In dit artikel
dropdown icon
Systeem voor domeinoverschrijdend identiteitsbeheer (SCIM)
    Voer de ID Wizard-app in
Webex toevoegen vanuit de Azure-toepassingsgalerij
Groepen/gebruikers toewijzen aan de toepassing in Entra ID
Geef Entra ID toestemming om gebruikers te synchroniseren met uw Control Hub-organisatie
Gebruikerskenmerken van Entra ID aan Webex toewijzen
Ondersteunde gesynchroniseerde objecten
Verouderde SCIM-voorziening met de Cisco Webex Entra ID gallery-app
list-menuIn dit artikel
list-menuFeedback?

Gebruik de vooraf gebouwde Cisco Webex -bedrijfstoepassing in Microsoft Entra ID om toegewezen gebruikers te synchroniseren met Control Hub met de oude SCIM-provisioningintegratie. Deze optie is bedoeld voor organisaties die de Cisco Webex gallery-app al gebruiken.

Systeem voor domeinoverschrijdend identiteitsbeheer (SCIM)

De integratie tussen gebruikers in het adresboek en de Control Hub maakt gebruik van de API System for Cross-Domain Identity Management (SCIM). SCIM is een open standaard voor het automatiseren van de uitwisseling van gebruikersidentiteitsinformatie tussen identiteitsdomeinen of IT-systemen. SCIM is ontworpen om het eenvoudiger te maken om gebruikersidentiteiten te beheren in toepassingen en services in de cloud. SCIM maakt gebruik van een gestandaardiseerde API via REST.

SCIM-synchronisatie vereist geen infrastructuur of connectoren op locatie. Deze integratie houdt uw gebruikerslijst gesynchroniseerd wanneer een gebruiker wordt aangemaakt, bijgewerkt of verwijderd uit de applicatie in Entra ID.

Entra ID synchroniseert geen nulwaarden. Als u een kenmerkwaarde instelt op NULL, wordt deze in Webex niet verwijderd of gepatcht met een NULL-waarde. Als deze beperking gevolgen heeft voor uw gebruikers, neem dan contact op met Microsoft voor ondersteuning.

Voer de ID Wizard-app in

Gebruik de Entra ID Wizard-app in Control Hub om de synchronisatie van gebruikers en groepen met Webex te vereenvoudigen. Met de Wizard-app kunt u eenvoudig configureren welke kenmerken, gebruikers en groepen u wilt synchroniseren en kunt u beslissen of u de avatars van gebruikers wilt synchroniseren met Webex. Zie De Entra ID Wizard-app installeren in Control Hub voor meer informatie over de voordelen van het gebruik van de wizard.

Webex toevoegen vanuit de Azure-toepassingsgalerij

Voordat u Control Hub configureert voor automatische gebruikersinrichting met Entra ID, moet u Webex uit de Azure-toepassingsgalerij toevoegen aan uw lijst met beheerde toepassingen.

In de volgende procedure wordt het oudere SCIM 1.1-protocol gebruikt. Ga naar SCIM 2.0-provisioning met een aangepaste Webex-app in Entra ID om de procedures te bekijken voor het instellen van het nieuwere SCIM 2.0-protocol.

Zie Ondersteunde gesynchroniseerde objecten voor informatie over de reikwijdte van verschillende Entra ID-synchronisatiemethoden.

1

Meld u aan bij de Azure-portal op https://portal.azure.com met uw beheerdersgegevens.

2

Ga naar Entra ID voor uw organisatie.

3

Ga naar Enterprise-toepassingen en klik op Toevoegen > Een toepassing toevoegen vanuit de galerij.

4

Typ in het zoekvak Cisco Webex.

5

Selecteer Cisco Webexin het resultatenvenster de optie en klik vervolgens op Toevoegen om de toepassing toe te voegen.

An example of the Add an application screen with the Cisco Webex application highlighted.

Er verschijnt een bericht waarin staat dat de toepassing succesvol is toegevoegd.

6

Om ervoor te zorgen dat de Webex-toepassing die u hebt toegevoegd voor synchronisatie niet wordt weergegeven in de gebruikersportal, opent u de nieuwe toepassing, gaat u naar Eigenschappen en stelt u Zichtbaar voor gebruikers in? naar Nee.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Groepen/gebruikers toewijzen aan de toepassing in Entra ID

Met deze procedure kunt u gebruikers kiezen om te synchroniseren met de Webex-cloud.

Entra ID gebruikt een concept genaamd „opdrachten” om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In het kader van automatische gebruikerstoewijzing worden alleen de gebruikers en/of groepen gebruikers die „toegewezen” zijn aan een toepassing in Entra ID gesynchroniseerd met Control Hub.

Gebruik de Entra ID Wizard-app in Control Hub om zowel gebruikers binnen Entra ID-groepen als individuele groepsobjecten te synchroniseren. Webex kan geen afzonderlijke groepen synchroniseren buiten de Entra ID Wizard-app.

Als u uw integratie voor de eerste keer configureert, raden we u aan één gebruiker toe te wijzen om te testen en vervolgens andere gebruikers en groepen toe te voegen na een succesvolle test.

1

Open de Webex-applicatie in het Entra ID-portaal en ga vervolgens naar Gebruikers en groepen.

2

Klik op Opdracht toevoegen.

3

Zoek de gebruikers/groepen die u aan de toepassing wilt toevoegen:

  • Zoek individuele gebruikers om aan de toepassing toe te wijzen.
  • Zoek een groep gebruikers om aan de toepassing toe te wijzen.
4

Klik op Selecteren en vervolgens op Toewijzen.

Herhaal deze stappen totdat u alle groepen en gebruikers hebt die u met Webex wilt synchroniseren.

Geef Entra ID toestemming om gebruikers te synchroniseren met uw Control Hub-organisatie

Gebruik deze procedure om de bevoorrading via Entra ID in te stellen en een toonder voor uw organisatie te verkrijgen. De stappen hebben betrekking op noodzakelijke en aanbevolen administratieve instellingen.

Als uw organisatie afdwingt dat alle gebruikers een geverifieerd domein moeten hebben, dan is het bij toekomstige synchronisatie niet mogelijk om gebruikers aan te maken voor niet-geverifieerde domeinen. De meeste Webex voor overheidsorganisaties hebben geverifieerde domeinen nodig.

Voordat u begint

Vraag uw organisatie-ID op via het klantenoverzicht in Control Hub. Klik linksonder op de naam van uw organisatie en kopieer vervolgens de organisatie-ID naar een tekstbestand. U hebt deze waarde nodig wanneer u de URL van de tenant invoert. We gebruiken deze waarde als voorbeeld in dit artikel: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Meld u aan bij de Azure-portal en ga vervolgens naar > Enterprise-toepassingen > Alle toepassingen.

2

Kies Cisco Webexuit uw lijst met bedrijfstoepassingen.

3

Ga naar Provisioning en wijzig vervolgens de Provisioning Mode naar Automatic.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

De Webex-app bevat enkele standaardtoewijzingen tussen Entra ID-gebruikersattributen en Webex-gebruikerskenmerken. Deze kenmerken zijn voldoende om gebruikers aan te maken, maar u kunt er meer toevoegen, zoals verderop in dit artikel wordt beschreven.

4

Voer de URL van de huurder in.

De volgende tabel toont de URL voor uw Webex-aanbieding. OrgId Vervang dit door uw specifieke waarde.

Tabel 1. Tenant-URL's voor Webex
Webex-aanbodURL van de huurder om te gebruiken
Webex (standaard) https://api.ciscospark.com/v1/scim/OrgId
Webex voor de overheid https://api-usgov.webex.com/v1/scim/OrgId

Uw tenant-URL kan er bijvoorbeeld als volgt uitzien: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c

5

Voer slechts een van de volgende handelingen uit om de tokenwaarde voor de geheime token te krijgen:

  • Genereer automatisch een nieuw token vanuit de Control Hub.

    Ga in Control Hub naar Apps > Service-apps, selecteer de toepassing en klik op Een token verkrijgen > Autoriseren om een token te krijgen.

  • Genereer handmatig een nieuw token met de volgende stappen:

  1. Kopieer de volgende URL en voer deze uit in een incognitobrowsertabblad:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    De bovenstaande URL is van toepassing op de standaard Webex ID-broker. Als u Webex for Government gebruikt, gebruik dan de volgende URL om de toonder op te halen:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Een incognitobrowser is belangrijk om ervoor te zorgen dat u inlogt met de juiste beheerdersgegevens. Als u al bent aangemeld als een minder bevoorrechte gebruiker die geen gebruikers kan aanmaken, kan de toonder die u terugstuurt geen gebruikers aanmaken.

  2. Meld u op de aanmeldingspagina van Webex aan met een volledig beheerdersaccount voor uw organisatie.

    Er verschijnt een foutpagina waarin staat dat de site niet kan worden bereikt, maar dit is normaal.

    De URL van de foutpagina bevat het gegenereerde dragertoken. Dit token is 365 dagen geldig (daarna vervalt het).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Kopieer vanaf de URL in de adresbalk van de browser de tokenwaarde aan de drager tussen access_token=en &token_type=Bearer.

    Op deze URL is bijvoorbeeld de tokenwaarde gemarkeerd: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& expires_in =3887999&state=this-should-be-a-random-string-for-security-purpose.

    We raden u aan deze waarde op te slaan in een tekstbestand als record van het token voor het geval de URL niet meer beschikbaar is.

6

Ga terug naar de portal en plak de tokenwaarde in Secret Token.

7

Klik op Test Connection om er zeker van te zijn dat Entra ID de organisatie en het token herkent.

Een geslaagd resultaat geeft aan dat de inloggegevens geautoriseerd zijn om gebruikerstoewijzing mogelijk te maken .

8

Voer een e-mailbericht in en vink het vakje aan om een e-mail te ontvangen als er inrichtingsfouten zijn.

9

Klik op Opslaan.

Op dit moment hebt u Entra ID succesvol geautoriseerd om Webex-gebruikers in te richten en te synchroniseren, en hebt u de stappen voltooid om de synchronisatie in te stellen .

Wat nu te doen

Als u meer Entra ID-gebruikerskenmerken wilt koppelen aan Webex-kenmerken, ga dan verder met de volgende sectie.

Voor informatie over het aanbrengen van wijzigingen in de gesynchroniseerde organisatie, zie het helpartikel Manage Synchronized Entra ID Users.

Gebruikerskenmerken van Entra ID aan Webex toewijzen

Volg deze procedure om extra gebruikerskenmerken van Entra ID toe te wijzen aan Webex, of om bestaande gebruikersattribuuttoewijzingen te wijzigen.

Bij de toewijzing van Entra ID naar Webex worden niet alle gebruikersgegevens gesynchroniseerd. Sommige aspecten van gebruikersgegevens worden niet gesynchroniseerd:

  • Avatars

  • Kamers

  • Kenmerken die niet in de onderstaande tabel staan

We raden u aan de standaard attribuuttoewijzingen niet te wijzigen, tenzij dit absoluut noodzakelijk is. De waarde die u als gebruikersnaam toewijst, is bijzonder belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard koppelen we UserPrincipalName (UPN) in Azure AD aan het e-mailadres (gebruikersnaam) in Control Hub.

Als de UserPrincipalName niet wordt gekoppeld aan de e-mail in Control Hub, worden gebruikers in Control Hub als nieuwe gebruikers ingedeeld in plaats van bestaande gebruikers te vergelijken. Als u een ander Azure-gebruikerskenmerk in e-mailadresformaat wilt gebruiken in plaats van UPN, moet u die standaardtoewijzing in Entra ID wijzigen van UserPrincipalName naar het juiste Entra ID-gebruikerskenmerk.

Voordat u begint

U hebt de Cisco Webex app aan uw Entra-ID toegevoegd en geconfigureerd en de verbinding getest.

U kunt de toewijzingen van gebruikersattributen wijzigen voor of nadat u begint met het synchroniseren van gebruikers.

1

Meld u aan bij de Azure-portal en ga vervolgens naar Enterprise-toepassingen > Alle toepassingen.

2

Open de Webex-toepassing die u hebt toegevoegd of gemaakt in de toepassingsgalerij.

Klik hier voor meer informatie over het verschil tussen de vooraf gebouwde Cisco Webex toepassing of de aangepaste SCIM 2.0-toepassing.
3

Ga naar Provisioning > Mappings en klik op Provision Entra ID Users.

4

Vink het selectievakje Geavanceerde opties weergeven aan en klik vervolgens op Kenmerkenlijst bewerken.

5

Kies de Webex-kenmerken die moeten worden ingevuld uit de gebruikersattributen van Entra ID.

6

Klik op Opslaan > Ja om te bevestigen.

De pagina Attribute Mapping wordt geopend, zodat u de gebruikersattributen van Entra ID kunt koppelen aan de Webex-gebruikersattributen die u hebt gekozen.

7

Klik onderaan de pagina op Nieuwe kaart toevoegen.

8

Kies Direct mapping. Selecteer het bronkenmerk (Entra-kenmerk) en het Target-kenmerk (Webex-kenmerk) en klik vervolgens op OK.

Tabel 2. Voer een ID in voor Webex Mappings

Voer het ID-kenmerk in (bron)

Webex-gebruikerskenmerk (doel)

Kenmerken die standaard worden ingevuld

Hoofdnaam van de gebruiker

Gebruikersnaam

Schakelaar ([IsSoftD], „False”, „True”, „True”, „False”)

actief

Naam van het scherm

Naam van het scherm

achternaam

Naam. Achternaam

Gegeven naam

Naam. Voornaam

Object-ID

Externe identiteitskaart

Aanvullende beschikbare kenmerken

Functietitel

titel

Locatie voor gebruik

adressen [type eq „work"] .land

stad

adressen [type eq „work"] .lokaliteit

Straat, adres

adressen [type eq „work"] .StreetAddress

staat

adressen [type eq „work"] .region

Postcode

adressen [type eq „work"] .Postcode

Telefoonnummer

Telefoonnummers [type eq „work"] .value

mobiel

Telefoonnummers [type eq „mobile"] .value

Telefoonnummer per fax

Telefoonnummers [type eq „fax"] .waarde

ID van de werknemer

URN: IETF: Params: SCIM: Schemas: Extension: Enterprise: 2.0: User

afdeling

URN: IETF: Params: SCIM: Schemas: Extension: Enterprise: 2.0: User

manager

URN: IETF: Params: SCIM: Schemas: Extension: Enterprise: 2.0: User

9

Herhaal de vorige twee stappen totdat u alle benodigde mappings hebt toegevoegd of gewijzigd, en klik vervolgens op Opslaan en Ja om uw nieuwe mappings te bevestigen.

U kunt de standaardtoewijzingen herstellen als u opnieuw wilt beginnen.

Uw toewijzingen zijn voltooid en de Webex-gebruikers worden aangemaakt of bijgewerkt bij de volgende synchronisatie.

Ondersteunde gesynchroniseerde objecten

De volgende tabellen tonen de verschillen tussen de Enterprise App Store-synchronisatie van Entra ID, de Entra ID Wizard-app voor Control Hub en de implementatie van Entra ID SCIM 2.0.

Tabel 3. Wat u kunt synchroniseren

Objecten

Voer ID SCIM 1.1 in

Voer de ID Wizard-app in

Voer ID SCIM 2.0 in

Gebruikers

Ja

Ja

Ja

Groepen

Nee

Ja*

Ja

Kamers

Nee

Ja*

Nee

Avatars

Nee

Ja*

Nee

*—U kunt groepen, kamers en avatars alleen synchroniseren met Control Hub via de Entra ID Wizard-app via de Microsoft Graph API.

Tabel 4. Ondersteunde gebruikersattributen

Attribuut

Voer ID SCIM 1.1 in

Voer de ID Wizard-app in

SCIM 2.0

Gebruikersnaam

Ja

Ja

Ja

Naam van het scherm

Ja

Ja

Ja

Naam. Achternaam

Ja

Ja

Ja

Naam. Voornaam

Ja

Ja

Ja

Externe identiteitskaart

Ja

Ja

Ja

titel

Ja

Ja

Ja

adressen [type eq „work"] .land

Ja

Ja

Ja

adressen [type eq „work"] .lokaliteit

Ja

Ja

Ja

adressen [type eq „work"] .StreetAddress

Ja

Ja

Ja

adressen [type eq „work"] .region

Ja

Ja

Ja

adressen [type eq „work"] .Postcode

Ja

Ja

Ja

Telefoonnummers [type eq „work"] .value

Ja

Ja

Ja

Telefoonnummers [type eq „mobile"] .value

Ja

Ja

Ja

Telefoonnummers [type eq „fax"] .waarde

Ja

Ja

Ja

manager

Nee

Ja

Nee

afdeling

Nee

Nee

Ja

ID van de werknemer

Nee

Nee

Ja

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?