- Главная
- /
- Статья
Используйте готовое корпоративное приложение Cisco Webex в Microsoft Entra ID для синхронизации назначенных пользователей с Control Hub с устаревшей интеграцией подготовки SCIM. Этот параметр предназначен для организаций, которые уже используют приложение галереи Cisco Webex.
Система междоменного управления удостоверениями (SCIM)
Для интеграции между пользователями в каталоге и Control Hub используется API системы междоменного управления удостоверениями (SCIM). SCIM является открытым стандартом для автоматизации обмена информацией об удостоверениях пользователей между доменами удостоверения или информационными системами. Система SCIM призвана облегчить управление удостоверениями пользователей в облачных приложениях и службах. SCIM использует стандартизованный API с REST.
Для синхронизации SCIM не требуется локальная инфраструктура или соединители. Эта интеграция обеспечивает синхронизацию списка пользователей при создании, обновлении или удалении пользователя из приложения в Entra ID.
Entra ID не синхронизирует пустые значения. Если значение атрибута установлено как NULL, оно не удаляется и не исправления с значением NULL в Webex. Если это ограничение повлияет на ваших пользователей, обратитесь за поддержкой в Microsoft.
Приложение мастера Entra ID
Используйте приложение мастера Entra ID в Control Hub для упрощения синхронизации пользователей и групп с Webex. Приложение мастера позволяет легко настроить синхронизацию атрибутов, пользователей и групп, а также определить, следует ли синхронизировать аватары пользователя с Webex. См. статью Настройка приложения мастера Entra ID в Control Hub, чтобы узнать больше о преимуществах использования мастера.
Добавление Webex из галереи приложений Azure
Прежде чем настроить в Control Hub автоматическую подготовку пользователей с помощью Entra ID, необходимо добавить Webex из галереи приложений Azure в список управляемых приложений.
В следующей процедуре используется старый протокол SCIM 1.1. Перейдите к разделу SCIM 2.0 подготовка с помощью пользовательского приложения Webex в Entra ID, чтобы просмотреть процедуры настройки нового протокола SCIM 2.0.
Сведения о области действия различных методов синхронизации Entra ID см. в разделе Поддерживаемые синхронизированные объекты.
| 1 |
Войдите на портал Azure по адресу https://portal.azure.com с помощью учетных данных администратора. |
| 2 |
Перейдите к Entra ID для своей организации. |
| 3 |
Перейти на страницу Enterprise Applications и щелкните . |
| 4 |
В поле поиска введите Cisco Webex. |
| 5 |
На панели результатов выберите Cisco Webex, а затем щелкните Add для добавления приложения.
Отобразится сообщение о том, что приложение успешно добавлено. |
| 6 |
Чтобы убедиться, что приложение Webex, добавленное для синхронизации, не отображается на портале пользователя, откройте новое приложение и перейдите в Propertiesи задайте Visible to users? – No.
|
Назначение групп или пользователей приложению в Entra ID
Эта процедура позволяет выбрать пользователей для синхронизации с облаком Webex.
Entra ID использует концепцию под названием "назначения" для определения пользователей, которые должны получить доступ к выбранным приложениям. В контексте автоматической подготовки пользователей с Control Hub синхронизируются только пользователи и/или группы пользователей, которые "назначены" приложению в Entra ID.
Используйте приложение мастера Entra ID в Control Hub для синхронизации пользователей в группах Entra ID и отдельных объектов группы. Webex не может синхронизировать отдельные группы вне приложения мастера Entra ID.
Если настройка интеграции осуществляется впервые, рекомендуется назначить одного пользователя в целях тестирования, а затем добавить других пользователей и группы, если тестирование будет выполнено успешно.
| 1 |
Откройте приложение Webex на портале Entra ID и перейдите в Users and groups. |
| 2 |
Щелкнуть Add Assignment. |
| 3 |
Найдите пользователей или группы, которые необходимо добавить в приложение.
|
| 4 |
Щелкнуть Select Учетные записи и щелкните Assign. Повторите эти действия для всех групп и пользователей, которых необходимо синхронизировать с Webex. |
Авторизуйте Entra ID для синхронизации пользователей с вашей организацией Control Hub
Используйте эту процедуру, чтобы настроить подготовку из Entra ID и получить токен носителя для вашей организации. В инструкции описаны необходимые и рекомендуемые административные настройки.
Если в вашей организации установлено, что все пользователи должны иметь проверенный домен, то в будущем синхронизация не позволит создавать пользователей для непроверенных доменов. Большинство веб-сайтов Webex для государственных организаций требуют проверенных доменов.
Прежде чем начать
Получите свой ИД организации в окнах просмотра данных о клиенте в Control Hub. Щелкните название организации в левом нижнем углу и скопируйте Organization ID в текстовый файл. Это значение необходимо вам при вводе URL клиента. В этой статье мы используем это значение в качестве примера: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Войдите на портал Azure и перейдите в раздел | ||||||
| 2 |
Выбрать Cisco Webex из списка корпоративных приложений. | ||||||
| 3 |
Перейти на страницу Provisioning, а затем измените Provisioning Mode – Automatic.
Приложение Webex содержит некоторые сопоставления по умолчанию между атрибутами пользователя Entra ID и атрибутами пользователя Webex. Этих атрибутов достаточно для создания пользователей, однако можно добавить дополнительные атрибуты, как описано далее в этой статье. | ||||||
| 4 |
Введите команду Tenant URL. В таблице ниже указан URL-адрес вашего предложения Webex. Replace
Например, URL-адрес клиента может выглядеть так:
| ||||||
| 5 |
Чтобы получить значение токена носителя для параметра только из приведенных ниже вариантов Secret Token:
| ||||||
| 6 |
Вернуться на портал и вставить значение токена в Secret Token. | ||||||
| 7 |
Щелкнуть Test Connection чтобы убедиться, что Entra ID распознает организацию и токен. Успешный результат указывает на то, что учетные записи имеют права на активацию подготовки пользователя. | ||||||
| 8 |
Введите Notification Email и установите флажок, чтобы получать сообщения электронной почты при возникновении ошибок подготовки. | ||||||
| 9 |
Щелкнуть Save. |
Дальнейшие действия
Информацию о внесении изменений в синхронизированную организацию см. в статье справки Управление синхронизированными пользователями Entra ID.
Сопоставьте атрибуты пользователя из Entra ID с Webex
Выполните эту процедуру, чтобы сопоставить дополнительные атрибуты пользователя из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователя.
Параметр Entra ID к сопоставлению Webex синхронизирует не все сведения о пользователе. Некоторые аспекты данных пользователя не синхронизированы.
-
Аватары
-
Комнат:
-
Атрибуты не указаны в таблице ниже
Рекомендуется не изменять сопоставления атрибутов по умолчанию, если в этом нет острой необходимости. Значение, которое сопоставляется в качестве имени пользователя, особенно важно. В качестве имени пользователя Webex использует его адрес электронной почты. По умолчанию мы сопоставляем userPrincipalName (UPN) в Azure AD для адреса электронной почты (имя пользователя) в Control Hub.
При userPrincipalName не сопоставляется с адресом электронной почты в Control Hub. Пользователи подготовлены в Control Hub как новые пользователи вместо сопоставления существующих пользователей. Чтобы использовать другой атрибут пользователя Azure в формате адреса электронной почты вместо UPN, необходимо изменить сопоставление по умолчанию в Entra ID со ссылкой userPrincipalName соответствующему атрибуту пользователя Entra ID.
Прежде чем начать
Вы добавили и настроили приложение Cisco Webex в Entra ID, а также протестировали подключение.
Изменить сопоставления атрибутов пользователя можно до или после начала синхронизации пользователей.
| 1 |
Войдите на портал Azure и перейдите в раздел .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Откройте приложение Webex, которое вы добавили или создали в галерее приложений. Щелкните здесь для получения дополнительной информации о различиях между предварительно созданным приложением Cisco Webex или пользовательским приложением SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Перейти на страницу и щелкните Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Проверьте Show advanced options установите флажок и щелкните Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Выберите атрибуты Webex, которые необходимо заполнить из атрибутов пользователя Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Щелкнуть для подтверждения. Откроется страница сопоставления атрибутов, на которой можно сопоставить атрибуты пользователя Entra ID с выбранными вами атрибутами пользователя Webex. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
В нижней части страницы щелкните Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Выбрать Direct сопоставление. Описание Source attribute (атрибут Entra) и Target attribute (атрибут Webex), а затем щелкните OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Повторите предыдущие два шага, пока не будут добавлены или изменены все необходимые сопоставления, затем щелкните Save и Yes для подтверждения новых сопоставлений. Можно Restore default mappings если вы хотите начать заново. | ||||||||||||||||||||||||||||||||||||||||||
Сопоставление закончено. Пользователи Webex будут созданы или обновлены при следующей синхронизации.
Поддерживаемые синхронизированные объекты
В таблицах ниже показаны различия между синхронизацией корпоративного магазина приложений Entra ID, приложением мастера Entra ID для Control Hub и Entra ID SCIM 2.0.
|
Объекты |
Введите идентификатор SCIM 1.1 |
Приложение мастера Entra ID |
Введите идентификатор SCIM 2.0 |
|---|---|---|---|
|
Пользователи |
Да |
Да |
Да |
|
Группы |
Нет |
Да* |
Да |
|
Комнат: |
Нет |
Да* |
Нет |
|
Аватары |
Нет |
Да* |
Нет |
* Можно синхронизировать группы, комнаты и аватары с Control Hub только с помощью приложения мастера Entra ID с помощью API Microsoft Graph.
|
Атрибут |
Введите идентификатор SCIM 1.1 |
Приложение мастера Entra ID |
SCIM 2.0 |
|---|---|---|---|
|
имя пользователя |
Да |
Да |
Да |
|
displayName |
Да |
Да |
Да |
|
name.familyName |
Да |
Да |
Да |
|
name.givenName |
Да |
Да |
Да |
|
внешний идентификатор |
Да |
Да |
Да |
|
обращение; |
Да |
Да |
Да |
|
addresses[type eq "work"].country |
Да |
Да |
Да |
|
addresses[type eq "work"].locality |
Да |
Да |
Да |
|
addresses[type eq "work"].streetAddress |
Да |
Да |
Да |
|
addresses[type eq "work"].region |
Да |
Да |
Да |
|
addresses[type eq "work"].postalCode |
Да |
Да |
Да |
|
phoneNumbers[type eq "work"].value |
Да |
Да |
Да |
|
phoneNumbers[type eq "mobile"].value |
Да |
Да |
Да |
|
phoneNumbers[type eq "fax"].value |
Да |
Да |
Да |
|
manager; |
Нет |
Да |
Нет |
|
отдел |
Нет |
Нет |
Да |
|
идентификатор сотрудника |
Нет |
Нет |
Да |