В этой статье
dropdown icon
Система междоменного управления удостоверениями (SCIM)
    Приложение мастера Entra ID
Добавление Webex из галереи приложений Azure
Назначение групп или пользователей приложению в Entra ID
Авторизуйте Entra ID для синхронизации пользователей с вашей организацией Control Hub
Сопоставьте атрибуты пользователя из Entra ID с Webex
Поддерживаемые синхронизированные объекты
Подготовка устаревшего SCIM с помощью приложения галереи Cisco Webex Entra ID
list-menuВ этой статье
list-menuОтправить обратную связь?

Используйте готовое корпоративное приложение Cisco Webex в Microsoft Entra ID для синхронизации назначенных пользователей с Control Hub с устаревшей интеграцией подготовки SCIM. Этот параметр предназначен для организаций, которые уже используют приложение галереи Cisco Webex.

Система междоменного управления удостоверениями (SCIM)

Для интеграции между пользователями в каталоге и Control Hub используется API системы междоменного управления удостоверениями (SCIM). SCIM является открытым стандартом для автоматизации обмена информацией об удостоверениях пользователей между доменами удостоверения или информационными системами. Система SCIM призвана облегчить управление удостоверениями пользователей в облачных приложениях и службах. SCIM использует стандартизованный API с REST.

Для синхронизации SCIM не требуется локальная инфраструктура или соединители. Эта интеграция обеспечивает синхронизацию списка пользователей при создании, обновлении или удалении пользователя из приложения в Entra ID.

Entra ID не синхронизирует пустые значения. Если значение атрибута установлено как NULL, оно не удаляется и не исправления с значением NULL в Webex. Если это ограничение повлияет на ваших пользователей, обратитесь за поддержкой в Microsoft.

Приложение мастера Entra ID

Используйте приложение мастера Entra ID в Control Hub для упрощения синхронизации пользователей и групп с Webex. Приложение мастера позволяет легко настроить синхронизацию атрибутов, пользователей и групп, а также определить, следует ли синхронизировать аватары пользователя с Webex. См. статью Настройка приложения мастера Entra ID в Control Hub, чтобы узнать больше о преимуществах использования мастера.

Добавление Webex из галереи приложений Azure

Прежде чем настроить в Control Hub автоматическую подготовку пользователей с помощью Entra ID, необходимо добавить Webex из галереи приложений Azure в список управляемых приложений.

В следующей процедуре используется старый протокол SCIM 1.1. Перейдите к разделу SCIM 2.0 подготовка с помощью пользовательского приложения Webex в Entra ID, чтобы просмотреть процедуры настройки нового протокола SCIM 2.0.

Сведения о области действия различных методов синхронизации Entra ID см. в разделе Поддерживаемые синхронизированные объекты.

1

Войдите на портал Azure по адресу https://portal.azure.com с помощью учетных данных администратора.

2

Перейдите к Entra ID для своей организации.

3

Перейти на страницу Enterprise Applications и щелкните Add > Add an application from the gallery.

4

В поле поиска введите Cisco Webex.

5

На панели результатов выберите Cisco Webex, а затем щелкните Add для добавления приложения.

An example of the Add an application screen with the Cisco Webex application highlighted.

Отобразится сообщение о том, что приложение успешно добавлено.

6

Чтобы убедиться, что приложение Webex, добавленное для синхронизации, не отображается на портале пользователя, откройте новое приложение и перейдите в Propertiesи задайте Visible to users?No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Назначение групп или пользователей приложению в Entra ID

Эта процедура позволяет выбрать пользователей для синхронизации с облаком Webex.

Entra ID использует концепцию под названием "назначения" для определения пользователей, которые должны получить доступ к выбранным приложениям. В контексте автоматической подготовки пользователей с Control Hub синхронизируются только пользователи и/или группы пользователей, которые "назначены" приложению в Entra ID.

Используйте приложение мастера Entra ID в Control Hub для синхронизации пользователей в группах Entra ID и отдельных объектов группы. Webex не может синхронизировать отдельные группы вне приложения мастера Entra ID.

Если настройка интеграции осуществляется впервые, рекомендуется назначить одного пользователя в целях тестирования, а затем добавить других пользователей и группы, если тестирование будет выполнено успешно.

1

Откройте приложение Webex на портале Entra ID и перейдите в Users and groups.

2

Щелкнуть Add Assignment.

3

Найдите пользователей или группы, которые необходимо добавить в приложение.

  • Найдите отдельных пользователей, которых необходимо назначить приложению.
  • Найдите группу пользователей, которую необходимо назначить приложению.
4

Щелкнуть Select Учетные записи и щелкните Assign.

Повторите эти действия для всех групп и пользователей, которых необходимо синхронизировать с Webex.

Авторизуйте Entra ID для синхронизации пользователей с вашей организацией Control Hub

Используйте эту процедуру, чтобы настроить подготовку из Entra ID и получить токен носителя для вашей организации. В инструкции описаны необходимые и рекомендуемые административные настройки.

Если в вашей организации установлено, что все пользователи должны иметь проверенный домен, то в будущем синхронизация не позволит создавать пользователей для непроверенных доменов. Большинство веб-сайтов Webex для государственных организаций требуют проверенных доменов.

Прежде чем начать

Получите свой ИД организации в окнах просмотра данных о клиенте в Control Hub. Щелкните название организации в левом нижнем углу и скопируйте Organization ID в текстовый файл. Это значение необходимо вам при вводе URL клиента. В этой статье мы используем это значение в качестве примера: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Войдите на портал Azure и перейдите в раздел > Enterprise applications > All applications.

2

Выбрать Cisco Webex из списка корпоративных приложений.

3

Перейти на страницу Provisioning, а затем измените Provisioning ModeAutomatic.

Экран подготовки Cisco Webex в Entra ID. Щелкните раскрывающееся меню "Режим подготовки", чтобы выбрать "Автоматически".

Приложение Webex содержит некоторые сопоставления по умолчанию между атрибутами пользователя Entra ID и атрибутами пользователя Webex. Этих атрибутов достаточно для создания пользователей, однако можно добавить дополнительные атрибуты, как описано далее в этой статье.

4

Введите команду Tenant URL.

В таблице ниже указан URL-адрес вашего предложения Webex. Replace OrgId своим конкретным значением.

Table 1. Tenant URLs for Webex
Предложение WebexURL-адрес клиента для использования
Webex (по умолчанию) https://api.ciscospark.com/v1/scim/OrgId
Webex for Government https://api-usgov.webex.com/v1/scim/OrgId

Например, URL-адрес клиента может выглядеть так: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Чтобы получить значение токена носителя для параметра только из приведенных ниже вариантов Secret Token:

  • Автоматически создавать новый токен в Control Hub.

    В Control Hub перейдите к Apps > Service apps, выберите приложение и щелкните Get a token > Authorize to get token.

  • Создайте новый токен вручную с помощью следующих действий.

  1. Скопируйте приведенный ниже URL-адрес и запустите его во вкладке браузера, открытой в режиме инкогнито. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Указанный выше URL-адрес относится к брокеру удостоверений Webex по умолчанию. Если вы используете Webex для правительства, воспользуйтесь следующим URL для получения токена носитера:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Важно использовать браузер в режиме инкогнито, чтобы убедиться, что вход выполняется с помощью правильных учетных данных администратора. Если вы уже вписались в качестве менее привилегированного пользователя, который не может создавать пользователей, то возвращенный токен носитера не сможет создавать пользователей.

  2. На открывшейся странице входа в Webex войдите в систему, используя учетную запись администратора с полными правами для вашей организации.

    Откроется страница ошибки с сообщением о том, что веб-сайт недоступен, но это нормально.

    URL страницы ошибки содержит созданный токен носитера. Этот токен действителен в течение 365 дн. (после чего срок его действия истекает).

    Пример URL страницы ошибки с выделением созданного токена носителя. Скопируйте значение токена носителя, найденное в интервале от "access_token=" до "&token_type=Bearer".

  3. Из URL-адреса, указанного в адресной строке браузера, скопируйте значение токена носителя, которое размещено между access_token= и &token_type=Bearer.

    Например, для этого URL-адреса выделено значение токена: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Рекомендуется сохранить это значение в текстовом файле в качестве записи маркера, если URL больше не доступен.

6

Вернуться на портал и вставить значение токена в Secret Token.

7

Щелкнуть Test Connection чтобы убедиться, что Entra ID распознает организацию и токен.

Успешный результат указывает на то, что учетные записи имеют права на активацию подготовки пользователя.

8

Введите Notification Email и установите флажок, чтобы получать сообщения электронной почты при возникновении ошибок подготовки.

9

Щелкнуть Save.

На этом этапе вы успешно авторизовали Entra ID для подготовки и синхронизации пользователей Webex и выполнили шаги для настройки синхронизации.

Дальнейшие действия

Чтобы сопоставить больше атрибутов пользователя Entra ID с атрибутами Webex, перейдите к следующему разделу.

Информацию о внесении изменений в синхронизированную организацию см. в статье справки Управление синхронизированными пользователями Entra ID.

Сопоставьте атрибуты пользователя из Entra ID с Webex

Выполните эту процедуру, чтобы сопоставить дополнительные атрибуты пользователя из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователя.

Параметр Entra ID к сопоставлению Webex синхронизирует не все сведения о пользователе. Некоторые аспекты данных пользователя не синхронизированы.

  • Аватары

  • Комнат:

  • Атрибуты не указаны в таблице ниже

Рекомендуется не изменять сопоставления атрибутов по умолчанию, если в этом нет острой необходимости. Значение, которое сопоставляется в качестве имени пользователя, особенно важно. В качестве имени пользователя Webex использует его адрес электронной почты. По умолчанию мы сопоставляем userPrincipalName (UPN) в Azure AD для адреса электронной почты (имя пользователя) в Control Hub.

При userPrincipalName не сопоставляется с адресом электронной почты в Control Hub. Пользователи подготовлены в Control Hub как новые пользователи вместо сопоставления существующих пользователей. Чтобы использовать другой атрибут пользователя Azure в формате адреса электронной почты вместо UPN, необходимо изменить сопоставление по умолчанию в Entra ID со ссылкой userPrincipalName соответствующему атрибуту пользователя Entra ID.

Прежде чем начать

Вы добавили и настроили приложение Cisco Webex в Entra ID, а также протестировали подключение.

Изменить сопоставления атрибутов пользователя можно до или после начала синхронизации пользователей.

1

Войдите на портал Azure и перейдите в раздел Enterprise applications > All applications..

2

Откройте приложение Webex, которое вы добавили или создали в галерее приложений.

Щелкните здесь для получения дополнительной информации о различиях между предварительно созданным приложением Cisco Webex или пользовательским приложением SCIM 2.0.
3

Перейти на страницу Provisioning > Mappings и щелкните Provision Entra ID Users.

4

Проверьте Show advanced options установите флажок и щелкните Edit attribute list.

5

Выберите атрибуты Webex, которые необходимо заполнить из атрибутов пользователя Entra ID.

6

Щелкнуть Save > Yes для подтверждения.

Откроется страница сопоставления атрибутов, на которой можно сопоставить атрибуты пользователя Entra ID с выбранными вами атрибутами пользователя Webex.

7

В нижней части страницы щелкните Add new mapping.

8

Выбрать Direct сопоставление. Описание Source attribute (атрибут Entra) и Target attribute (атрибут Webex), а затем щелкните OK.

Table 2. Entra ID to Webex Mappings

Атрибут Entra ID (источник)

Атрибут пользователя Webex (целевой объект)

Атрибуты, заполняемые по умолчанию

userPrincipalName

имя пользователя

Switch([IsSoftd], , "False", "True", "True", "False")

active

displayName

displayName

surname

name.familyName

givenname.

name.givenName

objectId

externalId

Дополнительные доступные атрибуты

jobTitle

обращение;

usageLocation

addresses[type eq "work"].country

city

addresses[type eq "work"].locality

streetAddress

addresses[type eq "work"].streetAddress

state

addresses[type eq "work"].region

postalCode

addresses[type eq "work"].postalCode

TelephoneNumber

phoneNumbers[type eq "work"].value

мобильный

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

идентификатор работника

urn:ietf:params:scim:schemas:extension:enterprise:2.0:пользователь

отдел

urn:ietf:params:scim:schemas:extension:enterprise:2.0:пользователь

manager;

urn:ietf:params:scim:schemas:extension:enterprise:2.0:пользователь

9

Повторите предыдущие два шага, пока не будут добавлены или изменены все необходимые сопоставления, затем щелкните Save и Yes для подтверждения новых сопоставлений.

Можно Restore default mappings если вы хотите начать заново.

Сопоставление закончено. Пользователи Webex будут созданы или обновлены при следующей синхронизации.

Поддерживаемые синхронизированные объекты

В таблицах ниже показаны различия между синхронизацией корпоративного магазина приложений Entra ID, приложением мастера Entra ID для Control Hub и Entra ID SCIM 2.0.

Table 3. What you can synchronize

Объекты

Введите идентификатор SCIM 1.1

Приложение мастера Entra ID

Введите идентификатор SCIM 2.0

Пользователи

Да

Да

Да

Группы

Нет

Да*

Да

Комнат:

Нет

Да*

Нет

Аватары

Нет

Да*

Нет

* Можно синхронизировать группы, комнаты и аватары с Control Hub только с помощью приложения мастера Entra ID с помощью API Microsoft Graph.

Table 4. Supported user attributes

Атрибут

Введите идентификатор SCIM 1.1

Приложение мастера Entra ID

SCIM 2.0

имя пользователя

Да

Да

Да

displayName

Да

Да

Да

name.familyName

Да

Да

Да

name.givenName

Да

Да

Да

внешний идентификатор

Да

Да

Да

обращение;

Да

Да

Да

addresses[type eq "work"].country

Да

Да

Да

addresses[type eq "work"].locality

Да

Да

Да

addresses[type eq "work"].streetAddress

Да

Да

Да

addresses[type eq "work"].region

Да

Да

Да

addresses[type eq "work"].postalCode

Да

Да

Да

phoneNumbers[type eq "work"].value

Да

Да

Да

phoneNumbers[type eq "mobile"].value

Да

Да

Да

phoneNumbers[type eq "fax"].value

Да

Да

Да

manager;

Нет

Да

Нет

отдел

Нет

Нет

Да

идентификатор сотрудника

Нет

Нет

Да

Была ли статья полезной?
Была ли статья полезной?