Neste artigo
dropdown icon
Sistema para gerenciamento de identidade entre domínios (SCIM)
    Entre no aplicativo ID Wizard
Adicione o Webex da galeria de aplicativos do Azure
Atribuir grupos/usuários ao aplicativo no Entra ID
Autorize o Entra ID a sincronizar usuários com sua organização do Control Hub
Mapeie os atributos do usuário do Entra ID para o Webex
Objetos sincronizados compatíveis
Provisionamento antigo do SCIM com o aplicativo Cisco Webex Entra ID gallery
list-menuNeste artigo
list-menuComentários?

Use o aplicativo corporativo Cisco Webex pré-criado no Microsoft Entra ID para sincronizar os usuários atribuídos ao Control Hub com a integração de provisionamento antiga do SCIM. Essa opção é para organizações que já usam o aplicativo de galeria Cisco Webex.

Sistema para gerenciamento de identidade entre domínios (SCIM)

A integração entre os usuários no diretório e o Control Hub usa a API System for Cross-Domain Identity Management (SCIM). O SCIM é um padrão aberto para automatizar a troca de informações de identidade do usuário entre domínios de identidade ou sistemas de TI. O SCIM foi projetado para facilitar o gerenciamento de identidades de usuários em aplicativos e serviços baseados em nuvem. O SCIM usa uma API padronizada por meio do REST.

A sincronização do SCIM não requer infraestrutura ou conectores locais. Essa integração mantém sua lista de usuários sincronizada sempre que um usuário é criado, atualizado ou removido do aplicativo no Entra ID.

O Entra ID não sincroniza valores nulos. Se você definir um valor de atributo como NULL, ele não será excluído ou corrigido com um valor NULL no Webex. Se essa limitação afetar seus usuários, entre em contato com a Microsoft para obter suporte.

Entre no aplicativo ID Wizard

Use o aplicativo Entra ID Wizard no Control Hub para simplificar a sincronização de usuários e grupos com o Webex. O aplicativo Wizard permite que você configure facilmente quais atributos, usuários e grupos sincronizar e decida se deseja sincronizar os avatares do usuário com o Webex. Consulte Configurar o aplicativo Entra ID Wizard no Control Hub para saber mais sobre os benefícios de usar o assistente.

Adicione o Webex da galeria de aplicativos do Azure

Antes de configurar o Control Hub para provisionamento automático de usuários com o Entra ID, você precisa adicionar o Webex da galeria de aplicativos do Azure à sua lista de aplicativos gerenciados.

O procedimento a seguir utiliza o protocolo SCIM 1.1 mais antigo. Vá para o provisionamento do SCIM 2.0 com um aplicativo Webex personalizado no Entra ID para ver os procedimentos para configurar o protocolo SCIM 2.0 mais recente.

Para obter informações sobre o escopo dos diferentes métodos de sincronização do Entra ID, consulte Objetos sincronizados compatíveis.

1

Entre no portal do Azure em https://portal.azure.com com suas credenciais de administrador.

2

Acesse o Entra ID da sua organização.

3

Vá para Aplicativos corporativos e clique em Adicionar > Adicionar um aplicativo da galeria.

4

Na caixa de pesquisa, digite Cisco Webex.

5

No painel de resultados Cisco Webex, selecione e clique em Adicionar para adicionar o aplicativo.

An example of the Add an application screen with the Cisco Webex application highlighted.

É exibida uma mensagem informando que o aplicativo foi adicionado com sucesso.

6

Para garantir que o aplicativo Webex que você adicionou para sincronização não apareça no portal do usuário, abra o novo aplicativo, vá para Propriedades e defina Visível para os usuários? para Não.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Atribuir grupos/usuários ao aplicativo no Entra ID

Esse procedimento permite que você escolha usuários para sincronizar com a nuvem Webex.

O Entra ID usa um conceito chamado “atribuições” para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuários, somente os usuários e/ou grupos de usuários que são “atribuídos” a um aplicativo no Entra ID são sincronizados com o Control Hub.

Use o aplicativo Entra ID Wizard no Control Hub para sincronizar usuários em grupos de ID Entra e objetos de grupos individuais. O Webex não pode sincronizar grupos individuais fora do aplicativo Entra ID Wizard.

Se você estiver configurando sua integração pela primeira vez, recomendamos que você atribua um usuário para teste e adicione outros usuários e grupos após um teste bem-sucedido.

1

Abra o aplicativo Webex no portal Entra ID e vá para Usuários e grupos.

2

Clique em Adicionar atribuição.

3

Encontre os usuários/grupos que você deseja adicionar ao aplicativo:

  • Encontre usuários individuais para atribuir ao aplicativo.
  • Encontre um grupo de usuários para atribuir ao aplicativo.
4

Clique em Selecionar e, em seguida, clique em Atribuir.

Repita essas etapas até ter todos os grupos e usuários que deseja sincronizar com o Webex.

Autorize o Entra ID a sincronizar usuários com sua organização do Control Hub

Use esse procedimento para configurar o provisionamento a partir do Entra ID e obter um token portador para sua organização. As etapas abrangem as configurações administrativas necessárias e recomendadas.

Se sua organização exigir que todos os usuários tenham um domínio verificado, a sincronização futura não permitirá a criação de usuários para domínios não verificados. A maioria do Webex para organizações governamentais exige domínios verificados.

Antes de começar

Obtenha o ID da sua organização a partir da visualização do cliente no Control Hub. Clique no nome da sua organização no canto inferior esquerdo e copie a ID da organização em um arquivo de texto. Você precisa desse valor ao inserir o URL do inquilino. Usamos esse valor como exemplo neste artigo: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Entre no portal do Azure e vá para > Aplicativos corporativos > Todos os aplicativos.

2

Cisco WebexEscolha na sua lista de aplicativos corporativos.

3

Vá para Provisionamento e altere o Modo de Provisionamento para Automático.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

O aplicativo Webex inclui alguns mapeamentos padrão entre os atributos do usuário Entra ID e os atributos do usuário Webex. Esses atributos são suficientes para criar usuários, mas você pode adicionar mais, conforme descrito mais adiante neste artigo.

4

Insira o URL do inquilino.

A tabela a seguir mostra o URL da sua oferta Webex. OrgId Substitua pelo seu valor específico.

Tabela 1. URLs de locatário para Webex
Oferta WebexURL do inquilino a ser usado
Webex (padrão) https://api.ciscospark.com/v1/scim/OrgId
Webex para o governo https://api-usgov.webex.com/v1/scim/OrgId

Por exemplo, o URL do seu inquilino pode ter esta aparência: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Faça apenas uma das ações a seguir para obter o valor do token portador do token secreto:

  • Gere automaticamente um novo token de dentro do Control Hub.

    No Control Hub, vá para Aplicativos > Aplicativos de serviço, selecione o aplicativo e clique em Obter um token > Autorizar para obter o token.

  • Gere manualmente um novo token com as seguintes etapas:

  1. Copie o seguinte URL e execute-o em uma guia anônima do navegador:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    O URL acima se aplica ao agente de ID Webex padrão. Se você estiver usando o Webex for Government, use o seguinte URL para obter o token do portador:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Um navegador anônimo é importante para garantir que você faça login com as credenciais de administrador corretas. Se você já estiver conectado como um usuário menos privilegiado que não pode criar usuários, o token portador que você retorna não pode criar usuários.

  2. Na página de login do Webex que aparece, entre com uma conta de administrador completa para sua organização.

    Uma página de erro aparece dizendo que o site não pode ser acessado, mas isso é normal.

    O URL da página de erro inclui o token do portador gerado. Esse token é válido por 365 dias (após os quais expira).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. No URL na barra de endereço do navegador, copie o valor do token do portador entre access_token=e. &token_type=Bearer

    Por exemplo, esse URL tem o valor do token destacado: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& expires_in =3887999&state=this-should-be-a-random-string-for-security-purpose.

    Recomendamos que você salve esse valor em um arquivo de texto como um registro do token, caso o URL não esteja mais disponível.

6

Retorne ao portal e cole o valor do token em Secret Token.

7

Clique em Testar conexão para garantir que o Entra ID reconheça a organização e o token.

Um resultado bem-sucedido indica que as credenciais estão autorizadas para permitir o aprovisionamento de usuários.

8

Insira um e-mail de notificação e marque a caixa para receber um e-mail quando houver erros de provisionamento.

9

Clique em Salvar.

Neste ponto, você autorizou com sucesso o Entra ID a provisionar e sincronizar usuários Webex e concluiu as etapas para configurar a sincronização.

O que fazer a seguir

Se você quiser mapear mais atributos de usuário do Entra ID para atributos Webex, continue na próxima seção.

Para obter informações sobre como fazer alterações na organização sincronizada, consulte o artigo de ajuda Gerenciar usuários sincronizados do Entra ID.

Mapeie os atributos do usuário do Entra ID para o Webex

Siga este procedimento para mapear atributos adicionais do usuário do Entra ID para o Webex ou para alterar os mapeamentos de atributos do usuário existentes.

O mapeamento Inserir ID para Webex não sincroniza todos os detalhes do usuário. Alguns aspectos dos dados do usuário não estão sincronizados:

  • Avatares

  • Quartos

  • Atributos não listados na tabela abaixo

Recomendamos que você não altere os mapeamentos de atributos padrão, a menos que seja absolutamente necessário. O valor que você mapeia como nome de usuário é particularmente importante. O Webex usa o endereço de e-mail do usuário como nome de usuário. Por padrão, mapeamos UserPrincipalName (UPN) no Azure AD para o endereço de e-mail (nome de usuário) no Control Hub.

Se o userPrincipalName não for mapeado para o e-mail no Control Hub, os usuários serão provisionados no Control Hub como novos usuários, em vez de corresponderem aos usuários existentes. Se quiser usar outro atributo de usuário do Azure que esteja no formato de endereço de e-mail em vez de UPN, você deve alterar esse mapeamento padrão no Entra ID de userPrincipalName para o atributo de usuário Entra ID apropriado.

Antes de começar

Você adicionou e configurou o Cisco Webex aplicativo ao seu Entra ID e testou a conexão.

Você pode modificar os mapeamentos de atributos do usuário antes ou depois de começar a sincronizar os usuários.

1

Entre no portal do Azure e vá para Aplicativos corporativos > Todos os aplicativos.

2

Abra o aplicativo Webex que você adicionou ou criou na galeria de aplicativos.

Clique aqui para obter mais informações sobre a diferença entre o aplicativo pré-criado ou o Cisco Webex aplicativo SCIM 2.0 personalizado.
3

Vá para Provisionamento > Mapeamentos e clique em Provisionar usuários de ID de entrada.

4

Marque a caixa de seleção Mostrar opções avançadas e clique em Editar lista de atributos.

5

Escolha os atributos Webex a serem preenchidos a partir dos atributos de usuário do Entra ID.

6

Clique em Salvar > Sim para confirmar.

A página de mapeamento de atributos é aberta, para que você possa mapear os atributos do usuário do Entra ID para os atributos do usuário Webex que você escolheu.

7

Na parte inferior da página, clique em Adicionar novo mapeamento.

8

Escolha Mapeamento direto. Selecione o atributo Origem (atributo Entra) e o atributo Destino (atributo Webex) e clique em OK.

Tabela 2. Insira a ID nos mapeamentos Webex

Inserir atributo ID (fonte)

Atributo de usuário Webex (destino)

Atributos preenchidos por padrão

Nome principal do usuário

Nome de usuário

Switch ([IsSoftD], “Falso”, “Verdadeiro”, “Verdadeiro”, “Falso”)

ativa

Nome de exibição

Nome de exibição

sobrenome

Nome. Nome da família

Nome dado

Nome. Nome dado

ID do objeto

ID externa

Atributos adicionais disponíveis

Título do trabalho

título

Local de uso

endereços [digite eq “trabalho"] .país

cidade

endereços [digite eq “work"] .localidade

Endereço da rua

endereços [digite eq “work"] .streetAddress

estado

endereços [digite eq “trabalho"] .região

Código postal

endereços [digite eq “work"] .postalCode

Número de telefone

Números de telefone [digite eq “trabalho"] .valor

celular

Números de telefone [digite eq “celular"] .valor

Número de telefone por fax

Números de telefone [digite eq “fax"] .valor

ID de funcionário

urn:ietf:params:scim:schemas:extension:Enterprise:2.0:user

departamento

urn:ietf:params:scim:schemas:extension:Enterprise:2.0:user

gerente

urn:ietf:params:scim:schemas:extension:Enterprise:2.0:user

9

Repita as duas etapas anteriores até adicionar ou modificar todos os mapeamentos necessários e clique em Salvar e Sim para confirmar seus novos mapeamentos.

Você pode restaurar os mapeamentos padrão se quiser começar de novo.

Seus mapeamentos estão concluídos e os usuários do Webex serão criados ou atualizados na próxima sincronização.

Objetos sincronizados compatíveis

As tabelas a seguir mostram as diferenças entre a sincronização da Enterprise App Store do Entra ID, o aplicativo Entra ID Wizard para Control Hub e a implementação do Entra ID SCIM 2.0.

Tabela 3. O que você pode sincronizar

Objetos

Insira o ID SCIM 1.1

Entre no aplicativo ID Wizard

Insira o ID SCIM 2.0

Usuários

sim

sim

sim

Grupos

Não

Sim*

sim

Quartos

Não

Sim*

Não

Avatares

Não

Sim*

Não

*—Você só pode sincronizar grupos, salas e avatares com o Control Hub por meio do aplicativo Entra ID Wizard por meio da API do Microsoft Graph.

Tabela 4. Atributos de usuário compatíveis

Atributo

Insira o ID SCIM 1.1

Entre no aplicativo ID Wizard

SCIM 2.0

Nome de usuário

sim

sim

sim

Nome de exibição

sim

sim

sim

Nome. Nome da família

sim

sim

sim

Nome. Nome dado

sim

sim

sim

ID externa

sim

sim

sim

título

sim

sim

sim

endereços [digite eq “trabalho"] .país

sim

sim

sim

endereços [digite eq “work"] .localidade

sim

sim

sim

endereços [digite eq “work"] .streetAddress

sim

sim

sim

endereços [digite eq “trabalho"] .região

sim

sim

sim

endereços [digite eq “work"] .postalCode

sim

sim

sim

Números de telefone [digite eq “trabalho"] .valor

sim

sim

sim

Números de telefone [digite eq “celular"] .valor

sim

sim

sim

Números de telefone [digite eq “fax"] .valor

sim

sim

sim

gerente

Não

sim

Não

departamento

Não

Não

sim

ID de funcionário

Não

Não

sim

Este artigo foi útil?
Este artigo foi útil?