Korzyści kalendarza hybrydowego

Obecnie integracja zapewnia następujące główne funkcje:

  1. Zapewnij użytkownikom końcowym możliwość planowania spotkań współpracy z dowolnym klientem kalendarza połączonym z usługą Microsoft 365 bez konieczności instalowania dodatków ani rozszerzeń. Wpisz słowo kluczowe w polu Lokalizacja (na przykład @webex lub @meet) lub wprowadź identyfikator URI adresu wideo lub adres spotkania do treści spotkania.

  2. Pokaż listę spotkań w aplikacjach Webex App użytkowników — na komputerach, urządzeniach przenośnych i w twardych punktach końcowych.

  3. Wyskakuje powiadomienie z przyciskiem Dołącz, znanym również jako One Button to Push (OBTP).

  4. Aktualizuj stan obecności użytkownika w aplikacji Webex, gdy użytkownik konfiguruje automatyczne odpowiedzi w usłudze Microsoft 365 (czasami określany jako stan braku biura).

Ten artykuł zawiera przegląd sposobu, w jaki hybrydowa usługa kalendarza w chmurze integruje chmurę Microsoft 365 z chmurą Webex, aby zapewnić te funkcje.

Aby uzyskać podobne omówienie innych integracji hybrydowej usługi kalendarza, zobacz następujące artykuły:

Aby uzyskać najnowsze informacje o funkcji i wdrożeniu, zobacz https:/​/​www.cisco.com/​go/​hybrid-services-calendar.

Obsługa danych

Kalendarz hybrydowy odbiera szczegóły spotkań z systemu kalendarza i używa ich w następujący sposób:

  • sprawdza miejsce i treść spotkania pod kątem identyfikatorów URI i adresów URL w celu dołączenia do spotkania
  • tytuł zaproszenia jako tytuł spotkania
  • godziny rozpoczęcia i zakończenia, aby wyświetlić przedział czasu spotkania na liście spotkań w aplikacji Webex oraz na niektórych urządzeniach
  • zaproszone osoby do uzupełnienia listy uczestników na liście spotkań
  • zaproszone osoby, aby wysłać im przycisk Dołącz, gdy nadejdzie czas dołączenia
  • treść zaproszenia na spotkanie w celu uzupełnienia planu spotkania Webex

Usługa wysyła zaszyfrowane dane do chmury Webex (i przechowuje je w zaszyfrowanej formie), aby udostępnić listę spotkań i przycisk Dołącz.

Usługa nie przechowuje ani nie przesyła niezaszyfrowanych danych. Poufne dane, takie jak opis spotkania, treść spotkania i adresy e-mail zaproszonych osób, są zawsze szyfrowane podczas przechowywania i przesyłania.

Hybrydowa usługa kalendarza zachowuje dane spotkań przez ograniczony czas. Przechowywane dane obejmują spotkania od 7 dni w przeszłości do 31 dni w przyszłości.

Do szyfrowania danych kalendarz hybrydowy korzysta z tej samej usługi szyfrowania w chmurze Webex, z której korzysta aplikacja Webex. W związku z tym zarządzanie kluczami jest realizowane przez serwer KMS (Key Management Server) w chmurze. Jeśli zdecydujesz się na wdrożenie usługi hybrydowego zabezpieczenia danych, zarządzanie kluczami zapewnia własny lokalny serwer KMS. (Aby uzyskać więcej informacji, zobacz dokument dotyczący zabezpieczeń aplikacji Webex).

Obsługa dzierżawy usługi Microsoft 365

Należy pamiętać o następujących kwestiach dla dzierżawy usługi Microsoft 365:

  • Komercyjna wersja usługi Webex obsługuje tylko Globalne wystąpienie usługi Microsoft 365. (Webex nie obsługuje wystąpień USGovDoD, USGovGCCHigh, Chin i Niemiec).
  • Webex for Government obsługuje Światową instancję usługi Microsoft 365 za pośrednictwem dzierżawy w GCC i instancję USGovGCCHigh. (Webex for Government nie obsługuje wystąpień USGovDoD, Chin i Niemiec).

  • Usługa Microsoft 365 zawiera funkcje multi-geo, które umożliwiają dzierżawcom przechowywanie danych w wybranej lokalizacji geograficznej. Ale aplikacja Webex przechowuje dane zgodnie ze swoimi własnymi specyfikacjami przechowywania danych w oparciu o kraj wskazany dla organizacji klienta. Aby uzyskać więcej informacji, zobaczhttps://www.cisco.com/go/webex-teams-locality

Uwierzytelnianie i autoryzacja podczas wdrażania

Kalendarz hybrydowy używa autoryzacji programu Microsoft Graph do uzyskiwania dostępu do kalendarzy użytkowników w organizacji.

Istnieją dwie opcje udzielenia uprawnień w kalendarzu hybrydowym dostępu do kalendarza użytkownika.

W środowiskach firmowych administrator globalny dzierżawy usługi Microsoft 365 przyznaje uprawnienia do kalendarza hybrydowego dla wszystkich użytkowników w organizacji. Ta metoda jest przeznaczona wyłącznie dla klientów korporacyjnych.

Drugą opcją jest zezwolenie użytkownikom na samodzielne uwierzytelnianie kalendarza hybrydowego za pomocą opcji Połącz kalendarz usługi Microsoft 365. Opcja „Połącz kalendarz” wymaga okresowej ponownej autoryzacji użytkownika. Ta metoda jest dostępna dla wszystkich typów użytkowników.

Proces uwierzytelniania aplikacji korporacyjnych

Inicjowanie obsługi administracyjnej przyznaje kalendarzowi hybrydowemu następujące wymagane uprawnienia:

Pozwolenie

Użycie

Odczytywanie i zapisywanie kalendarzy we wszystkich skrzynkach pocztowych.

  • Zaktualizuj tekst spotkania o szczegóły dołączenia.

Zaloguj się i przeczytaj profil użytkownika.

  • Wymagane dla innych wymienionych uprawnień. Kalendarz hybrydowy nie korzysta z niego bezpośrednio.

Odczyt i zapis wszystkich ustawień skrzynki pocztowej użytkownika.

  • Określ język użytkownika do celów lokalizacji.

  • Odczytywanie stanu nieobecności.

  • Ustaw stan poza biurem (zarezerwowany do użycia w przyszłości).

Odczytywanie domen.

  • Służy do wydajnego przekierowywania użytkowników do właściwej dzierżawy usługi Microsoft 365

Odczyt ustawień RBAC katalogu

Aby ustalić, czy ten użytkownik jest administratorem globalnym w żądanej dzierżawie

W centrum Sterowania tylko administratorzy z uprzywilejowanym dostępem mogą konfigurować kalendarz hybrydowy dla organizacji klienta. Proces inicjowania obsługi administracyjnej wymaga uwierzytelnienia przez administratora i zgody administratora globalnego na dzierżawę usługi Microsoft 365, do której należą użytkownicy.

Przepływ obejmuje następujące kroki wysokiego poziomu:

  1. Administrator organizacji loguje się w portalu Control Hub i rozpoczyna konfigurowanie kalendarza hybrydowego za pomocą usługi Microsoft 365.

    Kalendarz hybrydowy przekierowuje przeglądarkę do chmury Microsoft 365 w celu uwierzytelnienia i zgody.

  2. Usługa Microsoft 365 prosi administratora o zalogowanie się do dzierżawy usługi Microsoft 365. Administrator loguje się za pomocą konta administratora globalnego.

    Administrator musi wyrazić zgodę na sprawdzenie przez usługę Webex, czy jest administratorem globalnym w tej dzierżawie.

    Webex sprawdza to w usłudze Microsoft 365. Jeśli ta operacja się powiedzie, aplikacja Webex żąda uprawnień kalendarza.

  3. Usługa Microsoft 365 prosi administratora o zalogowanie się do dzierżawy usługi Microsoft 365. Administrator loguje się za pomocą konta administratora globalnego.

    Administrator musi wyrazić zgodę na dostęp usługi Webex do danych kalendarza. Usługa kalendarza zwraca monit o konto e-mail testowe.

  4. Administrator wprowadza testowy adres e-mail, a usługa Webex próbuje utworzyć wydarzenie w kalendarzu konta testowego.

    W zależności od wyników testu administrator otrzymuje zaktualizowane wskazanie sukcesu lub niepowodzenia.

Schemat sekwencji procesu inicjowania obsługi administracyjnej przedsiębiorstwa

Proces uwierzytelniania aplikacji użytkownika

Inicjowanie obsługi administracyjnej użytkowników przyznaje kalendarzowi hybrydowemu następujące wymagane uprawnienia:

Pozwolenie

Użycie

Odczytywanie i zapisywanie kalendarzy.

  • Zaktualizuj tekst spotkania o szczegóły dołączenia.

Dostęp offline.

  • Nadaje usłudze Webex token odświeżania, który ogranicza żądania ponownej autoryzacji użytkowników końcowych do co 30 dni.

Odczyt i zapis wszystkich ustawień skrzynki pocztowej użytkownika.

  • Określ język użytkownika do celów lokalizacji.

  • Odczytywanie stanu nieobecności.

  • Ustaw stan poza biurem (zarezerwowany do użycia w przyszłości).

Zaloguj się i przeczytaj profil użytkownika.

  • Wymagane dla innych wymienionych uprawnień. Kalendarz hybrydowy nie korzysta z niego bezpośrednio.

Kalendarz hybrydowy w witrynie Microsoft Azure Portal

Po zezwoleniu usłudze Kalendarz Webex na dostęp do dzierżawy Microsoft 365 dla przedsiębiorstwa, centrum administracyjne usługi Microsoft Azure Active Directory wyświetla tę usługę na liście aplikacji przedsiębiorstwa.

Kliknij nazwę usługi Cisco Webex Połącz swój kalendarz i otwórz stronę Uprawnienia , aby wyświetlić uprawnienia przyznane usłudze.

Ograniczanie zakresu aplikacji do określonych skrzynek pocztowych

Po skonfigurowaniu kalendarza hybrydowego dla przedsiębiorstwa prosimy o autoryzację dla całej organizacji. Platforma Microsoft Azure umożliwia ograniczenie zakresu do określonych skrzynek pocztowych przed lub po zainicjowaniu obsługi.

Skorzystaj z dokumentacji firmy Microsoft, aby ograniczyć zakres. Na przykład zobacz https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access kroki ograniczania zakresu przed aprowizowaniem kalendarza hybrydowego.

Inicjowanie obsługi kalendarza hybrydowego za pomocą operacji interfejsu API

Kalendarz hybrydowy używa interfejsu API programu Microsoft Graph do uzyskiwania dostępu do zdarzeń kalendarza usługi Microsoft 365. Ten interfejs API obsługuje szeroki zakres operacji z usługą Microsoft 365. Jednak kalendarz hybrydowy używa tylko podzbioru poleceń związanych z przypadkami użycia kalendarza.

Tabela 1. Operacje aktualnie używane przez kalendarz hybrydowy

Obsługa wykresu

Użycie

POST /users/{id | userPrincipalName}/calendar/events

Dodaj wydarzenie lub spotkanie do kalendarza użytkownika.

GET /users/{id | userPrincipalName}/events/{id}

Pobieranie szczegółowych informacji o pojedynczym wydarzeniu w kalendarzu użytkownika.

GET /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime}&endDateTime={end_datetime}

Pobieranie wystąpień spotkania cyklicznego dla określonego zakresu czasu.

GET /users/{id | userPrincipalName}/calendar/events

Pobieranie szczegółowych informacji o wydarzeniach w folderze kalendarza użytkownika.

POST /subskrypcje

Subskrybuj powiadomienia o zmianach w kalendarzu użytkownika.

GET /users/{id|userPrincipalName}/mailboxSettings

Uzyskiwanie ustawień regionalnych i stanu braku biura użytkownika.

DELETE /subscriptions/{id}

Anuluj subskrypcję powiadomień o zmianach w kalendarzu użytkownika.

POPRAWKA /users/{id | userPrincipalName}/calendar/events/{id}

Zaktualizuj właściwości wydarzeń kalendarza (w tym informacje o sprzężeniu i właściwości rozszerzone) oprócz innych pól dotyczących spotkania.

POST /users/{id|userPrincipalName}/calendar/getSchedule

Przedstawia dostępność użytkownika i stan wolny/zajęty dla określonego zakresu czasu.

USUŃ /users/{id | userPrincipalName}/calendar/events/{id}

Usuwa wydarzenie z kalendarza.

POST /users/{id | userPrincipalName}/calendar/events/{id}/{accept | decline | wstępnieAccept}

Umożliwia użytkownikowi zaakceptowanie/odrzucenie/wstępne zaakceptowanie stanu spotkania.

GET /roleManagement/książka adresowa/przypisania ról

Pobieraj role przypisane do użytkownika żądającego zgody.