W tym artykule
dropdown icon
System zarządzania tożsamościami międzydomenowymi (SCIM)
    Aplikacja kreatora usługi Entra ID
Dodaj Webex z galerii aplikacji Azure
Przypisz grupy/użytkowników do aplikacji w Entra ID
Autoryzuj identyfikator Entra, aby synchronizować użytkowników z organizacją Control Hub
Mapuj atrybuty użytkownika z Entra ID na Webex
Obsługiwane zsynchronizowane obiekty
Obsługa administracyjna starszej wersji SCIM przy użyciu aplikacji galerii Cisco Webex Entra ID
list-menuW tym artykule
list-menuOpinia?

Użyj wstępnie utworzonej aplikacji korporacyjnej Cisco Webex w usłudze Microsoft Entra ID, aby zsynchronizować przypisanych użytkowników z Control Hub ze starszą integracją obsługi administracyjnej SCIM. Ta opcja jest przeznaczona dla organizacji, które już korzystają z aplikacji Cisco Webex Gallery.

System zarządzania tożsamością międzydomenową (SCIM)

Integracja między użytkownikami w katalogu i centrum sterowania korzysta z systemu zarządzania tożsamościami międzydomenowymi (SCIM). SCIM to otwarty standard automatyzacji wymiany informacji o tożsamości użytkownika między domenami tożsamości lub systemami informatycznymi. SCIM został zaprojektowany, aby ułatwić zarządzanie tożsamościami użytkowników w aplikacjach i usługach opartych na chmurze. Standard SCIM korzysta ze standardowego interfejsu API za pośrednictwem REST.

Synchronizacja SCIM nie wymaga lokalnej infrastruktury ani łączników. Ta integracja synchronizuje listę użytkowników za każdym razem, gdy użytkownik jest tworzony, aktualizowany lub usuwany z aplikacji w Entra ID.

Identyfikator Entra nie synchronizuje wartości NULL. Jeśli ustawisz wartość atrybutu na NULL, nie zostanie ona usunięta ani poprawiona wartością NULL w Webex. Jeśli to ograniczenie dotyczy użytkowników, skontaktuj się z firmą Microsoft w celu uzyskania pomocy.

Aplikacja kreatora usługi Entra ID

Użyj aplikacji kreatora Entra ID w Control Hub, aby uprościć synchronizację użytkowników i grup z usługą Webex. Aplikacja kreatora pozwala łatwo skonfigurować atrybuty, użytkowników i grupy do zsynchronizowania oraz zdecydować, czy chcesz zsynchronizować awatary użytkowników z usługą Webex. Zobacz Skonfiguruj aplikację kreatora usługi Entra ID w Control Hub, aby dowiedzieć się więcej o korzyściach wynikających z używania kreatora.

Dodaj Webex z galerii aplikacji Azure

Przed skonfigurowaniem centrum Control Hub do automatycznego inicjowania obsługi użytkowników za pomocą usługi Entra ID należy dodać usługę Webex z galerii aplikacji Azure do listy aplikacji zarządzanych.

Poniższa procedura używa starszego protokołu SCIM 1.1. Przejdź do SCIM 2.0 Obsługa administracyjna przy użyciu niestandardowej aplikacji Webex w Entra ID, aby wyświetlić procedury konfiguracji nowszego protokołu SCIM 2.0.

Aby uzyskać informacje na temat zakresu różnych metod synchronizacji Entra ID, zobacz Obsługiwane zsynchronizowane obiekty.

1

Zaloguj się do portalu Azure pod adresem https://portal.azure.com przy użyciu swoich poświadczeń administratora.

2

Przejdź do usługi Identyfikator Entra dla Twojej organizacji.

3

Przejdź do Enterprise Applications i kliknij Add > Add an application from the gallery.

4

W polu wyszukiwania wpisz Cisco Webex.

5

W okienku wyników wybierz Cisco Webex, a następnie kliknij Add aby dodać aplikację.

An example of the Add an application screen with the Cisco Webex application highlighted.

Zostanie wyświetlony komunikat informujący, że aplikacja została dodana pomyślnie.

6

Aby upewnić się, że aplikacja Webex dodana do synchronizacji nie jest wyświetlana w portalu użytkownika, otwórz nową aplikację, przejdź do Propertiesi ustaw Visible to users? do No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Przypisz grupy/użytkowników do aplikacji w Entra ID

Ta procedura umożliwia wybranie użytkowników do synchronizacji z chmurą Webex.

Entra ID używa koncepcji o nazwie „przypisania” w celu określenia, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników tylko użytkownicy i/lub grupy użytkowników, którzy są „przypisani” do aplikacji w Entra ID, są synchronizowani z Control Hub.

Użyj aplikacji kreatora usługi Entra ID w Control Hub, aby synchronizować zarówno użytkowników w grupach Entra ID, jak i poszczególne obiekty grup. Usługa Webex nie może synchronizować poszczególnych grup poza aplikacją kreatora usługi Entra ID.

Jeśli konfigurujesz integrację po raz pierwszy, zalecamy przypisanie jednego użytkownika do testowania, a następnie dodanie innych użytkowników i grup po pomyślnym teście.

1

Otwórz aplikację Webex w portalu Entra ID, a następnie przejdź do strony Users and groups.

2

Kliknij Add Assignment.

3

Znajdź użytkowników/grupy, które chcesz dodać do aplikacji:

  • Znajdź poszczególnych użytkowników do przypisania do aplikacji.
  • Znajdź grupę użytkowników do przypisania do aplikacji.
4

Kliknij Select a następnie kliknij Assign.

Powtarzaj te kroki, aż otrzymasz wszystkie grupy i użytkowników, których chcesz zsynchronizować z Webex.

Autoryzuj identyfikator Entra, aby synchronizować użytkowników z organizacją Control Hub

Przy użyciu tej procedury można skonfigurować obsługę administracyjną z usługi Entra ID i uzyskać token okaziciela dla organizacji. Kroki obejmują niezbędne i zalecane ustawienia administracyjne.

Jeśli organizacja wymusi, że wszyscy użytkownicy muszą mieć zweryfikowaną domenę, przyszła synchronizacja nie pozwoli na tworzenie użytkowników dla niezweryfikowanych domen. Większość Webex dla organizacji rządowych wymaga zweryfikowanych domen.

Przed rozpoczęciem

Pobierz identyfikator organizacji z widoku klienta w centrum sterowania. Kliknij nazwę swojej organizacji w lewym dolnym rogu, a następnie skopiuj Organization ID do pliku tekstowego. Ta wartość jest potrzebna podczas wprowadzania adresu URL dzierżawy. Używamy tej wartości jako przykładu w tym artykule: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Zaloguj się do portalu Azure, a następnie przejdź do > Enterprise applications > All applications.

2

Wybierz Cisco Webex z listy aplikacji korporacyjnych.

3

Przejdź do Provisioning, a następnie zmień Provisioning Mode do Automatic.

Ekran obsługi administracyjnej Cisco Webex w usłudze Entra ID. Kliknij menu rozwijane Tryb obsługi administracyjnej, aby wybrać opcję Automatycznie.

Aplikacja Webex zawiera pewne domyślne mapowania między atrybutami użytkownika Entra ID a atrybutami użytkownika Webex. Te atrybuty wystarczą do utworzenia użytkowników, ale możesz dodać więcej zgodnie z opisem w dalszej części tego artykułu.

4

Wprowadź Tenant URL.

W poniższej tabeli przedstawiono adres URL oferty Webex. Zamień OrgId z Twoją konkretną wartością.

Table 1. Tenant URLs for Webex
Oferta WebexAdres URL dzierżawy do użycia
Webex (domyślnie) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Na przykład adres URL dzierżawy może wyglądać następująco: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Aby pobrać wartość tokena okaziciela dla: tylko jedno z następujących czynności Secret Token:

  • Automatycznie generuj nowy token z poziomu Control Hub.

    W Control Hub przejdź do Apps > Service apps, wybierz aplikację i kliknij Get a token > Authorize to get token.

  • Ręcznie wygeneruj nowy token, wykonując następujące czynności:

  1. Skopiuj następujący adres URL i uruchom go na karcie przeglądarki w trybie incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Powyższy adres URL dotyczy domyślnego brokera Webex ID. Jeśli używasz Webex dla instytucji rządowych, użyj następującego adresu URL, aby uzyskać token na okaziciela:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Przeglądarka incognito jest ważna, aby upewnić się, że logujesz się przy użyciu poprawnych poświadczeń administratora. Jeśli jesteś już zalogowany jako mniej uprzywilejowany użytkownik, który nie może tworzyć użytkowników, zwracany token okaziciela nie może tworzyć użytkowników.

  2. Na wyświetlonej stronie logowania Webex zaloguj się przy użyciu pełnego konta administratora organizacji.

    Pojawia się strona błędu z informacją, że nie można uzyskać dostępu do witryny, ale jest to normalne.

    Adres URL strony błędu zawiera wygenerowany token okaziciela. Ten token jest ważny przez 365 dni (po upływie których wygasa).

    Przykład adresu URL strony błędu z zaznaczonym wygenerowanym tokenem okaziciela. Skopiuj wartość tokena okaziciela znalezionego z zakresu od "access_token=" do "&token_type=Okaziciela".

  3. Z adresu URL na pasku adresu przeglądarki skopiuj wartość tokenu okaziciela z pomiędzy access_token= oraz &token_type=Bearer.

    Na przykład ten adres URL ma podświetloną wartość tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Zalecamy zapisanie tej wartości w pliku tekstowym jako rekord tokenu na wypadek, gdyby adres URL nie był już dostępny.

6

Wróć do portalu i wklej wartość tokena do Secret Token.

7

Kliknij Test Connection aby upewnić się, że identyfikator Entra rozpoznaje organizację i token.

Pomyślny wynik stwierdza, że poświadczenia są autoryzowane w celu włączenia obsługi administracyjnej użytkowników.

8

Wprowadź Notification Email i zaznacz to pole, aby otrzymywać wiadomości e-mail w przypadku błędów obsługi administracyjnej.

9

Kliknij Save.

W tym momencie usługa Entra ID została pomyślnie autoryzowana do aprowizacji i synchronizacji użytkowników Webex, a kroki konfigurowania synchronizacji zostały ukończone.

Co zrobić dalej

Jeśli chcesz zmapować więcej atrybutów użytkownika Entra ID na atrybuty Webex, przejdź do następnej sekcji.

Informacje na temat wprowadzania zmian w zsynchronizowanej organizacji można znaleźć w artykule pomocy Zarządzanie zsynchronizowanymi użytkownikami Entra ID.

Mapuj atrybuty użytkownika z Entra ID na Webex

Wykonaj tę procedurę, aby zamapować dodatkowe atrybuty użytkownika z usługi Entra ID na usługę Webex lub zmienić istniejące mapowania atrybutów użytkownika.

Mapowanie Entra ID do Webex nie synchronizuje indywidualnych szczegółów użytkownika. Niektóre aspekty danych użytkownika nie są synchronizowane:

  • Awatary

  • pok.

  • Atrybuty niewymienione w poniższej tabeli

Zaleca się, aby nie zmieniać domyślnych mapowań atrybutów, chyba że jest to absolutnie konieczne. Wartość mapowana jako nazwa użytkownika jest szczególnie ważna. Webex używa adresu e-mail użytkownika jako nazwy użytkownika. Domyślnie mapujemy userPrincipalName (UPN) w usłudze Azure AD do adresu e-mail (nazwy użytkownika) w Control Hub.

Jeśli userPrincipalName nie jest mapowana na adres e-mail w Control Hub, użytkownicy są aprowizowani do Control Hub jako nowi użytkownicy, zamiast dopasowywać istniejących użytkowników. Jeśli chcesz użyć innego atrybutu użytkownika platformy Azure, który jest w formacie adresu e-mail zamiast nazwy UPN, musisz zmienić to domyślne mapowanie w identyfikatorze Entra z poziomu userPrincipalName do odpowiedniego atrybutu użytkownika usługi Entra ID.

Przed rozpoczęciem

Dodano i skonfigurowano aplikację Cisco Webex do swojego identyfikatora Entra oraz przetestowano połączenie.

Mapowania atrybutów użytkownika można modyfikować przed rozpoczęciem synchronizacji użytkowników lub po ich rozpoczęciu.

1

Zaloguj się do portalu Azure, a następnie przejdź do Enterprise applications > All applications...

2

Otwórz aplikację Webex dodaną przez ciebie 1} lub utworzoną w galerii aplikacji.

Kliknij tutaj, aby uzyskać więcej informacji na temat różnicy między wstępnie wbudowaną aplikacją Cisco Webex a niestandardową aplikacją SCIM 2.0.
3

Przejdź do Provisioning > Mappings i kliknij Provision Entra ID Users.

4

Sprawdź Show advanced options pole wyboru, a następnie kliknij Edit attribute list.

5

Wybierz atrybuty Webex, które mają być wypełniane z atrybutów użytkownika Entra ID.

6

Kliknij Save > Yes w celu potwierdzenia.

Zostanie otwarta strona Mapowanie atrybutów, na którą będzie można mapować atrybuty użytkownika Entra ID na wybrane atrybuty użytkownika Webex.

7

U dołu strony kliknij Add new mapping.

8

Wybierz Direct mapowanie. Wybierz Source attribute (atrybut Entra) i Target attribute (Atrybut Webex), a następnie kliknij OK.

Table 2. Entra ID to Webex Mappings

Atrybut identyfikatora Entra (źródło)

Atrybut użytkownika Webex (cel)

Atrybuty wypełnione domyślnie

userPrincipalName

nazwa użytkownika

Switch([IsSoftd], , "False"; "True"; "True", "False")

Aktywne:

displayName

displayName

nazwisko

nazwa.nazwa_rodziny

givenName

nazwa.givenName

objectId

externalId

Dodatkowe dostępne atrybuty

jobTitle

tytuł

usageLokalizacja

adresy[wpisz eq "praca"].kraj

miasto

adresy[typ eq "praca"].locality

ulicaAdres

adresy[wpisz eq "praca"].ulicaAdres

stan

adresy[wpisz eq "praca"].region

postalCode

adresy[wpisz eq "praca"].postalCode

numer telefonu

phoneNumbers[wpisz eq "work"].value

przenośne

phoneNumbers[wpisz eq "mobile"].value

faksyleTelefonNumera

phoneNumbers[wpisz eq "fax"].value

pracyd

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik

9

Powtarzaj poprzednie dwa kroki, aż dodasz lub zmodyfikujesz wszystkie potrzebne mapowania, a następnie kliknij Save oraz Yes w celu potwierdzenia nowych mapowań.

Możesz Restore default mappings jeśli chcesz rozpocząć od nowa.

Twoje mapowania są wykonywane, a użytkownicy Webex zostaną utworzeni lub zaktualizowani przy następnej synchronizacji.

Obsługiwane zsynchronizowane obiekty

W poniższych tabelach przedstawiono różnice między synchronizacją sklepu Enterprise App Store firmy Entra ID, aplikacją kreatora usługi Entra ID dla Control Hub i Entra ID SCIM 2. Implikacja 0.

Table 3. What you can synchronize

Obiekty

Identyfikator ENTRA SCIM 1.1

Aplikacja kreatora usługi Entra ID

Identyfikator ENTRA SCIM 2.0

Użytkownicy

Tak

Tak

Tak

Grupy

Nie

Tak*

Tak

pok.

Nie

Tak*

Nie

Awatary

Nie

Tak*

Nie

* — grupy, pokoje i awatary można synchronizować tylko z Control Hub za pośrednictwem aplikacji kreatora usługi Entra ID za pośrednictwem interfejsu Microsoft Graph API.

Table 4. Supported user attributes

atrybut

Identyfikator ENTRA SCIM 1.1

Aplikacja kreatora usługi Entra ID

SCIM 2.0

nazwa użytkownika

Tak

Tak

Tak

displayName

Tak

Tak

Tak

nazwa.nazwa_rodziny

Tak

Tak

Tak

nazwa.givenName

Tak

Tak

Tak

identyfikator zewnętrzny

Tak

Tak

Tak

tytuł

Tak

Tak

Tak

adresy[wpisz eq "praca"].kraj

Tak

Tak

Tak

adresy[typ eq "praca"].locality

Tak

Tak

Tak

adresy[wpisz eq "praca"].ulicaAdres

Tak

Tak

Tak

adresy[wpisz eq "praca"].region

Tak

Tak

Tak

adresy[wpisz eq "praca"].postalCode

Tak

Tak

Tak

phoneNumbers[wpisz eq "work"].value

Tak

Tak

Tak

phoneNumbers[wpisz eq "mobile"].value

Tak

Tak

Tak

phoneNumbers[wpisz eq "fax"].value

Tak

Tak

Tak

manager

Nie

Tak

Nie

department

Nie

Nie

Tak

identyfikator pracownika

Nie

Nie

Tak

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?