- Strona główna
- /
- Artykuł
Użyj wstępnie utworzonej aplikacji korporacyjnej Cisco Webex w usłudze Microsoft Entra ID, aby zsynchronizować przypisanych użytkowników z Control Hub ze starszą integracją obsługi administracyjnej SCIM. Ta opcja jest przeznaczona dla organizacji, które już korzystają z aplikacji Cisco Webex Gallery.
System zarządzania tożsamością międzydomenową (SCIM)
Integracja między użytkownikami w katalogu i centrum sterowania korzysta z systemu zarządzania tożsamościami międzydomenowymi (SCIM). SCIM to otwarty standard automatyzacji wymiany informacji o tożsamości użytkownika między domenami tożsamości lub systemami informatycznymi. SCIM został zaprojektowany, aby ułatwić zarządzanie tożsamościami użytkowników w aplikacjach i usługach opartych na chmurze. Standard SCIM korzysta ze standardowego interfejsu API za pośrednictwem REST.
Synchronizacja SCIM nie wymaga lokalnej infrastruktury ani łączników. Ta integracja synchronizuje listę użytkowników za każdym razem, gdy użytkownik jest tworzony, aktualizowany lub usuwany z aplikacji w Entra ID.
Identyfikator Entra nie synchronizuje wartości NULL. Jeśli ustawisz wartość atrybutu na NULL, nie zostanie ona usunięta ani poprawiona wartością NULL w Webex. Jeśli to ograniczenie dotyczy użytkowników, skontaktuj się z firmą Microsoft w celu uzyskania pomocy.
Aplikacja kreatora usługi Entra ID
Użyj aplikacji kreatora Entra ID w Control Hub, aby uprościć synchronizację użytkowników i grup z usługą Webex. Aplikacja kreatora pozwala łatwo skonfigurować atrybuty, użytkowników i grupy do zsynchronizowania oraz zdecydować, czy chcesz zsynchronizować awatary użytkowników z usługą Webex. Zobacz Skonfiguruj aplikację kreatora usługi Entra ID w Control Hub, aby dowiedzieć się więcej o korzyściach wynikających z używania kreatora.
Dodaj Webex z galerii aplikacji Azure
Przed skonfigurowaniem centrum Control Hub do automatycznego inicjowania obsługi użytkowników za pomocą usługi Entra ID należy dodać usługę Webex z galerii aplikacji Azure do listy aplikacji zarządzanych.
Poniższa procedura używa starszego protokołu SCIM 1.1. Przejdź do SCIM 2.0 Obsługa administracyjna przy użyciu niestandardowej aplikacji Webex w Entra ID, aby wyświetlić procedury konfiguracji nowszego protokołu SCIM 2.0.
Aby uzyskać informacje na temat zakresu różnych metod synchronizacji Entra ID, zobacz Obsługiwane zsynchronizowane obiekty.
| 1 |
Zaloguj się do portalu Azure pod adresem https://portal.azure.com przy użyciu swoich poświadczeń administratora. |
| 2 |
Przejdź do usługi Identyfikator Entra dla Twojej organizacji. |
| 3 |
Przejdź do Enterprise Applications i kliknij . |
| 4 |
W polu wyszukiwania wpisz Cisco Webex. |
| 5 |
W okienku wyników wybierz Cisco Webex, a następnie kliknij Add aby dodać aplikację.
Zostanie wyświetlony komunikat informujący, że aplikacja została dodana pomyślnie. |
| 6 |
Aby upewnić się, że aplikacja Webex dodana do synchronizacji nie jest wyświetlana w portalu użytkownika, otwórz nową aplikację, przejdź do Propertiesi ustaw Visible to users? do No.
|
Przypisz grupy/użytkowników do aplikacji w Entra ID
Ta procedura umożliwia wybranie użytkowników do synchronizacji z chmurą Webex.
Entra ID używa koncepcji o nazwie „przypisania” w celu określenia, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników tylko użytkownicy i/lub grupy użytkowników, którzy są „przypisani” do aplikacji w Entra ID, są synchronizowani z Control Hub.
Użyj aplikacji kreatora usługi Entra ID w Control Hub, aby synchronizować zarówno użytkowników w grupach Entra ID, jak i poszczególne obiekty grup. Usługa Webex nie może synchronizować poszczególnych grup poza aplikacją kreatora usługi Entra ID.
Jeśli konfigurujesz integrację po raz pierwszy, zalecamy przypisanie jednego użytkownika do testowania, a następnie dodanie innych użytkowników i grup po pomyślnym teście.
| 1 |
Otwórz aplikację Webex w portalu Entra ID, a następnie przejdź do strony Users and groups. |
| 2 |
Kliknij Add Assignment. |
| 3 |
Znajdź użytkowników/grupy, które chcesz dodać do aplikacji:
|
| 4 |
Kliknij Select a następnie kliknij Assign. Powtarzaj te kroki, aż otrzymasz wszystkie grupy i użytkowników, których chcesz zsynchronizować z Webex. |
Autoryzuj identyfikator Entra, aby synchronizować użytkowników z organizacją Control Hub
Przy użyciu tej procedury można skonfigurować obsługę administracyjną z usługi Entra ID i uzyskać token okaziciela dla organizacji. Kroki obejmują niezbędne i zalecane ustawienia administracyjne.
Jeśli organizacja wymusi, że wszyscy użytkownicy muszą mieć zweryfikowaną domenę, przyszła synchronizacja nie pozwoli na tworzenie użytkowników dla niezweryfikowanych domen. Większość Webex dla organizacji rządowych wymaga zweryfikowanych domen.
Przed rozpoczęciem
Pobierz identyfikator organizacji z widoku klienta w centrum sterowania. Kliknij nazwę swojej organizacji w lewym dolnym rogu, a następnie skopiuj Organization ID do pliku tekstowego. Ta wartość jest potrzebna podczas wprowadzania adresu URL dzierżawy. Używamy tej wartości jako przykładu w tym artykule: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Zaloguj się do portalu Azure, a następnie przejdź do | ||||||
| 2 |
Wybierz Cisco Webex z listy aplikacji korporacyjnych. | ||||||
| 3 |
Przejdź do Provisioning, a następnie zmień Provisioning Mode do Automatic.
Aplikacja Webex zawiera pewne domyślne mapowania między atrybutami użytkownika Entra ID a atrybutami użytkownika Webex. Te atrybuty wystarczą do utworzenia użytkowników, ale możesz dodać więcej zgodnie z opisem w dalszej części tego artykułu. | ||||||
| 4 |
Wprowadź Tenant URL. W poniższej tabeli przedstawiono adres URL oferty Webex. Zamień
Na przykład adres URL dzierżawy może wyglądać następująco:
| ||||||
| 5 |
Aby pobrać wartość tokena okaziciela dla: tylko jedno z następujących czynności Secret Token:
| ||||||
| 6 |
Wróć do portalu i wklej wartość tokena do Secret Token. | ||||||
| 7 |
Kliknij Test Connection aby upewnić się, że identyfikator Entra rozpoznaje organizację i token. Pomyślny wynik stwierdza, że poświadczenia są autoryzowane w celu włączenia obsługi administracyjnej użytkowników. | ||||||
| 8 |
Wprowadź Notification Email i zaznacz to pole, aby otrzymywać wiadomości e-mail w przypadku błędów obsługi administracyjnej. | ||||||
| 9 |
Kliknij Save. |
Co zrobić dalej
Informacje na temat wprowadzania zmian w zsynchronizowanej organizacji można znaleźć w artykule pomocy Zarządzanie zsynchronizowanymi użytkownikami Entra ID.
Mapuj atrybuty użytkownika z Entra ID na Webex
Wykonaj tę procedurę, aby zamapować dodatkowe atrybuty użytkownika z usługi Entra ID na usługę Webex lub zmienić istniejące mapowania atrybutów użytkownika.
Mapowanie Entra ID do Webex nie synchronizuje indywidualnych szczegółów użytkownika. Niektóre aspekty danych użytkownika nie są synchronizowane:
-
Awatary
-
pok.
-
Atrybuty niewymienione w poniższej tabeli
Zaleca się, aby nie zmieniać domyślnych mapowań atrybutów, chyba że jest to absolutnie konieczne. Wartość mapowana jako nazwa użytkownika jest szczególnie ważna. Webex używa adresu e-mail użytkownika jako nazwy użytkownika. Domyślnie mapujemy userPrincipalName (UPN) w usłudze Azure AD do adresu e-mail (nazwy użytkownika) w Control Hub.
Jeśli userPrincipalName nie jest mapowana na adres e-mail w Control Hub, użytkownicy są aprowizowani do Control Hub jako nowi użytkownicy, zamiast dopasowywać istniejących użytkowników. Jeśli chcesz użyć innego atrybutu użytkownika platformy Azure, który jest w formacie adresu e-mail zamiast nazwy UPN, musisz zmienić to domyślne mapowanie w identyfikatorze Entra z poziomu userPrincipalName do odpowiedniego atrybutu użytkownika usługi Entra ID.
Przed rozpoczęciem
Dodano i skonfigurowano aplikację Cisco Webex do swojego identyfikatora Entra oraz przetestowano połączenie.
Mapowania atrybutów użytkownika można modyfikować przed rozpoczęciem synchronizacji użytkowników lub po ich rozpoczęciu.
| 1 |
Zaloguj się do portalu Azure, a następnie przejdź do ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otwórz aplikację Webex dodaną przez ciebie 1} lub utworzoną w galerii aplikacji. Kliknij tutaj, aby uzyskać więcej informacji na temat różnicy między wstępnie wbudowaną aplikacją Cisco Webex a niestandardową aplikacją SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Przejdź do i kliknij Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Sprawdź Show advanced options pole wyboru, a następnie kliknij Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Wybierz atrybuty Webex, które mają być wypełniane z atrybutów użytkownika Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kliknij w celu potwierdzenia. Zostanie otwarta strona Mapowanie atrybutów, na którą będzie można mapować atrybuty użytkownika Entra ID na wybrane atrybuty użytkownika Webex. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
U dołu strony kliknij Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Wybierz Direct mapowanie. Wybierz Source attribute (atrybut Entra) i Target attribute (Atrybut Webex), a następnie kliknij OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Powtarzaj poprzednie dwa kroki, aż dodasz lub zmodyfikujesz wszystkie potrzebne mapowania, a następnie kliknij Save oraz Yes w celu potwierdzenia nowych mapowań. Możesz Restore default mappings jeśli chcesz rozpocząć od nowa. | ||||||||||||||||||||||||||||||||||||||||||
Twoje mapowania są wykonywane, a użytkownicy Webex zostaną utworzeni lub zaktualizowani przy następnej synchronizacji.
Obsługiwane zsynchronizowane obiekty
W poniższych tabelach przedstawiono różnice między synchronizacją sklepu Enterprise App Store firmy Entra ID, aplikacją kreatora usługi Entra ID dla Control Hub i Entra ID SCIM 2. Implikacja 0.
|
Obiekty |
Identyfikator ENTRA SCIM 1.1 |
Aplikacja kreatora usługi Entra ID |
Identyfikator ENTRA SCIM 2.0 |
|---|---|---|---|
|
Użytkownicy |
Tak |
Tak |
Tak |
|
Grupy |
Nie |
Tak* |
Tak |
|
pok. |
Nie |
Tak* |
Nie |
|
Awatary |
Nie |
Tak* |
Nie |
* — grupy, pokoje i awatary można synchronizować tylko z Control Hub za pośrednictwem aplikacji kreatora usługi Entra ID za pośrednictwem interfejsu Microsoft Graph API.
|
atrybut |
Identyfikator ENTRA SCIM 1.1 |
Aplikacja kreatora usługi Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
nazwa użytkownika |
Tak |
Tak |
Tak |
|
displayName |
Tak |
Tak |
Tak |
|
nazwa.nazwa_rodziny |
Tak |
Tak |
Tak |
|
nazwa.givenName |
Tak |
Tak |
Tak |
|
identyfikator zewnętrzny |
Tak |
Tak |
Tak |
|
tytuł |
Tak |
Tak |
Tak |
|
adresy[wpisz eq "praca"].kraj |
Tak |
Tak |
Tak |
|
adresy[typ eq "praca"].locality |
Tak |
Tak |
Tak |
|
adresy[wpisz eq "praca"].ulicaAdres |
Tak |
Tak |
Tak |
|
adresy[wpisz eq "praca"].region |
Tak |
Tak |
Tak |
|
adresy[wpisz eq "praca"].postalCode |
Tak |
Tak |
Tak |
|
phoneNumbers[wpisz eq "work"].value |
Tak |
Tak |
Tak |
|
phoneNumbers[wpisz eq "mobile"].value |
Tak |
Tak |
Tak |
|
phoneNumbers[wpisz eq "fax"].value |
Tak |
Tak |
Tak |
|
manager |
Nie |
Tak |
Nie |
|
department |
Nie |
Nie |
Tak |
|
identyfikator pracownika |
Nie |
Nie |
Tak |