- Hjem
- /
- Artikkel
Bruk det forhåndsbygde Cisco Webex-bedriftsprogrammet i Microsoft Entra ID til å synkronisere tilordnede brukere til Control Hub med den eldre SCIM-klargjøringsintegrasjonen. Dette alternativet er for organisasjoner som allerede bruker Cisco Webex-galleriappen.
System for identitetsstyring for kryssdomene (SCIM)
Integreringen mellom brukere i katalogen og Control Hub bruker API-en System for Cross-domain Identity Management ( SCIM). SCIM er en åpen standard for automatisering av utveksling av informasjon om brukeridentitet mellom identitetsdomener eller IT-systemer. SCIM er utformet for å gjøre det enklere å administrere brukeridentiteter i skybaserte programmer og tjenester. SCIM bruker en standardisert API gjennom REST.
SCIM-synkronisering krever ingen lokal infrastruktur eller kontakter. Denne integreringen holder brukerlisten synkronisert hver gang en bruker opprettes, oppdateres eller fjernes fra programmet i Entra ID.
Entra ID synkroniserer ikke nullverdier. Hvis du setter en attributtverdi til NULL, slettes den ikke eller oppdateres med en NULL-verdi i Webex. Hvis denne begrensningen påvirker brukerne, kan du kontakte Microsoft for å få hjelp.
Gå inn i ID-veiviserapp
Bruk veiviserappen Entra ID i Control Hub til å forenkle synkroniseringen av brukere og grupper med Webex. Veiviserappen lar deg enkelt konfigurere hvilke attributter, brukere og grupper som skal synkroniseres, og bestemme om brukerens avatarer skal synkroniseres til Webex. Se Konfigurer veiviserappen for Entra ID i Control Hub for å finne ut mer om fordelene med å bruke veiviseren.
Legg til Webex fra Azure-programgalleriet
Før du konfigurerer Control Hub for automatisk brukerklargjøring med Entra ID, må du legge til Webex fra Azure-programgalleriet i listen over administrerte programmer.
Følgende prosedyre bruker den eldre SCIM-protokollen 1.1. Gå til SCIM 2.0 klargjøring med en egendefinert Webex-app i Entra-ID for å se prosedyrene for å konfigurere den nyere SCIM-protokollen 2.0.
Hvis du vil ha informasjon om omfanget av ulike Entra-ID-synkroniseringsmetoder, kan du se Støttede synkroniserte objekter.
| 1 |
Logg på Azure-portalen på https://portal.azure.com med administratorlegitimasjonen din. |
| 2 |
Gå til Entra ID for organisasjonen din. |
| 3 |
Gå til Enterprise Applications og klikk . |
| 4 |
I søkeboksen skriver du inn Cisco Webex. |
| 5 |
I resultatruten velger du Cisco Webex, og klikk deretter Add for å legge til programmet.
Det vises en melding som sier at applikasjonen ble lagt til. |
| 6 |
For å sikre at Webex-programmet du har lagt til for synkronisering ikke vises i brukerportalen, åpner du det nye programmet og går til Properties, og angi Visible to users? til No.
|
Tilordne grupper/brukere til programmet i Entra ID
Denne fremgangsmåten lar deg velge brukere som skal synkroniseres med Webex-skyen.
Entra ID bruker et konsept kalt «tilordninger» for å avgjøre hvilke brukere som skal få tilgang til utvalgte apper. I forbindelse med automatisk brukerklargjøring synkroniseres bare brukerne og/eller brukergruppene som er "tilordnet" til et program i Entra ID, til Control Hub.
Bruk Entra ID-veiviserappen i Control Hub til å synkronisere både brukere innenfor Entra ID-grupper og individuelle gruppeobjekter. Webex kan ikke synkronisere individuelle grupper utenfor veiviserappen for Entra ID.
Hvis du konfigurerer integrasjonen din for første gang, anbefaler vi at du tilordner én bruker til testing, og deretter legger du til andre brukere og grupper etter en vellykket test.
| 1 |
Åpne Webex-programmet i Entra ID-portalen, og gå deretter til Users and groups. |
| 2 |
Klikk Add Assignment. |
| 3 |
Finn brukerne/gruppene du vil legge til i programmet:
|
| 4 |
Klikk Select og klikk deretter på Assign. Gjenta disse trinnene til du har alle gruppene og brukerne som du vil synkronisere med Webex. |
Godkjenn at Entra ID synkroniserer brukere med Control Hub-organisasjonen din
Bruk denne fremgangsmåten for å konfigurere klargjøring fra Entra ID og skaffe et bærertoken for organisasjonen din. Trinnene dekker nødvendige og anbefalte administrative innstillinger.
Hvis organisasjonen håndhever at alle brukere må ha et bekreftet domene, tillater ikke fremtidig synkronisering brukeroppretting for ubekreftede domener. De fleste Webex for Government-organisasjoner krever bekreftede domener.
Før du starter
Hent organisasjons-ID-en fra kundevisningen i Kontrollhub. Klikk på organisasjonsnavnet nederst til venstre, og kopier deretter Organization ID i en tekstfil. Du trenger denne verdien når du angir URL-adressen for leieren. Vi bruker denne verdien som et eksempel i denne artikkelen: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Logg på Azure-portalen, og gå deretter til | ||||||
| 2 |
Velg Cisco Webex fra listen over bedriftsprogrammer. | ||||||
| 3 |
Gå til Provisioning, og deretter endre Provisioning Mode til Automatic.
Webex-appen inkluderer noen standardtilordninger mellom Entra ID-brukerattributter og Webex-brukerattributter. Disse attributtene er nok til å opprette brukere, men du kan legge til flere som beskrevet senere i denne artikkelen. | ||||||
| 4 |
Angi Tenant URL. Tabellen nedenfor viser URL-adressen til Webex-tilbudet. Erstatt
URL-adressen for leieren kan for eksempel se slik ut:
| ||||||
| 5 |
Gjør bare én av følgende for å få bærertokenverdien for Secret Token:
| ||||||
| 6 |
Gå tilbake til portalen og lim inn tokenverdien Secret Token. | ||||||
| 7 |
Klikk Test Connection for å sikre at Entra ID gjenkjenner organisasjonen og tokenet. Et vellykket resultat sier at legitimasjonen er autorisert til å aktivere brukertilførsel. | ||||||
| 8 |
Skriv inn et Notification Email og kryss av i boksen for å få e-post når det oppstår klargjøringsfeil. | ||||||
| 9 |
Klikk Save. |
Hva nå?
Hvis du vil ha informasjon om hvordan du gjør endringer i den synkroniserte organisasjonen, kan du se hjelpeartikkelen Administrer synkronisert Entra-ID-brukere.
Tilordne brukerattributter fra Entra ID til Webex
Følg denne fremgangsmåten for å tilordne flere brukerattributter fra Entra ID til Webex, eller for å endre eksisterende brukerattributtilordninger.
Inngangs-ID til Webex-tilordning synkroniserer ikke hver enkelt brukerdetalj. Noen aspekter ved brukerdata synkroniseres ikke:
-
Avatarer
-
Rom
-
Attributter som ikke er oppført i tabellen nedenfor
Vi anbefaler at du ikke endrer standard attributtilordninger med mindre det er absolutt nødvendig. Verdien du tilordner som brukernavn, er spesielt viktig. Webex velger brukerens e-postadresse som brukernavn. Som standard tilordner vi userPrincipalName (UPN) i Azure AD til e-postadresse (brukernavn) i Control Hub.
Hvis userPrincipalName ikke tilordnes til e-posten i Control Hub, brukere klargjøres til Control Hub som nye brukere i stedet for å matche eksisterende brukere. Hvis du vil bruke et annet Azure-brukerattributt som er i e-postadresseformat i stedet for UPN, må du endre standardtilordningen i Entra ID fra userPrincipalName til det aktuelle brukerattributtet Entra ID.
Før du starter
Du har lagt til og konfigurert Cisco Webex-appen til Entra-ID-en din, og testet tilkoblingen.
Du kan endre tilordningene for brukerattributter før eller etter at du begynner å synkronisere brukere.
| 1 |
Logg på Azure-portalen, og gå deretter til ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Åpne Webex-applikasjonen du la til eller opprettet i applikasjonsgalleriet. Klikk her for mer informasjon om forskjellen mellom det forhåndsbygde Cisco Webex-programmet eller det egendefinerte SCIM-programmet 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Gå til og klikk Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Sjekk Show advanced options avmerkingsboksen, og klikk deretter Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Velg Webex-attributtene som skal fylles ut fra brukerattributter for Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Klikk for å bekrefte. Attributttilordning-siden åpnes, slik at du kan tilordne Entra ID-brukerattributter til Webex-brukerattributtene du valgte. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Nær bunnen av siden, klikk på Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Velg Direct kartlegging. Velg Source attribute (Skriv inn attributt) og Target attribute (Webex-attributt), og klikk deretter OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Gjenta de to foregående trinnene til du har lagt til eller endret alle tilordningene du trenger, og klikk deretter på Save og Yes for å bekrefte de nye tilordningene. Du kan Restore default mappings hvis du vil starte på nytt. | ||||||||||||||||||||||||||||||||||||||||||
Tilordningene dine er utført, og Webex-brukerne blir opprettet eller oppdatert ved neste synkronisering.
Støttede synkroniserte objekter
Tabellene nedenfor viser forskjellene mellom Entra IDs Enterprise App Store-synkronisering, Entra ID Wizard-appen for Control Hub og Entra ID SCIM 2.0 implikasjon.
|
Objekter |
Angi SCIM ID 1.1 |
Gå inn i ID-veiviserapp |
Angi SCIM ID 2.0 |
|---|---|---|---|
|
Brukere |
Ja |
Ja |
Ja |
|
Grupper |
Nei |
Ja* |
Ja |
|
Rom |
Nei |
Ja* |
Nei |
|
Avatarer |
Nei |
Ja* |
Nei |
* – Du kan bare synkronisere grupper, rom og avatarer til Control Hub via Entra ID-veiviserappen via Microsoft Graph API.
|
attributt |
Angi SCIM ID 1.1 |
Gå inn i ID-veiviserapp |
SCIM 2.0 |
|---|---|---|---|
|
brukernavn |
Ja |
Ja |
Ja |
|
visningsnavn |
Ja |
Ja |
Ja |
|
name.familyName |
Ja |
Ja |
Ja |
|
name.givenName |
Ja |
Ja |
Ja |
|
ekstern ID |
Ja |
Ja |
Ja |
|
tittel |
Ja |
Ja |
Ja |
|
adresser[skriv inn eq «arbeid»].land |
Ja |
Ja |
Ja |
|
adresser[skriv inn eq «arbeid»].plassering |
Ja |
Ja |
Ja |
|
adresser[skriv inn eq «arbeid»].gateadresse |
Ja |
Ja |
Ja |
|
adresser[skriv inn eq «arbeid»].region |
Ja |
Ja |
Ja |
|
adresser[skriv inn eq «arbeid»].postnummer |
Ja |
Ja |
Ja |
|
telefonnumre[skriv inn eq «arbeid»].verdi |
Ja |
Ja |
Ja |
|
telefonnumre[skriv inn eq «mobil»].verdi |
Ja |
Ja |
Ja |
|
telefonnumre[skriv inn eq «faks»].verdi |
Ja |
Ja |
Ja |
|
administrator |
Nei |
Ja |
Nei |
|
avdeling |
Nei |
Nei |
Ja |
|
ansatt-ID |
Nei |
Nei |
Ja |