Sammendrag

Webex-appintegrasjonen med Microsoft OneDrive og SharePoint Online gir brukere muligheten til å dele og få tilgang til innhold lagret i Microsoft OneDrive og SharePoint Online direkte fra Webex-appen.

En administrator kan velge å klargjøre (konfigurere, aktivere og autorisere) integreringen for organisasjonen. Se Klargjør innholdsstyring.

Når du har gjort klargjøringstrinnet for organisasjonen, må hver bruker uavhengig autorisere Webex-appen til å få tilgang til OneDrive og/eller SharePoint Online på sine vegne.

Dette gjør det mulig for brukeren å arbeide med Microsoft OneDrive- og SharePoint Online-innhold fra Webex-appen. Brukere bør lese Webex-appen | Microsoft OneDrive og SharePoint Online.

Godkjenning og autorisasjon

Integreringen mellom Webex-appen og Microsoft Azure eller Office 365 er helt appsentrisk. Alle Microsoft Cloud API-ene (OneDrive eller SharePoint Online) ringes direkte fra Webex-appen. Disse API-ene er OAuth2-beskyttede ressurser og krever et tilgangstoken for å få tilgang til dem på en sikker måte.

For å få et tilgangstoken må brukerne først godkjenne og deretter godkjenne Webex-appen. Det utstedte tilgangstokenet sendes deretter i godkjenningsoverskriften for hvert API-anrop til Microsoft OneDrive eller SharePoint Online. Alle API-anrop gjøres ved hjelp av HTTPS. Hvis du vil ha mer informasjon, kan du se delen Brukstilfeller i denne artikkelen.

Øktinformasjonskapsler og oppdateringstokener som utstedes som en del av autentisering og autorisasjon, krypteres og lagres sikkert på brukerens Webex-appenhet. Ingen godkjennings- eller autorisasjonsinformasjon relatert til brukeren for OneDrive eller SharePoint Online blir noen gang eksponert for Webex Cloud-tjenestene. Hvis du vil ha mer informasjon om bufring av Webex-appen, kan du se Tekniske operasjoner og sikkerhet – vanlige spørsmål .

Bruk og lagring av data

Hvis du vil dele et dokument, vise et miniatyrbilde av et dokument eller forhåndsvise et dokument fra Microsoft OneDrive eller SharePoint Online, bruker Webex-appen drive-ID, element-ID, dokumenttittel og absolutt eller delt URL-adresse til et dokument. Disse dataene lagres i Webex Cloud for alle dokumenter som deles ved hjelp av Webex-appen. Innholdet i Microsoft OneDrive- eller SharePoint Online-filen som deles i et Webex-appområde, lagres aldri i Webex Cloud.

Data vi lagrer relatert til dokumenter, behandles som sensitiv informasjon. Webex-appen krypterer alltid sensitive data (for eksempel stasjon-ID, element-ID, dokumenttittel eller koblinger) før den sendes til Webex Cloud. Dette betyr at bare krypterte dokumentdata noen gang sendes eller lagres i Webex Cloud-tjenestene.

Til datakryptering bruker Webex-appen Webex Cloud-krypteringstjenesten. Nøkkeladministrasjon leveres enten av Key Management Server (KMS) i skyen, eller, hvis du velger å distribuere hybrid datasikkerhet, av din egen lokale KMS. Hvis du vil ha mer informasjon, kan du se Sikkerhetsdokumentet for Webex-appen.

Webex-appen bufrer data lokalt på brukerens enheter uavhengig av hverandre. Disse dataene krypteres i hvilemodus på enheten. Hvis du vil ha mer informasjon om bufring av Webex-appen, kan du se Tekniske operasjoner og sikkerhet – vanlige spørsmål .

Selv om leietakeren kan bruke Multi-Geo-funksjoner i Office 365 til å lagre data på et bestemt sted, lagrer Webex-appen bare data i sine datasentre. Hvis du vil ha mer informasjon om steder for Webex-datasenteret, kan du se avsnitt 3 i Cisco Webex-tjenestens personverndatablad.

Støtte for Office 365-leietaker

Én enkelt Office 365-leietaker kan konfigureres for én enkelt Cisco Webex-organisasjon. Vi støtter bare Worldwide and Moderate Government-forekomsten av Office 365. Andre tilfeller som vi ikke støtter, inkluderer: USGovDoD, USGovGCCHigh, Kina og Tyskland.

Brukstilfeller

Følgende er brukstilfeller som støttes med Microsoft OneDrive- og SharePoint Online Integration Reference.

Flyten inkluderer følgende trinn på høyt nivå.

1

Webex-appen ber om autorisasjon for å få tilgang til innholdsressurser.

2

Microsoft Cloud ber brukeren om å oppgi legitimasjonen sin.

3

Webex-appen ber om en tilgang og et oppdateringstoken.

Prosess for tilkobling av Microsoft-konto

Flyten inkluderer følgende trinn på høyt nivå.

1

Brukeren klikker på vedlegg.

2

Webex-appen åpner Microsoft File Picker.

3

Brukeren velger en fil, tillatelser, redigeringsmodus eller visningsmodus, og klikker deretter på Del.

4

Webex-appen samhandler med Microsoft Cloud for å bygge en delt kobling.

5

Webex-appen krypterer den nye delte koblingen og legger den inn.

6

Webex Conversation-tjenesten lagrer og videreformidler koblingen til alle medlemmene av området.

Dele en dokumentprosess

Flyten inkluderer følgende trinn på høyt nivå.

1

Webex-appen mottar en meldingshendelse med en delt kobling.

2

Webex-appen dekrypterer den delte koblingen og bruker brukerens legitimasjon til å be om miniatyrbildene fra Microsoft.

Gjengivelse av miniatyrbilder

Flyten inkluderer følgende trinn på høyt nivå.

1

Brukeren klikker på den delte koblingen.

2

Webex-appen bruker øktinformasjonskapslene til å åpne den delte koblingen i en innebygd nettleser.

Vise en dokumentprosess

Bruk av Microsoft API

Webex-appen bruker API-er fra Azure Active Directory (AD) v2 og Microsoft Graph. Azure AD brukes til godkjenning av sluttbrukere. Microsoft Graph brukes til å få tilgang til Microsoft OneDrive- og SharePoint-dokumenter. Selv om disse API-ene støtter et bredt spekter av operasjoner, brukes bare et delsett av kommandoer.

Azure AD v2 endepunkter

Azure Active Directory v2

Bruk

GET /oauth2/v2.0/autoriser

GET /oauth2/v2.0/autoriser

POST /oauth2/v2.0/token

Innløs kode for tilgangstoken

Microsoft Graph-endepunkter

Diagramoperasjon

Bruk

GET /me/drive/rot/barn

Leser rotkatalogen

GET /me/drive/elementer/{file_id}

Leser detaljer om en fil

GET /me/drive/elementer/{file_id}/miniatyrbilder/0/stor/innhold

Leser miniatyrbilde av en fil

POST /items/{file_id}/forhåndsvisning

Leser forhåndsvisning av en fil

POST /me/drive/items/{file_id}/createLink

Oppretter kobling for en fil

GET /aksjer/{item}/driveItem

Leser metadata fra en delt kobling

GET /shares/{item}/rot/miniatyrbilder/0/stor/innhold

Leser miniatyrbilde for en delt kobling

GET /me/drive//items/{{file_id}}/tillatelser

Leser tillatelser for en fil