Neste artigo
Resumo
Visão geral da arquitetura
Tratamento de dados
dropdown icon
Autenticação e autorização
    Permissões concedidas
    Permissões consentidas pelo usuário
    Permissões de serviço
Webex Integração de vídeo no centro Microsoft Entra admin
Material de referência adicional

Webex referência de integração de equipes Microsoft

list-menuNeste artigo
list-menuComentários?

Resumo

A Webex Integração de vídeo para equipes Microsoft permite que dispositivos de vídeo Cisco e com capacidade para SIP participem de reuniões Microsoft Equipes.

Veja como a integração aprimora a experiência do usuário do dispositivo quando ele participa de reuniões Microsoft Equipes organizadas em sua organização:

  • Webex experiência de reunião — várias telas com opções de layout flexível

  • Lista de participantes mostrando os participantes da integração com Microsoft e vídeo

  • Compartilhamento de conteúdo bidirecional entre o dispositivo e Microsoft Equipes

  • Indicadores de status da reunião no dispositivo, incluindo gravação, transcrição e participante aguardando no saguão

Quando você implanta a integração de vídeo com o Serviço de calendário híbrido Webex, seus dispositivos de vídeo também recebem a experiência simplificada de participação em reuniões do One Button to Push (OBTP).

Visão geral da arquitetura

O programa Microsoft Cloud Video Interop (CVI) permite a parceiros como o Cisco fornecer serviços que ingressarem em dispositivos de vídeo para reuniões Microsoft Equipes.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Arquitetura da solução

A Webex Integração de Vídeo para Microsoft Equipes é uma solução Interop de Vídeo em Nuvem Microsoft qualificada criada na plataforma Webex nuvem. Os recursos dos parceiros CVI na nuvem do Webex estão disponíveis Anywhere chamadores podem fazer chamadas comerciais para a Internet pública. Os serviços Webex comuns fornecem administração, infra-estrutura de chamada, sistemas Interactive Voice Response e lobbys. Webex clusters de mídia localizados em todo o mundo fornecem transcodagem, traduções de protocolo e funções Bot de equipes.

Com essa arquitetura, os dispositivos de vídeo colocam chamadas para SIP URIs específicas hospedadas pelo Webex. Os serviços Webex atendem as chamadas e as atribuem aos clusters de mídia relevantes geograficamente executados no Microsoft Azure. O IVR reúne detalhes da reunião, se necessário, e o bot CVI de mídia da Microsoft equipes no cluster de mídia Webex faz a conexão com a infra-estrutura de reunião Microsoft Equipes. Os clusters de mídia fornecem a conectividade back-to-back entre o participante conectado por meio do Webex e o restante da conferência organizada em Microsoft Teams. Toda a solução opera como um serviço em nuvem.

A integração com vídeo permite que os dispositivos participem em reuniões de equipes da seguinte maneira:

  • Se a reunião estiver ativada para CVI, o dispositivo poderá participar usando o Vídeo ID e a chave do espaço.

  • Se a reunião não estiver habilitada para CVI, o dispositivo poderá participar como convidado (participação de espaço cruzado) usando a reunião ID e senha.

Você pode aprimorar a experiência do usuário adicionando outros serviços Webex. Por exemplo, o Serviço de calendário híbrido automaticamente pressiona os detalhes da reunião e os botões de Unir simplificados para os dispositivos de vídeo na hora de participar da reunião.

Tratamento de dados

A integração de vídeo usa os seguintes dados para conectar dispositivos a reuniões Microsoft equipes e fornecer recursos de reunião:

  • Registro do aplicativo corporativo: Durante o provisionamento, um administrador usa o aplicativo Webex Integração de vídeo para conceder permissões para acessar o espaço Microsoft da organização ao usar o Microsoft Gráfico API. Para obter mais informações, consulte Webex Integração de vídeo no centro Microsoft Entra admin.

  • Uma "chave de espaço" provisionada pelo Webex: este é um valor por cliente que é usado em endereços SIP quando o dispositivo está chamando o serviço VIMT.

  • Equipes de ID: Microsoft de reunião atribuem esse identificador ao criar a reunião e a incluem no convite à reunião.

    Os usuários precisam da Reunião ID para participar de reuniões de clientes de Equipes ou do Direct Guest Join ou do cross-Tenant para ingressar no serviço VIMT.

    A integração de vídeo usa esse ID para especificar a reunião Microsoft Equipes de destino durante a participação no Espaço Cruzado.

  • Senha da reunião: Microsoft Equipes atribui uma senha sensível à ocorrência ao criar a reunião e a inclui no convite para a reunião. Os usuários precisam da senha para participar de uma reunião com a reunião ID.

    A integração de vídeo usa essa senha para acessar a reunião de destino Microsoft Equipes durante a participação no Espaço Cruzado.

  • A equipe de ID: Microsoft de vídeo atribui esse identificador a uma reunião quando ele é criado por um usuário habilitado com CVI. Microsoft Equipes inclui o ID de vídeo no convite à reunião.

    A integração de vídeo usa o Vídeo ID e o Microsoft espaço ID do cliente ID, para que a reunião ingresse na URL do Microsoft Gráfico API.

    (Microsoft atualizou o rótulo para "Vídeo ID" da conferência "VTC conference ID".)

  • Microsoft espaço do cliente ID: Usado para identificar a organização Microsoft de destino ao se comunicar com o Microsoft Gráfico API. Também usado na interface administrativa do serviço para identificar o espaço Microsoft provisionado.

  • Microsoft nomes de domínio verificados pelo espaço: usados como rótulos na interface administrativa do serviço para identificar o espaço Microsoft provisionado.

  • Informações da reunião: Quando um participante solicita participar de uma reunião de Microsoft equipes por meio da integração de vídeo, o serviço recupera detalhes dessa reunião, incluindo o assunto da reunião, organizador, data/hora e detalhes da conexão. Depois de conectado, o serviço recupera informações em tempo real, como rótulos de participantes, recursos e o status dos participantes conectados à reunião de Equipes no Microsoft Gráfico API e os usa para facilitar a reunião ao vivo.

    Quando você ativa o Serviço de calendário híbrido para uma caixa de correio, o serviço de calendário usa o link Mais informações , localizado no corpo de entradas do calendário que o incluem, para identificar a reunião "chave de espaço" e Vídeo ID.

  • Mídia e conteúdo em tempo real: Quando um participante participa de uma reunião Microsoft Equipes por meio da integração de vídeo, Webex e Microsoft Equipes trocam conteúdo com áudio, vídeo e taxa de alto frame para permitir a experiência bidirecional de áudio e vídeo entre eles.

Se você implantar a integração de vídeo com o Serviço de calendário híbrido, consulte também o Serviço de calendário híbridoWebex com a Referência de integração Microsoft 365.

Autenticação e autorização

Webex interage com seu ambiente Microsoft Equipes usando o Microsoft Gráfico API. O Microsoft identity provider (IdP) baseado em nuvem lida com a autenticação do Microsoft Graph API. As solicitações ao Microsoft Gráfico API são autorizadas apresentando tokens de portadora emitidos pelo Microsoft IdP. Toda comunicação com o Microsoft IdP e Gráfico API usa conexões da Web protegidas por TLS.

Para interagir com a mídia Microsoft Teams como um serviço, registre a integração Webex vídeo como um bot de mídia hospedado no aplicativo em um espaço Microsoft 365 gerenciado por Cisco. Os bots de equipes exigem autorização prévia para poder se comunicar com o espaço Microsoft 365 de uma organização.

Durante a configuração inicial, o serviço solicita autorização para um conjunto predefinido de permissões. Um administrador concede a esses aplicativos permissões seguindo o fluxo de consentimento descrito abaixo.

Depois de aprovadas, o serviço Webex pode solicitar tokens de portadora, com as permissões corretas e o escopo do cliente, do IdP Microsoft OAuth v2.0. O serviço usa os tokens do portador para autorizar solicitações ao Microsoft Gráfico API para provisionar detalhes, verificações de saúde e operação do bot Equipes.

Autorização e consentimento do Microsoft administrador

Os administradores da organização com a função Administrador completo podem usar o Hub de controle para configurar o serviço de integração de vídeo para sua organização.

O processo de provisionamento requer autenticação e consentimento de um administrador global do espaço Microsoft 365 ao qual seus usuários pertencem. As permissões do aplicativo necessárias para operar o bot Equipes só podem ser concedidas por um administrador global do espaço Microsoft usando o seguinte fluxo de consentimento de administração.

O fluxo inclui as seguintes etapas de alto nível:

  1. Inicie a sessão no Hub de controle e, em seguida, encontre e inicie a configuração da integração de vídeo.

    Para obter as etapas de configuração detalhadas, consulte Implementar Webex Integração de vídeo para Microsoft Equipes).

    Durante o processo de configuração, o navegador redireciona para a nuvem Microsoft para autenticação e consentimento.

  2. Fazer login como administrador global do espaço Microsoft.

    O aplicativo solicita sua permissão para:

    • Entre e leia o seu perfil
    • Ler configurações do RBAC de diretório

    Isso para que o aplicativo possa verificar se sua conta está autorizada em seu espaço para conceder as permissões necessárias.

  3. Revise as permissões solicitadas e clique em Aceitar. Você não precisa verificar o Consentimento em nome de sua organização, uma vez que isso não é obrigatório.

    O aplicativo inicia a sessão e verifica suas permissões.

    Após ter sido autorizado com êxito, o aplicativo solicita você novamente. Desta vez, o aviso mostra as permissões de que o aplicativo precisa para conectar os dispositivos de vídeo com êxito às suas reuniões Microsoft Equipes.

    O prompt mostra o nome do aplicativo, o domínio do provedor e as permissões solicitadas.

  4. Clique em Aceitar para conceder essas permissões ao aplicativo Webex Integração de vídeo.

    Você é redirecionado de volta para o Hub de Controle, onde você pode ver comandos Power Hashtag personalizados que precisam completar a configuração Microsoft Equipes.

  5. Use Power Firewall para terminar a configuração Microsoft Equipes e feche o painel Hub de controle.

    O processo de configuração testa uma chamada Microsoft Gráfico API para a organização. Se for bem-sucedida, a configuração será concluída. Caso contrário, o administrador pode tentar o processo de autorização novamente.

Permissões concedidas

Webex Integração de vídeo para Equipes Microsoft exige permissões explícitas no espaço Microsoft. Essas permissões não são personalizáveis e são automaticamente configuradas pelo processo de configuração no Hub de controle.

Há dois conjuntos separados de permissões usados:

  • Um conjunto de permissões consentidas pelo usuário usadas durante a instalação para verificar as informações de espaço de destino

  • Um conjunto de permissões concedidas pelo consentimento do administrador para o Aplicativo Corporativo em seu diretório Entra. Este conjunto permite que o serviço acesse seu ambiente Microsoft Equipes

Permissões consentidas pelo usuário

Durante a configuração do serviço, solicitamos as seguintes permissões do usuário conectado. Eles permitem acesso ao Microsoft espaço para verificar informações sobre o espaço de destino. Só usamos essas permissões enquanto você estiver configurando a integração; eles não estão armazenados.

Você pode revisar essas permissões consentidas pelo usuário na página Permissões do aplicativo em seu diretório Entra.

Tabela 1. Permissões consentidas pelo usuário e por que o processo de configuração precisa delas
Permissão obrigatóriaObjetivo
"Fazer login e ler perfil do usuário" (Usuário.leitura)Usado para ler o perfil do usuário conectado para identificar o espaço do usuário.
"Leia as configurações do RBAC do diretório" (RoleManagement.Read.Directory)Usado para verificar se o usuário conectado é membro dos grupos de segurança de administrador conhecidos em Entra ID.
"Mantenha o acesso aos dados aos quais você lhe deu acesso" (offline_access)Permite que o serviço veja os dados aos quais você deu acesso sem que os usuários tenham feito logon.

Permissões de serviço

O fluxo Microsoft Consentimento do Administrador concede as seguintes permissões ao "Cisco Webex Video Integration for MS Teams Enterprise Application" em seu espaço. Essas permissões permitem que o serviço Webex acesse o ambiente Equipes.

As permissões permanecem com o aplicativo em seu diretório Entra até que você remova o serviço Webex, que também remove o aplicativo.

Tabela 2. O administrador concedeu permissões e por que o serviço Webex precisa delas

Permissão

Uso

Ler domínios (Domínio.leitura.todos)

Permite que o serviço leia os nomes de domínio verificados do espaço. O Hub de controle usa os nomes de domínio para identificar o espaço ao qual o serviço está vinculado.

Iniciar chamadas efetuadas de 1 para 1 no aplicativo (Chamadas.Iniciar.Todas)

Permite a criação de chamadas pelo bot para Microsoft usuários de Equipes. (Reservadas para uso futuro.)

Iniciar chamadas de grupo de saída no aplicativo (Calls.InitiateGroupCall.All)

Permite a criação de chamadas pelo bot para um grupo de usuários Microsoft Equipe. (Reservadas para uso futuro.)

Unir chamadas e reuniões de grupo como um aplicativo (Calls.JoinGroupCall.All)

Permite que o bot ingresse em chamadas de grupo e reuniões agendadas em sua organização com os privilégios de um usuário do diretório. Usado para ingressar em participantes com autorização para ignorar o saguão Microsoft Equipes.

Unir chamadas e reuniões em grupo como convidado (Calls.JoinGroupCallAsGuest.All)

Permite que o bot ingresse em chamadas de grupo e reuniões agendadas em sua organização como convidado. Usado para se juntar a participantes que não estão autorizados a ignorar o lobby Microsoft Teams.

Acessar fluxos de mídia em uma chamada como um aplicativo (Calls.AccessMedia.All)

Permite que o bot tenha acesso direto a fluxos de mídia em uma chamada, sem um usuário conectado.

Ler detalhes da reunião on-line (OnlineMeetings.Read.All)

Permite que o serviço leia detalhes da reunião on-line em sua organização. Usado para pesquisar e resolver as IDs de conferência VTC para Microsoft reuniões de equipes.

Iniciar sessão e ler perfil do usuário (Usuário.leitura)

Obrigatório para as outras permissões listadas. A integração não a usa diretamente.

Referência de permissões do gráfico Microsoft: https://docs.microsoft.com/en-us/graph/permissions-reference

Visão geral de Microsoft bots da reunião: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Acesso às reuniões

Os participantes que se conectam por meio da integração de vídeo normalmente são tratados como usuários convidados para reuniões Microsoft Equipes e podem ser colocados em um saguão (sala de espera). Um usuário da Microsoft Teams deve admitir manualmente um participante que está no saguão antes que o participante possa ouvir ou ver outros participantes.

Você pode controlar o comportamento de lobby Microsoft Equipes por meio de políticas de reunião definidas por um administrador em Microsoft Equipes e por meio de opções de reunião definidas pelo organizador da reunião. Por padrão, os usuários convidados da Microsoft Teams devem usar o saguão. Para obter mais informações sobre as políticas de reuniões de equipes, consulte as políticas de geranciamento de reuniões nas Equipes.

Se os usuários anônimos puderem participar de uma reunião estiverem desativados, apenas participantes confiáveis que tiverem permissão para ignorar o lobby poderão participar da reunião usando a integração com vídeo Webex.

Os participantes que usam a participação no espaço cruzado (incluindo o uso da Reunião ID e senha) sempre se juntam como Convidados. Essas tentativas de adesão falharão se a organização que organiza a reunião tiver desativado usuários anônimos pode entrar em uma reunião.

Ignorar o lobby para participantes confiáveis

Os participantes que se conectam à integração de vídeo usando os seguintes métodos são tratados como participantes confiáveis e se juntam a reuniões Microsoft Equipes sem serem colocados em um saguão:

  • Dispositivos registrados em sua organização Webex como dispositivos registrados no Webex

  • Chamada a partir de domínios SIP que foram adicionados e verificados conforme propriedade da sua organização no Control Hub

Os participantes confiáveis são tratados como participantes de sua organização. Os participantes que se conectam por esses caminhos confiáveis podem ignorar o saguão, se o organizador tiver restrito as configurações de lobby de reuniões de equipes. Se o "Quem" pode ignorar o saguão? A opção de reunião está definida como 'Organizadores e eu' ou 'Pessoas que convido', participantes confiáveis que tentam ingressar são ignorados e todos os chamadores do VIMT são colocados no saguão de reunião de Equipes ao participar de uma reunião.

Os participantes que usam a participação no espaço cruzado (incluindo o uso da Reunião ID e senha) sempre se juntam como Convidados. Isso significa que até mesmo participantes confiáveis que se juntam a este modo devem esperar no saguão para serem admitidos pelo anfitrião.

Para obter mais informações sobre a adição e a verificação do SIP domínios, consulte o Processo de verificação de domínio do SIP dispositivos de vídeo.

Webex Integração de vídeo no centro Microsoft Entra admin

Não há requisito de manutenção para o aplicativo depois que você autorizou o serviço de integração de vídeo a acessar seu espaço Microsoft 365. Você pode verificar sua presença e escopo na lista de aplicativos corporativos no Microsoft Centro de administração Entra.

Nenhum aplicativo físico ou software é executado em seu espaço como parte dessa integração. A entrada do aplicativo corporativo serve como definição e espaço reservado para a autorização concedida à Webex identidade do aplicativo.

Clique no nome do aplicativo e em Permissões para ver as permissões que o aplicativo possui no espaço.

Este artigo foi útil?
Este artigo foi útil?