- Start
- /
- Artikel
Okta-gebruikers synchroniseren in Control Hub
U kunt Webex toevoegen aan het Okta-integratienetwerk en vervolgens gebruikers uit de directory in synchroniseren in uw organisatie beheerd in Control Hub. Er zijn geen infrastructuur of connectoren op locatie vereist. Deze integratie houdt uw gebruikerslijst gesynchroniseerd wanneer een gebruiker is gemaakt, bijgewerkt of verwijderd uit de toepassing in Okta.
Systeem voor identitybeheer voor meerdere domeinen (SCIM)
De integratie tussen gebruikers in de directory en Control Hub maakt gebruik van de System for Cross-domain Identity Management ( SCIM 2.0) API. SCIM 2.0 is een open standaard voor het automatiseren van de uitwisseling van gebruikersidentiteitsgegevens tussen identiteitsdomeinen of IT-systemen. SCIM 2.0 is ontworpen om het beheer van gebruikersidentiteiten in cloudgebaseerde applicaties en services te vereenvoudigen. SCIM 2.0 maakt gebruik van een gestandaardiseerde API via REST.
Als uw organisatie al gebruikmaakt van Directory Connector om gebruikers te synchroniseren, kunt u geen gebruikers synchroniseren vanuit Okta.
De Okta-integratie ondersteunt de volgende gebruikers attributen:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
De preferredLanguage en locale attributen moeten worden opgemaakt als een door underscores gescheiden tekenreeks bestaande uit een ISO 639-1 taalcode en een ISO 3166-1 alpha-2 landcode. Bijvoorbeeld en_US of fr_FR.
De Okta-integratie ondersteunt ook de volgende Groep attributen:
-
displayName -
members
Ondersteunde functies
Deze integratie ondersteunt de volgende functies voor gebruikers- en groepssynchronisatie in Okta:
-
Gebruikers aanmaken—Hiermee wordt een gebruiker in de Webex-app aangemaakt of gekoppeld wanneer de app aan een gebruiker in Okta wordt toegewezen.
-
Gebruikerskenmerken bijwerken— Okta werkt de kenmerken van een gebruiker in de Webex-app bij wanneer de app wordt toegewezen. Toekomstige kenmerkwijzigingen die worden aangebracht in de Okta gebruikersprofiel de bijbehorende kenmerkwaarde in de Webex-cloud automatisch overschrijven.
-
Gebruikers deactiveren— Deactiveert het Webex-appaccount van een gebruiker wanneer dit niet langer is toegewezen in Okta of wanneer hun Okta-account wordt gedeactiveerd. Accounts kunnen opnieuw worden geactiveerd als u de app in Okta aan een gebruiker toekent.
-
Groepen maken—Hiermee maak je een groep aan of koppel je een groep bij het toewijzen ervan in Okta.
- Groepsattributen bijwerken— Okta werkt de attributen van een groep bij wanneer de groep wordt toegewezen. Toekomstige wijzigingen in attributen van het Okta-groepsprofiel overschrijven automatisch de corresponderende attribuutwaarde in Control Hub.
- Groepen verwijderen—Verwijder het account van een groep in Control Hub wanneer deze niet langer is toegewezen in Okta of wanneer het Okta-groepsaccount wordt verwijderd.
Webex toevoegen aan Okta
Voordat u Control Hub configureert voor automatische gebruikersvoorzieningen met Okta, moet u Webex toevoegen vanuit de galerie van de Okta-toepassing aan uw lijst met beheerde toepassingen. U moet ook een verificatiemethode kiezen. Momenteel ondersteunen Webex-services in Control Hub alleen federatief gebruik SSO Okta.
Voordat u begint
-
Okta vereist dat u een geldige Okta-tenant en een huidige licentie hebt bij hun platform. U moet ook een huidig betaald abonnement en een Webex-organisatie hebben.
-
In uw Webex-organisatie moet u sjablonen voor automatische licentietoewijzing configureren, anders krijgen nieuw gesynchroniseerde gebruikers in Control geen licenties voor Webex-services toegewezen.
-
Stel de Okta SSO-integratie in voordat u gebruikersprovisioning configureert.
Configureer Okta voor gebruikers- en groepssynchronisatie.
Voordat u begint
Zorg ervoor dat u de id van uw organisatie hebt bewaard in de vorige procedure.
Zorg ervoor dat u de rol 'Klant volledig beheerder' hebt wanneer u bearer-tokens voor uw klanten aanmaakt.
| 1 |
Ga in Okta Tenant naar en vink API-integratie inschakelenaan. |
| 2 |
Voer in het veld Organisatie-id de waarde id in. |
| 3 |
Kopieer de volgende URL in het veld Basis-URL :
Vervang |
| 4 |
Volg deze stappen om de waarde van het token voor de beller op te halen voor het geheime token: |
| 5 |
Ga terug naar Okta, plak het bearer-token in het veld API Token en klik op Test API Credentials. Er verschijnt een bericht dat Webex succesvol is geverifieerd. |
| 6 |
Klik op Opslaan. |
| 7 |
Ga naar . |
| 8 |
Selecteer Gebruikers aanmaken, Gebruikerskenmerken bijwerken, Gebruikers deactiveren, en klik op Opslaan.
|
| 9 |
Klik op toe en kies een van de volgende opties:
|
| 10 |
Als u een integratie SSO, klikt u op Toewijzen naast elke gebruiker of groep die u aan de toepassing wilt toewijzen en klikt u vervolgens op Klaar. De gebruikers die u hebt geselecteerd, worden gesynchroniseerd met de cloud en verschijnen in Control Hub onder Gebruikers. Wanneer u in Okta gebruikers verplaatst, toevoegt, wijzigt of verwijdert, heeft Control Hub de wijzigingen door. Als u licentiesjablonen voor automatisch toewijzen niet hebt ingeschakeld, worden gebruikers naar Control Hub gesynchroniseerd zonder licentietoewijzingen. Om administratieve kosten te beperken, raden we u aan een sjabloon voor automatisch toewijzen in te stellen voordat u Okta-gebruikers synchroniseert in Control Hub. |
| 11 |
Klik op Groepen pushen, selecteer Groepen zoeken op naam of Groepen zoeken op regelen klik op Opslaan. De groepen die u kiest, worden gesynchroniseerd met de cloud en verschijnen in Control Hub onder Groepen. Alle wijzigingen aan groepen in Okta worden weergegeven in Control Hub. |