Neste artigo
Sistema para gerenciamento de identidade entre domínios (SCIM)
Recursos compatíveis
Adicionar Webex ao Okta
Configure o Okta para sincronização de usuários e grupos
Sincronizar usuários do Okta no Control Hub
list-menuNeste artigo
list-menuComentários?

Você pode adicionar o Webex à Rede de Integração Okta e, em seguida, sincronizar os usuários do diretório para sua organização gerenciada no Control Hub. Nenhuma infraestrutura ou conectores locais são necessários. Essa integração mantém sua lista de usuários sincronizada sempre que um usuário é criado, atualizado ou removido do aplicativo no Okta.

Sistema para gerenciamento de identidade entre domínios (SCIM)

A integração entre os usuários no diretório e o Control Hub usa a API System for Cross-domain Identity Management (SCIM 2.0). O SCIM 2.0 é um padrão aberto para automatizar a troca de informações de identidade do usuário entre domínios de identidade ou sistemas de TI. O SCIM 2.0 foi projetado para facilitar o gerenciamento de identidades de usuários em aplicativos e serviços baseados em nuvem. O SCIM 2.0 usa uma API padronizada por meio do REST.

Se sua organização já usa o Directory Connector para sincronizar usuários, você não pode sincronizar usuários do Okta.

A integração com o Okta suporta os seguintes atributos de usuário:

  • Nome de usuário
  • ativo
  • Nome. Nome dado
  • Nome. Nome da família
  • Nome. Nome médio
  • Nome. Prefixo honorífico
  • Nome. Sufixo honorífico
  • Nome de exibição
  • Apelido
  • e-mails [digite eq “trabalho"]
  • URL do perfil
  • título
  • Idioma preferido
  • localidade
  • fuso horário
  • ID externa
  • Números de telefone [digite eq “trabalho"]
  • Números de telefone [digite eq “celular"]
  • endereços [digite eq “work"]
  • Número do funcionário
  • Centro de custos
  • organização
  • divisão
  • departamento

Os atributos preferredLanguage e locale devem ser formatados como uma string separada por sublinhado que consiste em um código de idioma ISO 639-1 e um código de país ISO 3166-1 alpha-2. Por exemplo, en_US ou fr_FR.

A integração com o Okta também suporta os seguintes atributos de grupo:

  • Nome de exibição
  • membros

Recursos compatíveis

Essa integração oferece suporte aos seguintes recursos de sincronização de usuários e grupos no Okta:

  • Criar usuários — Cria ou vincula um usuário no aplicativo Webex ao atribuir o aplicativo a um usuário no Okta.

  • Atualizar atributos do usuário — O Okta atualiza os atributos de um usuário no aplicativo Webex quando o aplicativo é atribuído. Alterações futuras de atributos feitas no perfil do usuário Okta substituem automaticamente o valor do atributo correspondente na nuvem Webex.

  • Desativar usuários — Desativa a conta do aplicativo Webex de um usuário quando ela não está atribuída no Okta ou sua conta Okta está desativada. As contas podem ser reativadas se você reatribuir o aplicativo a um usuário no Okta.

  • Criar grupos — Cria ou vincula um grupo ao atribuir um grupo no Okta.

  • Atualizar atributos do grupo — O Okta atualiza os atributos de um grupo quando o grupo é atribuído. Alterações futuras de atributos feitas no perfil do grupo Okta substituem automaticamente o valor do atributo correspondente no Control Hub.
  • Excluir grupos — Exclua a conta de um grupo no Control Hub quando ela não estiver atribuída no Okta ou quando a conta do grupo Okta for excluída.

Adicionar Webex ao Okta

Antes de configurar o Control Hub para provisionamento automático de usuários com o Okta, você precisa adicionar o Webex da galeria de aplicativos do Okta à sua lista de aplicativos gerenciados. Você também deve escolher um método de autenticação. Atualmente, os serviços Webex no Control Hub suportam apenas SSO federado com Okta.

Antes de começar

  • A Okta exige que você tenha um locatário válido da Okta e uma licença atual com sua plataforma. Você também deve ter uma assinatura paga atual e uma organização Webex.

  • Na sua organização Webex, você deve configurar modelos de atribuição automática de licenças, caso contrário, os usuários recém-sincronizados no Controle não atribuirão licenças para os serviços Webex.

  • Configure a integração do Okta SSO antes de configurar o provisionamento de usuários.

1

Faça login no Okta Tenant (exemplo.okta.com, onde exemplo é o nome da sua empresa ou organização) como administrador, acesse Aplicativos e clique em Procurar catálogo de aplicativos.

2

Pesquise o Cisco WebexIdentity SCIM 2.0 e adicione o aplicativo ao seu locatário.

Se você já integrou o Okta SSO à sua organização do Control Hub, pode pular as etapas acima e simplesmente reabrir a Cisco Webex entrada na lista de aplicativos do Okta.

3

Em uma guia separada do navegador, acesse a visualização do cliente em https://admin.webex.com, clique no nome da sua organização e, ao lado de Informações da empresa, copie sua ID da organização.

Registre o ID da organização (copie e cole em um arquivo de texto). Você usará o ID para o próximo procedimento.

Configure o Okta para sincronização de usuários e grupos

Antes de começar

Certifique-se de manter o ID da sua organização do procedimento anterior.

Certifique-se de ter a função de administrador completo do cliente ao criar tokens portadores para seus clientes.

1

No Okta Tenant, acesse Provisionamento > Configurar integração de API e marque Habilitar integração de API.

2

Insira o valor da ID no campo ID da organização.

3

Copie um dos seguintes URLs no campo URL base:

  • Para organizações corporativas, copie, https://webexapis.com/identity/scim/{organizationID}/v2

    Substitua {organizationID} no URL pelo ID da sua organização.

  • Para o Webex para organizações governamentais, copie, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Substitua {organizationID} no URL pelo ID da sua organização.

4

Faça apenas uma das ações a seguir para obter o valor do token portador do token secreto:

  • Gere automaticamente um novo token de dentro do Control Hub.

    No Control Hub, vá para Aplicativos > Aplicativos de serviço, selecione o aplicativo e clique em Obter um token > Autorizar para obter o token.

  • Gere manualmente um novo token com as seguintes etapas:

  1. Copie o URL a seguir e execute-o em uma guia anônima do navegador: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    O URL acima se aplica ao agente de ID Webex padrão. Se você estiver usando o Webex for Government, use o seguinte URL para obter o token do portador:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Um navegador anônimo é importante para garantir que você faça login com as credenciais de administrador corretas. Se você já estiver conectado como um usuário menos privilegiado que não pode criar usuários, o token portador que você retorna não pode criar usuários.

  2. Na página de login do Webex que aparece, entre com uma conta de administrador completa para sua organização.

    Uma página de erro aparece dizendo que o site não pode ser acessado, mas isso é normal.

    O URL da página de erro inclui o token do portador gerado. Esse token é válido por 365 dias (após os quais expira).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. No URL na barra de endereço do navegador, copie o valor do token do portador entre access_token= e &token_type=bearer.

    Por exemplo, esse URL tem o valor do token destacado: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Recomendamos que você salve esse valor em um arquivo de texto como um registro do token, caso o URL não esteja mais disponível.

5

Retorne ao Okta, cole o token do portador no campo Token da API e clique em Testar credenciais da API.

Aparece uma mensagem dizendo que o Webex foi verificado com sucesso.

6

Clique em Salvar.

7

Vá para Provisionamento > Configurações > Para o aplicativo.

8

Selecione Criar usuários, Atualizar atributos do usuário, Desativar usuários e clique em Salvar.

9

Clique em Atribuições > Atribuir e escolha uma das seguintes opções:

  • Atribua a pessoas se quiser atribuir o Webex a usuários individuais .
  • Atribua a grupos se quiser atribuir o Webex a vários usuários em um grupo.
10

Se você configurou a integração de SSO, clique em Atribuir ao lado de cada usuário ou grupo que você deseja atribuir ao aplicativo e, em seguida, clique em Concluído.

Os usuários que você escolheu são sincronizados na nuvem e aparecem no Control Hub em Usuários. Sempre que você move, adiciona, altera ou exclui usuários no Okta, o Control Hub coleta as alterações.

Se você não habilitou modelos de licença de atribuição automática, os usuários são sincronizados com o Control Hub sem nenhuma atribuição de licença. Para reduzir a sobrecarga administrativa, recomendamos que você habilite um modelo de licença de atribuição automática antes de sincronizar os usuários do Okta no Control Hub.

11

Clique em Push Groups, selecione Localizar grupos por nome ou Localizar grupos por regra e clique em Salvar.

Os grupos que você escolher são sincronizados na nuvem e aparecem no Control Hub, em Grupos. Todas as alterações nos grupos no Okta aparecem no Control Hub.

Este artigo foi útil?
Este artigo foi útil?