В этой статье
Система междоменного управления удостоверениями (SCIM)
Поддерживаемые функции
Добавить Webex в Okta
Настройка Okta для синхронизации пользователей и групп
Синхронизация пользователей Okta с Control Hub
list-menuВ этой статье
list-menuОтправить обратную связь?

Можно добавить Webex в сеть интеграции Okta, а затем синхронизировать пользователей из каталога в вашу организацию, управление которой осуществляется в Control Hub. Локальная инфраструктура или соединители не требуются. Эта интеграция обеспечивает синхронизацию списка пользователей при создании, обновлении или удалении пользователя из приложения в Okta.

Система междоменного управления удостоверениями (SCIM)

Интеграция пользователей в каталоге и Control Hub использует систему управления междоменной идентификацией ( Категория: SCIM 2.0) API. SCIM 2.0 является открытым стандартом для автоматизации обмена идентификационной информацией пользователя между доменами идентичности или ИТ-системами. SCIM 2.0 предназначен для упрощения управления идентификациями пользователей в облачных приложениях и услугах. SCIM 2.0 использует стандартизированный API через REST.

Если ваша организация уже использует Directory Connector для синхронизации пользователей, вы не можете синхронизировать пользователей из Okta.

Интеграция Okta поддерживает следующие параметры: User атрибуты:

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Сообщение об preferredLanguage и locale атрибуты должны быть отформатированы как разделительная строка, состоящая из ISO 639-1 языковой код и ISO 3166-1 alpha-2 Код страны. Например: en_US или fr_FR.

Интеграция Okta также поддерживает следующее: Group атрибуты:

  • displayName
  • members

Поддерживаемые функции

Эта интеграция поддерживает следующие функции синхронизации пользователей и групп в Okta:

  • Create Users— Создает или связывает пользователя в приложении Webex при назначении приложения пользователю в Okta.

  • Update User Attributes— Okta обновляет атрибуты пользователя в Webex App, когда приложение назначается. При последующем изменении атрибута в профиле пользователя Okta произойдет автоматическая перезапись соответствующих значений атрибута в облаке Webex.

  • Deactivate Users—Деактивирует учетную запись пользователя Webex App, когда она не назначена в Okta или их учетная запись Okta деактивирована. Учетные записи могут быть повторно активированы при повторном назначении приложения пользователю в Okta.

  • Create Groups— Создает или связывает группу при назначении группы в Окте.

  • Update Group Attributes—Окта обновляет атрибуты группы при назначении группы. Будущие изменения атрибута, сделанные в профиле группы Okta, автоматически перезаписывают соответствующее значение атрибута в Control Hub.
  • Delete Groups— Удалить учетную запись группы в Control Hub, когда она не назначена в Okta или удаляется учетная запись группы Okta.

Добавление Webex в Okta

Прежде чем настроить Control Hub для автоматической подготовка пользователей с помощью Okta, необходимо добавить Webex из коллекции приложений Okta в список управляемых приложений. Также необходимо выбрать метод аутентификации. В настоящее время службы Webex в Control Hub поддерживают только систему единого входа федерации с Okta.

Прежде чем начать

  • Для использования Okta требуется наличие действующего клиента Okta и текущей лицензии для работы с платформой. Кроме того, у вас должна быть текущая платная подписка и организация Webex.

  • В вашей организации Webex вы должны настройка шаблонов автоматического назначения лицензий, в противном случае новые синхронизированные пользователи в Control не будут назначать лицензии на услуги Webex.

  • Настройка интеграции Okta SSOперед настройкой пользовательского резервирования.

1

Во войти в клиент Okta (example.okta.comГде example имя вашей компании или организации) в качестве администратора, Applications, а затем щелкните Add Application.

2

Найти Cisco Webex Identity SCIM 2.0 и добавьте заявление к арендатору.

Если вы уже интегрировали SSO Okta в организацию Control Hub, можно пропустить приведенные выше шаги и просто повторно открыть запись Cisco Webex в списке приложений Okta.

3

В отдельной вкладке браузера перейдите к просмотру клиента в https://admin.webex.com, щелкните имя организации и затем нажмите кнопку Company Information, скопируйте свой Organization ID.

Запишите идентификатор организации (скопируйте и вставьте в текстовый файл). Идентификатор будет использован в дальнейшем.

Настройка Okta для синхронизации пользователей и групп

Прежде чем начать

Убедитесь, что идентификатор вашей организации сохранен из предыдущей процедуры.

Убедитесь, что у вас есть роль Full Administrator при создании токенов для ваших клиентов.

1

В Okta Tenant, перейти к Provisioning > Configure API Integration и проверить Enable API Integration.

2

Введите значение ID в поле Organization ID .

3

Скопируйте один из следующих URL в Base URL поле:

  • Для корпоративных организаций копия, https://webexapis.com/identity/scim/{organizationID}/v2

    Replace {organizationID} в URL с идентификатором организации.

  • Для Webex для правительственных организаций копия, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Replace {organizationID} в URL с идентификатором организации.

4

Сделать только одно из следующего, чтобы получить значение токенов носителя для Secret Token:

  • Автоматически генерировать новый токен из Control Hub.

    В Control Hub перейти к Apps > Service apps, выберите приложение и нажмите кнопку Get a token > Authorize to get token.

  • Создайте новый токен вручную с помощью следующих действий:

  1. Скопируйте приведенный ниже URL-адрес и запустите его во вкладке браузера, открытой в режиме инкогнито. https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Указанный выше URL-адрес относится к брокеру удостоверений Webex по умолчанию. Если вы используете Webex для правительства, воспользуйтесь следующим URL для получения токена носитера:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker-f.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Важно использовать браузер в режиме инкогнито, чтобы убедиться, что вход выполняется с помощью правильных учетных данных администратора. Если вы уже вписались в качестве менее привилегированного пользователя, который не может создавать пользователей, то возвращенный токен носитера не сможет создавать пользователей.

  2. На открывшейся странице входа в Webex войдите в систему, используя учетную запись администратора с полными правами для вашей организации.

    Откроется страница ошибки с сообщением о том, что веб-сайт недоступен, но это нормально.

    URL страницы ошибки содержит созданный токен носитера. Этот токен действителен в течение 365 дней (после истечения срока действия).

    Пример url страницы ошибки с выделенным токеном носителя. Скопируйте значение токена носителя, найденное между "access_token=" и "&token_type=Bearer".

  3. Из URL-адреса, указанного в адресной строке браузера, скопируйте значение токена носителя, которое размещено между access_token= и &token_type=Bearer.

    Например, этот URL имеет значение токена: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Рекомендуется сохранить это значение в текстовом файле в качестве записи маркера, если URL больше не доступен.

5

Вернитесь в Окту, вставьте знак носителя в API Token поле и нажмите кнопку Test API Credentials.

Появляется сообщение, в котором говорится, что Webex была успешно проверена.

6

Щелкнуть Save.

7

Перейти на страницу Provisioning > Settings > To App.

8

Выбрать Create Users, Update User Attributes, Deactivate Usersи нажмите кнопку Save.

9

Щелкнуть Assignments > Assign и выберите одно из следующих:

  • Assign to People если вы хотите назначить Webex отдельным пользователям.
  • Assign to Groups если вы хотите назначить Webex нескольким пользователям в группе.
10

Если вы настроили интеграцию SSO, нажмите кнопку Assign рядом с каждым пользователем или группой, которую вы хотите назначить приложению, и нажмите кнопку Done.

Пользователи, которых вы выбрали, синхронизируются в облаке и появляются в Control Hub под Users. При каждом перемещении, добавлении, изменении или удалении пользователей в Okta будут выполнены соответствующие изменения в Control Hub.

Если шаблоны автоматического назначения лицензий не включены, пользователи синхронизируются с Control Hub без назначения лицензии. Чтобы сократить затраты на администрирование, рекомендуется включить шаблон автоматического назначения лицензии до синхронизации пользователей Okta с Control Hub.

11

Щелкнуть Push Groupsвыберите Find groups by name или Find groups by ruleи нажмите кнопку Save.

Выбранные вами группы синхронизируются в облаке и появляются в Control Hub под Groups. Любые изменения в группах в Okta появляются в Control Hub.

Была ли статья полезной?
Была ли статья полезной?