- Hjem
- /
- Artikkel
Du kan legge til Webex i Okta-integreringsnettverket og deretter synkronisere brukere fra katalogen til organisasjonen som administreres i Control Hub. Ingen lokal infrastruktur eller kontakter er nødvendig. Denne integreringen synkroniserer brukerlisten hver gang en bruker opprettes, oppdateres eller fjernes fra programmet i Okta.
System for identitetsstyring for kryssdomene (SCIM)
Integreringen mellom brukere i katalogen og Control Hub bruker API-en for identitetsadministrasjon på tvers av domener ( SCIM 2.0). SCIM 2.0 er en åpen standard for automatisering av utveksling av brukeridentitetsinformasjon mellom identitetsdomener eller IT-systemer. SCIM 2.0 er utformet for å gjøre det enklere å administrere brukeridentiteter i skybaserte programmer og tjenester. SCIM 2.0 bruker et standardisert API gjennom REST.
Hvis organisasjonen allerede bruker registerkobling til å synkronisere brukere, kan du ikke synkronisere brukere fra Okta.
Okta-integreringen støtter følgende User attributter:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Filen preferredLanguage og locale attributter må formateres som en understrekingsavdelt streng som består av en ISO 639-1
språkkode og en ISO 3166-1 alpha-2 landskode. For eksempel:
en_US eller fr_FR.
Okta-integrasjonen støtter også følgende Group attributter:
-
displayName -
members
Støttede funksjoner
Denne integreringen støtter følgende bruker- og gruppesynkroniseringsfunksjoner i Okta:
-
Create Users– Oppretter eller kobler til en bruker i Webex-appen når appen tilordnes til en bruker i Okta.
-
Update User Attributes– Okta oppdaterer en brukers attributter i Webex-appen når appen tilordnes. Fremtidige attributtendringer som gjøres i Okta-brukerprofilen, overskriver automatisk den tilsvarende attributtverdien i Webex-skyen.
-
Deactivate Users– deaktiverer en brukers Webex App-konto når den ikke er tilordnet i Okta eller deres Okta-konto er deaktivert. Kontoer kan aktiveres på nytt hvis du tilordner appen på nytt til en bruker i Okta.
-
Create Groups– Oppretter eller kobler til en gruppe når du tilordner en gruppe i Okta.
- Update Group Attributes– Okta oppdaterer attributtene til en gruppe når gruppen tilordnes. Fremtidige attributtendringer som gjøres i Okta-gruppeprofilen, overskriver automatisk den tilsvarende attributtverdien i Control Hub.
- Delete Groups– Slett en gruppes konto i Control Hub når den ikke er tilordnet i Okta, eller Okta-gruppekontoen slettes.
Legge til Webex i Okta
Før du konfigurerer Control Hub for automatisk brukerklargjøring med Okta, må du legge til Webex fra Okta-applikasjonsgalleriet til listen over administrerte applikasjoner. Du må også velge en godkjenningsmetode. For øyeblikket støtter Webex-tjenester i Control Hub bare Federated SSO med Okta.
Før du starter
-
Okta krever at du har en gyldig Okta-leietaker og en nåværende lisens med deres plattform. Du må også ha et gjeldende betalt abonnement og en Webex-organisasjon.
-
I Webex-organisasjonen må du konfigurere maler for automatisk lisenstilordning, ellers vil ikke nylig synkroniserte brukere i Kontroll tilordne lisenser for Webex-tjenester.
-
Konfigurer Okta SSO-integrasjon før du konfigurerer brukerklargjøring.
| 1 |
Logg inn på Okta-leietakeren ( |
| 2 |
Søk etter Cisco Webex Identity SCIM 2.0 og legg til programmet i leietakeren din. Hvis du allerede har integrert Okta SSO i Control Hub-organisasjonen, kan du hoppe over trinnene ovenfor og bare åpne Cisco Webex-oppføringen på nytt i Okta-programlisten. |
| 3 |
I en egen nettleserfane går du til kundevisningen i https://admin.webex.com, klikker på organisasjonsnavnet ditt, og deretter ved siden av Company Information, kopier Organization ID. Registrer organisasjons-ID (kopier og lim inn i en tekstfil). Du skal bruke ID-en for neste prosedyre. |
Konfigurer Okta for bruker- og gruppesynkronisering
Før du starter
Kontroller at du har beholdt organisasjonens ID fra den forrige prosedyren.
Sørg for at du har rollen som fullstendig kundeadministrator når du oppretter bærertokener for kundene dine.
| 1 |
I Okta Tenant, gå til og sjekk Enable API Integration. |
| 2 |
Angi ID-verdien i Organization ID . |
| 3 |
Kopier én av følgende URL-adresser i Base URL felt:
|
| 4 |
Gjør bare én av følgende for å få bærertokenverdien for Secret Token:
|
| 5 |
Gå tilbake til Okta, lim inn bærertokenet i API Token feltet og klikk Test API Credentials. Det vises en melding som sier at Webex ble bekreftet. |
| 6 |
Klikk Save. |
| 7 |
Gå til . |
| 8 |
Velg Create Users, Update User Attributes, Deactivate Users, og klikk Save.
|
| 9 |
Klikk og velg ett av følgende:
|
| 10 |
Hvis du har konfigurert SSO-integrering, klikker du på Assign ved siden av hver bruker eller gruppe du vil tilordne til programmet, og klikk deretter på Done. Brukere du valgte, synkroniseres til skyen og vises i Control Hub under Users. Hver gang du flytter, legger til, endrer eller sletter brukere i Okta, henter Control Hub endringene. Hvis du ikke aktiverte lisensmaler for automatisk tilordning, synkroniseres brukere til Control Hub uten lisenstilordninger. Hvis du vil redusere administrasjonskostnadene, anbefaler vi at du aktiverer en lisensmal for automatisk tilordning før du synkroniserer Okta-brukere til Control Hub. |
| 11 |
Klikk Push Groups, velg Find groups by name eller Find groups by rule, og klikk Save. Grupper du velger, synkroniseres til skyen og vises i Control Hub under Groups. Eventuelle endringer i grupper i Okta vises i Control Hub. |