke kenmerken, gebruikers en groepen u wilt synchroniseren, en bepalen of u de avatars van gebruikers met Webex wilt synchroniseren. Zie De Entra ID Wizard-app instellen in Control Hub voor meer informatie over de voordelen van het gebruik van de wizard.

Voeg Webex toe vanuit de Azure-toepassingsgalerij.

Voordat u Control Hub configureert voor automatische gebruikersprovisionering met Entra ID, moet u Webex vanuit de Azure-applicatiegalerie toevoegen aan uw lijst met beheerde applicaties.

Als u Control Hub al met Entra ID hebt geïntegreerd voor single sign-on (SSO ), is Webex al toegevoegd aan uw bedrijfsapplicaties en kunt u deze procedure overslaan.

1

Meld u aan bij de Azure-portal op https://portal.azure.com met uw beheerdersgegevens.

2

Ga naar Entra ID voor uw organisatie.

3

Ga naar Bedrijfstoepassingen en klik op Nieuwe toepassing > Maak je eigen applicatie.

4

Voer een naam in voor uw nieuwe applicatie en selecteer Integreer elke andere applicatie die u niet in de galerij vindt (Niet-galerij).

5

Klik op Maken.

6

Open de nieuwe applicatie, ga naar Provisioning > Modus en selecteer, Automatisch.

7

Om ervoor te zorgen dat de Webex-toepassing die u hebt toegevoegd voor synchronisatie niet wordt weergegeven in de gebruikersportal, opent u de nieuwe toepassing, gaat u naar Eigenschappen en stelt u Zichtbaar in op Nee .

Toewijzen groups/users naar de applicatie in Entra ID

Met deze procedure kunt u gebruikers kiezen om te synchroniseren met de Webex-cloud.

Entra ID gebruikt een concept genaamd "toewijzingen" om te bepalen welke gebruikers toegang moeten krijgen tot bepaalde apps. In de context van automatische gebruikersprovisionering worden alleen de gebruikers and/or Gebruikersgroepen die in Entra ID aan een applicatie zijn "toegewezen", worden gesynchroniseerd met Control Hub.

Gebruik de Entra ID Wizard-app in Control Hub om zowel gebruikers binnen Entra ID-groepen als individuele groepsobjecten te synchroniseren. Webex kan geen individuele groepen synchroniseren buiten de Entra ID Wizard-app.

Als u uw integratie voor de eerste keer configureert, raden we u aan om één gebruiker toe te wijzen voor testen en daarna andere gebruikers en groepen toe te voegen na een succesvolle test.

1

Open de Webex-applicatie in het Entra ID-portaal en ga vervolgens naar Gebruikers en groepen.

2

Klik op Toewijzing toevoegen.

3

Zoek de gebruikers/groepen die u aan de toepassing wilt toevoegen:

  • Zoek afzonderlijke gebruikers om aan de toepassing toe te wijzen.
  • Zoek een groep gebruikers om aan de toepassing toe te wijzen.
4

Klik op Selecteren en klik vervolgens op Toewijzen .

Herhaal deze stappen tot u alle groepen en gebruikers hebt die u wilt synchroniseren met Webex.

Autoriseer Entra ID om gebruikers te synchroniseren met uw Control Hub-organisatie.

Gebruik deze procedure om provisioning via Entra ID in te stellen en een bearer-token voor uw organisatie te verkrijgen. De stappen die nodig zijn en aanbevolen beheerinstellingen.

Als uw organisatie afdwingt dat alle gebruikers een geverifieerd domein moeten hebben, staat toekomstige synchronisatie het maken van gebruikers voor niet-geverifieerde domeinen niet toe. De meeste Webex voor overheidsorganisaties vereisen geverifieerde domeinen.

Voordat u begint

Haal de id van uw organisatie op uit de klantweergave in Control Hub. Klik linksonder op de naam van uw organisatie en kopieer de organisatie-id in een tekstbestand. U hebt deze waarde nodig wanneer u de tenant-URL opteert. We gebruiken deze waarde als een voorbeeld in dit artikel: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Meld u aan bij de Azure-portal en ga vervolgens naar > Bedrijfsapplicaties > Alle toepassingen.

2

Kies Cisco Webex uit de lijst met bedrijfstoepassingen.

3

Ga naar Provisioningen wijzig de inrichtingsmodus in Automatisch.

Cisco Webex-provisioneringsscherm in Entra ID. Klik op het vervolgkeuzemenu 'Provisioneringsmodus' om 'Automatisch' te selecteren.

De Webex-app bevat een aantal standaardkoppelingen tussen Entra ID-gebruikerskenmerken en Webex-gebruikerskenmerken. Deze kenmerken zijn voldoende om gebruikers te maken, maar u kunt er meer toevoegen zoals later beschreven in dit artikel.

4

Voer de URL van de tenant in.

In de volgende tabel wordt de URL voor uw Webex-aanbieding weergegeven. Vervang OrgId door uw specifieke waarde.

Tabel 1. Tenant-URL's voor Webex
Webex-aanbiedingTe gebruiken TENANT-URL
Webex (standaard)

https://webexapis.com/identity/scim/OrgId/v2

Webex for Government https://api-usgov.webex.com/identity/scim/OrgId/v2

De URL van uw tenant ziet er bijvoorbeeld als volgende uit: https://api.ciscospark.com/identity/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c/v2.

5

Genereer een nieuw token met behulp van de volgende stappen:

  1. Kopieer de volgende URL en open deze in een incognito browsertabblad: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    De bovenstaande URL is van toepassing op de standaard Webex-id-broker. Als u Webex voor overheid gebruikt, gebruikt u de volgende URL om de token voor deler op te halen:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Een incognitobrowser is belangrijk om ervoor te zorgen dat u zich aanmeldt met de juiste beheerdersgegevens. Als u al bent aangemeld als een gebruiker met minder rechten die geen gebruikers kan maken, kan het token voor de beller dat u retourneerde, geen gebruikers maken.

  2. Meld u vanuit de weergegeven Webex-aanmeldingspagina aan met een volledig beheerdersaccount voor uw organisatie.

    Er verschijnt een foutpagina waarin staat dat de site niet bereikbaar is, maar dit is normaal.

    De URL van de foutpagina bevat het gegenereerde token voor debeer. Deze token is geldig voor 365 dagen (daarna verloopt het).

    Een voorbeeld van de URL van de foutpagina, waarbij het gegenereerde bearer-token is gemarkeerd. Kopieer de waarde van uw bearer-token die tussen "access_tokenstaat." =" En "& amp;token_type=Bearer".

  3. Kopieer de bearer-tokenwaarde uit de URL in de adresbalk van de browser, tussen access_token= en &token_type=Bearer.

    Deze URL heeft bijvoorbeeld de waarde van het token gemarkeerd: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Beller&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    We raden u aan deze waarde in een tekstbestand op te slaan als een record van het token voor het geval de URL niet meer beschikbaar is.

6

Ga terug naar het portaal en plak de tokenwaarde in Secret Token.

7

Klik op Testverbinding om te controleren of Entra ID de organisatie en het token herkent.

Als dit resultaat is geslaagd, zijn de aanmeldgegevens bevoegd voor het inschakelen van gebruikers provisioning.

8

Voer een e-mailmelding in en vink het selectievakje aan om e-mail te krijgen wanneer er inrichtingsfouten zijn.

9

Klik op Opslaan.

U hebt Entra ID nu succesvol gemachtigd om Webex-gebruikers aan te maken en te synchroniseren, en u hebt de stappen voor het instellen van de synchronisatie voltooid.

De volgende stappen

Als u meer Entra ID-gebruikerskenmerken aan Webex-kenmerken wilt koppelen, ga dan verder naar het volgende gedeelte.

Voor informatie over het aanbrengen van wijzigingen in de gesynchroniseerde organisatie, zie het helpartikel Gesynchroniseerde Entra ID-gebruikers beheren.

Koppel gebruikerskenmerken van Entra ID aan Webex.

Volg deze procedure om extra gebruikerskenmerken van Entra ID aan Webex te koppelen, of om bestaande koppelingen van gebruikerskenmerken te wijzigen.

De koppeling tussen Entra ID en Webex synchroniseert niet alle gebruikersgegevens. Sommige aspecten van gebruikersgegevens zijn niet gesynchroniseerd:

  • Avatars

  • Ruimten

  • Attributen die niet worden vermeld in de onderstaande tabel

We raden u aan de standaardkenmerktoewijzingen niet te wijzigen, tenzij dat echt nodig is. De waarde die u toe naam is vooral belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard wijs we userPrincipalName (UPN) in Azure AD toe aan het e-mailadres (gebruikersnaam) in Control Hub.

Als de userPrincipalName niet is afgestemd op de e-mail in Control Hub, worden gebruikers als nieuwe gebruikers in Control Hub ingericht in plaats van de bestaande gebruikers te koppelen. Als u een ander Azure-gebruikerskenmerk wilt gebruiken dat de indeling e-mailadres heeft in plaats van UPN, moet u de standaardtoewijzing in Entra ID wijzigen van userPrincipalName naar het juiste Entra ID-gebruikerskenmerk.

Voordat u begint

Je hebt de Cisco Webex-app toegevoegd aan je Entra ID, geconfigureerd en de verbinding getest.

U kunt de toewijzingen van gebruikerskenmerken wijzigen voor of nadat u gebruikers synchroniseert.

1

Meld u aan bij de Azure -portal en ga vervolgens naar Bedrijfstoepassingen. > Alle toepassingen.

2

Open de Webex-applicatie die je hebt gemaakt in de applicatiegalerij.

3

Ga naar Inrichting > Mappings en klik op Provision Entra ID Users.

4

Vink het selectievakje Geavanceerde opties weergeven aan en klik vervolgens op Attributenlijst bewerken.

5

Selecteer de Webex-kenmerken die moeten worden ingevuld op basis van de Entra ID-gebruikerskenmerken.

6

Klik op Opslaan > Ja om te bevestigen.

De pagina 'Attribuuttoewijzing' wordt geopend, zodat u de gebruikersattributen van Entra ID kunt koppelen aan de door u gekozen gebruikersattributen van Webex.

7

Klik onderaan de pagina op Nieuwe toewijzingtoevoegen.

8

Kies Rechtstreekse toewijzing. Selecteer het Bronkenmerk (Entra-kenmerk) en het Doelkenmerk (Webex-kenmerk) en klik vervolgens op OK.

Tabel 2. Entra ID naar Webex-koppelingen

Entra ID-attribuut (bron)

Webex-gebruikerskenmerk (doel)

Kenmerken die standaard worden ingevuld

userPrincipalName

gebruikersnaam

Switch([IsSoftd], , "False", "True", "True", "False")

actief

displayName

displayName

Achternaam

naam.familienaam

givenName

naam.givenName

objectId

externalId

Aanvullende beschikbare kenmerken

Functietitel

titel

gebruikLocatie

adressen[type eq "work"].land

plaats

adressen[type eq "work"].locality

straatadres

adressen[type eq "work"].streetAddress

status

adressen[type eq "work"].region

Postcode

adressen[type eq "work"].postcode

telefoonnummer

phoneNumbers[type eq "work"].value

mobiel

phoneNumbers[type eq "mobile"].value

facileTelephoneNumber

phoneNumbers[type eq "fax"].waarde

employeeid

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

afdeling

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Herhaal de vorige twee stappen totdat u alle nodig toewijzingen hebt toegevoegd of gewijzigd. Klik vervolgens op Opslaan en Ja om uw nieuwe toewijzingen te bevestigen.

U kunt de standaardtoewijzingen herstellen als u opnieuw wilt starten.

Uw toewijzingen zijn uitgevoerd en de Webex-gebruikers worden gemaakt of bijgewerkt bij de volgende synchronisatie.

Ondersteunde gesynchroniseerde objecten

De volgende tabellen tonen de verschillen tussen de Enterprise App Store-synchronisatie van Entra ID, de Entra ID Wizard-app voor Control Hub en de implementatie van Entra ID SCIM 2.0.

Tabel 3. Wat je kunt synchroniseren

Objecten

Entra ID SCIM 1.1

Entra ID Wizard-app

Entra ID SCIM 2.0

Gebruikers

Ja

Ja

Ja

Groepen

Nee

Ja*

Ja

Ruimten

Nee

Ja*

Nee

Avatars

Nee

Ja*

Nee

*—You Het is alleen mogelijk om groepen, kamers en avatars te synchroniseren met Control Hub via de Entra ID Wizard-app via de Microsoft Graph API.

Tabel 4. Ondersteunde gebruikerskenmerken

Kenmerk

Entra ID SCIM 1.1

Entra ID Wizard-app

SCIM 2.0

gebruikersnaam

Ja

Ja

Ja

displayName

Ja

Ja

Ja

naam.familienaam

Ja

Ja

Ja

naam.givenName

Ja

Ja

Ja

externalID

Ja

Ja

Ja

title

Ja

Ja

Ja

adressen[type eq "work"].land

Ja

Ja

Ja

adressen[type eq "work"].locality

Ja

Ja

Ja

adressen[type eq "work"].streetAddress

Ja

Ja

Ja

adressen[type eq "work"].region

Ja

Ja

Ja

adressen[type eq "work"].postcode

Ja

Ja

Ja

phoneNumbers[type eq "work"].value

Ja

Ja

Ja

phoneNumbers[type eq "mobile"].value

Ja

Ja

Ja

phoneNumbers[type eq "fax"].waarde

Ja

Ja

Ja

manager

Nee

Ja

Ja

afdeling

Nee

Nee

Ja

werknemers-ID

Nee

Nee

Ja

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?