В этой статье
Преимущества гибридного календаря
Обработка данных
Поддержка клиентов Microsoft 365
dropdown icon
Аутентификация и авторизация при развертывании
    Процесс аутентификации корпоративных приложений
    Процесс аутентификации приложения
Служба календаря гибридного типа на портале Microsoft Azure
Ограничение области действия приложений определенными почтовыми ящиками
Подготовка календаря гибридного года с операциями API

Справочник по гибридному календарному сервису с интеграцией с Microsoft 365

list-menuВ этой статье
list-menuОтправить обратную связь?

Вам не нужно пропускать встречи из-за того, что они были запланированы в другом приложении. Вы можете использовать гибридный календарь, чтобы обеспечить пользователям и переговорным комнатам широкие возможности для совместной работы между Webex Meetings и Webex App с Microsoft 365.

Преимущества гибридного календаря

В настоящий момент интеграция обеспечивает следующие важные функции.

  1. Предоставьте конечным пользователям возможность планировать совместные встречи с помощью любого календаря, подключенного к Microsoft 365, без необходимости установки плагинов или расширений. Введите ключевое слово в поле Местоположение (например, @webex или @meet) или укажите URI видеоадреса или адрес встречи в тексте сообщения.

  2. Отображение списка совещаний в приложении Webex пользователей: на настольном ПК, мобильном устройстве или стационарных терминальных устройствах.

  3. Всплывающее уведомление с кнопкой для присоединения, также известное как функция "Одно нажатие кнопки" (OBTP).

  4. Обновите статус присутствия пользователя в приложении Webex, если пользователь настроил автоматические ответы в Microsoft 365 (иногда это называется статусом "вне офиса").

В этой статье представлен обзор того, как облачная служба Hybrid Calendar Service интегрирует облако Microsoft 365 с облаком Webex для предоставления этих функций.

Аналогичные обзоры интеграций службы календаря гибридного типа см. в следующих статьях.

Актуальную информацию о функциях и развертывании см. в https:/​/​www.cisco.com/​go/​hybrid-services-calendar.

Обработка данных

Гибридный календарь получает информацию о встречах из календарной системы и использует ее следующим образом:

  • Проверяет место проведения и состав участников встречи на наличие URI и URL-адресов для присоединения к встрече.
  • Заголовок приглашения должен совпадать с названием встречи.
  • Время начала и окончания для отображения времени встречи в списке встреч в приложении Webex и на некоторых устройствах.
  • Приглашенные лица должны заполнить список участников в списке собраний.
  • Приглашенным отправить кнопку «Присоединиться», когда придет время присоединиться.
  • Приглашающий на встречу должен заполнить повестку дня совещания Webex.

Сервис отправляет зашифрованные данные в облако Webex (и хранит данные в зашифрованном виде), чтобы предоставить список встреч и кнопку «Присоединиться».

Данный сервис не хранит и не передает незашифрованные данные. Конфиденциальные данные, такие как описание встречи, состав участников и адреса электронной почты приглашенных, всегда шифруются при хранении и передаче.

Сервис «Гибридный календарь» сохраняет данные о встречах в течение ограниченного времени. Сохраненные данные охватывают встречи, состоявшиеся за период с 7 дней назад по 31 день в будущем.

Для шифрования данных гибридный календарь использует ту же облачную службу шифрования Webex, что и приложение Webex. Таким образом, облачный сервер управления ключами (KMS) обеспечивает управление ключами. Если вы решите развернуть гибридную систему защиты данных, управление ключами будет осуществляться с помощью вашей собственной локальной системы управления ключами (KMS). (Более подробную информацию см. в документе Webex App Security Paper.)

Поддержка клиентов Microsoft 365

Ниже приведены рекомендации для клиента Microsoft 365.

  • Коммерческая версия Webex поддерживает только глобальную версию Microsoft 365. (Webex не поддерживает экземпляры USGovDoD, USGovGCCHigh, Китая и Германии.)
  • Webex for Government поддерживает глобальную версию Microsoft 365 через арендатора в GCC и экземпляр USGovGCCHigh. (Webex for Government не поддерживает экземпляры для правительства США, Министерства обороны, Китая и Германии.)

  • Microsoft 365 включает в себя возможности работы с несколькими географическими регионами, позволяющие вашим клиентам хранить данные в выбранном географическом регионе. Однако Webex хранит данные в соответствии со своими собственными правилами размещения данных, основанными на стране, указанной для организации-заказчика. Подробности см. в https://www.cisco.com/go/webex-teams-locality.

Аутентификация и авторизация при развертывании

Для доступа к календарям пользователя в организации службой календаря гибридного типа используется авторизация Microsoft Graph.

Существует два варианта предоставления Hybrid Calendar разрешения на доступ к календарю пользователя.

В корпоративных средах глобальный администратор клиента Microsoft 365 предоставляет разрешения на использование гибридного календаря всем пользователям в организации. Этот метод является исключительным для корпоративных клиентов.

Второй вариант — разрешить пользователям самостоятельно авторизовать гибридный календарь, используя Подключение календаря Microsoft 365. Для использования функции "Подключите свой календарь" требуется периодическая повторная авторизация пользователя. Этот метод доступен для всех типов пользователей.

Процесс аутентификации корпоративных приложений

Службе календаря гибридного типа при подготовке предоставляются следующие обязательные полномочия.

Полномочие

Использование

Доступ к календарям во всех почтовых ящиках на уровне чтения и записи.

  • Изменение текста совещания в соответствии со сведениями о присоединении.

Вход в систему и чтение данных профиля пользователя.

  • Требуется для других описанных полномочий. В Hybrid Calendar это напрямую не используется.

Доступ к настройкам почтовых ящиков всех пользователей на уровне чтения и записи.

  • Определения языка пользователя для целей локализации.

  • Чтение состояния отсутствия на рабочем месте.

  • Установить статус "нет на рабочем месте" (зарезервировано для использования в будущем).

Чтение доменов.

  • Используется для эффективной переадресации пользователей в соответствующий клиент Microsoft 365.

Прочитать настройки RBAC для каталога

Чтобы определить, является ли этот пользователь глобальным администратором в запрашиваемом клиенте.

Только администраторы с особым доступом могут выполнить настройку службы календаря гибридного типа для организации клиента в Cisco Webex Control Hub. Для процесса предоставления доступа требуется аутентификация администратора и согласие глобального администратора для того клиента Microsoft 365, к которому принадлежат ваши пользователи.

Процесс включает следующие высокоуровневые действия.

  1. Администратор организации входит в Control Hub и запускает настройку гибридного календаря с использованием Microsoft 365.

    Гибридный календарь перенаправляет браузер в облако Microsoft 365 для аутентификации и подтверждения согласия.

  2. Microsoft 365 предлагает администратору войти в систему Microsoft 365. Администратор входит в систему под учетной записью глобального администратора.

    Администратор должен дать согласие на проверку Webex, подтверждающую, что он является глобальным администратором в данном клиенте.

    Webex выполняет эту проверку совместно с Microsoft 365. В случае успеха Webex запрашивает разрешения на использование календаря.

  3. Microsoft 365 предлагает администратору войти в систему Microsoft 365. Администратор входит в систему под учетной записью глобального администратора.

    Администратор должен дать согласие на доступ Webex к данным календаря. Календарный сервис выдает запрос на ввод данных тестовой учетной записи электронной почты.

  4. Администратор вводит тестовый адрес электронной почты, и Webex пытается создать событие в календаре тестовой учетной записи.

    В зависимости от результатов тестирования будет получено сообщение об успешном обновлении или ошибке.

Диаграмма последовательности процесса предоставления ресурсов предприятия

Процесс аутентификации приложения

Службе календаря гибридного типа при подготовке предоставляются следующие обязательные полномочия.

Полномочие

Использование

Просмотр и написание календарей.

  • Изменение текста совещания в соответствии со сведениями о присоединении.

Автономный доступ.

  • Предоставляет Webex токен обновления, который ограничивает количество запросов на повторную авторизацию для конечных пользователей до 30 дней в неделю.

Доступ к настройкам почтовых ящиков всех пользователей на уровне чтения и записи.

  • Определения языка пользователя для целей локализации.

  • Чтение состояния отсутствия на рабочем месте.

  • Установить статус "нет на рабочем месте" (зарезервировано для использования в будущем).

Вход в систему и чтение данных профиля пользователя.

  • Требуется для других описанных полномочий. В гибридном календаре он напрямую не используется.

Служба календаря гибридного типа на портале Microsoft Azure

После авторизации службы Webex Calendar для доступа к вашему корпоративному клиенту Microsoft 365, центр администрирования Microsoft Azure Active Directory отобразит эту службу в списке корпоративных приложений.

Щелкните имя службы Cisco Webex Connect Your Calendar и откройте страницу Разрешения, чтобы увидеть разрешения, которые вы предоставили службе.

Ограничение области действия приложений определенными почтовыми ящиками

В ходе настройки службы календаря гибридного доступа запрашивается авторизация для всей организации. Microsoft Azure позволяет ограничить область действия определенными почтовыми ящиками до или после соответствующей подготовки.

Чтобы ограничить область действия, воспользуйтесь документацией Microsoft. Например, шаги для ограничения области действия перед подготовкой службы календаря гибридного типа см. в документе .https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access

Подготовка календаря гибридного года с операциями API

Гибридный календарь использует API Microsoft Graph для доступа к событиям календаря Microsoft 365. Этот API поддерживает широкий спектр операций с Microsoft 365. Однако в календаре гибридного доступа используется только часть команд, которые имеют отношение к использованию календаря.

Таблица 1. Операции, которые в настоящее время используются в календаре гибридного

Операция Graph

Использование

ПОЧТА /users/{id | userPrincipalName}/calendar/events

Добавление event-совещания или совещания в календарь пользователя.

ПОЛУЧАТЬ /users/{id | userPrincipalName}/events/{id}

Получение сведений об одном событии в календаре пользователя.

ПОЛУЧАТЬ /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime} & endDateTime={end_datetime}

Получение повторений серии повторяющего совещания за определенный период времени.

ПОЛУЧАТЬ /users/{id | userPrincipalName}/calendar/events

Получение сведений о событиях в папке календаря пользователя.

POST /subscriptions

Подписка на уведомления об изменениях в календаре пользователя.

ПОЛУЧАТЬ /users/{id|userPrincipalName}/mailboxSettings

Получение региональных параметров пользователя и состояния "Отсутствует в офисе".

DELETE /subscriptions/{id}

Отмена подписки на уведомления об изменениях в календаре пользователя.

ПЛАСТЫРЬ /users/{id | userPrincipalName}/calendar/events/{id}

Обновление свойств событий календаря (включая информацию о присоединении и расширенные свойства) в дополнение к другим полям, относящимся к совещанию.

ПОЧТА /users/{id|userPrincipalName}/calendar/getSchedule

Отображение состояния доступности пользователя, а также его состояния "Свободен" или "Занят" в указанном интервале времени.

УДАЛИТЬ /users/{id | userPrincipalName}/calendar/events/{id}

Удаление события из календаря.

ПОЧТА /users/{id | userPrincipalName}/calendar/events/{id}/{accept | отклонять | предварительно принять}

Возможность для пользователя принять, отклонить или предварительно принять состояние совещания.

ПОЛУЧАТЬ /roleManagement/directory/roleAssignments

Получить роли, назначенные пользователю, запрашивающему согласие.

Была ли статья полезной?
Была ли статья полезной?