În acest articol
Sistem de gestionare a identităților pe mai multe domenii (SCIM)
Caracteristici acceptate
Adăugați Webex la Okta
Configurați Okta pentru sincronizarea utilizatorilor și a grupului
Sincronizați utilizatorii Okta în Control Hub
list-menuÎn acest articol
list-menuFeedback?

Puteți adăuga Webex la rețeaua de integrare Okta și apoi sincronizați utilizatorii din director în organizația dvs. gestionată în Control Hub. Nu sunt necesare infrastructuri sau conectori locali. Această integrare păstrează lista de utilizatori sincronizată ori de câte ori un utilizator este creat, actualizat sau eliminat din aplicație în Okta.

Sistem de gestionare a identităților pe mai multe domenii (SCIM)

Integrarea dintre utilizatori în director și Control Hub utilizează API-ul System for Cross-Domain Identity Management (SCIM 2.0). SCIM 2.0 este un standard deschis pentru automatizarea schimbului de informații despre identitatea utilizatorului între domenii de identitate sau sisteme IT. SCIM 2.0 este conceput pentru a facilita gestionarea identităților utilizatorilor în aplicații și servicii bazate pe cloud. SCIM 2.0 utilizează un API standardizat prin REST.

Dacă organizația dvs. utilizează deja Directory Connector pentru a sincroniza utilizatorii, nu puteți sincroniza utilizatorii din Okta.

Integrarea Okta acceptă următoarele atribute User:

  • Nume utilizator
  • activ
  • Nume.GivenName
  • Nume.FamilyName
  • Denumire.middleName
  • Name.honorificPrefix
  • Name.HonorificSufix
  • Nume afișat
  • Poreclă
  • e-mailuri [tastați eq „work"]
  • ProfilEURL
  • titlu
  • Limba preferată
  • local
  • fusul orar
  • ID-ul extern
  • Numere de telefon [tip eq „work"]
  • Numere de telefon [tip eq „mobil"]
  • adrese [tip eq „work"]
  • Număr de angajaţi
  • Centrul de costuri
  • organizație
  • diviziune
  • departament

Atributele PreferredLangu age și locale trebuie formatate ca un șir separat de subscor format dintr-un cod de limbă ISO 639-1 și un cod de țară ISO 3166-1 alpha-2. De exemplu, en_US sau fr_FR.

Integrarea Okta acceptă, de asemenea, următoarele atribute de grup:

  • Nume afișat
  • membri

Caracteristici acceptate

Această integrare acceptă următoarele caracteristici de sincronizare utilizator și grup în Okta:

  • Creați utilizatori —Creează sau leagă un utilizator în aplicația Webex atunci când atribuiți aplicația unui utilizator în Okta.

  • Actualizați atributele utilizatorului — Okta actualizează atributele unui utilizator în aplicația Webex atunci când aplicația este atribuită. Modificările viitoare ale atributelor făcute profilului de utilizator Okta suprascriu automat valoarea atributului corespunzător în norul Webex.

  • Dezactivați utilizatorii — Dezactivează contul de aplicație Webex al unui utilizator atunci când acesta nu este atribuit în Okta sau contul său Okta este dezactivat. Conturile pot fi reactivate dacă reasignați aplicația unui utilizator în Okta.

  • Creare grupuri —Creează sau leagă un grup atunci când atribuiți un grup în Okta.

  • Actualizare atribute de grup —Okta actualizează atributele unui grup atunci când grupul este atribuit. Modificările viitoare ale atributelor făcute profilului grupului Okta suprascriu automat valoarea atributului corespunzător în Control Hub.
  • Ștergeți grupurile — Ștergeți contul unui grup din Control Hub atunci când acesta nu este atribuit în Okta sau contul grupului Okta este șters.

Adăugați Webex la Okta

Înainte de a configura Control Hub pentru furnizarea automată a utilizatorilor cu Okta, trebuie să adăugați Webex din galeria de aplicații Okta la lista de aplicații gestionate. De asemenea, trebuie să alegeți o metodă de autentificare. În prezent, serviciile Webex din Control Hub acceptă numai SSO federate cu Okta.

Înainte de a începe

  • Okta necesită să aveți un chiriaș Okta valid și o licență curentă cu platforma lor. De asemenea, trebuie să aveți un abonament plătit curent și o organizație Webex.

  • În organizația dvs. Webex, trebuie să configurați șabloanele de atribuire automată a licen țelor, altfel utilizatorii nou sincronizați din Control nu vor primi licențe pentru serviciile Webex.

  • Configurați integrarea Okta SSO înainte de a configura furnizarea de utilizatori.

1

Conectați-vă la Tenantul Okta (example.okta.com, unde exempl ul este numele companiei sau organizației dvs.) ca administrator, accesați Aplicații, apoi faceți clic pe Ră sfoiți catalogul de aplicații.

2

Căutați Cisco WebexIdentity SCIM 2.0 și adăugați aplicația chiriașului dvs.

Dacă ați integrat deja Okta SSO în organizația dvs. Control Hub, puteți sări peste pașii de mai sus și pur și simplu redeschideți Cisco Webex intrarea în lista de aplicații Okta.

3

Într-o filă separată a browserului, accesați vizualizarea client din https://admin.webex.com, faceți clic pe numele organizației, apoi, lângă Informații despre companie, copiați ID-ul organizației.

Înregistrați ID-ul organizației (copiați și lipiți într-un fișier text). Veți utiliza ID-ul pentru următoarea procedură.

Configurați Okta pentru sincronizarea utilizatorilor și a grupului

Înainte de a începe

Asigurați-vă că ați păstrat ID-ul organizației din procedura anterioară.

Asigurați-vă că aveți rolul de administrator complet client atunci când creați jetoane purtătoare pentru clienții dvs.

1

În Okta Tenant, accesați Provision ing> Configurați integrarea API și bifați Activați integrarea API.

2

Introduceți valoarea ID-ului în câmpul ID organizație.

3

Copiați una dintre următoarele adrese URL în câmpul URL de bază:

  • Pentru organizațiile de întreprindere copie, https://webexapis.com/identity/scim/{organizationID}/v2

    Înlocuiți {organizationId} din adresa URL cu ID-ul organizației.

  • Pentru Webex pentru organizațiile guvernamentale copie, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Înlocuiți {organizationId} din adresa URL cu ID-ul organizației.

4

Ef ectuați doar una dintre următoarele acțiuni pentru a obține valoarea jetonului purtător pentru jetonul secret:

  • Generați automat un nou token din Control Hub.

    În Control Hub, accesați Aplicații > Aplicații de serviciu, selectați aplicația și faceți clic pe Ob țineți un jeton > Autorizați pentru a obține jetonul.

  • Generați manual un nou token cu următorii pași:

  1. Copiați următoarea adresă URL și rulați-o într-o filă a browserului incognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Adresa URL de mai sus se aplică brokerului implicit de identificare Webex. Dacă utilizați Webex pentru guvern, utilizați următoarea adresă URL pentru a obține simbolul purtătorului:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Un browser incognito este important pentru a vă asigura că vă conectați cu acreditările corecte de administrator . Dacă sunteți deja conectat ca utilizator mai puțin privilegiat care nu poate crea utilizatori, simbolul purtător pe care îl returnați nu poate crea utilizatori.

  2. Din pagina de conectare Webex care apare, conectați-vă cu un cont de administrator complet pentru organizația dvs.

    Apare o pagină de eroare care spune că site-ul nu poate fi accesat, dar acest lucru este normal.

    Adresa URL a paginii de eroare include jetonul purtător generat. Acest token este valabil 365 de zile (după care expiră).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Din adresa URL din bara de adrese a browserului, copiați valoarea jetonului purtător între access_token= și &token_ type=purtător.

    De exemplu, această adresă URL are valoarea jetonului evidențiată: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=bearer&expires_in=3887999&state=this-trebud-bea-a-random-string-for-security-purpose.

    Vă recomandăm să salvați această valoare într-un fișier text ca înregistrare a jetonului în cazul în care adresa URL nu mai este disponibilă.

5

Reveniți la Okta, inserați jetonul purtător în câmpul Token API și faceți clic pe Testați acreditările API.

Apare un mesaj care spune că Webex a fost verificat cu succes.

6

Faceți clic pe Sal vare.

7

Accesați A provizionare > Setări > În aplicație.

8

Selectați Creare utilizatori, Actualizați atributele utilizatorului, Dezactivați utilizatorii și faceți clic pe Salvare.

9

Faceţi clic pe Atri buţii > Atribuire şi alegeţi una dintre următoarele:

  • Atribuiți persoanelor dacă doriți să atribuiți Webex utilizatorilor individuali.
  • Atribuiți gru purilor dacă doriți să atribuiți Webex mai multor utilizatori dintr-un grup.
10

Dacă ați configurat integrarea SSO, faceți clic pe Atribuire lângă fiecare utilizator sau grup pe care doriți să îl atribuiți aplicației, apoi faceți clic pe Terminat.

Utilizatorii pe care i-ați ales sunt sincronizați în cloud și apar în Control Hub sub Utilizatori. De fiecare dată când mutați, adăugați, modificați sau ștergeți utilizatori în Okta, Control Hub preia modificările.

Dacă nu ați activat atribuirea automată a șabloanelor de licență, utilizatorii sunt sincronizați cu Control Hub fără atribuiri de licențe. Pentru a reduce cheltuielile administrative, vă recomandăm să activați un șablon de licență de atribuire automată înainte de a sincroniza utilizatorii Okta în Control Hub.

11

Faceţi clic pe Grupuri push, selec taţi Căutare grupuri după nume sau Căutare grupuri după regulă şi faceţi clic pe Salvare.

Grupurile pe care le alegeți sunt sincronizate în cloud și apar în Control Hub sub Grupuri. Orice modificări aduse grupurilor din Okta apar în Control Hub.

A fost util acest articol?
A fost util acest articol?