În acest articol
dropdown icon
Sistem pentru gestionarea identității între domenii (SCIM)
    Introduceți aplicația Expert ID
Adăugați Webex din galeria de aplicații Azure
Atribuiți grupuri/utilizatori la aplicație în Entra ID
Autorizați Entra ID să sincronizeze utilizatorii cu organizația dvs. Control Hub
Mapați atributele de utilizator din Entra ID în Webex
Obiecte sincronizate acceptate
Configurare SCIM moștenită cu aplicația galeriei Cisco Webex Entra ID
list-menuÎn acest articol
list-menuFeedback?

Utilizați aplicația Cisco Webex Enterprise preconstruită în Microsoft Entra ID pentru a sincroniza utilizatorii alocați în Control Hub cu integrarea anterioară a asigurării accesului SCIM. Această opțiune este pentru organizațiile care utilizează deja aplicația pentru galeria Cisco Webex.

Sistem pentru managementul identității pe mai multe domenii (SCIM)

Integrarea între utilizatorii din director și Control Hub utilizează sistemul pentru gestionarea identității între domenii ( SCIM). SCIM este un standard deschis pentru automatizarea schimbului de informații despre identitatea utilizatorului între domenii de identitate sau sisteme IT. SCIM este conceput pentru a facilita gestionarea identităților utilizatorilor în aplicațiile și serviciile bazate pe cloud. SCIM utilizează un API standardizat prin REST.

Sincronizarea SCIM nu necesită infrastructură locală sau conectori. Această integrare păstrează lista dvs. de utilizatori în sincronizare ori de câte ori un utilizator este creat, actualizat sau eliminat din aplicație în Entra ID.

Entra ID nu sincronizează valorile nule. Dacă setați o valoare de atribut la NULL, aceasta nu este ștearsă sau corectată cu o valoare NULL în Webex. Dacă această limitare afectează utilizatorii dvs., contactați Microsoft pentru asistență.

Introduceți aplicația Expert ID

Utilizați Expertul Entra ID din Control Hub pentru a simplifica sincronizarea utilizatorilor și a grupurilor cu Webex. Aplicația expert vă permite să configurați cu ușurință atributele, utilizatorii și grupurile pe care doriți să le sincronizați și să decideți dacă doriți să sincronizați avatarurile utilizatorilor cu Webex. Consultați Configurați aplicația Entra ID Wizard în Control Hub pentru a afla mai multe despre beneficiile utilizării expertului.

Adăugați Webex din galeria de aplicații Azure

Înainte de a configura Control Hub pentru asigurarea accesului automat al utilizatorilor cu Entra ID, trebuie să adăugați Webex din galeria de aplicații Azure la lista dvs. de aplicații gestionate.

Următoarea procedură utilizează protocolul SCIM mai vechi 1.1. Accesați SCIM 2.0 cu o aplicație Webex personalizată în Entra ID pentru a vedea procedurile pentru configurarea protocolului SCIM 2.0 mai nou.

Pentru informații despre domeniul de aplicare al diferitelor metode de sincronizare Entra ID, consultați Obiecte sincronizate acceptate.

1

Conectați-vă la portalul Azure la https://portal.azure.com cu datele de autentificare ale administratorului.

2

Accesați Entra ID pentru organizația dvs.

3

Accesaţi Enterprise Applications și faceți clic pe Add > Add an application from the gallery.

4

În caseta de căutare, tastați Cisco Webex.

5

În panoul cu rezultate, selectați Cisco Webex, apoi faceți clic pe Add pentru a adăuga aplicația.

An example of the Add an application screen with the Cisco Webex application highlighted.

Apare un mesaj care spune că aplicația a fost adăugată cu succes.

6

Pentru a vă asigura că aplicația Webex pe care ați adăugat-o pentru sincronizare nu apare în portalul de utilizatori, deschideți noua aplicație, accesați Propertiesși setați Visible to users? la No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Atribuiți grupuri/utilizatori la aplicație în Entra ID

Această procedură vă permite să alegeți utilizatorii pentru sincronizare cu cloud-ul Webex.

Entra ID utilizează un concept numit „alocări” pentru a determina ce utilizatori ar trebui să primească acces la aplicațiile selectate. În contextul configurării automate a utilizatorilor, numai utilizatorii și/sau grupurile de utilizatori care sunt „atribuite” unei aplicații în Entra ID sunt sincronizate cu Control Hub.

Utilizați Aplicația Entra ID Wizard din Control Hub pentru a sincroniza atât utilizatorii din grupurile Entra ID, cât și obiectele din grup individuale. Webex nu poate sincroniza grupurile individuale în afara Aplicației Entra ID Wizard.

Dacă vă configurați integrarea pentru prima dată, vă recomandăm să atribuiți un utilizator pentru testare și apoi să adăugați alți utilizatori și grupuri după un test de succes.

1

Deschideți aplicația Webex în portalul Entra ID, apoi accesați Users and groups.

2

Clic Add Assignment.

3

Găsiți utilizatorii/grupurile pe care doriți să le adăugați la aplicație:

  • Găsiți utilizatori individuali pe care să îi atribuiți aplicației.
  • Găsiți un grup de utilizatori pe care să-i atribuiți aplicației.
4

Clic Select apoi faceți clic pe Assign.

Repetați acești pași până când aveți toate grupurile și utilizatorii pe care doriți să îi sincronizați cu Webex.

Autorizați Entra ID să sincronizeze utilizatorii cu organizația dvs. Control Hub

Utilizați această procedură pentru a configura configurarea de la Entra ID și pentru a obține un token la purtător pentru organizația dvs. Pașii acoperă setările administrative necesare și recomandate.

Dacă organizația dvs. impune ca toți utilizatorii să aibă un domeniu verificat, atunci sincronizarea viitoare nu permite crearea de utilizatori pentru domeniile neverificate. Majoritatea organizațiilor Webex pentru guvernare necesită domenii verificate.

Înainte de a începe

Obțineți ID-ul organizației dvs. din vizualizarea clientului în Control Hub. Faceți clic pe numele organizației dvs. din stânga jos și apoi copiați Organization ID într-un fișier text. Aveți nevoie de această valoare când introduceți adresa URL a chiriașului. Folosim această valoare ca exemplu în acest articol: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Conectați-vă la Azure portal și apoi accesați > Enterprise applications > All applications.

2

Alegeți Cisco Webex din lista dvs. de aplicații Enterprise.

3

Accesaţi Provisioning, și apoi schimbați Provisioning Mode la Automatic.

Ecran de configurare Cisco Webex în Entra ID. Faceți clic pe meniul derulant Mod de configurare pentru a selecta Automat.

Aplicația Webex include unele mapări implicite între atributele de utilizator Entra ID și atributele de utilizator Webex. Aceste atribute sunt suficiente pentru a crea utilizatori, dar puteți adăuga mai multe așa cum este descris mai târziu în acest articol.

4

Introduceți Tenant URL.

Următorul tabel arată adresa URL pentru oferta dvs. Webex. Înlocuire OrgId cu valoarea ta specifică.

Table 1. Tenant URLs for Webex
Oferta WebexAdresa URL a locatarului de utilizat
Webex (implicit) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

De exemplu, adresa URL a chiriașului poate arăta astfel: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Efectuați doar una din următoarele acțiuni pentru a obține valoarea tokenului la purtător pentru Secret Token:

  • Generați automat un token nou din Control Hub.

    În Control Hub, accesați Apps > Service apps, selectați aplicația și faceți clic pe Get a token > Authorize to get token.

  • Generați manual un token nou cu pașii următori:

  1. Copiați următorul URL și rulați-l într-o filă de browser incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Adresa URL de mai sus se aplică brokerului de ID Webex implicit. Dacă utilizați Webex pentru Guvern, utilizați următoarea adresă URL pentru a obține indicativul purtător:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un browser incognito este important pentru a vă asigura că vă conectați cu acreditările corecte de administrator. Dacă sunteți deja conectat ca utilizator mai puțin privilegiat, care nu poate crea utilizatori, simbolul purtător pe care îl returnați nu poate crea utilizatori.

  2. Din pagina de conectare Webex care apare, conectați-vă cu un cont de administrator complet pentru organizația dvs.

    Apare o pagină de eroare care spune că site-ul nu poate fi accesat, dar acest lucru este normal.

    Adresa URL a paginii de eroare include indicativul purtător generat. Acest token este valabil timp de 365 zile (după care expiră).

    A fost evidențiat un exemplu de URL al paginii de eroare cu tokenul generat la purtător. Copiați valoarea tokenului dvs. la purtător; s-a găsit între "access_token=" și "&token_type=Bearer".

  3. Din adresa URL din bara de adrese a browserului, copiați valoarea simbolului purtător dintre acestea access_token= și &token_type=Bearer.

    De exemplu, acest URL are valoarea tokenului evidențiată: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Vă recomandăm să salvați această valoare într-un fișier text ca înregistrare a simbolului în cazul în care adresa URL nu mai este disponibilă.

6

Reveniți la portal și lipiți valoarea tokenului în Secret Token.

7

Clic Test Connection pentru a vă asigura că Entra ID recunoaște organizația și tokenul.

Un rezultat de succes afirmă că acreditările sunt autorizate pentru a permite furnizarea utilizatorilor.

8

Introduceți un Notification Email și bifați caseta pentru a primi e-mailul atunci când există erori de configurare.

9

Clic Save.

În acest moment, ați autorizat cu succes Entra ID să seteze și să sincronizeze utilizatorii Webex și ați finalizat pașii pentru a configura sincronizarea.

Ce este de făcut în continuare

Dacă doriți să mapați mai multe atribute de utilizator Entra ID la atributele Webex, continuați la următoarea secțiune.

Pentru informații despre efectuarea modificărilor la organizația sincronizată, consultați articolul de ajutor Gestionați utilizatorii Entra ID sincronizați.

Mapați atributele de utilizator din Entra ID în Webex

Urmați această procedură pentru a mapa atribute de utilizator suplimentare de la Entra ID la Webex sau pentru a modifica mapările atributelor de utilizator existente.

Asocierea Entra ID la Webex nu sincronizează fiecare detaliu al utilizatorului. Unele aspecte ale datelor utilizatorului nu sunt sincronizate:

  • Avataruri

  • Săli

  • Atribute care nu sunt enumerate în tabelul de mai jos

Vă recomandăm să nu modificați mapările atributelor implicite decât dacă este absolut necesar. Valoarea pe care o mapați ca nume de utilizator este deosebit de importantă. Webex utilizează adresa de e-mail a utilizatorului ca nume de utilizator. În mod implicit, mapăm userPrincipalName (UPN) în Azure AD la adresa de e-mail (nume de utilizator) în Control Hub.

Dacă userPrincipalName nu se mapează la e-mail în Control Hub, utilizatorii sunt configurați în Control Hub ca utilizatori noi în loc de potrivirea utilizatorilor existenți. Dacă doriți să utilizați un alt atribut de utilizator Azure care este în format de adresă de e-mail în loc de UPN, trebuie să modificați acea mapare implicită în Entra ID de la userPrincipalName atributul de utilizator Entra ID corespunzător.

Înainte de a începe

Ați adăugat și configurat aplicația Cisco Webex la Entra ID și ați testat conexiunea.

Puteți modifica mapările atributelor utilizatorului înainte sau după ce începeți sincronizarea utilizatorilor.

1

Conectați-vă la Azure portal și apoi accesați Enterprise applications > All applications...

2

Deschideți aplicația Webex pe care ați adăugat sau creat în galeria de aplicații.

Faceți clic aici pentru mai multe informații despre diferența dintre aplicația Cisco Webex precreată sau aplicația SCIM personalizată 2.0.
3

Accesaţi Provisioning > Mappings și faceți clic pe Provision Entra ID Users.

4

Verificați Show advanced options casetă de selectare și faceți clic pe Edit attribute list.

5

Alegeți atributele Webex care urmează să fie populate din atributele de utilizator Entra ID.

6

Clic Save > Yes pentru a confirma.

Se deschide pagina Mapare atribute, astfel încât să puteți mapa atributele de utilizator Entra ID la atributele de utilizator Webex pe care le-ați ales.

7

În partea de jos a paginii, faceți clic Add new mapping.

8

Alegeți Direct mapare. Selectează Source attribute (atribut Entra) și Target attribute (atribut Webex), apoi faceți clic pe OK.

Table 2. Entra ID to Webex Mappings

Introduceți atributul ID (sursă)

Atribut utilizator Webex (țintă)

Atribute populate în mod implicit

userPrincipalName

numeUtilizatoruserName

Switch([IsSoftd], , "False", "True", "True", "False")

activ

nume afișat

nume afișat

nume de familie

name.familyName

givenName

name.givenName

objectId

externalId

Atribute disponibile suplimentare

jobTitle

titlu

usageLocation

adrese[tip eq "muncă"].țară

oraş

adrese[tip eq "muncă"].localitate

streetAddress

adrese[tip eq "work"].streetAddress

stat

adrese[tip eq "work"].regiune

cod poștal

adrese[tip eq "work"].postalCode

număr de telefon

phoneNumbers[tip eq "work"].valoare

mobil

phoneNumbers[tip eq "mobile"].valoare

facsimilTelephoneNumber

phoneNumbers[tip eq "fax"].valoare

jurământ

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utilizator

departament

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utilizator

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utilizator

9

Repetați cei doi pași anteriori până când ați adăugat sau modificat toate mapările de care aveți nevoie, apoi faceți clic pe Save și Yes pentru a confirma noile dvs. mapări.

Puteți Restore default mappings dacă doriți să începeți din nou.

Mapările dvs. sunt finalizate, iar utilizatorii Webex vor fi creați sau actualizați la următoarea sincronizare.

Obiecte sincronizate acceptate

Tabelele următoare prezintă diferențele dintre sincronizarea Enterprise App Store a Entra ID, aplicația Entra ID Wizard pentru Control Hub și implementarea Entra ID SCIM 2.0.

Table 3. What you can synchronize

Obiecte

Introduceți ID-UL SCIM 1.1

Introduceți aplicația Expert ID

Introduceți ID-UL SCIM 2.0

Utilizatori

Da

Da

Da

Grupuri

Nu

Da*DA

Da

Săli

Nu

Da*DA

Nu

Avataruri

Nu

Da*DA

Nu

*—Puteți sincroniza grupurile, sălile și avatarurile în Control Hub numai prin aplicația Entra ID Wizard, prin API-ul Microsoft Graph.

Table 4. Supported user attributes

atribut

Introduceți ID-UL SCIM 1.1

Introduceți aplicația Expert ID

SCIM 2.0

numeUtilizatoruserName

Da

Da

Da

nume afișat

Da

Da

Da

name.familyName

Da

Da

Da

name.givenName

Da

Da

Da

ID extern

Da

Da

Da

titlu

Da

Da

Da

adrese[tip eq "muncă"].țară

Da

Da

Da

adrese[tip eq "muncă"].localitate

Da

Da

Da

adrese[tip eq "work"].streetAddress

Da

Da

Da

adrese[tip eq "work"].regiune

Da

Da

Da

adrese[tip eq "work"].postalCode

Da

Da

Da

phoneNumbers[tip eq "work"].valoare

Da

Da

Da

phoneNumbers[tip eq "mobile"].valoare

Da

Da

Da

phoneNumbers[tip eq "fax"].valoare

Da

Da

Da

manager

Nu

Da

Nu

departament

Nu

Nu

Da

ID angajat

Nu

Nu

Da

A fost util acest articol?
A fost util acest articol?