- Página inicial
- /
- Artigo
Use o aplicativo empresarial Cisco Webex pré-criado no Microsoft Entra ID para sincronizar usuários atribuídos ao Control Hub com a integração de provisionamento SCIM herdada. Esta opção é para organizações que já usam o aplicativo de galeria Cisco Webex.
Sistema para Gerenciamento de Identidade de Domínios Cruzados (LTDAM)
A integração entre os usuários no diretório e no Control Hub usa a API do sistema para gerenciamento de identidade de domínio cruzado ( SCIM). DASM é um padrão aberto para automatizar a troca de informações de identidade do usuário entre domínios de identidade ou sistemas de IT. LTDM foi desenvolvido para tornar mais fácil o gerenciamento das identidades dos usuários em aplicativos e serviços baseados em nuvem. DOSM usa uma API padronizada através de REST.
A sincronização do SCIM não requer infraestrutura ou conectores locais. Essa integração mantém sua lista de usuários sincronizada sempre que um usuário é criado, atualizado ou removido do aplicativo no Entra ID.
O Entra ID não sincroniza valores nulos. Se você definir um valor de atributo para NULO, ele não é excluído ou patcheado com um valor NULO no Webex. Se essa limitação afetar seus usuários, entre em contato com a Microsoft para suporte.
Aplicativo assistente do Entra ID
Use o aplicativo assistente Entra ID no Control Hub para simplificar a sincronização de usuários e grupos com o Webex. O aplicativo assistente permite que você configure facilmente quais atributos, usuários e grupos sincronizar e decidir se sincronizar os avatares dos usuários com o Webex. Consulte Configurar o aplicativo assistente do Entra ID no Control Hub para saber mais sobre os benefícios de usar o assistente.
Adicionar o Webex da galeria de aplicativos do Azure
Antes de configurar o Control Hub para provisionamento automático de usuários com o Entra ID, você precisa adicionar o Webex da galeria de aplicativos do Azure à sua lista de aplicativos gerenciados.
O procedimento a seguir utiliza o SCIM mais antigo 1.1 protocolo. Vá para o SCIM 2. 0 provisionamento com um aplicativo Webex personalizado no Entra ID para ver os procedimentos para configurar o SCIM 2 mais recente.0
Para obter informações sobre o escopo de diferentes métodos de sincronização do Entra ID, consulte Objetos sincronizados compatíveis.
| 1 |
Inicie sessão no portal do Azure em https://portal.azure.com com suas credenciais de administrador. |
| 2 |
Vá para Entra ID da sua organização. |
| 3 |
Vá para Enterprise Applications e clique em . |
| 4 |
Na caixa de pesquisa, digite Cisco Webex. |
| 5 |
No painel Resultados, selecione Cisco Webexe, em seguida, clique em Add para adicionar o aplicativo.
Uma mensagem é exibida informando que o aplicativo foi adicionado com êxito. |
| 6 |
Para garantir que o aplicativo Webex que você adicionou para sincronização não apareça no portal do usuário, abra o novo aplicativo, vá até Properties, e definir Visible to users? para No.
|
Atribuir grupos/usuários ao aplicativo no Entra ID
Este procedimento permite que você escolha os usuários para sincronizar com a nuvem Webex.
O Entra ID usa um conceito chamado "atribuições" para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuários, apenas os usuários e/ou grupos de usuários que são "atribuídos" a um aplicativo no Entra ID são sincronizados com o Control Hub.
Use o aplicativo Entra ID no Control Hub para sincronizar os usuários em grupos Entra ID e objetos de grupos individuais. O Webex não pode sincronizar grupos individuais fora do aplicativo assistente do Entra ID.
Se você estiver configurando sua integração pela primeira vez, recomendamos atribuir um usuário para testes e, em seguida, adicionar outros usuários e grupos após um teste bem-sucedido.
| 1 |
Abra o aplicativo Webex no portal do Entra ID e vá para Users and groups. |
| 2 |
Clique em Add Assignment. |
| 3 |
Encontre os usuários/grupos que você deseja adicionar ao aplicativo:
|
| 4 |
Clique em Select e clique em Assign. Repita esses passos até que você tenha todos os grupos e usuários que você deseja sincronizar com o Webex. |
Autorize o Entra ID a sincronizar usuários com sua organização do Control Hub
Use este procedimento para configurar o provisionamento do Entra ID e obter um token de portador para sua organização. As etapas cobrem as configurações administrativas necessárias e recomendadas.
Se a sua organização impõe que todos os usuários devem ter um domínio verificado, então a sincronização futura não permite a criação de usuários para domínios não verificados. A maioria dos Webex para organizações governamentais exige domínios verificados.
Antes de começar
Obter a ID da organização da exibição do cliente no Control Hub. Clique no nome da sua organização na parte inferior esquerda e copie o Organization ID em um arquivo de texto. Você precisa desse valor quando inserir a URL do locatário. Usamos esse valor como um exemplo neste artigo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Inicie sessão no Portal do Azure e vá para | ||||||
| 2 |
Escolher Cisco Webex da sua lista de aplicativos corporativos. | ||||||
| 3 |
Vá para Provisioninge, em seguida, altere o Provisioning Mode para Automatic.
O aplicativo Webex inclui alguns mapeamentos padrão entre atributos de usuário Entra ID e atributos de usuário Webex. Esses atributos são suficientes para criar usuários, mas você pode adicionar outros, conforme descrito posteriormente neste artigo. | ||||||
| 4 |
Insira o nome da Tenant URL. A tabela a seguir mostra a URL da sua oferta Webex. Replace
Por exemplo, a URL do locatário pode ficar assim:
| ||||||
| 5 |
Faça apenas um dos seguintes para obter o valor do token do portador do Secret Token:
| ||||||
| 6 |
Retorne ao portal e cole o valor do token no Secret Token. | ||||||
| 7 |
Clique em Test Connection para garantir que o Entra ID reconheça a organização e o token. Um resultado de sucesso afirma que as credenciais estão autorizadas para permitir o provisionamento de usuários. | ||||||
| 8 |
Insira um Notification Email e marque a caixa para receber e-mail quando houver erros de provisionamento. | ||||||
| 9 |
Clique em Save. |
O que fazer em seguida
Para obter informações sobre como fazer alterações na organização sincronizada, consulte o artigo de ajuda Gerenciar usuários sincronizados do Entra ID.
Mapeie os atributos de usuário do Entra ID no Webex
Siga este procedimento para mapear atributos de usuário adicionais do Entra ID para o Webex ou para alterar os mapeamentos de atributos de usuários existentes.
O mapeamento do Entra ID para Webex não sincroniza todos os detalhes do usuário. Alguns aspectos dos dados do usuário não estão sincronizados:
-
Avatares
-
salas
-
Atributos não listados na tabela abaixo
Recomendamos que você não altere os mapeamentos de atributos padrão, a menos que absolutamente necessários. O valor que você mapeia como o nome de usuário é particularmente importante. O Webex usa o endereço de e-mail do usuário como seu nome de usuário. Por padrão, mapeamos userPrincipalName (UPN) no Azure AD para o endereço de e-mail (nome de usuário) no Control Hub.
Se a userPrincipalName não mapeia para o e-mail no Control Hub, os usuários são provisionados no Control Hub como novos usuários em vez de corresponder aos usuários existentes. Se você quiser usar outro atributo de usuário Azure que está no formato de endereço de e-mail em vez do UPN, você deve alterar esse mapeamento padrão na ID do Entra userPrincipalName para o atributo de usuário Entra ID apropriado.
Antes de começar
Você adicionou e configurou o aplicativo Cisco Webex à sua ID do Entra e testou a conexão.
Você pode modificar os mapeamentos de atributos do usuário antes ou depois de iniciar a sincronização dos usuários.
| 1 |
Inicie sessão no Portal do Azure e vá para .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Abra o aplicativo Webex que você adicionou ou criou na galeria do aplicativo. Clique aqui para obter mais informações sobre a diferença entre o aplicativo Cisco Webex pré-criado ou o SCIM personalizado 2.0 aplicativo.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Vá para e clique em Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Verifique a Show advanced options caixa de seleção e clique em Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Escolha os atributos Webex a serem preenchidos a partir dos atributos de usuário do Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Clique em para confirmar. A página Mapeamento de atributos é aberta, assim você pode mapear os atributos do usuário Entra ID nos atributos do usuário Webex escolhidos. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Perto da parte inferior da página, clique em Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Escolher Direct mapeamento. Selecionar o Source attribute (atributo Entra) e o Target attribute (atributo Webex) e, em seguida, clique em OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Repita as duas etapas anteriores até ter adicionado ou modificado todos os mapeamentos necessários e clique em Save e Yes para confirmar seus novos mapeamentos. Você pode Restore default mappings se você quiser começar de novo. | ||||||||||||||||||||||||||||||||||||||||||
Seus mapeamentos são feitos e os usuários Webex serão criados ou atualizados na próxima sincronização.
Objetos sincronizados compatíveis
As tabelas a seguir mostram as diferenças entre a sincronização da Enterprise App Store do Entra ID, o aplicativo assistente do Entra ID para o Control Hub e o Entra ID SCIM 2.0 Implicação.
|
Objetos |
Entra ID SCIM 1.1 |
Aplicativo assistente do Entra ID |
Entra ID SCIM 2.0 |
|---|---|---|---|
|
Usuários |
Sim |
Sim |
Sim |
|
Grupos |
Não |
Sim* |
Sim |
|
salas |
Não |
Sim* |
Não |
|
Avatares |
Não |
Sim* |
Não |
* — Você só pode sincronizar grupos, salas e avatares com o Control Hub por meio do aplicativo assistente Entra ID por meio da API do Microsoft Graph 1.
|
Atributo |
Entra ID SCIM 1.1 |
Aplicativo assistente do Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
Username |
Sim |
Sim |
Sim |
|
displayName |
Sim |
Sim |
Sim |
|
nome.famíliaName |
Sim |
Sim |
Sim |
|
nome.givenName |
Sim |
Sim |
Sim |
|
externalID |
Sim |
Sim |
Sim |
|
cargo |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].país |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].localidade |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].streetAddress |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].região |
Sim |
Sim |
Sim |
|
endereços[digite eq "trabalho"].postalCode |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "work"].value |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "mobile"].value |
Sim |
Sim |
Sim |
|
phoneNumbers[type eq "fax"].value |
Sim |
Sim |
Sim |
|
manager |
Não |
Sim |
Não |
|
departamento |
Não |
Não |
Sim |
|
ID do funcionário |
Não |
Não |
Sim |