I denne artikkelen
Sammendrag
Arkitektur oversikt
Datahåndtering
dropdown icon
Autentisering og autorisasjon
    Tillatelser gitt
    Brukergodkjente tillatelser
    Tjenestetillatelser
Webex videointegrasjon i Microsoft Entra administrasjonssenter
Ytterligere referansemateriale

Webex videointegrasjon for Microsoft Teams integrasjonsreferanse

list-menuI denne artikkelen
list-menuTilbakemelding?

Sammendrag

Webex Video Integration for Microsoft Teams gjør det mulig for Cisco og SIP-kompatible videoenheter å delta i Microsoft Teams-møter.

Slik forbedrer integrasjonen brukeropplevelsen til enheten når de blir med på Microsoft Teams-møter som arrangeres i organisasjonen din:

  • Webex møteopplevelse — flerskjerm med fleksible layoutalternativer

  • Deltakerliste som viser både Microsoft- og videointegrasjonsdeltakere

  • Toveis innholdsdeling mellom enheten og Microsoft Teams

  • Møtestatusindikatorer på enheten, inkludert opptak, transkripsjon og deltaker som venter i lobbyen

Når du distribuerer videointegrasjonen med Webex Hybrid Calendar Service, får video enhetene dine også den forenklede opplevelsen med en knapp til trykk (OBTP).

Arkitektur oversikt

Microsoft Cloud Video Interop (CVI) -programmet gjør det mulig for partnere som Cisco å levere tjenester som kobler videoenheter til Microsoft Teams-møter.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Løsningsarkitektur

Webex Video Integration for Microsoft Teams er en Microsoft-kvalifisert tredjeparts Cloud Video Interop-løsning bygget på Webex-skyplattformen. CVI-partnerfunksjonene i Webex-skyen er tilgjengelige hvor som helst innringere kan foreta bedriftssamtaler til det offentlige Internett. De vanlige Webex-tjenestene gir administrasjon, anropsinfrastruktur, interaktive talesvarssystemer og lobbyer. Webex-medieklynger rundt om i verden gir transkoding, protokolloversettelser og Teams Bot-rollene.

Med denne arkitekturen ringer videoenheter til spesifikke SIP URIer som er vert av Webex. Webex-tjenester svarer på samtalene og tilordner dem til geografisk relevante medieklynger som kjører i Microsoft Azure. IVR samler møtedetaljer om nødvendig, og Microsoft Teams' Media CVI-bot i Webex-medieklyngen oppretter tilkoblingen til Microsoft Teams-møteinfrastrukturen. Medieklyngene gir back-to-back-tilkoblingen mellom deltakeren som er koblet til via Webex og resten av konferansen som er vert for Microsoft Teams. Hele løsningen fungerer som en skytjeneste.

Videointegrasjonen gjør det mulig for enheter å delta i Teams-møter som følger:

  • Hvis møtet er aktivert for CVI, kan enheten bli med ved hjelp av video-ID og leiet akernøkkelen.

  • Hvis møtet ikke er aktivert for CVI, kan enheten bli med som gjest (tilslutning på tvers av leietakere) ved hjelp av møte-ID og passord.

Du kan forbedre brukeropplevelsen ved å legge til andre Webex-tjenester. Hybrid Calendar Service flytter for eksempel automatisk møtedetaljer og forenklede Delt-knapper til videoenhetene når det er på tide å bli med i møtet.

Datahåndtering

Videointegrasjonen bruker følgende data til å koble enheter til Microsoft Teams-møter og gi funksjoner i møtet:

  • Registrering av bedriftsapper: Under klargjøring bruker en administrator Webex Video Integration-applikasjonen til å gi tillatelser til å få tilgang til organisasjonens Microsoft-leietaker når du bruker Microsoft Graph API. Hvis du vil ha mer informasjon, kan du se Webex videointegrasjon i Microsoft Entra administrasjonssenter.

  • En Webex-klargjort «leietakernøkkel»: Dette er en verdi per kunde som brukes i SIP-adresser når enheten ringer til VIMT-tjenesten.

  • Møte-ID: Microsoft Teams tilordner denne identifikatoren når du oppretter møtet, og inkluderer den i møteinvitasjonen.

    Brukere trenger møte-ID-en for å bli med i møter fra Teams-klienter, eller ved direkte gjestetilslutning, eller ved å bli med på tvers av leietakere med VIMT-tjenesten.

    Videointegrasjonen bruker denne IDen til å spesifisere Microsoft Teams-målmøtet under tilkobling mellom tenere.

  • Møtepassord: Microsoft Teams tilordner et passord som skiller mellom store og små bokstaver når du oppretter møtet, og inkluderer det i møteinvitasjonen. Brukere trenger passordet for å delta i et møte med møte-ID-en.

    Videointegrasjonen bruker dette passordet for å få tilgang til Microsoft Teams-målmøtet under Cross-Tenant-tilkobling.

  • Video-ID: Microsoft Teams tilordner denne identifikatoren til et møte når det opprettes av en CVI-aktivert bruker. Microsoft Teams inkluderer video-ID-en i møteinvitasjonen.

    Videointegrasjonen bruker video-ID-en og kundens Microsoft-leietakerID for å hente URL-adressen for møtetilslutning fra Microsoft Graph API.

    (Microsoft oppdaterte etiketten til «Video ID» fra «VTC konferanse-ID».)

  • Kundens Microsoft-leietakerID: Brukes til å identifisere Microsoft-målorganisasjonen når den kommuniserer til Microsoft Graph API. Brukes også i tjenestens administrative grensesnitt for å identifisere den klargjorte Microsoft-leieren.

  • Microsoft-leietakerverifiserte domenenavn: Brukes som etiketter i tjenestens administrative grensesnitt for å identifisere den klargjorte Microsoft-leieren.

  • Møteinformasjon: Når en deltaker ber om å bli med i et Microsoft Teams-møte gjennom videointegrasjonen, henter tjenesten detaljer for møtet, inkludert møtets emne, arrangør, dato/klokkeslett og tilkoblingsdetaljer. Når den er koblet til, henter tjenesten sanntidsinformasjon som deltakeretiketter, funksjoner og status for deltakere som er koblet til Teams-møtet fra Microsoft Graph API og bruker dem til å lette live-møtet.

    Når du aktiverer Hybrid Calendar Service for en postboks, bruker kalendertjenesten koblingen Mer info, som ligger i brødteksten til kalenderoppføringene som inneholder den, til å identifisere møtets «leietakernøkkel» og video-ID.

  • Medier og innhold i sanntid: Når en deltaker blir med i et Microsoft Teams-møte gjennom videointegrasjonen, utveksler Webex og Microsoft Teams kodet lyd-, video- og høybildefrekvensinnhold for å aktivere toveis lyd- og videoopplevelse mellom dem.

Hvis du distribuerer videointegrasjonen med Hybrid Calendar Service, kan du også se Webex Hybrid Calendar Service with Microsoft 365 Integration Reference.

Autentisering og autorisasjon

Webex samhandler med Microsoft Teams-miljøet ved hjelp av Microsoft Graph API. Den skybaserte Microsoft-identitetsleverandøren (IdP) håndterer godkjenning for Microsoft Graph API. Forespørsler til Microsoft Graph API godkjennes ved å presentere bærertokens utstedt av Microsoft IdP. All kommunikasjon til Microsoft IdP og Graph API bruker TLS-sikrede nettforbindelser.

Hvis du vil samhandle med Microsoft Teams-medier som en tjeneste, registrerer du Webex-videointegrasjonen som en programvert mediebot som er hjemsøkt i en Microsoft 365-leietaker administrert av Cisco. Teams-roboter krever forhåndsgodkjenning for å kunne kommunisere med en organisasjons Microsoft 365-leietaker.

Under den første konfigurasjonen ber tjenesten om autorisasjon for et forhåndsdefinert sett med till atelser. En administrator gir disse applikasjonstillatelsene ved å følge samtykke flyten beskrevet nedenfor.

Når den er godkjent, kan Webex-tjenesten be om bærertokens, med riktige tillatelser og kundeomfang, fra Microsoft OAuth v2.0 IdP. Tjenesten bruker bærertokenene til å autorisere forespørsler til Microsoft Graph API for klargjøringsdetaljer, helsekontroller og drift av Teams-boten.

Autorisasjon og Microsoft-administratorsamtykke

Organisasjonsadministratorer med rollen Fullstendig administrator kan bruke Control Hub til å konfigurere videointegreringstjenesten for organisasjonen.

Klargjøringsprosessen krever godkjenning av og samtykke fra en global administrator av Microsoft 365-leieren som brukerne tilhører. Program tillatelsene som kreves for å betjene Teams-boten, kan bare gis av en global administrator av Microsoft-leietaker ved hjelp av følgende administratorsamtykkeflyt.

Flyten inkluderer følgende trinn på høyt nivå:

  1. Logg på Control Hub, finn og start deretter oppsettet for videointegrasjon.

    Hvis du vil ha detaljerte installasjonstrinn, kan du se Distribuere Webex-videointegrasjon for Microsoft Teams).

    Under installasjonsprosessen omdirigerer nettleseren din til Microsoft-skyen for godkjenning og samtykke.

  2. Logg på som global administrator for Microsoft-leietaker.

    Søknaden ber om tillatelse til å:

    • Logg deg på og les profilen din
    • Les katalog RBAC-innstillinger

    Dette er slik at applikasjonen kan bekrefte at kontoen din er autorisert i leietaker til å gi de nødvendige tillatelsene.

  3. Gå gjennom de forespurte tillatelsene, og klikk Godta. Du trenger ikke å sjekke Sam tykke på vegne av organisasjonen din, da det ikke er nødvendig.

    Applikasjonen logger deg på og sjekker tillatelsene dine.

    Etter at du er godkjent, ber programmet deg om det igjen. Denne gangen viser ledeteksten deg tillatelser som applikasjonen trenger for å koble videoenheter til Microsoft Teams-møtene dine.

    Ledeteksten viser programnavnet, leverandørdomenet og de forespurte tillatelsene.

  4. Klikk Godta for å gi disse tillatelsene til Webex Video Integration-applikasjonen.

    Du blir omdirigert tilbake til Control Hub, hvor du kan se skreddersydde PowerShell-kommandoer som du trenger for å fullføre Microsoft Teams-konfigurasjonen.

  5. Bruk PowerShell til å fullføre Microsoft Teams-konfigurasjonen, og lukk deretter Kontrollhub-panelet.

    Installasjonsprosessen tester et Microsoft Graph API-anrop for organisasjonen. Hvis det lykkes, er oppsettet fullført. Hvis ikke, kan administratoren prøve autorisasjonsprosessen på nytt.

Tillatelser gitt

Webex Video Integration for Microsoft Teams krever eksplisitte tillatelser i Microsoft-leietaker. Disse tillatelsene kan ikke tilpasses og konfigureres automatisk av installasjonsprosessen i Control Hub.

Det er to separate sett med tillatelser som brukes:

  • Et sett med brukergodkjente tillatelser som brukes under installasjonen for å verifisere målleietakerinformasjonen

  • Et sett med tillatelser gitt av administratorens samtykke til Enterprise-applikasjonen i Entra-katalogen. Dette settet gjør det mulig for tjenesten å få tilgang til Microsoft Teams-miljøet

Brukergodkjente tillatelser

Under oppsettet av tjenesten ber vi om følgende tillatelser fra den påloggede brukeren. De gir tilgang til Microsoft-leietaker for å bekrefte informasjon om mål leietaker. Vi bruker bare disse tillatelsene mens du setter opp integrasjonen; de lagres ikke.

Du kan se gjennom disse brukergodkjente tillatelsene på applikasjonens tillatelser-side i En tra-katalogen.

Tabell 1. Brukergodkjente tillatelser og hvorfor installasjonsprosessen trenger dem
Tillatelse krevesFormål
«Logg inn og les brukerprofil» (User.read)Brukes til å lese den påloggede brukerens profil for å identifisere brukerens leietaker.
«Les katalog RBAC-innstillinger» (RoleManagement.READ.directory)Brukes til å sjekke om den påloggede brukeren er medlem av de kjente administrator sikkerhetsgruppene i Entra ID.
«Opprettholde tilgang til data du har gitt den tilgang til» (offline_access)Lar tjenesten se dataene du ga den tilgang til uten at brukerne er log get på.

Tjenestetillatelser

Microsoft Admin Consent flyt gir følgende tillatelser til "Cisco WebexVideointegrasjon for MS Teams Enterprise-applikasjon» i leietaker. Disse tillatelsene gjør det mulig for Webex-tjenesten å få tilgang til Teams-miljøet ditt.

Tillatelsene vedvarer med programmet i Entra-katalogen til du fjerner Webex-tjenesten, som også fjerner programmet.

Tabell 2. Administrator har gitt tillatelser og hvorfor Webex-tjenesten trenger dem

Tillatelse

Bruk

Les domener (Domain.Read.All)

Lar tjenesten lese leietakerens bekreftede domenenavn. Control Hub bruker domenenavnene til å identifisere leietaker som tjenesten er koblet til.

Start utgående 1-til-1-samtaler fra appen (Calls.Initiate.All)

Tillater oppretting av samtaler av boten til Microsoft Teams-brukere. (Reservert for fremtidig bruk.)

Start utgående gruppeanrop fra appen (Calls.InitiateGroupCall.all)

Tillater oppretting av samtaler av boten til en gruppe Microsoft Teams-brukere. (Reservert for fremtidig bruk.)

Bli med i gruppesamtaler og møter som en app (Calls.JoinGroupCall.all)

Tillater roboten å bli med i gruppeanrop og planlagte møter i organisasjonen din med rettighetene til en katalogbruker. Brukes til å bli med deltakere som er autorisert til å omgå Microsoft Teams-lobbyen.

Bli med i gruppesamtaler og møter som gjest (Calls.JoinGroupCallasGuest.all)

Lar roboten delta i gruppesamtaler og planlagte møter i organisasjonen som gjest. Brukes til å bli med i deltakere som ikke er autorisert til å omgå Microsoft Teams-lobbyen.

Få tilgang til mediestrømmer i en samtale som en app (Calls.accessMedia.all)

Lar boten få direkte tilgang til mediestrømmer i en samtale, uten en på logget bruker.

Les informasjon om nettmøtet (OnlineMeetings.read.all)

Lar tjenesten lese informasjon om nettmøtet i organisasjonen. Brukes til å slå opp og løse VTC-konferanse-ID-er til Microsoft Teams-møter.

Logg på og les brukerprofil (User.read)

Kreves for de andre tillatelsene som er oppført. Integrasjonen bruker den ikke direkte.

Referanse for Microsoft Graph-tillatelser: https://docs.microsoft.com/en-us/graph/permissions-reference

Oversikt over Microsoft Meeting Bots: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Tilgang til møter

Deltakere som kobler seg til via videointegrasjonen blir vanligvis behandlet som gjestebrukere til Microsoft Teams-møter og kan plasseres i en lobby (venterom). En Microsoft Teams-bruker må innrømme en deltaker som er i lobbyen manuelt før deltakeren kan høre eller se andre deltakere.

Du kan kontrollere oppførselen i Microsoft Teams-lobbyen gjennom møtepolicyer som er angitt av en administrator i Microsoft Teams og gjennom møtealternativer som er angitt av møtearrangøren. Som standard må Microsoft Teams-gjestebrukere bruke lobbyen. Hvis du vil ha mer informasjon om retningslinjer for Teams-møter, kan du se Administrer møtepolicyer i Teams.

Hvis anonyme brukere kan delta i et møte er av, er det bare klarerte deltakere som har tillatelse til å omgå lobbyen, bli med i møtet ved hjelp av Webex-videointegrasjonen.

Deltakere som bruker deltakelse på tvers av leietakere (inkludert bruk av møte-ID og passord) blir alltid med som gjester. Disse tilknytningsforsøkene mislykkes hvis organisasjonen som er vert for møtet har deaktivert Anonyme brukere kan delta i et møte.

Lobbybypass for pålitelige deltakere

Deltakere som kobler til videointegrasjonen ved hjelp av følgende metoder, behandles som klarerte deltakere og blir med i Microsoft Teams-møter uten å bli plassert i en lobby:

  • Enheter som er registrert i Webex-organisasjonen din som Webex-registrerte enheter

  • Anrop fra SIP-domener som er lagt til og bekreftet som eid av organisasjonen din i Control Hub

Pålitelige deltakere behandles som deltakere i organisasjonen. Deltakere som kobler seg gjennom disse pålitelige stiene, kan omgå lobbyen hvis arrangøren har begrenset Teams-møtelobbyinnstillingene. Hvis hvem kan omgå lobbyen? møtealternativet er satt til «Arrangører og meg» eller «Personer jeg inviterer», klarerte deltakere som prøver å bli med blir ignorert, og alle VIMT-innringere plasseres i Teams-møtelobbyen når de blir med i et møte.

Deltakere som bruker deltakelse på tvers av leietakere (inkludert bruk av møte-ID og passord) blir alltid med som gjester. Dette betyr at selv pålitelige deltakere som blir med på denne måten, må vente i lobbyen for å bli tatt opp av verten.

Hvis du vil ha mer informasjon om hvordan du legger til og verifiserer SIP-domener, kan du se Domenebekreftelsesprosess for SIP-videoenheter.

Webex videointegrasjon i Microsoft Entra administrasjonssenter

Det er ikke noe vedlikeholdskrav for programmet etter at du har autorisert video integrasjonstjenesten for å få tilgang til Microsoft 365-leieren. Du kan bekrefte tilstedeværelsen og omfanget i listen Enterprise-applikasjoner i Microsoft Entra administrasjonssenter.

Ingen fysisk applikasjon eller programvare kjører i leietaker som en del av denne integrasjonen. Bedri ftsapplikasjonsoppføringen fungerer som definisjon og plassholder for autorisasjonen gitt til Webex-applikasjonsidentiteten.

Klikk på programnavnet, og klikk deretter Till atel ser for å se tillatelsene programmet har i leietaker.

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?