Podsumowanie

Integracja aplikacji Webex z usługami Microsoft OneDrive i SharePoint Online umożliwia użytkownikom udostępnianie i uzyskiwanie dostępu do zawartości przechowywanej w usługach Microsoft OneDrive i SharePoint Online bezpośrednio z poziomu aplikacji Webex.

Administrator może aprowizować (konfigurować, włączać i autoryzować) integrację dla swojej organizacji. Zobacz Zarządzanie treścią administracyjną.

Po wykonaniu kroku inicjowania obsługi w organizacji każdy użytkownik musi niezależnie autoryzować aplikację Webex do uzyskiwania dostępu do usług OneDrive lub SharePoint Online w swoim imieniu.

Umożliwia to użytkownikowi współpracę z zawartością usług Microsoft OneDrive i SharePoint Online z poziomu aplikacji Webex. Użytkownicy powinni przeczytać Aplikacja Webex | Microsoft OneDrive i SharePoint Online.

Uwierzytelnianie i autoryzacja

Integracja między aplikacją Webex a usługami Microsoft Azure lub Office 365 jest w całości skupiona na aplikacji. Wszystkie interfejsy API usługi Microsoft Cloud (OneDrive lub SharePoint Online) są wywoływane bezpośrednio z aplikacji Webex. Te interfejsy API są chronione zasoby OAuth2 i wymagają tokenu dostępu, aby bezpiecznie do nich uzyskać dostęp.

Aby uzyskać token dostępu, użytkownicy muszą się najpierw uwierzytelnić, a następnie autoryzować aplikację Webex. Wystawiony token dostępu jest następnie wysyłany w nagłówku Autoryzacja dla każdego wywołania interfejsu API do usługi Microsoft OneDrive lub usługi SharePoint Online. Wszystkie wywołania interfejsu API są nawiązywają przy użyciu protokołu HTTPS. Aby uzyskać więcej informacji, zobacz sekcję Sprawy użycia w tym artykule.

Pliki cookie sesji i tokeny odświeżania wysyłane w ramach uwierzytelniania i autoryzacji są szyfrowane i bezpiecznie przechowywane na urządzeniu aplikacji Webex użytkownika. Żadne informacje dotyczące uwierzytelniania ani autoryzacji związane z użytkownikiem usługi OneDrive lub SharePoint Online nie są nigdy udostępniane usługom Webex Cloud. Aby uzyskać więcej informacji na temat buforowania aplikacji Webex, zobacz Operacje techniczne i zabezpieczenia — Często zadawane pytania.

Wykorzystanie i przechowywanie danych

Aby udostępnić dokument, wyświetlić miniaturę dokumentu lub wyświetlić podgląd dokumentu z usługi Microsoft OneDrive lub SharePoint Online, aplikacja Webex używa identyfikatora dysku, identyfikatora elementu, tytułu dokumentu oraz bezwzględnego lub współdzielonego adresu URL do dokumentu. Dane te są przechowywane w chmurze Webex w odniesieniu do każdego dokumentu udostępnianego za pomocą aplikacji Webex. Zawartość pliku z usługi Microsoft OneDrive lub SharePoint Online udostępniona w obszarze aplikacji Webex nigdy nie jest przechowywana w chmurze Webex.

Przechowywane przez nas dane związane z dokumentami są traktowane jako informacje poufne. Aplikacja Webex zawsze szyfruje poufne dane (takie jak identyfikator dysku, identyfikator pozycji, tytuł dokumentu lub łącza) przed wysłaniem ich do chmury Webex. Oznacza to, że tylko zaszyfrowane dane dokumentów są kiedykolwiek wysyłane lub przechowywane w usługach Webex Cloud.

Do szyfrowania danych aplikacja Webex korzysta z usługi szyfrowania w chmurze Webex. Zarządzanie kluczami jest dostarczane przez serwer zarządzania kluczami w chmurze (KMS) lub, jeśli zdecydujesz się wdrożyć hybrydowe zabezpieczenia danych, przez własną lokalną usługę zarządzania kluczami. Aby uzyskać więcej informacji, zobacz dokument zabezpieczeń aplikacji Webex.

Aplikacja Webex niezależnie buforuje dane lokalnie na urządzeniach użytkownika. Te dane są szyfrowane w spoczynku na urządzeniu. Aby uzyskać więcej informacji na temat buforowania aplikacji Webex, zobacz Operacje techniczne i zabezpieczenia — Często zadawane pytania.

Dzierżawca może korzystać z funkcji Multi-Geo w usłudze Office 365 do przechowywania danych w określonej lokalizacji, jednak aplikacja Webex przechowuje dane tylko w swoich centrach danych. Aby uzyskać więcej informacji dotyczących lokalizacji Webex Data Center, zobacz sekcję 3 arkusza danych prywatności usługi Cisco Webex.

Pomoc techniczna dla dzierżawy usługi Office 365

Jedną dzierżawę usługi Office 365 można skonfigurować dla jednej organizacji Cisco Webex. Obsługujemy tylko ogólnoświatowe i umiarkowane wystąpienie usługi Office 365 dla instytucji rządowych. Inne wystąpienia, których nie obsługujemy, to: USGovDoD, USGovGCCHigh, Chiny i Niemcy.

Przypadki użycia

Poniżej przedstawiono przypadki użycia obsługiwane w przypadku korzystania z usługi Microsoft OneDrive i odwołania integracji usługi SharePoint Online.

Przepływ zawiera następujące kroki wysokiego poziomu.

1

Aplikacja Webex żąda autoryzacji dostępu do zasobów zawartości.

2

Usługa Microsoft Cloud monituje użytkownika o wprowadzenie poświadczeń.

3

Aplikacja Webex żąda dostępu i tokena odświeżania.

Proces połączenia konta Microsoft

Przepływ zawiera następujące kroki wysokiego poziomu.

1

Kliknięcia użytkownika dołącz plik.

2

Aplikacja Webex otwiera selektor plików Microsoft.

3

Użytkownik wybiera plik, uprawnienia, tryb edycji lub widoku, a następnie klika udział.

4

Aplikacja Webex współpracuje z usługą Microsoft Cloud, aby zbudować udostępnione łącze.

5

Aplikacja Webex szyfruje nowe udostępnione łącze i publikuje je.

6

Usługa Konwersacji Webex przechowuje i propaguje łącze do wszystkich członków przestrzeni.

Udostępnianie procesu dokumentu

Przepływ zawiera następujące kroki wysokiego poziomu.

1

Aplikacja Webex odbiera wydarzenie wiadomości z udostępnionym łączem.

2

Aplikacja Webex odszyfrowuje udostępnione łącze i używa poświadczeń użytkownika, aby zażądać miniatur od firmy Microsoft.

Proces renderowania miniatur

Przepływ zawiera następujące kroki wysokiego poziomu.

1

Użytkownik klika łącze udostępnione.

2

Aplikacja Webex używa plików cookie sesji do otwierania udostępnionego łącza w osadzonej przeglądarce.

Wyświetlanie procesu dokumentu

Użycie interfejsu API firmy Microsoft

Aplikacja Webex korzysta z interfejsów API z usług Azure Active Directory (AD) v2 i Microsoft Graph. Usługa Azure AD jest używana do autoryzacji użytkownika końcowego. Program Microsoft Graph służy do uzyskiwania dostępu do dokumentów usługi Microsoft OneDrive i programu SharePoint. Mimo że te interfejsy API obsługują szeroki zakres operacji, używany jest tylko podzbiór poleceń.

Punkty końcowe usługi Azure AD w wersji 2

Usługa Azure Active Directory w wersji 2

Użycie

GET /oauth2/v2.0/autoryzuj

GET /oauth2/v2.0/autoryzuj

POST /oauth2/v2.0/token

Zrealizuj kod tokenu dostępu

Punkty końcowe programu Microsoft Graph

Obsługa wykresu

Użycie

GET /me/drive/root/children

Odczytuje katalog główny

POBIERZ /ja/napęd/elementy/{file_id}

Odczytuje szczegóły pliku

POBIERZ /ja/napęd/elementy/{file_id}/miniatury/0/duża/zawartość

Odczytuje miniaturę pliku

POST /items/{file_id}/podgląd

Odczytuje podgląd pliku

POST /ja/drive/items/{file_id}/createLink

Tworzy łącze dla pliku

GET /shares/{item}/driveItem

Odczytuje metadane z łącza udostępnionego

GET /shares/{item}/root/thumbnails/0/large/content

Odczytuje miniaturę łącza udostępnionego

POBIERZ /ja/drive//items/{{file_id}}/pozwolenia

Odczytuje uprawnienia do pliku