- Hjem
- /
- Artikkel
Webex-appen | Referanse for Microsoft OneDrive og SharePoint Online-integrering
Sammendrag
Webex-appintegrasjonen med Microsoft OneDrive og SharePoint Online gir brukere muligheten til å dele og få tilgang til innhold lagret i Microsoft OneDrive og SharePoint Online direkte fra Webex-appen.
En administrator kan velge å klargjøre (konfigurere, aktivere og autorisere) integreringen for organisasjonen. Se Klargjør innholdsstyring.
Når du har gjort klargjøringstrinnet for organisasjonen, må hver bruker uavhengig autorisere Webex-appen til å få tilgang til OneDrive og/eller SharePoint Online på sine vegne.
Dette gjør det mulig for brukeren å arbeide med Microsoft OneDrive- og SharePoint Online-innhold fra Webex-appen. Brukere bør lese Webex-appen | Microsoft OneDrive og SharePoint Online.
Godkjenning og autorisasjon
Integreringen mellom Webex-appen og Microsoft Azure eller Office 365 er helt appsentrisk. Alle Microsoft Cloud API-ene (OneDrive eller SharePoint Online) ringes direkte fra Webex-appen. Disse API-ene er OAuth2-beskyttede ressurser og krever et tilgangstoken for å få tilgang til dem på en sikker måte.
For å få et tilgangstoken må brukerne først godkjenne og deretter godkjenne Webex-appen. Det utstedte tilgangstokenet sendes deretter i godkjenningsoverskriften for hvert API-anrop til Microsoft OneDrive eller SharePoint Online. Alle API-anrop gjøres ved hjelp av HTTPS. Hvis du vil ha mer informasjon, kan du se delen Brukstilfeller i denne artikkelen.
Øktinformasjonskapsler og oppdateringstokener som utstedes som en del av autentisering og autorisasjon, krypteres og lagres sikkert på brukerens Webex-appenhet. Ingen godkjennings- eller autorisasjonsinformasjon relatert til brukeren for OneDrive eller SharePoint Online blir noen gang eksponert for Webex Cloud-tjenestene. Hvis du vil ha mer informasjon om bufring av Webex-appen, kan du se Tekniske operasjoner og sikkerhet – vanlige spørsmål .
Bruk og lagring av data
Hvis du vil dele et dokument, vise et miniatyrbilde av et dokument eller forhåndsvise et dokument fra Microsoft OneDrive eller SharePoint Online, bruker Webex-appen drive-ID, element-ID, dokumenttittel og absolutt eller delt URL-adresse til et dokument. Disse dataene lagres i Webex Cloud for alle dokumenter som deles ved hjelp av Webex-appen. Innholdet i Microsoft OneDrive- eller SharePoint Online-filen som deles i et Webex-appområde, lagres aldri i Webex Cloud.
Data vi lagrer relatert til dokumenter, behandles som sensitiv informasjon. Webex-appen krypterer alltid sensitive data (for eksempel stasjon-ID, element-ID, dokumenttittel eller koblinger) før den sendes til Webex Cloud. Dette betyr at bare krypterte dokumentdata noen gang sendes eller lagres i Webex Cloud-tjenestene.
Til datakryptering bruker Webex-appen Webex Cloud-krypteringstjenesten. Nøkkeladministrasjon leveres enten av Key Management Server (KMS) i skyen, eller, hvis du velger å distribuere hybrid datasikkerhet, av din egen lokale KMS. Hvis du vil ha mer informasjon, kan du se Sikkerhetsdokumentet for Webex-appen.
Webex-appen bufrer data lokalt på brukerens enheter uavhengig av hverandre. Disse dataene krypteres i hvilemodus på enheten. Hvis du vil ha mer informasjon om bufring av Webex-appen, kan du se Tekniske operasjoner og sikkerhet – vanlige spørsmål .
Selv om leietakeren kan bruke Multi-Geo-funksjoner i Office 365 til å lagre data på et bestemt sted, lagrer Webex-appen bare data i sine datasentre. Hvis du vil ha mer informasjon om steder for Webex-datasenteret, kan du se avsnitt 3 i Cisco Webex-tjenestens personverndatablad.
Støtte for Office 365-leietaker
Én enkelt Office 365-leietaker kan konfigureres for én enkelt Cisco Webex-organisasjon. Vi støtter bare Worldwide and Moderate Government-forekomsten av Office 365. Andre tilfeller som vi ikke støtter, inkluderer: USGovDoD, USGovGCCHigh, Kina og Tyskland.
Brukstilfeller
Følgende er brukstilfeller som støttes med Microsoft OneDrive- og SharePoint Online Integration Reference.
Flyten inkluderer følgende trinn på høyt nivå.
1 |
Webex-appen ber om autorisasjon for å få tilgang til innholdsressurser. |
2 |
Microsoft Cloud ber brukeren om å oppgi legitimasjonen sin. |
3 |
Webex-appen ber om en tilgang og et oppdateringstoken. |
Prosess for tilkobling av Microsoft-konto
Flyten inkluderer følgende trinn på høyt nivå.
1 |
Brukeren klikker på vedlegg. |
2 |
Webex-appen åpner Microsoft File Picker. |
3 |
Brukeren velger en fil, tillatelser, redigeringsmodus eller visningsmodus, og klikker deretter på Del. |
4 |
Webex-appen samhandler med Microsoft Cloud for å bygge en delt kobling. |
5 |
Webex-appen krypterer den nye delte koblingen og legger den inn. |
6 |
Webex Conversation-tjenesten lagrer og videreformidler koblingen til alle medlemmene av området. |
Dele en dokumentprosess
Flyten inkluderer følgende trinn på høyt nivå.
1 |
Webex-appen mottar en meldingshendelse med en delt kobling. |
2 |
Webex-appen dekrypterer den delte koblingen og bruker brukerens legitimasjon til å be om miniatyrbildene fra Microsoft. |
Gjengivelse av miniatyrbilder
Flyten inkluderer følgende trinn på høyt nivå.
1 |
Brukeren klikker på den delte koblingen. |
2 |
Webex-appen bruker øktinformasjonskapslene til å åpne den delte koblingen i en innebygd nettleser. |
Vise en dokumentprosess
Bruk av Microsoft API
Webex-appen bruker API-er fra Azure Active Directory (AD) v2 og Microsoft Graph. Azure AD brukes til godkjenning av sluttbrukere. Microsoft Graph brukes til å få tilgang til Microsoft OneDrive- og SharePoint-dokumenter. Selv om disse API-ene støtter et bredt spekter av operasjoner, brukes bare et delsett av kommandoer.
Azure AD v2 endepunkter
Azure Active Directory v2 |
Bruk |
---|---|
GET /oauth2/v2.0/autoriser |
GET /oauth2/v2.0/autoriser |
POST /oauth2/v2.0/token |
Innløs kode for tilgangstoken |
Microsoft Graph-endepunkter
Diagramoperasjon |
Bruk |
---|---|
GET /me/drive/rot/barn |
Leser rotkatalogen |
GET /me/drive/elementer/{file_id} |
Leser detaljer om en fil |
GET /me/drive/elementer/{file_id}/miniatyrbilder/0/stor/innhold |
Leser miniatyrbilde av en fil |
POST /items/{file_id}/forhåndsvisning |
Leser forhåndsvisning av en fil |
POST /me/drive/items/{file_id}/createLink |
Oppretter kobling for en fil |
GET /aksjer/{item}/driveItem |
Leser metadata fra en delt kobling |
GET /shares/{item}/rot/miniatyrbilder/0/stor/innhold |
Leser miniatyrbilde for en delt kobling |
GET /me/drive//items/{{file_id}}/tillatelser |
Leser tillatelser for en fil |