- Página inicial
- /
- Artigo
Adicione o Webex ao Microsoft Entra ID e, em seguida, sincronize os usuários do diretório com a sua organização gerenciada no Control Hub. A sincronização não requer infraestrutura ou conectores no local. Esta integração mantém sua lista de usuários sincronizada sempre que um usuário é criado, atualizado ou removido do aplicativo no Entra ID.
Sistema para Gerenciamento de Identidade de Domínios Cruzados (LTDAM)
A integração entre os usuários no diretório e no Control Hub utiliza o Sistema para a API De Gerenciamento de Identidade de Domínio Cruzado ( SETASM). DASM é um padrão aberto para automatizar a troca de informações de identidade do usuário entre domínios de identidade ou sistemas de IT. LTDM foi desenvolvido para tornar mais fácil o gerenciamento das identidades dos usuários em aplicativos e serviços baseados em nuvem. DOSM usa uma API padronizada através de REST.
O ID Entra não sincroniza valores nulos. Se você definir um valor de atributo para NULO, ele não é excluído ou patcheado com um valor NULO no Webex. Se essa limitação afetar seus usuários, entre em contato com a Microsoft para suporte.
Aplicativo Assistente de Identificação Entra
Use o aplicativo Entra ID Wizard no Control Hub para simplificar a sincronização de usuários e grupos com o Webex. O aplicativo Wizard permite configurar facilmente quais atributos, usuários e grupos sincronizar, além de decidir se os avatares dos usuários devem ser sincronizados com o Webex. Consulte Configurar o aplicativo Entra ID Wizard no Control Hub para saber mais sobre os benefícios de usar o assistente.
Adicione o Webex a partir da galeria de aplicativos do Azure.
Antes de configurar o Control Hub para provisionamento automático de usuários com o Entra ID, você precisa adicionar o Webex da galeria de aplicativos do Azure à sua lista de aplicativos gerenciados.
Se você já integrou o Control Hub com o Entra ID para login único (SSO), o Webex já foi adicionado aos seus aplicativos corporativos e você pode pular este procedimento.
| 1 |
Entre no portal do Azure em https://portal.azure.com com suas credenciais de administrador. |
| 2 |
Acesse ID Entra para sua organização. |
| 3 |
Acesse Aplicativos Empresariais e clique em . |
| 4 |
Insira um nome para seu novo aplicativo e selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não pertencente à galeria). |
| 5 |
Clique em Criar. |
| 6 |
Abra o novo aplicativo, vá para e selecione, Automático. |
| 7 |
Para certificar-se de que o aplicativo Webex que você adicionou para sincronização não aparecer no portal do usuário, abra o novo aplicativo, vá para Propriedades e de definida Visível para os usuários? Para Não. |
Atribuir groups/users para o aplicativo no Entra ID
Este procedimento permite que você escolha os usuários para sincronizar com a nuvem Webex.
O Entra ID utiliza um conceito chamado "atribuições" para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuários, apenas os usuários and/or Os grupos de usuários que são "atribuídos" a um aplicativo no Entra ID são sincronizados com o Control Hub.
Use o aplicativo Entra ID Wizard no Control Hub para sincronizar usuários dentro de grupos Entra ID e objetos de grupo individuais. O Webex não consegue sincronizar grupos individuais fora do aplicativo Entra ID Wizard.
Se você estiver configurando sua integração pela primeira vez, recomendamos atribuir um usuário para testes e, em seguida, adicionar outros usuários e grupos após um teste bem-sucedido.
| 1 |
Abra o aplicativo Webex no portal Entra ID e, em seguida, acesse Usuários e grupos. |
| 2 |
Clique em Adicionar atribuição. |
| 3 |
Encontre os usuários/grupos que você deseja adicionar ao aplicativo:
|
| 4 |
Clique em Selecionar e, em seguida, clique em Atribuir. Repita esses passos até que você tenha todos os grupos e usuários que você deseja sincronizar com o Webex. |
Autorize o Entra ID a sincronizar usuários com sua organização do Control Hub.
Utilize este procedimento para configurar o provisionamento a partir do Entra ID e obter um token de acesso para sua organização. As etapas cobrem as configurações administrativas necessárias e recomendadas.
Se a sua organização impõe que todos os usuários devem ter um domínio verificado, então a sincronização futura não permite a criação de usuários para domínios não verificados. A maioria dos Webex para organizações governamentais exige domínios verificados.
Antes de começar
Obter a ID da organização da exibição do cliente no Control Hub. Clique no nome da sua organização na parte inferior esquerda e, em seguida, copie a ID da Organização em um arquivo de texto. Você precisa desse valor quando inserir a URL do locatário. Usamos esse valor como um exemplo neste artigo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Faça login no portal do Azuree depois acesse | ||||||
| 2 |
Escolha um Cisco Webex na sua lista de aplicativos corporativos. | ||||||
| 3 |
Vá para Provisionamentoe altere o Modo de Provisionamento para Automático. O aplicativo Webex inclui alguns mapeamentos padrão entre os atributos de usuário do Entra ID e os atributos de usuário do Webex. Esses atributos são suficientes para criar usuários, mas você pode adicionar outros, conforme descrito posteriormente neste artigo. | ||||||
| 4 |
Insira a URL do locatário. A tabela a seguir mostra a URL da sua oferta Webex. Substitua
Por exemplo, a URL do locatário pode ficar assim: | ||||||
| 5 |
Gere um novo token seguindo os passos abaixo: | ||||||
| 6 |
Retorne ao portal e cole o valor do token em Token Secreto. | ||||||
| 7 |
Clique em Testar Conexão para garantir que o Entra ID reconheça a organização e o token. Um resultado de sucesso afirma que as credenciais estão autorizadas para permitir o provisionamento de usuários. | ||||||
| 8 |
Insira um e-mail de notificação e marque a caixa para receber e-mail quando houver erros de provisionamento. | ||||||
| 9 |
Clique em Salvar. |
O que fazer em seguida
Para obter informações sobre como fazer alterações na organização sincronizada, consulte o artigo de ajuda Gerenciar usuários de ID Entra sincronizados.
Mapear atributos de usuário do ID Entra para o Webex
Siga este procedimento para mapear atributos de usuário adicionais do Entra ID para o Webex ou para alterar mapeamentos de atributos de usuário existentes.
O mapeamento do ID do Entra para o Webex não sincroniza todos os detalhes do usuário. Alguns aspectos dos dados do usuário não estão sincronizados:
-
Avatares
-
Salas
-
Atributos não listados na tabela abaixo
Recomendamos que você não altere os mapeamentos de atributos padrão, a menos que absolutamente necessários. O valor que você mapeia como o nome de usuário é particularmente importante. O Webex usa o endereço de e-mail do usuário como seu nome de usuário. Por padrão, mapeemos o userPrincipalName (UPN) no AD do Azure para o endereço de e-mail (nome de usuário) no Control Hub.
Se o userPrincipalName não mapear para o e-mail no Control Hub, os usuários serão provisionados no Control Hub como novos usuários em vez de corresponder aos usuários existentes. Se você quiser usar outro atributo de usuário do Azure que esteja no formato de endereço de e-mail em vez de UPN, você deve alterar esse mapeamento padrão no Entra ID de userPrincipalName para o atributo de usuário Entra ID apropriado.
Antes de começar
Você adicionou e configurou o aplicativo Cisco Webex ao seu ID Entra e testou a conexão.
Você pode modificar os mapeamentos de atributos do usuário antes ou depois de iniciar a sincronização dos usuários.
| 1 |
Faça login no portal do Azure e acesse os aplicativos empresariais. > Todos os aplicativos. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Abra o aplicativo Webex que você criou na galeria de aplicativos. | ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Acesse e clique em Provisionar usuários de ID Entra. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Marque a caixa de seleção Mostrar opções avançadas e clique em Editar lista de atributos. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Selecione os atributos do Webex que serão preenchidos a partir dos atributos de usuário do Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Clique em para confirmar. A página de Mapeamento de Atributos será aberta, permitindo que você mapeie os atributos de usuário do Entra ID para os atributos de usuário do Webex que você selecionou. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Perto da parte inferior da página, clique em Adicionar novo mapeamento. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Escolha Mapeamento direto. Selecione o atributo Origem (atributo do Entre) e o atributo Destino (atributo do Webex) e clique em OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Repita as duas etapas anteriores até ter adicionado ou modificado todos os mapeamentos de que você precisa, depois clique em Salvar e Sim para confirmar seus novos mapeamentos. Você pode Restaurar os mapeamentos padrão se você deseja iniciar novamente. | ||||||||||||||||||||||||||||||||||||||||||
Seus mapeamentos são feitos e os usuários Webex serão criados ou atualizados na próxima sincronização.
Objetos sincronizados suportados
As tabelas a seguir mostram as diferenças entre a sincronização da Entra ID com a Enterprise App Store, o aplicativo Entra ID Wizard para Control Hub e a implementação do Entra ID SCIM 2.0.
|
Objetos |
ID de entrada SCIM 1.1 |
Aplicativo Entra ID Wizard |
ID de entrada SCIM 2.0 |
|---|---|---|---|
|
Usuários |
Sim |
Sim |
Sim |
|
Grupos |
Não |
Sim* |
Sim |
|
Salas |
Não |
Sim* |
Não |
|
Avatares |
Não |
Sim* |
Não |
*—You Só é possível sincronizar grupos, salas e avatares com o Control Hub através do aplicativo Entra ID Wizard por meio da API do Microsoft Graph .
|
Atributo |
ID de entrada SCIM 1.1 |
Aplicativo Entra ID Wizard |
SCIM 2.0 |
|---|---|---|---|
|
userName |
Sim |
Sim |
Sim |
|
displayName |
Sim |
Sim |
Sim |
|
nome.famíliaName |
Sim |
Sim |
Sim |
|
nome.givenName |
Sim |
Sim |
Sim |
|
ID externo |
Sim |
Sim |
Sim |
|
title |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].país |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].localidade |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].streetAddress |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].região |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].postalCode |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "work"].value |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "mobile"].value |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "fax"].value |
Sim |
Sim |
Sim |
|
gerente |
Não |
Sim |
Sim |
|
departamento |
Não |
Não |
Sim |
|
ID do funcionário |
Não |
Não |
Sim |