In dit artikel
Systeem voor Cross-domain Identity Management (SCIM)
Ondersteunde functies
Webex toevoegen aan Okta
Okta configureren voor gebruikers- en groepssynchronisatie
Okta-gebruikers synchroniseren in Control Hub
list-menuIn dit artikel
list-menuFeedback?

U kunt Webex toevoegen aan het Okta-integratienetwerk en gebruikers vervolgens synchroniseren vanuit de directory in uw organisatie die wordt beheerd in Control Hub. Er zijn geen infrastructuur of connectors op locatie vereist. Deze integratie houdt uw gebruikerslijst gesynchroniseerd wanneer een gebruiker in Okta wordt gemaakt, bijgewerkt of verwijderd uit de toepassing.

Systeem voor identitybeheer voor meerdere domeinen (SCIM)

De integratie tussen gebruikers in de directory en Control Hub maakt gebruik van het Systeem voor Domeinoverschrijdend Identiteitsbeheer ( Categorie: Scim 2.0) API. SCIM 2.0 is een open standaard voor het automatiseren van de uitwisseling van gebruikersidentiteitsgegevens tussen identiteitsdomeinen of IT-systemen. SCIM 2.0 is ontworpen om het gemakkelijker te maken om gebruikersidentiteiten in cloudgebaseerde toepassingen en diensten te beheren. SCIM 2.0 gebruikt een gestandaardiseerde API via REST.

Als uw organisatie al gebruik maakt van Directory Connector om gebruikers te synchroniseren, kunt u gebruikers van Okta niet synchroniseren.

De Okta-integratie ondersteunt het volgende User attributen:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Het bericht preferredLanguage en locale attributen moeten worden geformatteerd als een door underscore gescheiden tekenreeks bestaande uit een ISO 639-1 taalcode en een ISO 3166-1 alpha-2 landcode. Bijvoorbeeld: en_US of fr_FR.

De Okta-integratie ondersteunt ook de volgende Group attributen:

  • displayName
  • members

Ondersteunde functies

Deze integratie ondersteunt de volgende gebruikers- en groepssynchronisatie functies in Okta:

  • Create Users—Creëert of linkt een gebruiker in de Webex-app wanneer de app wordt toegewezen aan een gebruiker in Okta.

  • Update User Attributes—Okta werkt de attributen van een gebruiker bij in de Webex App wanneer de app wordt toegewezen. Toekomstige kenmerkwijzigingen die worden aangebracht in de Okta gebruikersprofiel de bijbehorende kenmerkwaarde in de Webex-cloud automatisch overschrijven.

  • Deactivate Users—Deactiveert een Webex App-account van een gebruiker wanneer het niet is toegewezen in Okta of hun Okta-account is gedeactiveerd. Accounts kunnen opnieuw worden geactiveerd als u de app in Okta aan een gebruiker toekent.

  • Create Groups—Maakt of linkt een groep bij het toewijzen van een groep in Okta.

  • Update Group Attributes—Okta werkt de attributen van een groep bij wanneer de groep wordt toegewezen. Toekomstige attribuutwijzigingen in het Okta-groepsprofiel overschrijven automatisch de overeenkomstige attribuutwaarde in Control Hub.
  • Delete Groups—Verwijder het account van een groep in Control Hub wanneer het niet is toegewezen in Okta of wanneer het account van de Okta-groep wordt verwijderd.

Webex toevoegen aan Okta

Voordat u Control Hub configureert voor automatische gebruikersvoorzieningen met Okta, moet u Webex toevoegen vanuit de galerie van de Okta-toepassing aan uw lijst met beheerde toepassingen. U moet ook een verificatiemethode kiezen. Momenteel ondersteunen Webex-services in Control Hub alleen federatief gebruik SSO Okta.

Voordat u begint

  • Okta vereist dat u een geldige Okta-tenant en een huidige licentie hebt bij hun platform. U moet ook een huidig betaald abonnement en een Webex-organisatie hebben.

  • In uw Webex-organisatie moet u sjablonen voor automatische licentietoewijzing configureren, anders worden nieuw gesynchroniseerde gebruikers in Control geen licenties voor Webex-diensten toegewezen.

  • Okta SSO-integratie instellenvoordat u gebruikersprovisioning configureert.

1

Meld u aan bij de Okta-tenant (example.okta.comWaar example is uw bedrijf of organisatie naam) als beheerder, ga naar Applicationsen klik vervolgens op Add Application.

2

Zoeken naar Cisco Webex Identity SCIM 2.0 en voeg de toepassing toe aan uw huurder.

Als u al okta-integratie SSO in uw Control Hub-organisatie, kunt u de bovenstaande stappen overslaan en de toegang Cisco Webex opnieuw openen in de lijst met Okta-toepassingen.

3

Ga in een apart browsertabblad naar de klantenweergave in https://admin.webex.com, klik op de naam van uw organisatie en vervolgens naast Company Information, kopieer uw Organization ID.

De organisatie-id opnemen (kopiëren en plakken in een tekstbestand). U gebruikt de id voor de volgende procedure.

Okta configureren voor synchronisatie van gebruiker en groep

Voordat u begint

Zorg ervoor dat u de id van uw organisatie hebt bewaard in de vorige procedure.

Zorg ervoor dat u de rol van Customer Full Administrator hebt bij het maken van tokens aan toonder voor uw klanten.

1

In Okta Tenant, ga naar Provisioning > Configure API Integration en controleer Enable API Integration.

2

Voer de ID-waarde in in de Organization ID in.

3

Kopieer een van de volgende URL's in de Base URL veld:

  • Voor bedrijfsorganisaties kopie, https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} in de URL met uw organisatie-ID.

  • Voor Webex voor overheidsorganisaties kopie, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} in de URL met uw organisatie-ID.

4

Doe slechts één van de volgende handelingen om de symbolische waarde aan toonder te krijgen voor de Secret Token:

  • Genereer automatisch een nieuw token vanuit Control Hub.

    Ga in Control Hub naar Apps > Service apps, selecteer de toepassing en klik op Get a token > Authorize to get token.

  • Genereer handmatig een nieuw token met de volgende stappen:

  1. Kopieer de volgende URL en voer deze uit op een incognitobrowsertabblad: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    De bovenstaande URL is van toepassing op de standaard Webex-id-broker. Als u Webex voor overheid gebruikt, gebruikt u de volgende URL om de token voor deler op te halen:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Een incognitobrowser is belangrijk om ervoor te zorgen dat u zich aanmeldt met de juiste beheerdersgegevens. Als u al bent aangemeld als een gebruiker met minder rechten die geen gebruikers kan maken, kan het token voor de beller dat u retourneerde, geen gebruikers maken.

  2. Meld u vanuit de weergegeven Webex-aanmeldingspagina aan met een volledig beheerdersaccount voor uw organisatie.

    Er verschijnt een foutpagina waarin staat dat de site niet bereikbaar is, maar dit is normaal.

    De URL van de foutpagina bevat het gegenereerde token voor debeer. Dit token is geldig voor 365 dagen (waarna het vervalt).

    Een voorbeeld van de foutpagina-URL met de gegenereerde token aan toonder gemarkeerd. Kopieer de waarde van uw token aan toonder gevonden tussen "access_token=" en "&token_type=Toonder".

  3. Kopieer vanuit de URL in de adresbalk van de browser de waarde van het token voor de presentator tussen access_token= en &token_type=Bearer.

    Deze URL heeft bijvoorbeeld de symbolische waarde gemarkeerd: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    We raden u aan deze waarde in een tekstbestand op te slaan als een record van het token voor het geval de URL niet meer beschikbaar is.

5

Keer terug naar Okta, plak de toer token in de API Token veld en klik op Test API Credentials.

Er verschijnt een bericht dat zegt dat Webex met succes is geverifieerd.

6

Klik op Save.

7

Ga naar Provisioning > Settings > To App.

8

Selecteren Create Users, Update User Attributes, Deactivate Users, en klik Save.

9

Klik op Assignments > Assign en kies een van de volgende opties:

  • Assign to People als u Webex aan individuele gebruikers wilt toewijzen.
  • Assign to Groups als je Webex wil toewijzen aan meerdere gebruikers in een groep.
10

Als u SSO-integratie hebt geconfigureerd, klikt u op Assign naast elke gebruiker of groep die u aan de toepassing wilt toewijzen en klik vervolgens op Done.

Gebruikers die u hebt gekozen, worden gesynchroniseerd in de cloud en verschijnen in Control Hub onder Users. Wanneer u in Okta gebruikers verplaatst, toevoegt, wijzigt of verwijdert, heeft Control Hub de wijzigingen door.

Als u licentiesjablonen voor automatisch toewijzen niet hebt ingeschakeld, worden gebruikers naar Control Hub gesynchroniseerd zonder licentietoewijzingen. Om administratieve kosten te beperken, raden we u aan een sjabloon voor automatisch toewijzen in te stellen voordat u Okta-gebruikers synchroniseert in Control Hub.

11

Klik op Push Groupsen selecteert u Find groups by name of Find groups by rule, en klik Save.

Groepen die u kiest worden gesynchroniseerd in de cloud en verschijnen in Control Hub onder Groups. Wijzigingen aan groepen in Okta verschijnen in Control Hub.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?