- Pagină de pornire
- /
- Articol
Utilizați aplicația Cisco Webex Enterprise preconstruită în Microsoft Entra ID pentru a sincroniza utilizatorii alocați în Control Hub cu integrarea anterioară a asigurării accesului SCIM. Această opțiune este pentru organizațiile care utilizează deja aplicația pentru galeria Cisco Webex.
Sistem pentru managementul identității pe mai multe domenii (SCIM)
Integrarea între utilizatorii din director și Control Hub utilizează sistemul pentru gestionarea identității între domenii ( SCIM). SCIM este un standard deschis pentru automatizarea schimbului de informații despre identitatea utilizatorului între domenii de identitate sau sisteme IT. SCIM este conceput pentru a facilita gestionarea identităților utilizatorilor în aplicațiile și serviciile bazate pe cloud. SCIM utilizează un API standardizat prin REST.
Sincronizarea SCIM nu necesită infrastructură locală sau conectori. Această integrare păstrează lista dvs. de utilizatori în sincronizare ori de câte ori un utilizator este creat, actualizat sau eliminat din aplicație în Entra ID.
Entra ID nu sincronizează valorile nule. Dacă setați o valoare de atribut la NULL, aceasta nu este ștearsă sau corectată cu o valoare NULL în Webex. Dacă această limitare afectează utilizatorii dvs., contactați Microsoft pentru asistență.
Introduceți aplicația Expert ID
Utilizați Expertul Entra ID din Control Hub pentru a simplifica sincronizarea utilizatorilor și a grupurilor cu Webex. Aplicația expert vă permite să configurați cu ușurință atributele, utilizatorii și grupurile pe care doriți să le sincronizați și să decideți dacă doriți să sincronizați avatarurile utilizatorilor cu Webex. Consultați Configurați aplicația Entra ID Wizard în Control Hub pentru a afla mai multe despre beneficiile utilizării expertului.
Adăugați Webex din galeria de aplicații Azure
Înainte de a configura Control Hub pentru asigurarea accesului automat al utilizatorilor cu Entra ID, trebuie să adăugați Webex din galeria de aplicații Azure la lista dvs. de aplicații gestionate.
Următoarea procedură utilizează protocolul SCIM mai vechi 1.1. Accesați SCIM 2.0 cu o aplicație Webex personalizată în Entra ID pentru a vedea procedurile pentru configurarea protocolului SCIM 2.0 mai nou.
Pentru informații despre domeniul de aplicare al diferitelor metode de sincronizare Entra ID, consultați Obiecte sincronizate acceptate.
| 1 |
Conectați-vă la portalul Azure la https://portal.azure.com cu datele de autentificare ale administratorului. |
| 2 |
Accesați Entra ID pentru organizația dvs. |
| 3 |
Accesaţi Enterprise Applications și faceți clic pe . |
| 4 |
În caseta de căutare, tastați Cisco Webex. |
| 5 |
În panoul cu rezultate, selectați Cisco Webex, apoi faceți clic pe Add pentru a adăuga aplicația.
Apare un mesaj care spune că aplicația a fost adăugată cu succes. |
| 6 |
Pentru a vă asigura că aplicația Webex pe care ați adăugat-o pentru sincronizare nu apare în portalul de utilizatori, deschideți noua aplicație, accesați Propertiesși setați Visible to users? la No.
|
Atribuiți grupuri/utilizatori la aplicație în Entra ID
Această procedură vă permite să alegeți utilizatorii pentru sincronizare cu cloud-ul Webex.
Entra ID utilizează un concept numit „alocări” pentru a determina ce utilizatori ar trebui să primească acces la aplicațiile selectate. În contextul configurării automate a utilizatorilor, numai utilizatorii și/sau grupurile de utilizatori care sunt „atribuite” unei aplicații în Entra ID sunt sincronizate cu Control Hub.
Utilizați Aplicația Entra ID Wizard din Control Hub pentru a sincroniza atât utilizatorii din grupurile Entra ID, cât și obiectele din grup individuale. Webex nu poate sincroniza grupurile individuale în afara Aplicației Entra ID Wizard.
Dacă vă configurați integrarea pentru prima dată, vă recomandăm să atribuiți un utilizator pentru testare și apoi să adăugați alți utilizatori și grupuri după un test de succes.
| 1 |
Deschideți aplicația Webex în portalul Entra ID, apoi accesați Users and groups. |
| 2 |
Clic Add Assignment. |
| 3 |
Găsiți utilizatorii/grupurile pe care doriți să le adăugați la aplicație:
|
| 4 |
Clic Select apoi faceți clic pe Assign. Repetați acești pași până când aveți toate grupurile și utilizatorii pe care doriți să îi sincronizați cu Webex. |
Autorizați Entra ID să sincronizeze utilizatorii cu organizația dvs. Control Hub
Utilizați această procedură pentru a configura configurarea de la Entra ID și pentru a obține un token la purtător pentru organizația dvs. Pașii acoperă setările administrative necesare și recomandate.
Dacă organizația dvs. impune ca toți utilizatorii să aibă un domeniu verificat, atunci sincronizarea viitoare nu permite crearea de utilizatori pentru domeniile neverificate. Majoritatea organizațiilor Webex pentru guvernare necesită domenii verificate.
Înainte de a începe
Obțineți ID-ul organizației dvs. din vizualizarea clientului în Control Hub. Faceți clic pe numele organizației dvs. din stânga jos și apoi copiați Organization ID într-un fișier text. Aveți nevoie de această valoare când introduceți adresa URL a chiriașului. Folosim această valoare ca exemplu în acest articol: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Conectați-vă la Azure portal și apoi accesați | ||||||
| 2 |
Alegeți Cisco Webex din lista dvs. de aplicații Enterprise. | ||||||
| 3 |
Accesaţi Provisioning, și apoi schimbați Provisioning Mode la Automatic.
Aplicația Webex include unele mapări implicite între atributele de utilizator Entra ID și atributele de utilizator Webex. Aceste atribute sunt suficiente pentru a crea utilizatori, dar puteți adăuga mai multe așa cum este descris mai târziu în acest articol. | ||||||
| 4 |
Introduceți Tenant URL. Următorul tabel arată adresa URL pentru oferta dvs. Webex. Înlocuire
De exemplu, adresa URL a chiriașului poate arăta astfel:
| ||||||
| 5 |
Efectuați doar una din următoarele acțiuni pentru a obține valoarea tokenului la purtător pentru Secret Token:
| ||||||
| 6 |
Reveniți la portal și lipiți valoarea tokenului în Secret Token. | ||||||
| 7 |
Clic Test Connection pentru a vă asigura că Entra ID recunoaște organizația și tokenul. Un rezultat de succes afirmă că acreditările sunt autorizate pentru a permite furnizarea utilizatorilor. | ||||||
| 8 |
Introduceți un Notification Email și bifați caseta pentru a primi e-mailul atunci când există erori de configurare. | ||||||
| 9 |
Clic Save. |
Ce este de făcut în continuare
Pentru informații despre efectuarea modificărilor la organizația sincronizată, consultați articolul de ajutor Gestionați utilizatorii Entra ID sincronizați.
Mapați atributele de utilizator din Entra ID în Webex
Urmați această procedură pentru a mapa atribute de utilizator suplimentare de la Entra ID la Webex sau pentru a modifica mapările atributelor de utilizator existente.
Asocierea Entra ID la Webex nu sincronizează fiecare detaliu al utilizatorului. Unele aspecte ale datelor utilizatorului nu sunt sincronizate:
-
Avataruri
-
Săli
-
Atribute care nu sunt enumerate în tabelul de mai jos
Vă recomandăm să nu modificați mapările atributelor implicite decât dacă este absolut necesar. Valoarea pe care o mapați ca nume de utilizator este deosebit de importantă. Webex utilizează adresa de e-mail a utilizatorului ca nume de utilizator. În mod implicit, mapăm userPrincipalName (UPN) în Azure AD la adresa de e-mail (nume de utilizator) în Control Hub.
Dacă userPrincipalName nu se mapează la e-mail în Control Hub, utilizatorii sunt configurați în Control Hub ca utilizatori noi în loc de potrivirea utilizatorilor existenți. Dacă doriți să utilizați un alt atribut de utilizator Azure care este în format de adresă de e-mail în loc de UPN, trebuie să modificați acea mapare implicită în Entra ID de la userPrincipalName atributul de utilizator Entra ID corespunzător.
Înainte de a începe
Ați adăugat și configurat aplicația Cisco Webex la Entra ID și ați testat conexiunea.
Puteți modifica mapările atributelor utilizatorului înainte sau după ce începeți sincronizarea utilizatorilor.
| 1 |
Conectați-vă la Azure portal și apoi accesați ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Deschideți aplicația Webex pe care ați adăugat sau creat în galeria de aplicații. Faceți clic aici pentru mai multe informații despre diferența dintre aplicația Cisco Webex precreată sau aplicația SCIM personalizată 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Accesaţi și faceți clic pe Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Verificați Show advanced options casetă de selectare și faceți clic pe Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Alegeți atributele Webex care urmează să fie populate din atributele de utilizator Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Clic pentru a confirma. Se deschide pagina Mapare atribute, astfel încât să puteți mapa atributele de utilizator Entra ID la atributele de utilizator Webex pe care le-ați ales. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
În partea de jos a paginii, faceți clic Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Alegeți Direct mapare. Selectează Source attribute (atribut Entra) și Target attribute (atribut Webex), apoi faceți clic pe OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Repetați cei doi pași anteriori până când ați adăugat sau modificat toate mapările de care aveți nevoie, apoi faceți clic pe Save și Yes pentru a confirma noile dvs. mapări. Puteți Restore default mappings dacă doriți să începeți din nou. | ||||||||||||||||||||||||||||||||||||||||||
Mapările dvs. sunt finalizate, iar utilizatorii Webex vor fi creați sau actualizați la următoarea sincronizare.
Obiecte sincronizate acceptate
Tabelele următoare prezintă diferențele dintre sincronizarea Enterprise App Store a Entra ID, aplicația Entra ID Wizard pentru Control Hub și implementarea Entra ID SCIM 2.0.
|
Obiecte |
Introduceți ID-UL SCIM 1.1 |
Introduceți aplicația Expert ID |
Introduceți ID-UL SCIM 2.0 |
|---|---|---|---|
|
Utilizatori |
Da |
Da |
Da |
|
Grupuri |
Nu |
Da*DA |
Da |
|
Săli |
Nu |
Da*DA |
Nu |
|
Avataruri |
Nu |
Da*DA |
Nu |
*—Puteți sincroniza grupurile, sălile și avatarurile în Control Hub numai prin aplicația Entra ID Wizard, prin API-ul Microsoft Graph.
|
atribut |
Introduceți ID-UL SCIM 1.1 |
Introduceți aplicația Expert ID |
SCIM 2.0 |
|---|---|---|---|
|
numeUtilizatoruserName |
Da |
Da |
Da |
|
nume afișat |
Da |
Da |
Da |
|
name.familyName |
Da |
Da |
Da |
|
name.givenName |
Da |
Da |
Da |
|
ID extern |
Da |
Da |
Da |
|
titlu |
Da |
Da |
Da |
|
adrese[tip eq "muncă"].țară |
Da |
Da |
Da |
|
adrese[tip eq "muncă"].localitate |
Da |
Da |
Da |
|
adrese[tip eq "work"].streetAddress |
Da |
Da |
Da |
|
adrese[tip eq "work"].regiune |
Da |
Da |
Da |
|
adrese[tip eq "work"].postalCode |
Da |
Da |
Da |
|
phoneNumbers[tip eq "work"].valoare |
Da |
Da |
Da |
|
phoneNumbers[tip eq "mobile"].valoare |
Da |
Da |
Da |
|
phoneNumbers[tip eq "fax"].valoare |
Da |
Da |
Da |
|
manager |
Nu |
Da |
Nu |
|
departament |
Nu |
Nu |
Da |
|
ID angajat |
Nu |
Nu |
Da |