- Página inicial
- /
- Artigo
Referência de integração de vídeo Webex para integração do Microsoft Teams
Resumo
A integração de vídeo Webex para o Microsoft Teams permite que dispositivos de vídeo Cisco e SIP possam entrar em reuniões do Microsoft Teams.
Veja como a integração melhora a experiência do usuário do dispositivo quando ele entra em reuniões do Microsoft Teams organizadas na sua organização:
-
Experiência de reunião Webex — várias telas com opções de layout flexíveis
-
Lista de participantes mostrando os participantes da integração de vídeo e da Microsoft
-
Informações direcionais compartilhamento de conteúdo entre o dispositivo e o Microsoft Teams
-
Indicadores de status da reunião no dispositivo, incluindo gravação, transcrição e participante aguardando no lobby
Ao implantar a integração de vídeo com o serviço de calendário híbrido Webex, seus dispositivos de vídeo também terão a experiência simplificada de participação na reunião One Button to Push (OBTP).
Visão geral da arquitetura
O programa Microsoft Cloud Video Interop (CVI) permite que parceiros como a Cisco forneçam serviços que entram em dispositivos de vídeo para reuniões do Microsoft Teams.
A Integração de vídeo Webex para Microsoft Teams é uma solução Microsoft Qualified Cloud Video Interop de terceiros construída na plataforma Webex em nuvem. Os recursos de parceiros CVI na nuvem Webex estão disponíveis em qualquer lugar que os chamadores possam fazer chamadas empresariais para a Internet pública. Os serviços Webex comuns fornecem administração, infraestrutura de chamadas, sistemas interativos de resposta por voz e lobbies. Os grupos de mídia Webex localizados em todo o mundo fornecem transcodificação, traduções de protocolo e as funções do Teams Bot.
Com essa arquitetura, os dispositivos de vídeo fazem chamadas para SIP URIs específicos hospedados pelo Webex. Os serviços Webex atendem as chamadas e as atribuem a grupos de mídia geograficamente relevantes executados no Microsoft Azure. O IVR reúne detalhes da reunião, se necessário, e o bot CVI de mídia do Microsoft Teams no cluster de mídia Webex faz a conexão com a infraestrutura de reunião do Microsoft Teams. Os grupos de mídia fornecem a conectividade back-to-back entre o participante conectado através do Webex e o resto da conferência organizada no Microsoft Teams. Toda a solução funciona como um serviço de nuvem.
A integração de vídeo permite que os dispositivos entrem em reuniões do Teams da seguinte forma:
-
Se a reunião estiver habilitada para CVI, o dispositivo poderá entrar usando a ID de vídeo e a chave do locatário.
-
Se a reunião não estiver habilitada para CVI, o dispositivo poderá entrar como convidado (entrada entre locatários) usando a ID da reunião e a senha.
Você pode aprimorar a experiência do usuário adicionando outros serviços Webex. Por exemplo, a conferência serviço de calendário híbrida pressiona automaticamente os detalhes da reunião e os botões Entrar simplificados para os dispositivos de vídeo quando é hora de entrar na reunião.
Tratamento de dados
A integração de vídeo usa os seguintes dados para conectar dispositivos às reuniões do Microsoft Teams e fornecer recursos na reunião:
-
Registro do aplicativo empresarial : Durante o provisionamento, um administrador usa o aplicativo de Integração de vídeo Webex para conceder permissões para acessar o locatário da Microsoft da organização ao usar a API do Microsoft Graph. Para obter mais informações, consulte Integração de vídeo Webex no centro de administração da Microsoft Entra .
-
Uma "chave de locatário" provisionada pelo Webex: Este é um valor por cliente que é usado em endereços SIP quando o dispositivo está chamando para o serviço VIMT.
-
ID da reunião : O Microsoft Teams atribui este identificador ao criar a reunião e a inclui no convite da reunião.
Os usuários precisam da ID da reunião para entrar em reuniões de clientes do Teams, ou pelo Direct Guest Join, ou pelo Cross-Tenant entrar com o serviço VIMT.
A integração de vídeo usa essa ID para especificar a reunião do Microsoft Teams de destino durante a entrada entre Locatários.
-
Senha da reunião : O Microsoft Teams atribui uma senha sensível a maiúsculas de minúsculas ao criar a reunião e a inclui no convite da reunião. Os usuários precisam da senha para entrar em uma reunião com a ID da reunião.
A integração de vídeo usa essa senha para acessar a reunião do Microsoft Teams de destino durante a entrada entre Locatários.
-
ID do vídeo : O Microsoft Teams atribui este identificador a uma reunião quando ele é criado por um usuário habilitado para CVI. O Microsoft Teams inclui a ID de vídeo no convite da reunião.
A integração de vídeo usa a ID de vídeo e a ID de locatário da Microsoft do cliente para obter a URL de entrada na reunião da API do Microsoft Graph.
(A Microsoft atualizou o rótulo para "ID de vídeo" de "ID de conferência VTC".)
-
ID do locatário da Microsoft do cliente : Usado para identificar a organização Microsoft de destino ao comunicar-se com a API do Microsoft Graph. Também utilizado na interface administrativa do serviço para identificar o locatário provisionado da Microsoft.
-
Nomes de domínio verificados por locatário da Microsoft : Usado como rótulos na interface administrativa do serviço para identificar o locatário provisionado da Microsoft.
-
Informações da reunião : Quando um participante solicita entrar em uma reunião do Microsoft Teams por meio da integração de vídeo, o serviço recupera detalhes para aquela reunião, incluindo o assunto da reunião, o organizador, a data/hora e os detalhes da conexão. Depois de conectado, o serviço recupera informações em tempo real, como rótulos dos participantes, recursos e o status dos participantes conectados à reunião do Teams da API do Microsoft Graph e os usa para facilitar a reunião ao vivo.
Quando você habilita o Serviço de calendário híbrido para uma caixa de correio, o serviço de calendário usa o link More info , localizado no corpo das entradas de calendário que o incluem, para identificar a "chave de locatário" da reunião e a ID do vídeo.
-
Mídia e conteúdo em tempo real: Quando um participante entra em uma reunião do Microsoft Teams por meio da integração de vídeo, o Webex e o Microsoft Teams trocam conteúdo codificado de áudio, vídeo e alta taxa de quadros para permitir a experiência de áudio e vídeo bidirecional entre eles.
Se você implantar a integração de vídeo com o serviço de calendário híbrido, também verá a Referência de integração do serviço de calendário híbrido Webex com o Microsoft 365 .
Autenticação e autorização
O Webex interage com seu ambiente do Microsoft Teams usando a API do Microsoft Graph. O provedor de identidade Microsoft baseado em nuvem (IdP) lida com a autenticação para a API do Microsoft Graph. As solicitações para a API do Microsoft Graph são autorizadas apresentando tokens de urso emitidos pelo Microsoft IdP. Toda a comunicação com o Microsoft IdP e a API graph utiliza conexões da web protegidas por TLS.
Para interagir com a mídia do Microsoft Teams como um serviço, registre a integração de vídeo Webex como um bot de mídia hospedado por aplicativo hospedado em um locatário do Microsoft 365 gerenciado pela Cisco. Os bots do Teams exigem autorização prévia para pode se comunicar com o locatário do Microsoft 365 da organização.
Durante a configuração inicial, o serviço solicita autorização para um conjunto predefinido de permissões. Um administrador concede essas permissões de aplicativos seguindo o fluxo de consentimento descrito abaixo.
Uma vez aprovado, o serviço Webex pode solicitar tokens de portador, com as permissões corretas e o escopo do cliente, do Microsoft OAuth v2.0 IdP. O serviço usa os tokens do portador para autorizar solicitações à API do Microsoft Graph para detalhes de provisionamento, verificações de integridade e operação do bot do Teams.
Autorização e consentimento de administrador da Microsoft
Os administradores da organização com a função Administrador completo podem usar o Control Hub para configurar o serviço de integração de vídeo para sua organização.
O processo de provisionamento requer autenticação e consentimento de um administrador Global do locatário do Microsoft 365 ao qual os usuários pertencem. As permissões de aplicativos necessárias para operar o bot do Teams só podem ser concedidas por um administrador Global do locatário da Microsoft usando o seguinte fluxo de consentimento de administrador.
O fluxo inclui as seguintes etapas de alto nível:
-
Inicie sessão no Control Hub, localize e inicie a configuração de integração de vídeo (para saber as etapas detalhadas de configuração, consulte Implantar a integração de vídeo Webex para Microsoft Teams ).
Durante o processo de configuração, seu navegador redireciona para a nuvem da Microsoft para autenticação e consentimento.
-
Inicie sessão como um administrador global do locatário da Microsoft.
O aplicativo solicita sua permissão para:
- Inicie sessão e leia seu perfil
- Ler as configurações de RBAC do diretório
Isso é para que o aplicativo possa verificar se sua conta está autorizada dentro do locatário para conceder as permissões necessárias.
-
Marque a caixa para Consentimento em nome da sua organização e clique em Aceitar .
O aplicativo conecta você e verifica suas permissões.
Depois que você for autorizado com êxito, o aplicativo solicitará novamente. Dessa vez, o aviso mostra as permissões de que o aplicativo precisa para conectar dispositivos de vídeo com êxito às suas reuniões do Microsoft Teams.
O aviso mostra o nome do aplicativo, o domínio do fornecedor e as permissões solicitadas.
-
Clique em Aceitar para conceder essas permissões ao aplicativo de integração de vídeo Webex.
Você será redirecionado de volta ao Control Hub, onde poderá ver os comandos personalizados do PowerShell de que precisa para concluir a configuração do Microsoft Teams.
-
Use o PowerShell para concluir a configuração do Microsoft Teams e, em seguida, feche o painel do Control Hub.
O processo de instalação testa um programa de Chamada API Microsoft Graph para a organização. Se bem-sucedido, a configuração está concluída. Caso não o seja, o administrador pode tentar o processo de autorização novamente.
Permissões concedidas
A integração de vídeo Webex para o Microsoft Teams requer permissões explícitas no seu locatário da Microsoft. Essas permissões não são personalizáveis e são configuradas automaticamente pelo processo de configuração no Control Hub.
Existem dois conjuntos separados de permissões usadas:
-
Um conjunto de permissões autorizadas pelo usuário usadas durante a configuração para verificar as informações do locatário de destino
-
Um conjunto de permissões concedidas pelo administrador consente com o Aplicativo Empresarial em seu diretório Entra. Este conjunto permite que o serviço acesse seu ambiente do Microsoft Teams
Permissões Consentadas pelo usuário
Durante a configuração do serviço, solicitamos as seguintes permissões do usuário conectado. Eles permitem o acesso ao locatário da Microsoft para verificar informações sobre o locatário de destino. Usamos essas permissões apenas enquanto você estiver configurando a integração; elas não são armazenadas.
Você pode revisar essas permissões Consentidas pelo usuário na página Permissões do aplicativo em seu diretório Entra.
Permissão necessária | Finalidade |
---|---|
"Iniciar sessão e ler o perfil do usuário" (User.read) | Usado para ler o perfil do usuário conectado para identificar o locatário do usuário. |
"Ler configurações RBAC do diretório" (RoleManagement.Read.Directory) | Usado para verificar se o usuário conectado é um membro dos grupos de segurança de administrador bem conhecidos na ID Entra. |
“Manter acesso aos dados aos quais você forneceu acesso” (offline_access) | Permite que o serviço veja os dados aos quais você concedeu acesso sem que os usuários estejam conectados. |
Permissões de serviço
O fluxo de consentimento do administrador da Microsoft concede as seguintes permissões para a "Integração de vídeo Cisco Webex para aplicativo corporativo do MS Teams" no seu locatário. Essas permissões permitem que o serviço Webex acesse seu ambiente do Teams.
As permissões persistem com o aplicativo no seu diretório Entra até você remover o serviço Webex, que também remove o aplicativo.
Permissão |
Uso |
---|---|
Domínios de leitura (Domínio.Leia.Todos) |
Permite que o serviço leia os nomes de domínio verificados do locatário. O Control Hub usa os nomes de domínio para identificar o locatário ao qual o serviço está vinculado. |
Inicie chamadas 1:1 a partir do aplicativo (Chamadas.Iniciar.Tudo) |
Permite a criação de chamadas pelo bot aos usuários do Microsoft Teams. (Reservado para uso futuro.) |
Inicie chamadas de grupo de saída do aplicativo (Chamadas.IniciarGroupCall.All) |
Permite a criação de chamadas pelo bot para um grupo de usuários do Microsoft Teams. (Reservado para uso futuro.) |
Entrar em chamadas de grupo e reuniões como um aplicativo (Calls.JoinGroupCall.All) |
Permite que o bot entre em chamadas de grupo e reuniões agendadas na sua organização com os privilégios de um usuário de diretório. Usado para entrar em participantes que estão autorizados a ignorar o lobby do Microsoft Teams. |
Entrar em chamadas de grupo e reuniões como um convidado (Calls.JoinGroupCallAsGuest.Todos) |
Permite que o bot entre em chamadas de grupo e reuniões agendadas na sua organização como um convidado. Usado para entrar em participantes que não estão autorizados a ignorar o lobby do Microsoft Teams. |
Acesse fluxos de mídia em uma chamada como um aplicativo (Calls.AccessMedia.All) |
Permite que o bot tenha acesso direto a fluxos de mídia em uma chamada, sem um usuário que está logado. |
Leia os detalhes da reunião on-line (OnlineMeetings.Read.All) |
Permite que o serviço leia os detalhes da Reunião On-line na sua organização. Usado para procurar e resolver IDs de conferência VTC para reuniões do Microsoft Teams. |
Faça o sign in e perfil do usuário (Usuário.leia) |
Necessário para as outras permissões listadas. A integração não o utiliza diretamente. |
Referência de permissões do Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference
Visão geral dos bots de reunião da Microsoft: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
Acesso às reuniões
Os participantes que se conectam através da integração de vídeo são normalmente tratados como usuários convidados nas reuniões do Microsoft Teams e podem ser colocados em um lobby (sala de espera). Um usuário do Microsoft Teams deve admitir manualmente um participante que está no lobby antes que o participante possa ouvir ou ver outros participantes.
Você pode controlar o comportamento do lobby do Microsoft Teams por meio de políticas de reunião definidas por um administrador no Microsoft Teams e através das opções de reunião definidas pelo organizador da reunião. Por padrão, os usuários convidados do Microsoft Teams devem usar o lobby. Para obter mais informações sobre políticas de reuniões do Teams, consulte Gerenciar políticas de reuniões noTeams.
Se Os usuários anônimos podem entrar em uma reunião estiver desativado: apenas os participantes confiáveis, que têm permissão para ignorar o lobby, poderão entrar na reunião usando a integração de vídeo Webex.
Os participantes que usam a entrada entre locatários (inclui o uso da ID e da senha da reunião) sempre entram como Convidados. Essas tentativas de entrada falharão se a organização que organiza a reunião tiver desativado Os usuários anônimos poderão entrar em uma reunião .
Bypass do lobby para participantes confiáveis
Os participantes que se conectam à integração de vídeo usando os seguintes métodos são tratados como participantes confiáveis e entram em reuniões do Microsoft Teams sem serem colocados em um lobby:
-
Dispositivos registrados na sua organização Webex como dispositivos registrados no Webex
-
Chamada de domínios SIP que foram adicionados e verificados como pertencentes à sua organização no Control Hub
Participantes confiáveis são tratados como participantes dentro da sua organização. Os participantes que se conectam através desses caminhos confiáveis podem ignorar o lobby se o organizador restringiu as configurações do lobby da reunião do Teams. Se a opção de reunião Quem pode ignorar o lobby? estiver definida como "Organizadores e eu" ou "Pessoas que convido", os participantes confiáveis que tentarem entrar serão ignorados e todos os chamadores VIMT serão colocados no lobby da reunião do Teams ao entrarem em uma reunião.
Os participantes que usam a entrada entre locatários (inclui o uso da ID e da senha da reunião) sempre entram como Convidados. Isso significa que até os participantes confiáveis que entrarem dessa maneira deverão aguardar no lobby para serem admitidos pelo organizador.
Para obter mais informações sobre adicionar e verificar domínios SIP, consulte Processo de verificação de domínio para dispositivos de vídeoSIP.
Integração de vídeo Webex no centro de administração Microsoft Entra
Não há nenhum requisito de manutenção para o aplicativo depois que você autorizou o serviço de integração de vídeo para acessar o locatário do Microsoft 365. Você pode verificar sua presença e escopo na lista de aplicativos corporativos no centro de administração da Microsoft Entra.
Nenhum aplicativo físico ou software é executado no seu locatário como parte desta integração. A entrada do aplicativo corporativo serve como definição e espaço reservado para a autorização concedida à identidade do aplicativo Webex.
Clique no nome do aplicativo e, em seguida, clique em Permissões para ver as permissões que o aplicativo tem no locatário.
Material de referência adicional
-
Serviço de calendário híbrido com referência de integração do Microsoft 365: https://help.webex.com/niqovwv
-
Visão geral da API do Microsoft Graph: https://learn.microsoft.com/en-us/graph/overview
-
Chamadas e bots de reuniões on-line: https://learn.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
-
Referência de permissões do Microsoft Graph: https://learn.microsoft.com/en-us/graph/permissions-reference
-
Autenticação da plataforma de identidade da Microsoft vs. autorização: https://learn.microsoft.com/en-us/entra/identity-platform/authentication-vs-authorization
-
Objetos principais de aplicativos e serviços na ID do Microsoft Entra: https://learn.microsoft.com/en-us/entra/identity-platform/app-objects-and-service-principals