In dit artikel
dropdown icon
Systeem voor Cross-domain Identity Management (SCIM)
    Entra ID-wizardapp
Webex toevoegen vanuit de Azure-toepassingsgalerij
Groepen/gebruikers toewijzen aan de toepassing in Entra ID
Autoriseer Entra ID om gebruikers te synchroniseren met uw Control Hub-organisatie
Gebruikerskenmerken van Entra ID toewijzen aan Webex
Ondersteunde gesynchroniseerde objecten
Verouderde SCIM-inrichting met de Cisco Webex Entra ID-galerij-app
list-menuIn dit artikel
list-menuFeedback?

Gebruik de vooraf ontwikkelde Cisco Webex Enterprise-toepassing in Microsoft Entra ID om de toegewezen gebruikers naar Control Hub te synchroniseren met de verouderde SCIM-inrichtingsintegratie. Deze optie is bestemd voor organisaties die al de Cisco Webex Gallery-app gebruiken.

Systeem voor identitybeheer voor meerdere domeinen (SCIM)

De integratie tussen gebruikers in de directory en Control Hub maakt gebruik van de API van het systeem voor domeinoverschrijdende identiteitsbeheer ( SCIM). SCIM is een open standaard voor het automatiseren van de uitwisseling van gebruikersidentiteitsinformatie tussen identiteitsdomeinen of IT-systemen. SCIM is ontworpen om het eenvoudiger te maken om gebruikersidentiteiten in cloudgebaseerde toepassingen en services te beheren. SCIM maakt gebruik van een gestandaardiseerde API via REST.

Voor SCIM-synchronisatie is geen infrastructuur of connectors op locatie vereist. Met deze integratie wordt uw gebruikerslijst gesynchroniseerd wanneer een gebruiker wordt gemaakt, bijgewerkt of verwijderd uit de toepassing in Entra ID.

Entra ID synchroniseert geen null-waarden. Als u een kenmerkwaarde in stelt op NULL, wordt deze niet verwijderd of gepatcht met een NULL-waarde in Webex. Als deze beperking van invloed is op uw gebruikers, kunt u contact opnemen met Microsoft voor ondersteuning.

Entra ID-wizardapp

Gebruik de Entra ID-wizardapp in Control Hub om de synchronisatie van gebruikers en groepen met Webex te vereenvoudigen. Met de wizardapp kunt u eenvoudig configureren welke kenmerken, gebruikers en groepen moeten worden gesynchroniseerd en kunt u beslissen of de avatars van de gebruiker moeten worden gesynchroniseerd met Webex. Zie De Entra ID-wizardapp instellen in Control Hub voor meer informatie over de voordelen van het gebruik van de wizard.

Webex toevoegen vanuit de Azure-toepassingsgalerij

Voordat u Control Hub configureert voor automatische gebruikersinrichting met Entra ID, moet u Webex toevoegen vanuit de Azure-toepassingsgalerij aan uw lijst met beheerde toepassingen.

De volgende procedure maakt gebruik van het oudere SCIM-protocol 1.1. Ga naar SCIM 2.0 inrichting met een aangepaste Webex-app in Entra ID om de procedures voor het instellen van het nieuwere SCIM 2.0-protocol te bekijken.

Zie Ondersteunde gesynchroniseerde objecten voor informatie over het bereik van de verschillende Entra ID-synchronisatiemethoden.

1

Meld u aan bij de Azure-portal op https://portal.azure.com met uw beheerdersreferenties.

2

Ga naar Entra ID voor uw organisatie.

3

Ga naar Enterprise Applications en klik op Add > Add an application from the gallery.

4

Typ in het zoekvak Cisco Webex.

5

Selecteer in het deelvenster Resultaten Cisco Webexen klik vervolgens op Add om de toepassing toe te voegen.

An example of the Add an application screen with the Cisco Webex application highlighted.

Er verschijnt een bericht dat de toepassing is toegevoegd.

6

Als u ervoor wilt zorgen dat de Webex-toepassing die u hebt toegevoegd voor de synchronisatie niet wordt weergegeven in de gebruikersportal, opent u de nieuwe toepassing, gaat u naar Properties, en instellen Visible to users? tot No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Groepen/gebruikers toewijzen aan de toepassing in Entra ID

Met deze procedure kunt u gebruikers kiezen om te synchroniseren met de Webex-cloud.

Entra ID gebruikt een concept dat "toewijzingen" wordt genoemd om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van automatische gebruikersvoorzieningen worden alleen de gebruikers en/of groepen gebruikers die aan een toepassing in Entra ID zijn "toegewezen", gesynchroniseerd met Control Hub.

Gebruik de Entra ID-wizardapp in Control Hub om zowel gebruikers binnen Entra ID-groepen als individuele groepsobjecten te synchroniseren. Webex kan afzonderlijke groepen buiten de Entra ID-wizardapp niet synchroniseren.

Als u uw integratie voor de eerste keer configureert, raden we u aan om één gebruiker toe te wijzen voor testen en daarna andere gebruikers en groepen toe te voegen na een succesvolle test.

1

Open de Webex-toepassing in de Entra ID-portal en ga vervolgens naar Users and groups.

2

Klik op Add Assignment.

3

Zoek de gebruikers/groepen die u aan de toepassing wilt toevoegen:

  • Zoek afzonderlijke gebruikers om aan de toepassing toe te wijzen.
  • Zoek een groep gebruikers om aan de toepassing toe te wijzen.
4

Klik op Select en klik vervolgens op Assign.

Herhaal deze stappen tot u alle groepen en gebruikers hebt die u wilt synchroniseren met Webex.

Autoriseer Entra ID om gebruikers te synchroniseren met uw Control Hub-organisatie

Gebruik deze procedure om de inrichting van Entra ID in te stellen en een toonderstoken voor uw organisatie te verkrijgen. De stappen die nodig zijn en aanbevolen beheerinstellingen.

Als uw organisatie afdwingt dat alle gebruikers een geverifieerd domein moeten hebben, staat toekomstige synchronisatie het maken van gebruikers voor niet-geverifieerde domeinen niet toe. De meeste Webex voor overheidsorganisaties vereisen geverifieerde domeinen.

Voordat u begint

Haal de id van uw organisatie op uit de klantweergave in Control Hub. Klik linksonder op de naam van uw organisatie en kopieer de Organization ID naar een tekstbestand. U hebt deze waarde nodig wanneer u de tenant-URL opteert. We gebruiken deze waarde als een voorbeeld in dit artikel: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Meld u aan bij de Azure-portal en ga vervolgens naar > Enterprise applications > All applications.

2

Kiezen Cisco Webex uit uw lijst met bedrijfstoepassingen.

3

Ga naar Provisioningen wijzig vervolgens de Provisioning Mode tot Automatic.

Het inrichtingsscherm van Cisco Webex in Entra ID. Klik op het vervolgkeuzemenu Inrichtingsmodus om Automatisch te selecteren.

De Webex-app bevat enkele standaardtoewijzingen tussen Entra ID-gebruikerskenmerken en Webex-gebruikerskenmerken. Deze kenmerken zijn voldoende om gebruikers te maken, maar u kunt er meer toevoegen zoals later beschreven in dit artikel.

4

Voer de Tenant URL.

In de volgende tabel wordt de URL voor uw Webex-aanbieding weergegeven. Replace OrgId met uw specifieke waarde.

Table 1. Tenant URLs for Webex
Webex-aanbiedingTe gebruiken TENANT-URL
Webex (standaard) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

De URL van uw tenant ziet er bijvoorbeeld als volgende uit: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Voer slechts één van de volgende handelingen uit om de toonderwaarde voor de Secret Token:

  • Genereer automatisch een nieuw token vanuit Control Hub.

    In Control Hub gaat u naar Apps > Service apps, selecteer de toepassing en klik op Get a token > Authorize to get token.

  • Genereer handmatig een nieuw token met de volgende stappen:

  1. Kopieer de volgende URL en voer deze uit op een incognitobrowsertabblad: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    De bovenstaande URL is van toepassing op de standaard Webex-id-broker. Als u Webex voor overheid gebruikt, gebruikt u de volgende URL om de token voor deler op te halen:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Een incognitobrowser is belangrijk om ervoor te zorgen dat u zich aanmeldt met de juiste beheerdersgegevens. Als u al bent aangemeld als een gebruiker met minder rechten die geen gebruikers kan maken, kan het token voor de beller dat u retourneerde, geen gebruikers maken.

  2. Meld u vanuit de weergegeven Webex-aanmeldingspagina aan met een volledig beheerdersaccount voor uw organisatie.

    Er verschijnt een foutpagina waarin staat dat de site niet bereikbaar is, maar dit is normaal.

    De URL van de foutpagina bevat het gegenereerde token voor debeer. Dit token is 365 dagen geldig (waarna het verloopt).

    Een voorbeeld van de foutpagina-URL met het gegenereerde toonderstoken gemarkeerd. Kopieer de waarde van uw toonderstoken die is gevonden tussen "access_token=" en "&token_type=Toonder".

  3. Kopieer vanuit de URL in de adresbalk van de browser de waarde van het token voor de presentator tussen access_token= en &token_type=Bearer.

    Op deze URL is bijvoorbeeld de tokenwaarde gemarkeerd: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    We raden u aan deze waarde in een tekstbestand op te slaan als een record van het token voor het geval de URL niet meer beschikbaar is.

6

Keer terug naar de portal en plak de tokenwaarde in Secret Token.

7

Klik op Test Connection om ervoor te zorgen dat Entra ID de organisatie en het token herkent.

Als dit resultaat is geslaagd, zijn de aanmeldgegevens bevoegd voor het inschakelen van gebruikers provisioning.

8

Voer een in Notification Email en schakel het selectievakje in om een e-mail te ontvangen wanneer er inrichtingsfouten zijn.

9

Klik op Save.

Op dit moment hebt u Entra ID geautoriseerd om Webex-gebruikers in te richten en te synchroniseren en hebt u de stappen voor het instellen van de synchronisatie voltooid.

De volgende stappen

Als u meer Entra ID-gebruikerskenmerken wilt toewijzen aan Webex-kenmerken, gaat u verder naar het volgende gedeelte.

Zie het Help-artikel Gesynchroniseerde Entra ID-gebruikers beheren voor informatie over het aanbrengen van wijzigingen in de gesynchroniseerde organisatie.

Gebruikerskenmerken van Entra ID toewijzen aan Webex

Volg deze procedure om aanvullende gebruikerskenmerken van Entra ID toe te wijzen aan Webex of om bestaande gebruikerskenmerktoewijzingen te wijzigen.

Entra ID met Webex-toewijzing worden niet alle details van gebruikers gesynchroniseerd. Sommige aspecten van gebruikersgegevens zijn niet gesynchroniseerd:

  • Avatars

  • ruimten

  • Attributen die niet worden vermeld in de onderstaande tabel

We raden u aan de standaardkenmerktoewijzingen niet te wijzigen, tenzij dat echt nodig is. De waarde die u toe naam is vooral belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. We geven standaard een kaart userPrincipalName (UPN) in Azure AD naar e-mailadres (gebruikersnaam) in Control Hub.

Als het bericht userPrincipalName wordt niet toegewezen aan de e-mail in Control Hub. Gebruikers worden als nieuwe gebruikers in Control Hub ingericht in plaats van de bestaande gebruikers te koppelen. Als u een ander Azure-gebruikerskenmerk wilt gebruiken dat een e-mailadresindeling heeft in plaats van UPN, moet u die standaardtoewijzing in Entra ID wijzigen van userPrincipalName aan het juiste Entra ID-gebruikerskenmerk.

Voordat u begint

U hebt de Cisco Webex-app toegevoegd en geconfigureerd aan uw Entra-id en de verbinding getest.

U kunt de toewijzingen van gebruikerskenmerken wijzigen voor of nadat u gebruikers synchroniseert.

1

Meld u aan bij de Azure-portal en ga vervolgens naar Enterprise applications > All applications...

2

Open de Webex-toepassing die u hebt toegevoegd of hebt gemaakt in de toepassingsgalerij.

Klik op hier voor meer informatie over het verschil tussen de vooraf ontwikkelde Cisco Webex-toepassing of de aangepaste SCIM-toepassing 2.0.
3

Ga naar Provisioning > Mappings en klik op Provision Entra ID Users.

4

Controleer de Show advanced options selectievakje en klik vervolgens op Edit attribute list.

5

Kies de Webex-kenmerken die moeten worden ingevuld vanuit Entra ID-gebruikerskenmerken.

6

Klik op Save > Yes om te bevestigen.

De pagina Kenmerktoewijzing wordt geopend, zodat u Entra ID-gebruikerskenmerken kunt toewijzen aan de Webex-gebruikerskenmerken die u hebt gekozen.

7

Klik onderaan de pagina op Add new mapping.

8

Kiezen Direct toewijzing. Beschrijving Source attribute (Entra-kenmerk) en de Target attribute (Webex-kenmerk) en klik vervolgens op OK.

Table 2. Entra ID to Webex Mappings

Entra ID-kenmerk (bron)

Webex-gebruikerskenmerk (doel)

Kenmerken die standaard worden ingevuld

userPrincipalName

gebruikersnaam

Switch([IsSoftd], , "False", "True", "True", "False")

actief

displayName

displayName

Achternaam

naam.familienaam

givenName

naam.givenName

objectId

externalId

Aanvullende beschikbare kenmerken

Functietitel

titel

gebruikLocatie

adressen[type eq "work"].land

plaats

adressen[type eq "work"].locality

straatadres

adressen[type eq "work"].streetAddress

staat

adressen[type eq "work"].region

Postcode

adressen[type eq "work"].postcode

telefoonnummer

phoneNumbers[type eq "work"].value

mobiel

phoneNumbers[type eq "mobile"].value

facileTelephoneNumber

phoneNumbers[type eq "fax"].waarde

dienstverband

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Gebruiker

afdeling

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Gebruiker

Manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Gebruiker

9

Herhaal de vorige twee stappen totdat u alle benodigde toewijzingen hebt toegevoegd of gewijzigd en klik vervolgens op Save en Yes om uw nieuwe toewijzingen te bevestigen.

U kunt uw Restore default mappings als u opnieuw wilt starten.

Uw toewijzingen zijn uitgevoerd en de Webex-gebruikers worden gemaakt of bijgewerkt bij de volgende synchronisatie.

Ondersteunde gesynchroniseerde objecten

In de volgende tabellen worden de verschillen weergegeven tussen de Enterprise App Store-synchronisatie van Entra ID, de Entra ID-wizardapp voor Control Hub en Entra ID SCIM 2.0-implimentatie.

Table 3. What you can synchronize

Objecten

Entra ID SCIM 1.1

Entra ID-wizardapp

Entra ID SCIM 2.0

Gebruikers

Ja

Ja

Ja

Groepen

Nee

Ja*

Ja

ruimten

Nee

Ja*

Nee

Avatars

Nee

Ja*

Nee

* U kunt alleen groepen, ruimten en avatars synchroniseren met Control Hub via de Entra ID-wizardapp via de Microsoft Graph API.

Table 4. Supported user attributes

Kenmerk

Entra ID SCIM 1.1

Entra ID-wizardapp

SCIM 2.0

gebruikersnaam

Ja

Ja

Ja

displayName

Ja

Ja

Ja

naam.familienaam

Ja

Ja

Ja

naam.givenName

Ja

Ja

Ja

externe id

Ja

Ja

Ja

titel

Ja

Ja

Ja

adressen[type eq "work"].land

Ja

Ja

Ja

adressen[type eq "work"].locality

Ja

Ja

Ja

adressen[type eq "work"].streetAddress

Ja

Ja

Ja

adressen[type eq "work"].region

Ja

Ja

Ja

adressen[type eq "work"].postcode

Ja

Ja

Ja

phoneNumbers[type eq "work"].value

Ja

Ja

Ja

phoneNumbers[type eq "mobile"].value

Ja

Ja

Ja

phoneNumbers[type eq "fax"].waarde

Ja

Ja

Ja

Manager

Nee

Ja

Nee

afdeling

Nee

Nee

Ja

werknemer-ID

Nee

Nee

Ja

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?