Você pode adicionar o Webex ao Azure Active Directory (Azure AD) e, em seguida, sincronizar os usuários do diretório para a sua organização gerenciada no Control Hub. A sincronização não requer infraestrutura ou conectores no local. Essa integração mantém sua lista de usuários sincronizada sempre que um usuário é criado, atualizado ou removido do aplicativo no Azure AD.
Sistema para gerenciamento de identidade entre domínios (SCIM)
A integração entre usuários no diretório e o Control Hub usa o Sistema para gerenciamento de identidade entre domínios ( SCIM ) API. SCIM é um padrão aberto para automatizar a troca de informações de identidade do usuário entre domínios de identidade ou sistemas de TI. O SCIM foi projetado para facilitar o gerenciamento de identidades de usuários em aplicativos e serviços baseados em nuvem. O SCIM usa uma API padronizada por meio de REST.
O Azure AD não sincroniza valores nulos. Se você definir um valor do atributo como NULL, ele não será excluído ou corrigido com um valor NULL no Webex. Se essa limitação afetar seus usuários, entre em contato com a Microsoft para obter suporte. |
Aplicativo Assistente do Azure AD
Use o aplicativo Assistente do Azure AD no Control Hub para simplificar a sincronização de usuários e grupos com o Webex. O aplicativo Assistente permite configurar facilmente quais atributos, usuários e grupos sincronizar e decidir se deseja sincronizar os avatares do usuário com o Webex. Ver Configurar o aplicativo Assistente do Azure AD no Hub de controle para saber mais sobre os benefícios de usar o assistente.
Antes de configurar o Webex Control Hub para provisionamento automático de usuários com o Azure AD, você precisa adicionar o Cisco Webex da galeria de aplicativos do Azure AD à sua lista de aplicativos gerenciados.
Se você já Webex Control Hub integrado com o Azure para logon único (SSO) , o Cisco Webex já está adicionado aos seus aplicativos corporativos e você pode ignorar este procedimento. |
1 | Inicie sessão no portal do Azure emhttps://portal.azure.com com suas credenciais de administrador. |
2 | Ir para Active Directory do Azure para sua organização. |
3 | Ir para Aplicativos corporativos e clique em Adicionar . |
4 | Clique Adicionar um aplicativo da galeria . |
5 | Na caixa de pesquisa, digite Cisco Webex . ![]() |
6 | No painel de resultados, selecione Cisco Webex e clique em Adicionar para adicionar o aplicativo. ![]() Uma mensagem é exibida informando que o aplicativo foi adicionado com êxito. |
7 | Para garantir que o aplicativo Webex que você adicionou para sincronização não apareça no portal do usuário, abra o novo aplicativo, vá para Propriedades , e defina Visível para os usuários? para Não . ![]() |
Este procedimento permite que você escolha usuários para sincronizar com a nuvem Webex .
O Azure AD usa um conceito chamado "atribuições" para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto de provisionamento automático de usuários, apenas os usuários e/ou grupos de usuários que são "atribuídos" a um aplicativo no AD do Azure são sincronizados ao Control Hub.
O Webex pode sincronizar os usuários em um grupo AD do Azure, mas não sincroniza o objeto de grupo em si. |
Se você estiver configurando sua integração pela primeira vez, recomendamos que você atribua um usuário para teste e, em seguida, adicione outros usuários e grupos após um teste bem-sucedido.
1 | Abra o Cisco Webex aplicativo no portal do Azure e vá para Usuários egrupos. |
2 | Clique em Adicionar atribuição. |
3 | Encontre os usuários/grupos que você deseja adicionar ao aplicativo:
|
4 | Clique em Selecionar e, em seguida, clique em Atribuir. Repita esses passos até que você tenha todos os grupos e usuários que você deseja sincronizar com o Webex. |
Use este procedimento para configurar o provisionamento do Azure AD e obter um token do portador para sua organização. As etapas abrangem as configurações administrativas necessárias e recomendadas.
Se sua organização aplicar que todos os usuários devem ter um domínio verificado, a sincronização futura não permitirá a criação de usuários para domínios não verificados. A maioria das organizações Webex for Government requer domínios verificados. |
Antes de você começar
Obtenha a ID da sua organização na exibição do cliente no Control Hub. Clique no nome da sua organização no canto inferior esquerdo e copie o ID da organização em um arquivo de texto. Você precisará desse valor ao inserir a URL do locatário. Usamos esse valor como um exemplo neste artigo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 | Iniciar sessão no Portal do Azure e depois vá para . | ||||||
2 | Escolher Cisco Webex da sua lista de aplicativos corporativos. | ||||||
3 | Ir para Provisionamento e, em seguida, altere a Modo de provisionamento para Automática . O Aplicativo Webex inclui alguns mapeamentos padrão entre os atributos de usuário do Azure AD e os atributos de usuário Webex . Esses atributos são suficientes para criar usuários, mas você pode adicionar mais, conforme descrito posteriormente neste artigo. | ||||||
4 | Insira o URL do locatário . A tabela a seguir mostra a URL da sua oferta Webex . Replace
Por exemplo, a URL do locatário pode ter esta aparência: | ||||||
5 | Siga estas etapas para obter o valor do token do portador para o Token secreto : | ||||||
6 | Retorne ao portal do Azure e cole o valor do token no Token secreto . | ||||||
7 | Clique Testar conexão para garantir que o Azure AD reconheça a organização e o token. Um resultado bem-sucedido indica que as credenciais estão autorizadas para permitir o provisionamento de usuários. | ||||||
8 | Insira um E-mail de notificação e marque a caixa para receber e-mail quando houver erros de provisionamento. | ||||||
9 | Clique em Salvar. |
O que fazer em seguida
Para obter informações sobre como fazer alterações na organização sincronizada, consulte o Gerenciar usuários sincronizados do Azure Active Directory artigo de ajuda.
Siga este procedimento para mapear atributos de usuários adicionais do Azure para Webex ou para alterar os mapeamentos de atributos de usuários existentes.
O mapeamento do Azure para o Webex não sincroniza todos os detalhes do usuário. Alguns aspectos dos dados do usuário não são sincronizados:
|
Recomendamos que você não altere os mapeamentos de atributos padrão, a menos que absolutamente necessários. O valor que você mapeia como o nome de usuário é particularmente importante. O Webex usa o endereço de e-mail do usuário como seu nome de usuário. Por padrão, mapeemos o userPrincipalName (UPN) no AD do Azure para o endereço de e-mail (nome de usuário) no Control Hub.
Se o userPrincipalName não mapear para o e-mail no Control Hub, os usuários serão provisionados no Control Hub como novos usuários em vez de corresponder aos usuários existentes. Se você quiser usar outro atributo de usuário Azure que está no formato de endereço de e-mail em vez do UPN, você deve alterar esse mapeamento padrão no Azure AD do userPrincipalName para o atributo de usuário Azure AD apropriado.
Antes de você começar
Você adicionou e configurou o aplicativo Cisco Webex no seu Azure Active Directory e testou a conexão.
Você pode modificar os mapeamentos de atributos de usuário antes ou depois de iniciar a sincronização de usuários.
Seus mapeamentos estão concluídos e os usuários Webex serão criados ou atualizados na próxima sincronização.