- Start
- /
- Artikel
Webex-app | Referentie voor online integratie van Microsoft OneDrive en SharePoint
Samenvatting
De integratie van de Webex-app met Microsoft OneDrive en SharePoint Online biedt gebruikers de mogelijkheid om inhoud die is opgeslagen in Microsoft OneDrive en SharePoint Online rechtstreeks vanuit de Webex App te delen en te openen.
Een beheerder kan ervoor kiezen om de integratie voor zijn organisatie in te richten (configureren, inschakelen en autoriseren). Zie Beheer van de inhoud van voorzieningen.
Nadat u de inrichtingsstap voor de organisatie hebt uitgevoerd, moet elke gebruiker de Webex App onafhankelijk autoriseren om namens hen toegang te krijgen tot OneDrive en/of SharePoint Online.
Dit stelt de gebruiker in staat om met Microsoft OneDrive- en SharePoint Online-inhoud te werken vanuit de Webex-app. Gebruikers zouden de Webex App | Microsoft OneDrive en SharePoint Online moeten lezen.
Authenticatie en autorisatie
De integratie tussen de Webex-app en Microsoft Azure of Office 365 is volledig gericht op de app. Alle Microsoft Cloud API's (OneDrive of SharePoint Online) worden rechtstreeks vanuit de Webex-app aangeroepen. Die API's zijn met OAuth2 beveiligde bronnen en hebben een toegangstoken nodig om ze veilig te kunnen gebruiken.
Om een toegangstoken te krijgen, moeten gebruikers eerst de Webex-app verifiëren en vervolgens autoriseren. Het uitgegeven toegangstoken wordt vervolgens in de autorisatiekop voor elke API-aanroep naar Microsoft OneDrive of SharePoint Online verzonden. Alle API-aanroepen worden gedaan via HTTPS. Zie de sectie Use Cases in dit artikel voor meer informatie.
Sessiecookies en vernieuwingstokens die worden uitgegeven als onderdeel van authenticatie en autorisatie worden versleuteld en veilig opgeslagen op het Webex App-apparaat van de gebruiker. Er worden nooit authenticatie- of autorisatiegegevens met betrekking tot de gebruiker voor OneDrive of SharePoint Online blootgesteld aan de Webex Cloud-services. Voor meer informatie over het cachen van Webex-apps, zie Tech Ops and Security - Veelgestelde vragen.
Datagebruik en -opslag
Om een document te delen, een miniatuur van een document weer te geven of een voorbeeld van een document uit Microsoft OneDrive of SharePoint Online te bekijken, gebruikt de Webex App de drive-id, item-id, documenttitel en absolute of gedeelde URL naar een document. Deze gegevens worden opgeslagen in de Webex Cloud voor elk document dat via de Webex-app wordt gedeeld. De inhoud van het Microsoft OneDrive- of SharePoint Online-bestand dat wordt gedeeld in een Webex App-ruimte, wordt nooit opgeslagen in de Webex Cloud.
Gegevens die we opslaan in verband met documenten worden behandeld als gevoelige informatie. De Webex-app versleutelt altijd gevoelige gegevens (zoals drive-id, item-id, documenttitel of links) voordat ze naar de Webex Cloud worden verzonden. Dit betekent dat alleen versleutelde documentgegevens ooit worden verzonden of opgeslagen in de Webex Cloud-services.
Voor gegevensversleuteling maakt de Webex App gebruik van de Webex Cloud-coderingsservice. Sleutelbeheer wordt verzorgd door de Key Management Server (KMS) in de cloud, of, als u ervoor kiest om hybride gegevensbeveiliging te implementeren, door uw eigen KMS op locatie. Zie de Webex App Security Paper voor meer informatie.
De Webex-app slaat gegevens onafhankelijk lokaal op de apparaten van gebruikers in de cache op. Deze gegevens worden versleuteld opgeslagen op het apparaat. Voor meer informatie over het cachen van Webex-apps, zie Tech Ops and Security - Veelgestelde vragen.
Hoewel uw tenant in Office 365 de Multi-Geo-mogelijkheden kan gebruiken om gegevens op een specifieke locatie op te slaan, slaat de Webex App gegevens alleen op in de datacenters. Voor meer informatie over Webex Data Center-locaties, zie sectie 3 van het Cisco WebexService Privacy Data Sheet.
Ondersteuning voor Office 365-huurders
Eén Office 365-tenant kan voor één Cisco Webex organisatie worden geconfigureerd. We ondersteunen alleen de wereldwijde en gematigde overheidsversie van Office 365. Andere gevallen die we niet ondersteunen zijn onder andere: USGovDod, USGovgCchigh, China en Duitsland.
Use cases
De volgende toepassingen worden ondersteund door Microsoft OneDrive en SharePoint Online Integration Reference.
De flow omvat de volgende stappen op hoog niveau.
| 1 |
De Webex-app vraagt om autorisatie voor toegang tot inhoudsbronnen. |
| 2 |
Microsoft Cloud vraagt de gebruiker om zijn inloggegevens in te voeren. |
| 3 |
De Webex-app vraagt om een toegangstoken en een vernieuwingstoken. |
Verbindingsproces voor een Microsoft-account

De flow omvat de volgende stappen op hoog niveau.
| 1 |
De gebruiker klikt op het bestand bijvoegen. |
| 2 |
De Webex-app opent de Microsoft File Picker. |
| 3 |
De gebruiker selecteert een bestand, machtigingen, bewerkings- of weergavemodus en klikt vervolgens op Delen. |
| 4 |
De Webex-app werkt samen met Microsoft Cloud om een gedeelde link te maken. |
| 5 |
De Webex-app versleutelt de nieuwe gedeelde link en plaatst deze. |
| 6 |
De Webex Conversation-service slaat de link op en verspreidt deze naar alle leden van de ruimte. |
Proces voor het delen van een document

De flow omvat de volgende stappen op hoog niveau.
| 1 |
De Webex-app ontvangt een berichtgebeurtenis met een gedeelde link. |
| 2 |
De Webex-app ontsleutelt de gedeelde link en gebruikt de inloggegevens van de gebruiker om de miniaturen aan te vragen bij Microsoft. |
Proces voor het renderen van miniaturen

De flow omvat de volgende stappen op hoog niveau.
| 1 |
De gebruiker klikt op de gedeelde link. |
| 2 |
De Webex-app gebruikt de sessiecookies om de gedeelde link te openen in een ingebouwde browser. |
Proces om een document te bekijken

Gebruik van Microsoft API
De Webex-app maakt gebruik van API's van Azure Active Directory (AD) v2 en Microsoft Graph. Azure AD wordt gebruikt voor autorisatie van eindgebruikers. Microsoft Graph wordt gebruikt om toegang te krijgen tot Microsoft OneDrive- en SharePoint-documenten. Hoewel deze API's een breed scala aan bewerkingen ondersteunen, wordt slechts een subset van opdrachten gebruikt.
Azure AD v2-eindpunten
|
Azure Active Directory v2 |
Gebruik |
|---|---|
|
GET/oauth2/v2.0/autoriseren |
GET/oauth2/v2.0/autoriseren |
|
POST/oauth2/v2.0/token |
Code inwisselen voor toegangstoken |
Microsoft Graph-eindpunten
|
Grafiekbewerking |
Gebruik |
|---|---|
|
GET/me/drive/root/children |
Leest de hoofdmap |
|
HAAL /me/drive/items/ {file_id} |
Leest de details van een bestand |
|
KRIJG /me/drive/items/ {file_id} /thumbnails/0/large/content |
Leest de miniatuur van een bestand |
|
POST /items/ {file_id} /preview |
Leest een voorbeeld van een bestand |
|
POST /me/drive/items/ {file_id} /createLink |
Creëert een link voor een bestand |
|
KRIJG /shares/ {item} /driveItem |
Leest metagegevens van een gedeelde link |
|
GET /shares/ {item} /root/thumbnails/0/large/content |
Leest de miniatuur voor een gedeelde link |
|
KRIJG /me/drive//items/ {{file_id}} /rechten |
Leest de machtigingen voor een bestand |