I denne artikkelen
dropdown icon
System for identitetsbehandling på tvers av domener (SCIM)
    Gå inn i ID-veiviserapp
Legg til Webex fra Azure-programgalleriet
Tilordne grupper/brukere til programmet i Entra ID
Godkjenn at Entra ID synkroniserer brukere med Control Hub-organisasjonen din
Tilordne brukerattributter fra Entra ID til Webex
Støttede synkroniserte objekter
Eldre SCIM-klargjøring med Cisco Webex Entra ID-galleriappen
list-menuI denne artikkelen
list-menuTilbakemelding?

Bruk det forhåndsbygde Cisco Webex-bedriftsprogrammet i Microsoft Entra ID til å synkronisere tilordnede brukere til Control Hub med den eldre SCIM-klargjøringsintegrasjonen. Dette alternativet er for organisasjoner som allerede bruker Cisco Webex-galleriappen.

System for identitetsstyring for kryssdomene (SCIM)

Integreringen mellom brukere i katalogen og Control Hub bruker API-en System for Cross-domain Identity Management ( SCIM). SCIM er en åpen standard for automatisering av utveksling av informasjon om brukeridentitet mellom identitetsdomener eller IT-systemer. SCIM er utformet for å gjøre det enklere å administrere brukeridentiteter i skybaserte programmer og tjenester. SCIM bruker en standardisert API gjennom REST.

SCIM-synkronisering krever ingen lokal infrastruktur eller kontakter. Denne integreringen holder brukerlisten synkronisert hver gang en bruker opprettes, oppdateres eller fjernes fra programmet i Entra ID.

Entra ID synkroniserer ikke nullverdier. Hvis du setter en attributtverdi til NULL, slettes den ikke eller oppdateres med en NULL-verdi i Webex. Hvis denne begrensningen påvirker brukerne, kan du kontakte Microsoft for å få hjelp.

Gå inn i ID-veiviserapp

Bruk veiviserappen Entra ID i Control Hub til å forenkle synkroniseringen av brukere og grupper med Webex. Veiviserappen lar deg enkelt konfigurere hvilke attributter, brukere og grupper som skal synkroniseres, og bestemme om brukerens avatarer skal synkroniseres til Webex. Se Konfigurer veiviserappen for Entra ID i Control Hub for å finne ut mer om fordelene med å bruke veiviseren.

Legg til Webex fra Azure-programgalleriet

Før du konfigurerer Control Hub for automatisk brukerklargjøring med Entra ID, må du legge til Webex fra Azure-programgalleriet i listen over administrerte programmer.

Følgende prosedyre bruker den eldre SCIM-protokollen 1.1. Gå til SCIM 2.0 klargjøring med en egendefinert Webex-app i Entra-ID for å se prosedyrene for å konfigurere den nyere SCIM-protokollen 2.0.

Hvis du vil ha informasjon om omfanget av ulike Entra-ID-synkroniseringsmetoder, kan du se Støttede synkroniserte objekter.

1

Logg på Azure-portalen på https://portal.azure.com med administratorlegitimasjonen din.

2

Gå til Entra ID for organisasjonen din.

3

Gå til Enterprise Applications og klikk Add > Add an application from the gallery.

4

I søkeboksen skriver du inn Cisco Webex.

5

I resultatruten velger du Cisco Webex, og klikk deretter Add for å legge til programmet.

An example of the Add an application screen with the Cisco Webex application highlighted.

Det vises en melding som sier at applikasjonen ble lagt til.

6

For å sikre at Webex-programmet du har lagt til for synkronisering ikke vises i brukerportalen, åpner du det nye programmet og går til Properties, og angi Visible to users? til No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Tilordne grupper/brukere til programmet i Entra ID

Denne fremgangsmåten lar deg velge brukere som skal synkroniseres med Webex-skyen.

Entra ID bruker et konsept kalt «tilordninger» for å avgjøre hvilke brukere som skal få tilgang til utvalgte apper. I forbindelse med automatisk brukerklargjøring synkroniseres bare brukerne og/eller brukergruppene som er "tilordnet" til et program i Entra ID, til Control Hub.

Bruk Entra ID-veiviserappen i Control Hub til å synkronisere både brukere innenfor Entra ID-grupper og individuelle gruppeobjekter. Webex kan ikke synkronisere individuelle grupper utenfor veiviserappen for Entra ID.

Hvis du konfigurerer integrasjonen din for første gang, anbefaler vi at du tilordner én bruker til testing, og deretter legger du til andre brukere og grupper etter en vellykket test.

1

Åpne Webex-programmet i Entra ID-portalen, og gå deretter til Users and groups.

2

Klikk Add Assignment.

3

Finn brukerne/gruppene du vil legge til i programmet:

  • Finn enkeltbrukere som skal tilordnes til programmet.
  • Finn en gruppe brukere som skal tilordnes til programmet.
4

Klikk Select og klikk deretter på Assign.

Gjenta disse trinnene til du har alle gruppene og brukerne som du vil synkronisere med Webex.

Godkjenn at Entra ID synkroniserer brukere med Control Hub-organisasjonen din

Bruk denne fremgangsmåten for å konfigurere klargjøring fra Entra ID og skaffe et bærertoken for organisasjonen din. Trinnene dekker nødvendige og anbefalte administrative innstillinger.

Hvis organisasjonen håndhever at alle brukere må ha et bekreftet domene, tillater ikke fremtidig synkronisering brukeroppretting for ubekreftede domener. De fleste Webex for Government-organisasjoner krever bekreftede domener.

Før du starter

Hent organisasjons-ID-en fra kundevisningen i Kontrollhub. Klikk på organisasjonsnavnet nederst til venstre, og kopier deretter Organization ID i en tekstfil. Du trenger denne verdien når du angir URL-adressen for leieren. Vi bruker denne verdien som et eksempel i denne artikkelen: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Logg på Azure-portalen, og gå deretter til > Enterprise applications > All applications.

2

Velg Cisco Webex fra listen over bedriftsprogrammer.

3

Gå til Provisioning, og deretter endre Provisioning Mode til Automatic.

Cisco Webex-klargjøringsskjerm i Entra-ID. Klikk på rullegardinmenyen Klargjøringsmodus for å velge Automatisk.

Webex-appen inkluderer noen standardtilordninger mellom Entra ID-brukerattributter og Webex-brukerattributter. Disse attributtene er nok til å opprette brukere, men du kan legge til flere som beskrevet senere i denne artikkelen.

4

Angi Tenant URL.

Tabellen nedenfor viser URL-adressen til Webex-tilbudet. Erstatt OrgId med din spesifikke verdi.

Table 1. Tenant URLs for Webex
Webex-tilbudURL-adresse for leier som skal brukes
Webex (standard) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

URL-adressen for leieren kan for eksempel se slik ut: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Gjør bare én av følgende for å få bærertokenverdien for Secret Token:

  • Generer automatisk et nytt token fra Control Hub.

    I Control Hub gå til Apps > Service apps, velg programmet, og klikk Get a token > Authorize to get token.

  • Generer et nytt token manuelt med følgende trinn:

  1. Kopier følgende nettadresse og kjør den i en nettleserfane i inkognito-modus: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    URL-en ovenfor gjelder for standard Webex ID-megler. Hvis du bruker Webex for Government, bruker du følgende URL-adresse for å få bærertokenet:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    En nettleser i inkognito-modus er viktig for å sørge for at du logger på med riktige administratorlegitimasjon. Hvis du allerede er logget på som en mindre privilegert bruker som ikke kan opprette brukere, kan ikke bærertokenet du returnerer, opprette brukere.

  2. Logg på med en fullstendig administratorkonto for organisasjonen fra påloggingssiden for Webex som vises.

    Det vises en feilside som sier at nettstedet ikke kan nås, men dette er normalt.

    Url-adressen til feilsiden inneholder det genererte bærertokenet. Dette tokenet er gyldig i 365 dager (etter det utløper det).

    Et eksempel på feilsidens URL-adresse med det genererte bærertokenet uthevet. Kopier bærertokenverdien funnet mellom "access_token=" og "&token_type=Bærer".

  3. Fra nettadressen i nettleserens adresselinje kopier du bærer-tokenverdien mellom access_token= og &token_type=Bearer.

    Denne URL-en har for eksempel tokenverdien uthevet: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Vi anbefaler at du lagrer denne verdien i en tekstfil som en oppføring av tokenet i tilfelle URL-adressen ikke er tilgjengelig lenger.

6

Gå tilbake til portalen og lim inn tokenverdien Secret Token.

7

Klikk Test Connection for å sikre at Entra ID gjenkjenner organisasjonen og tokenet.

Et vellykket resultat sier at legitimasjonen er autorisert til å aktivere brukertilførsel.

8

Skriv inn et Notification Email og kryss av i boksen for å få e-post når det oppstår klargjøringsfeil.

9

Klikk Save.

På dette tidspunktet har du autorisert Entra ID til å klargjøre og synkronisere Webex-brukere, og fullført trinnene for å konfigurere synkronisering.

Hva nå?

Hvis du vil tilordne flere brukerattributter for Entra ID til Webex-attributter, fortsetter du til neste del.

Hvis du vil ha informasjon om hvordan du gjør endringer i den synkroniserte organisasjonen, kan du se hjelpeartikkelen Administrer synkronisert Entra-ID-brukere.

Tilordne brukerattributter fra Entra ID til Webex

Følg denne fremgangsmåten for å tilordne flere brukerattributter fra Entra ID til Webex, eller for å endre eksisterende brukerattributtilordninger.

Inngangs-ID til Webex-tilordning synkroniserer ikke hver enkelt brukerdetalj. Noen aspekter ved brukerdata synkroniseres ikke:

  • Avatarer

  • Rom

  • Attributter som ikke er oppført i tabellen nedenfor

Vi anbefaler at du ikke endrer standard attributtilordninger med mindre det er absolutt nødvendig. Verdien du tilordner som brukernavn, er spesielt viktig. Webex velger brukerens e-postadresse som brukernavn. Som standard tilordner vi userPrincipalName (UPN) i Azure AD til e-postadresse (brukernavn) i Control Hub.

Hvis userPrincipalName ikke tilordnes til e-posten i Control Hub, brukere klargjøres til Control Hub som nye brukere i stedet for å matche eksisterende brukere. Hvis du vil bruke et annet Azure-brukerattributt som er i e-postadresseformat i stedet for UPN, må du endre standardtilordningen i Entra ID fra userPrincipalName til det aktuelle brukerattributtet Entra ID.

Før du starter

Du har lagt til og konfigurert Cisco Webex-appen til Entra-ID-en din, og testet tilkoblingen.

Du kan endre tilordningene for brukerattributter før eller etter at du begynner å synkronisere brukere.

1

Logg på Azure-portalen, og gå deretter til Enterprise applications > All applications...

2

Åpne Webex-applikasjonen du la til eller opprettet i applikasjonsgalleriet.

Klikk her for mer informasjon om forskjellen mellom det forhåndsbygde Cisco Webex-programmet eller det egendefinerte SCIM-programmet 2.0.
3

Gå til Provisioning > Mappings og klikk Provision Entra ID Users.

4

Sjekk Show advanced options avmerkingsboksen, og klikk deretter Edit attribute list.

5

Velg Webex-attributtene som skal fylles ut fra brukerattributter for Entra ID.

6

Klikk Save > Yes for å bekrefte.

Attributttilordning-siden åpnes, slik at du kan tilordne Entra ID-brukerattributter til Webex-brukerattributtene du valgte.

7

Nær bunnen av siden, klikk på Add new mapping.

8

Velg Direct kartlegging. Velg Source attribute (Skriv inn attributt) og Target attribute (Webex-attributt), og klikk deretter OK.

Table 2. Entra ID to Webex Mappings

Skriv inn ID-attributt (kilde)

Webex-brukerattributt (mål)

Attributter fylt ut som standard

userPrincipalName

brukernavn

Bryter([IsSoftd], , «Usann», «Sann», «Sann», «Usann»)

aktiv

visningsnavn

visningsnavn

etternavn

name.familyName

givenName

name.givenName

objekts-ID

ekstern ID

Flere tilgjengelige attributter

jobbtittel

tittel

brukslokalisering

adresser[skriv inn eq «arbeid»].land

by

adresser[skriv inn eq «arbeid»].plassering

gateadresse

adresser[skriv inn eq «arbeid»].gateadresse

status

adresser[skriv inn eq «arbeid»].region

postnummer

adresser[skriv inn eq «arbeid»].postnummer

telefonnummer

telefonnumre[skriv inn eq «arbeid»].verdi

mobil

telefonnumre[skriv inn eq «mobil»].verdi

fakstelefonnummer

telefonnumre[skriv inn eq «faks»].verdi

arbeidsgivere

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Bruker

avdeling

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Bruker

administrator

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Bruker

9

Gjenta de to foregående trinnene til du har lagt til eller endret alle tilordningene du trenger, og klikk deretter på Save og Yes for å bekrefte de nye tilordningene.

Du kan Restore default mappings hvis du vil starte på nytt.

Tilordningene dine er utført, og Webex-brukerne blir opprettet eller oppdatert ved neste synkronisering.

Støttede synkroniserte objekter

Tabellene nedenfor viser forskjellene mellom Entra IDs Enterprise App Store-synkronisering, Entra ID Wizard-appen for Control Hub og Entra ID SCIM 2.0 implikasjon.

Table 3. What you can synchronize

Objekter

Angi SCIM ID 1.1

Gå inn i ID-veiviserapp

Angi SCIM ID 2.0

Brukere

Ja

Ja

Ja

Grupper

Nei

Ja*

Ja

Rom

Nei

Ja*

Nei

Avatarer

Nei

Ja*

Nei

* – Du kan bare synkronisere grupper, rom og avatarer til Control Hub via Entra ID-veiviserappen via Microsoft Graph API.

Table 4. Supported user attributes

attributt

Angi SCIM ID 1.1

Gå inn i ID-veiviserapp

SCIM 2.0

brukernavn

Ja

Ja

Ja

visningsnavn

Ja

Ja

Ja

name.familyName

Ja

Ja

Ja

name.givenName

Ja

Ja

Ja

ekstern ID

Ja

Ja

Ja

tittel

Ja

Ja

Ja

adresser[skriv inn eq «arbeid»].land

Ja

Ja

Ja

adresser[skriv inn eq «arbeid»].plassering

Ja

Ja

Ja

adresser[skriv inn eq «arbeid»].gateadresse

Ja

Ja

Ja

adresser[skriv inn eq «arbeid»].region

Ja

Ja

Ja

adresser[skriv inn eq «arbeid»].postnummer

Ja

Ja

Ja

telefonnumre[skriv inn eq «arbeid»].verdi

Ja

Ja

Ja

telefonnumre[skriv inn eq «mobil»].verdi

Ja

Ja

Ja

telefonnumre[skriv inn eq «faks»].verdi

Ja

Ja

Ja

administrator

Nei

Ja

Nei

avdeling

Nei

Nei

Ja

ansatt-ID

Nei

Nei

Ja

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?