I denne artikkelen
System for identitetsbehandling på tvers av domener (SCIM)
Støttede funksjoner
Legg Webex til Okta
Konfigurer Okta for bruker- og gruppesynkronisering
Synkroniser Okta-brukere til Control Hub
list-menuI denne artikkelen
list-menuTilbakemelding?

Du kan legge til Webex i Okta-integreringsnettverket og deretter synkronisere brukere fra katalogen til organisasjonen som administreres i Control Hub. Ingen lokal infrastruktur eller kontakter er nødvendig. Denne integreringen synkroniserer brukerlisten hver gang en bruker opprettes, oppdateres eller fjernes fra programmet i Okta.

System for identitetsstyring for kryssdomene (SCIM)

Integreringen mellom brukere i katalogen og Control Hub bruker API-en for identitetsadministrasjon på tvers av domener ( SCIM 2.0). SCIM 2.0 er en åpen standard for automatisering av utveksling av brukeridentitetsinformasjon mellom identitetsdomener eller IT-systemer. SCIM 2.0 er utformet for å gjøre det enklere å administrere brukeridentiteter i skybaserte programmer og tjenester. SCIM 2.0 bruker et standardisert API gjennom REST.

Hvis organisasjonen allerede bruker registerkobling til å synkronisere brukere, kan du ikke synkronisere brukere fra Okta.

Okta-integreringen støtter følgende User attributter:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Filen preferredLanguage og locale attributter må formateres som en understrekingsavdelt streng som består av en ISO 639-1 språkkode og en ISO 3166-1 alpha-2 landskode. For eksempel: en_US eller fr_FR.

Okta-integrasjonen støtter også følgende Group attributter:

  • displayName
  • members

Støttede funksjoner

Denne integreringen støtter følgende bruker- og gruppesynkroniseringsfunksjoner i Okta:

  • Create Users– Oppretter eller kobler til en bruker i Webex-appen når appen tilordnes til en bruker i Okta.

  • Update User Attributes– Okta oppdaterer en brukers attributter i Webex-appen når appen tilordnes. Fremtidige attributtendringer som gjøres i Okta-brukerprofilen, overskriver automatisk den tilsvarende attributtverdien i Webex-skyen.

  • Deactivate Users– deaktiverer en brukers Webex App-konto når den ikke er tilordnet i Okta eller deres Okta-konto er deaktivert. Kontoer kan aktiveres på nytt hvis du tilordner appen på nytt til en bruker i Okta.

  • Create Groups– Oppretter eller kobler til en gruppe når du tilordner en gruppe i Okta.

  • Update Group Attributes– Okta oppdaterer attributtene til en gruppe når gruppen tilordnes. Fremtidige attributtendringer som gjøres i Okta-gruppeprofilen, overskriver automatisk den tilsvarende attributtverdien i Control Hub.
  • Delete Groups– Slett en gruppes konto i Control Hub når den ikke er tilordnet i Okta, eller Okta-gruppekontoen slettes.

Legge til Webex i Okta

Før du konfigurerer Control Hub for automatisk brukerklargjøring med Okta, må du legge til Webex fra Okta-applikasjonsgalleriet til listen over administrerte applikasjoner. Du må også velge en godkjenningsmetode. For øyeblikket støtter Webex-tjenester i Control Hub bare Federated SSO med Okta.

Før du starter

  • Okta krever at du har en gyldig Okta-leietaker og en nåværende lisens med deres plattform. Du må også ha et gjeldende betalt abonnement og en Webex-organisasjon.

  • I Webex-organisasjonen må du konfigurere maler for automatisk lisenstilordning, ellers vil ikke nylig synkroniserte brukere i Kontroll tilordne lisenser for Webex-tjenester.

  • Konfigurer Okta SSO-integrasjon før du konfigurerer brukerklargjøring.

1

Logg inn på Okta-leietakeren (example.okta.com, hvor example er bedriftens eller organisasjonens navn) som administrator, gå til Applications, og klikk deretter Add Application.

2

Søk etter Cisco Webex Identity SCIM 2.0 og legg til programmet i leietakeren din.

Hvis du allerede har integrert Okta SSO i Control Hub-organisasjonen, kan du hoppe over trinnene ovenfor og bare åpne Cisco Webex-oppføringen på nytt i Okta-programlisten.

3

I en egen nettleserfane går du til kundevisningen i https://admin.webex.com, klikker på organisasjonsnavnet ditt, og deretter ved siden av Company Information, kopier Organization ID.

Registrer organisasjons-ID (kopier og lim inn i en tekstfil). Du skal bruke ID-en for neste prosedyre.

Konfigurer Okta for bruker- og gruppesynkronisering

Før du starter

Kontroller at du har beholdt organisasjonens ID fra den forrige prosedyren.

Sørg for at du har rollen som fullstendig kundeadministrator når du oppretter bærertokener for kundene dine.

1

I Okta Tenant, gå til Provisioning > Configure API Integration og sjekk Enable API Integration.

2

Angi ID-verdien i Organization ID .

3

Kopier én av følgende URL-adresser i Base URL felt:

  • For bedriftsorganisasjoner kopier: https://webexapis.com/identity/scim/{organizationID}/v2

    Erstatt {organizationID} i URL-adressen med organisasjons-ID-en.

  • For Webex for Government-organisasjoner kopier, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Erstatt {organizationID} i URL-adressen med organisasjons-ID-en.

4

Gjør bare én av følgende for å få bærertokenverdien for Secret Token:

  • Generer automatisk et nytt token fra Control Hub.

    I Control Hub gå til Apps > Service apps, velg programmet, og klikk Get a token > Authorize to get token.

  • Generer et nytt token manuelt med følgende trinn:

  1. Kopier følgende nettadresse og kjør den i en nettleserfane i inkognito-modus: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    URL-en ovenfor gjelder for standard Webex ID-megler. Hvis du bruker Webex for Government, bruker du følgende URL-adresse for å få bærertokenet:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    En nettleser i inkognito-modus er viktig for å sørge for at du logger på med riktige administratorlegitimasjon. Hvis du allerede er logget på som en mindre privilegert bruker som ikke kan opprette brukere, kan ikke bærertokenet du returnerer, opprette brukere.

  2. Logg på med en fullstendig administratorkonto for organisasjonen fra påloggingssiden for Webex som vises.

    Det vises en feilside som sier at nettstedet ikke kan nås, men dette er normalt.

    Url-adressen til feilsiden inneholder det genererte bærertokenet. Dette tokenet er gyldig i 365 dager (etter det utløper det).

    Et eksempel på feilsidens URL-adresse med det genererte bærertokenet uthevet. Kopier bærertokenverdien funnet mellom "access_token=" og "&token_type=Bærer".

  3. Fra nettadressen i nettleserens adresselinje kopier du bærer-tokenverdien mellom access_token= og &token_type=Bearer.

    Denne URL-en har for eksempel tokenverdien uthevet: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Vi anbefaler at du lagrer denne verdien i en tekstfil som en oppføring av tokenet i tilfelle URL-adressen ikke er tilgjengelig lenger.

5

Gå tilbake til Okta, lim inn bærertokenet i API Token feltet og klikk Test API Credentials.

Det vises en melding som sier at Webex ble bekreftet.

6

Klikk Save.

7

Gå til Provisioning > Settings > To App.

8

Velg Create Users, Update User Attributes, Deactivate Users, og klikk Save.

9

Klikk Assignments > Assign og velg ett av følgende:

  • Assign to People hvis du vil tilordne Webex til individuelle brukere.
  • Assign to Groups hvis du vil tilordne Webex til flere brukere i en gruppe.
10

Hvis du har konfigurert SSO-integrering, klikker du på Assign ved siden av hver bruker eller gruppe du vil tilordne til programmet, og klikk deretter på Done.

Brukere du valgte, synkroniseres til skyen og vises i Control Hub under Users. Hver gang du flytter, legger til, endrer eller sletter brukere i Okta, henter Control Hub endringene.

Hvis du ikke aktiverte lisensmaler for automatisk tilordning, synkroniseres brukere til Control Hub uten lisenstilordninger. Hvis du vil redusere administrasjonskostnadene, anbefaler vi at du aktiverer en lisensmal for automatisk tilordning før du synkroniserer Okta-brukere til Control Hub.

11

Klikk Push Groups, velg Find groups by name eller Find groups by rule, og klikk Save.

Grupper du velger, synkroniseres til skyen og vises i Control Hub under Groups. Eventuelle endringer i grupper i Okta vises i Control Hub.

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?