Преимущества гибридного календаря

В настоящий момент интеграция обеспечивает следующие важные функции.

  1. Предоставьте конечным пользователям возможность планировать совместные совещания с любым клиентом календаря, подключенным к Microsoft 365, без необходимости установки подключаемых модулей или расширений. Введите ключевое слово в поле Место нахождения (например, @webex или @meet) или поместите URI -адрес видео или адрес совещания в текст совещания.

  2. Отображение списка совещаний в приложении Webex пользователей: на настольном ПК, мобильном устройстве или стационарных терминальных устройствах.

  3. Всплывающее уведомление с кнопкой для присоединения, также известное как функция "Одно нажатие кнопки" (OBTP).

  4. Обновите состояние доступности приложения Webex пользователя при настройке пользователем автоматических ответов в Microsoft 365 (иногда именуемых состоянием отсутствия в офисе).

В этой статье приведен обзор того, как облачная служба календаря гибридного типа интегрирует облако Microsoft 365 с облаком Webex для предоставления этих функций.

Аналогичные обзоры интеграций службы календаря гибридного типа см. в следующих статьях.

С информацией о новейших функциях и развертывании можно ознакомиться по ссылке https:/ / www.cisco.com/ go/ hybrid-services-calendar.

Обработка данных

Календарь гибридного типа получает сведения о совещании от системы календаря и использует их следующим образом:

  • проверка местоположения и тела совещания на наличие URI и URL-адресов для присоединения к совещанию
  • заголовок приглашения как заголовок совещания
  • время начала и окончания для отображения слота совещаний в списке совещаний в приложении Webex и на некоторых устройствах
  • приглашенных для заполнения списка участников в списке совещаний
  • приглашенных отправить им кнопку "Присоединиться", когда наступит время присоединиться
  • текст приглашения на совещание, чтобы заполнить повестку совещания Webex

Служба отправляет зашифрованные данные в облако Webex (и сохраняет данные в зашифрованном виде) для предоставления списка совещаний и кнопки Присоединиться.

Служба не хранит и не передает незашифрованные данные. Конфиденциальные данные, такие как описание совещания, текст совещания и адреса электронной почты приглашенных, всегда зашифрованы при хранении и передаче.


 
Служба гибридного календаря хранит данные о совещаниях в течение ограниченного времени. Сохраненные данные охватывают совещания от 7 дней в прошлом до 31 дня в будущем.

Для шифрования данных в гибридном календаре используется та же облачная служба шифрования Webex , что и в приложении Webex . Таким образом, облачный сервер управления ключами (KMS) обеспечивает управление ключами. Если вы решите развернуть систему безопасности гибридных данных, управление ключами обеспечит ваш собственный локальный KMS. (Подробнее см. Бумага безопасности приложения Webex .)

Поддержка клиента Microsoft 365

Обратите внимание на приведенные ниже аспекты для клиента Microsoft 365.

  • Коммерческая версия Webex поддерживает только экземпляр Microsoft 365 Worldwide. (Webex не поддерживает экземпляры USGovDoD, USGovGCCHigh, China и Germany.)
  • Webex для правительственных организаций поддерживает экземпляр Microsoft 365 во всем мире через клиента в GCC и экземпляр USGovGCCHigh. (Webex для правительства не поддерживает экземпляры правительства США, Китая и Германии.)

  • Microsoft 365 включает возможности Multi-Geo, которые позволяют арендаторам хранить данные в выбранной географии. Но Webex хранит данные в соответствии со своими собственными спецификациями размещения данных в зависимости от страны, указанной для организации-клиента. Подробности см. в https://www.cisco.com/go/webex-teams-locality.

Аутентификация и авторизация при развертывании

Гибридный календарь использует авторизацию Microsoft Graph для доступа к календарям пользователей в организации.

Существует два варианта авторизации гибридного календаря для доступа к календарю пользователя.

В корпоративных средах глобальный администратор клиента Microsoft 365 предоставляет полномочия календарю гибридного типа всем пользователям в организации. Этот метод предназначен только для корпоративных клиентов.

Второй вариант - разрешить пользователям авторизовать гибридный календарь самостоятельно, используя Подключите свой календарь Microsoft 365 . «Подключить календарь» требует периодической повторной авторизации пользователя. Этот метод доступен для всех типов пользователей.

Процесс аутентификации корпоративного приложения

Подготовка предоставляет гибридному календарю следующие необходимые разрешения:

Полномочие

Использование

Доступ к календарям во всех почтовых ящиках на уровне чтения и записи.

  • Изменение текста совещания в соответствии со сведениями о присоединении.

Вход в систему и чтение данных профиля пользователя.

  • Требуется для других описанных полномочий. Гибридный календарь не использует его напрямую.

Доступ к настройкам почтовых ящиков всех пользователей на уровне чтения и записи.

  • Определения языка пользователя для целей локализации.

  • Чтение состояния отсутствия на рабочем месте.

  • Установить статус отсутствия на работе (зарезервировано для использования в будущем).

Чтение доменов.

  • Используется для эффективного перенаправления пользователей к нужному клиенту Microsoft 365

Чтение настроек RBAC каталога

Чтобы определить, является ли этот пользователь глобальным администратором в запрошенном клиенте

В Control Hub только администраторы с привилегированным доступом могут настройка гибридный календарь для организации клиента. Процесс подготовки требует аутентификации администратора и согласия глобального администратора клиента Microsoft 365, к которому принадлежат ваши пользователи.

Процесс включает следующие высокоуровневые действия.

  1. Администратор организации входит в Control Hub и запускает календарь гибридного типа с настройкой Microsoft 365.

    Календарь гибридного типа перенаправляет браузер в облако Microsoft 365 для аутентификации и согласия.

  2. Microsoft 365 предлагает администратору войти в клиент Microsoft 365. Администратор выполняет вход с помощью учетной записи глобального администратора.

    Администратор должен дать согласие Webex на проверку того, является ли он глобальным администратором в этом клиенте.

    Webex выполняет эту проверку в Microsoft 365. В случае успеха Webex запрашивает полномочия календаря.

  3. Microsoft 365 предлагает администратору войти в клиент Microsoft 365. Администратор выполняет вход с помощью учетной записи глобального администратора.

    Администратор должен дать согласие на доступ к данным календаря Webex. Служба календаря возвращает запрос на тестовую учетную запись электронной почты.

  4. Администратор вводит тестовый адрес электронной почты, и Webex пытается создать event-совещание в календаре тестовой учетной записи.

    В зависимости от результатов тестирования будет получено сообщение об успешном обновлении или ошибке.

Схема последовательности процесса корпоративной подготовки

Процесс аутентификации приложения пользователя

Синхронизация пользователей предоставляет гибридному календарю следующие необходимые разрешения:

Полномочие

Использование

Читайте и пишите календари.

  • Изменение текста совещания в соответствии со сведениями о присоединении.

Автономный доступ.

  • Предоставляет Webex маркер обновления, который ограничивает количество запросов на повторную авторизацию конечных пользователей каждые 30 дней.

Доступ к настройкам почтовых ящиков всех пользователей на уровне чтения и записи.

  • Определения языка пользователя для целей локализации.

  • Чтение состояния отсутствия на рабочем месте.

  • Установить статус отсутствия на работе (зарезервировано для использования в будущем).

Вход в систему и чтение данных профиля пользователя.

  • Требуется для других описанных полномочий. Гибридный календарь не использует его напрямую.

Гибридный календарь на портале Microsoft Azure

После авторизации службы календаря Webex на доступ к клиенту Microsoft 365 для предприятия центр администрирования Microsoft Azure Active Directory отображает службу в списке корпоративных приложений.

Поиск приложения службы календаря Webex в центре администрирования Azure Active Directory

Щелкните название службы Webex Calendar Service и откройте страницу Permissions , чтобы просмотреть полномочия, предоставленные службе.

Полномочия, предоставленные службе календаря Webex с согласия администратора
Полномочия, предоставленные службе календаря Webex с согласия пользователя

Ограничение области действия приложений определенными почтовыми ящиками

При настройка гибридного календаря для предприятия мы запрашиваем авторизацию для всей организации. Microsoft Azure позволяет ограничить область действия определенными почтовыми ящиками до или после соответствующей подготовки.

Чтобы ограничить область действия, воспользуйтесь документацией Microsoft. Например, см.https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access шаги по ограничению области действия перед подготовкой гибридного календаря.

Подготовка гибридного календаря с помощью операций API

Календарь гибридного типа использует API Microsoft Graph для доступа к событиям календаря Microsoft 365. Этот API поддерживает широкий диапазон операций с Microsoft 365. Однако гибридный календарь использует только подмножество команд, связанных с вариантами использования календаря.

Таблица 1. Операции, используемые в настоящее время гибридным календарем

Операция Graph

Использование

POST /users/{id | userPrincipalName}/calendar/events

Добавление event-совещания или совещания в календарь пользователя.

GET /users/{id | userPrincipalName}/events/{id}

Получение сведений об одном событии в календаре пользователя.

GET /users/{id | userPrincipalName}/calendar/events/{id}/instances? startDateTime={start_datetime}&endDateTime={end_datetime}

Получение повторений серии повторяющего совещания за определенный период времени.

GET /users/{id | userPrincipalName}/calendar/events

Получение сведений о событиях в папке календаря пользователя.

POST /subscriptions

Подписка на уведомления об изменениях в календаре пользователя.

GET /users/{id|userPrincipalName}/mailboxSettings

Получение региональных параметров пользователя и состояния "Отсутствует в офисе".

DELETE /subscriptions/{id}

Отмена подписки на уведомления об изменениях в календаре пользователя.

PATCH /users/{id | userPrincipalName}/calendar/events/{id}

Обновление свойств событий календаря (включая информацию о присоединении и расширенные свойства) в дополнение к другим полям, относящимся к совещанию.

POST /users/{id|userPrincipalName}/calendar/getSchedule

Отображение состояния доступности пользователя, а также его состояния "Свободен" или "Занят" в указанном интервале времени.

DELETE /users/{id | userPrincipalName}/calendar/events/{id}

Удаление события из календаря.

POST /users/{id | userPrincipalName}/calendar/events/{id}/{accept | decline | tentativelyAccept}

Возможность для пользователя принять, отклонить или предварительно принять состояние совещания.

GET /roleManagement/directory/roleAssignments

Извлечение ролей, назначенных пользователю, запрашивающему согласие.