- Главная
- /
- Статья
Можно добавить Webex в сеть интеграции Okta, а затем синхронизировать пользователей из каталога в вашу организацию, управление которой осуществляется в Control Hub. Локальная инфраструктура или соединители не требуются. Эта интеграция обеспечивает синхронизацию списка пользователей при создании, обновлении или удалении пользователя из приложения в Okta.
Система междоменного управления удостоверениями (SCIM)
Интеграция пользователей в каталоге и Control Hub использует систему управления междоменной идентификацией ( Категория: SCIM 2.0) API. SCIM 2.0 является открытым стандартом для автоматизации обмена идентификационной информацией пользователя между доменами идентичности или ИТ-системами. SCIM 2.0 предназначен для упрощения управления идентификациями пользователей в облачных приложениях и услугах. SCIM 2.0 использует стандартизированный API через REST.
Если ваша организация уже использует Directory Connector для синхронизации пользователей, вы не можете синхронизировать пользователей из Okta.
Интеграция Okta поддерживает следующие параметры: User атрибуты:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Сообщение об preferredLanguage и locale атрибуты должны быть отформатированы как разделительная строка, состоящая из ISO 639-1
языковой код и ISO 3166-1 alpha-2 Код страны. Например:
en_US или fr_FR.
Интеграция Okta также поддерживает следующее: Group атрибуты:
-
displayName -
members
Поддерживаемые функции
Эта интеграция поддерживает следующие функции синхронизации пользователей и групп в Okta:
-
Create Users— Создает или связывает пользователя в приложении Webex при назначении приложения пользователю в Okta.
-
Update User Attributes— Okta обновляет атрибуты пользователя в Webex App, когда приложение назначается. При последующем изменении атрибута в профиле пользователя Okta произойдет автоматическая перезапись соответствующих значений атрибута в облаке Webex.
-
Deactivate Users—Деактивирует учетную запись пользователя Webex App, когда она не назначена в Okta или их учетная запись Okta деактивирована. Учетные записи могут быть повторно активированы при повторном назначении приложения пользователю в Okta.
-
Create Groups— Создает или связывает группу при назначении группы в Окте.
- Update Group Attributes—Окта обновляет атрибуты группы при назначении группы. Будущие изменения атрибута, сделанные в профиле группы Okta, автоматически перезаписывают соответствующее значение атрибута в Control Hub.
- Delete Groups— Удалить учетную запись группы в Control Hub, когда она не назначена в Okta или удаляется учетная запись группы Okta.
Добавление Webex в Okta
Прежде чем настроить Control Hub для автоматической подготовка пользователей с помощью Okta, необходимо добавить Webex из коллекции приложений Okta в список управляемых приложений. Также необходимо выбрать метод аутентификации. В настоящее время службы Webex в Control Hub поддерживают только систему единого входа федерации с Okta.
Прежде чем начать
-
Для использования Okta требуется наличие действующего клиента Okta и текущей лицензии для работы с платформой. Кроме того, у вас должна быть текущая платная подписка и организация Webex.
-
В вашей организации Webex вы должны настройка шаблонов автоматического назначения лицензий, в противном случае новые синхронизированные пользователи в Control не будут назначать лицензии на услуги Webex.
-
Настройка интеграции Okta SSOперед настройкой пользовательского резервирования.
| 1 |
Во войти в клиент Okta ( |
| 2 |
Найти Cisco Webex Identity SCIM 2.0 и добавьте заявление к арендатору. Если вы уже интегрировали SSO Okta в организацию Control Hub, можно пропустить приведенные выше шаги и просто повторно открыть запись Cisco Webex в списке приложений Okta. |
| 3 |
В отдельной вкладке браузера перейдите к просмотру клиента в https://admin.webex.com, щелкните имя организации и затем нажмите кнопку Company Information, скопируйте свой Organization ID. Запишите идентификатор организации (скопируйте и вставьте в текстовый файл). Идентификатор будет использован в дальнейшем. |
Настройка Okta для синхронизации пользователей и групп
Прежде чем начать
Убедитесь, что идентификатор вашей организации сохранен из предыдущей процедуры.
Убедитесь, что у вас есть роль Full Administrator при создании токенов для ваших клиентов.
| 1 |
В Okta Tenant, перейти к и проверить Enable API Integration. |
| 2 |
Введите значение ID в поле Organization ID . |
| 3 |
Скопируйте один из следующих URL в Base URL поле:
|
| 4 |
Сделать только одно из следующего, чтобы получить значение токенов носителя для Secret Token:
|
| 5 |
Вернитесь в Окту, вставьте знак носителя в API Token поле и нажмите кнопку Test API Credentials. Появляется сообщение, в котором говорится, что Webex была успешно проверена. |
| 6 |
Щелкнуть Save. |
| 7 |
Перейти на страницу . |
| 8 |
Выбрать Create Users, Update User Attributes, Deactivate Usersи нажмите кнопку Save.
|
| 9 |
Щелкнуть и выберите одно из следующих:
|
| 10 |
Если вы настроили интеграцию SSO, нажмите кнопку Assign рядом с каждым пользователем или группой, которую вы хотите назначить приложению, и нажмите кнопку Done. Пользователи, которых вы выбрали, синхронизируются в облаке и появляются в Control Hub под Users. При каждом перемещении, добавлении, изменении или удалении пользователей в Okta будут выполнены соответствующие изменения в Control Hub. Если шаблоны автоматического назначения лицензий не включены, пользователи синхронизируются с Control Hub без назначения лицензии. Чтобы сократить затраты на администрирование, рекомендуется включить шаблон автоматического назначения лицензии до синхронизации пользователей Okta с Control Hub. |
| 11 |
Щелкнуть Push Groupsвыберите Find groups by name или Find groups by ruleи нажмите кнопку Save. Выбранные вами группы синхронизируются в облаке и появляются в Control Hub под Groups. Любые изменения в группах в Okta появляются в Control Hub. |