В этой статье
dropdown icon
Система управления междоменной идентификацией (SCIM)
    Приложение «Мастер ввода идентификаторов»
Добавьте Webex из галереи приложений Azure
Присвойте приложению группы/пользователей в Entra ID
Авторизуйте Entra ID для синхронизации пользователей с организацией Control Hub
Сопоставьте атрибуты пользователей из Entra ID в Webex
Поддерживаемые синхронизированные объекты
Предоставление доступа к устаревшим версиям SCIM с помощью приложения галереи Cisco Webex Entra ID
list-menuВ этой статье
list-menuОтправить обратную связь?

Используйте готовое корпоративное приложение Cisco Webex в Microsoft Entra ID для синхронизации назначенных пользователей с Control Hub с устаревшей интеграцией обеспечения SCIM. Этот вариант предназначен для организаций, которые уже используют приложение Cisco Webex gallery.

Система управления междоменной идентификацией (SCIM)

Для интеграции пользователей в каталоге и Control Hub используется API системы управления междоменной идентификацией (SCIM). SCIM — это открытый стандарт для автоматизации обмена идентификационной информацией пользователей между доменами идентификации или ИТ-системами. SCIM разработан для упрощения управления идентификационными данными пользователей в облачных приложениях и сервисах. SCIM использует стандартизированный API через REST.

Синхронизация SCIM не требует локальной инфраструктуры или коннекторов. Эта интеграция позволяет синхронизировать список пользователей при каждом создании, обновлении или удалении пользователя из приложения в Entra ID.

Entra ID не синхронизирует нулевые значения. Если присвоить атрибуту значение NULL, оно не удаляется и не исправляется значением NULL в Webex. Если это ограничение затрагивает ваших пользователей, обратитесь за поддержкой в корпорацию Майкрософт.

Приложение «Мастер ввода идентификаторов»

Используйте приложение Entra ID Wizard в Control Hub, чтобы упростить синхронизацию пользователей и групп с Webex. Приложение Wizard позволяет легко настроить, какие атрибуты, пользователей и группы следует синхронизировать, а также решить, следует ли синхронизировать аватары пользователей с Webex. Подробнее о преимуществах использования мастера см. в разделе Настройка приложения Entra ID Wizard в Control Hub.

Добавьте Webex из галереи приложений Azure

Перед настройкой Control Hub для автоматической подготовки пользователей с помощью Entra ID необходимо добавить Webex из галереи приложений Azure в список управляемых приложений.

В следующей процедуре используется старый протокол SCIM 1.1. Перейдите к разделу подготовки SCIM 2.0 с помощью специального приложения Webex в Entra ID, чтобы ознакомиться с процедурами настройки нового протокола SCIM 2.0.

Сведения об области применения различных методов синхронизации Entra ID см. в разделе Поддерживаемые синхронизированные объекты.

1

Войдите на портал Azure по адресу https://portal.azure.com, используя свои учетные данные администратора.

2

Перейдите в раздел Entra ID для вашей организации.

3

Перейдите в раздел Корпоративные приложения и нажмите Добавить > Добавить приложение из галереи.

4

В поле поиска введите Cisco Webex.

5

В области результатов выберите и нажмите кнопку Добавить Cisco Webex, чтобы добавить приложение.

An example of the Add an application screen with the Cisco Webex application highlighted.

Появится сообщение о том, что приложение успешно добавлено.

6

Чтобы убедиться, что приложение Webex, которое вы добавили для синхронизации, не отображается на пользовательском портале, откройте новое приложение, перейдите в раздел Свойства и установите параметр Видимо для пользователей? выберите «Нет».

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Присвойте приложению группы/пользователей в Entra ID

Эта процедура позволяет выбрать пользователей для синхронизации с облаком Webex.

В Entra ID используется понятие «назначения», позволяющее определить, какие пользователи должны получить доступ к выбранным приложениям . В контексте автоматической подготовки пользователей только те пользователи и/или группы пользователей, которые «назначены» приложению в Entra ID, синхронизируются с Control Hub.

Используйте приложение Entra ID Wizard в Control Hub для синхронизации пользователей в группах Entra ID и отдельных групповых объектов. Webex не может синхронизировать отдельные группы за пределами приложения Entra ID Wizard.

Если вы настраиваете интеграцию впервые, рекомендуется назначить одного пользователя для тестирования, а затем добавить других пользователей и группы после успешного тестирования.

1

Откройте приложение Webex на портале Entra ID и перейдите в раздел Пользователи и группы.

2

Нажмите «Добавить задание».

3

Найдите пользователей/группы, которых хотите добавить в приложение:

  • Найдите отдельных пользователей для назначения в приложение.
  • Найдите группу пользователей для назначения в приложение.
4

Нажмите «Выбрать», а затем нажмите «Назначить».

Повторяйте эти шаги до тех пор, пока не получите все группы и пользователей, которых нужно синхронизировать с Webex.

Авторизуйте Entra ID для синхронизации пользователей с организацией Control Hub

Используйте эту процедуру, чтобы настроить инициализацию с помощью Entra ID и получить токен на предъявителя для своей организации. Эти шаги включают необходимые и рекомендуемые административные настройки.

Если ваша организация требует, чтобы у всех пользователей был подтвержденный домен, то будущая синхронизация не позволит создавать пользователей для непроверенных доменов. Большинству организаций Webex для государственных учреждений требуются проверенные домены.

Прежде чем начать

Получите идентификатор организации из окна просмотра информации о клиенте в Control Hub. Нажмите на название организации в левом нижнем углу и скопируйте идентификатор организации в текстовый файл. Это значение необходимо при вводе URL-адреса арендатора. В этой статье мы используем это значение в качестве примера: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Войдите на портал Azure и перейдите в раздел > Корпоративные приложения > Все приложения.

2

Выберите Cisco Webexиз списка корпоративных приложений.

3

Перейдите в раздел Подготовка, а затем измените режим выделения ресурсов на автоматический.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Приложение Webex содержит некоторые сопоставления по умолчанию между атрибутами пользователя Entra ID и атрибутами пользователя Webex. Этих атрибутов достаточно для создания пользователей, но их можно добавить и другие, как описано далее в этой статье.

4

Введите URL-адрес арендатора.

В следующей таблице показан URL-адрес вашего предложения Webex. Замените OrgId на свое конкретное значение.

Таблица 1. URL-адреса клиентов для Webex
Предложение WebexИспользуемый URL-адрес арендатора
Webex (по умолчанию) https://api.ciscospark.com/v1/scim/OrgId
Webex для государственных учреждений https://api-usgov.webex.com/v1/scim/OrgId

Например, URL-адрес вашего арендатора может выглядеть следующим образом: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c

5

Чтобы узнать стоимость секретного токена на предъявителя, выполните только одно из следующих действий:

  • Автоматически создайте новый токен в Control Hub.

    В Control Hub перейдите в раздел Приложения > Сервисные приложения, выберите приложение и нажмите Получить токен > Авторизоваться, чтобы получить токен.

  • Создайте новый токен вручную, выполнив следующие действия:

  1. Скопируйте следующий URL-адрес и запустите его на вкладке браузера в режиме инкогнито:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Приведенный выше URL-адрес относится к брокеру Webex ID по умолчанию. Если вы используете Webex для государственных учреждений, используйте следующий URL-адрес для получения токена на предъявителя:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Браузер в режиме инкогнито важен для того, чтобы вы входили в систему с правильными учетными данными администратора . Если вы уже вошли в систему как менее привилегированный пользователь, который не может создавать пользователей, возвращенный вами токен на предъявителя не сможет создать пользователей.

  2. На появившейся странице входа в Webex войдите в систему с полной учетной записью администратора своей организации.

    Появляется страница с ошибкой, указывающая на то, что сайт недоступен, но это нормально.

    URL-адрес страницы с ошибкой включает сгенерированный токен-предъявитель. Этот токен действителен в течение 365 дней (после чего срок его действия истекает).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Из URL-адреса в адресной строке браузера скопируйте значение токена на предъявителя в диапазоне access_token=от до. &token_type=Bearer

    Например, на этом URL-адресе выделено значение токена: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =Bearer& expires_in =3887999&state=this-should-be a-random-stringing-form security-presponsure.

    Рекомендуется сохранить это значение в текстовом файле в качестве записи токена на случай, если URL-адрес больше не доступен.

6

Вернитесь на портал и вставьте значение токена в Secret Token.

7

Нажмите «Проверить подключение», чтобы убедиться, что Entra ID распознает организацию и токен.

Успешный результат означает, что учетные данные авторизованы для предоставления пользователям доступа.

8

Введите электронное письмо с уведомлением и установите флажок, чтобы получать электронное письмо в случае ошибок при инициализации.

9

Нажмите кнопку «Сохранить».

На данный момент вы успешно авторизовали Entra ID для подготовки и синхронизации пользователей Webex и выполнили шаги по настройке синхронизации.

Что делать дальше

Если вы хотите сопоставить дополнительные атрибуты пользователя Entra ID с атрибутами Webex, перейдите к следующему разделу.

Сведения о внесении изменений в синхронизированную организацию см. в справочной статье «Управление синхронизированными пользователями Entra ID».

Сопоставьте атрибуты пользователей из Entra ID в Webex

Выполните эту процедуру, чтобы сопоставить дополнительные атрибуты пользователей из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователей.

При сопоставлении Entra ID с Webex не синхронизируются все сведения о пользователе. Некоторые аспекты пользовательских данных не синхронизированы:

  • Аватары

  • Комнаты

  • Атрибуты, не указанные в таблице ниже

Мы рекомендуем не изменять сопоставления атрибутов по умолчанию без крайней необходимости. Значение, которое вы указываете в качестве имени пользователя, особенно важно. Webex использует адрес электронной почты пользователя в качестве имени пользователя. По умолчанию мы сопоставляем имя пользователя (UPN) в Azure AD с адресом электронной почты (именем пользователя) в Control Hub.

Если имя пользователя UserPrincipalName не сопоставляется с электронной почтой в Control Hub, пользователи попадают в Control Hub как новые пользователи, а не как уже существующие. Если вместо UPN вы хотите использовать другой атрибут пользователя Azure в формате адреса электронной почты, необходимо изменить сопоставление по умолчанию в Entra ID с UserPrincipalName на соответствующий атрибут пользователя Entra ID.

Прежде чем начать

Вы добавили и настроили Cisco Webex приложение в свой Entra ID и протестировали соединение.

Сопоставления атрибутов пользователей можно изменить до или после начала синхронизации пользователей.

1

Войдите на портал Azure и перейдите в раздел Корпоративные приложения > Все приложения..

2

Откройте добавленное или созданное приложение Webex в галерее приложений.

Нажмите здесь для получения дополнительной информации о различиях между готовым приложением и настраиваемым Cisco Webex приложением SCIM 2.0.
3

Перейдите в раздел Подготовка > Сопоставления и выберите пункт Предоставление пользователям Entra ID.

4

Установите флажок Показать дополнительные параметры и нажмите Изменить список атрибутов.

5

Выберите атрибуты Webex для заполнения из атрибутов пользователя Entra ID.

6

Нажмите Сохранить > Да для подтверждения.

Откроется страница «Сопоставление атрибутов», на которой можно сопоставить пользовательские атрибуты Entra ID с выбранными атрибутами пользователя Webex.

7

В нижней части страницы нажмите Добавить новое сопоставление.

8

Выберите «Прямое сопоставление». Выберите атрибут Source (атрибут Entra) и атрибут Target (атрибут Webex), а затем нажмите кнопку ОК.

Таблица 2. Введите идентификатор в сопоставления Webex

Введите атрибут идентификатора (источник)

Атрибут пользователя Webex (целевой)

Атрибуты, заполненные по умолчанию

Основное имя пользователя

Имя пользователя

Переключатель ([IssoftD], «Ложь», «Правда», «Правда», «Ложь»)

активный

Отображаемое имя

Отображаемое имя

фамилию

Имя. Фамилия

данное имя

Имя. Данное имя

Идентификатор объекта

Внешний идентификатор

Дополнительные доступные атрибуты

Название должности

титул

Место использования

адреса [введите слово «работа»] .страна

город

адреса [введите слово «работа»] .населенный пункт

Улица/адрес

адреса [введите слово «работа»] .StreetAddress

состояние

адреса [введите eq «работа»] .регион

почтовый индекс

адреса [введите eq «работа»]. Почтовый индекс

номер телефона

Телефонные номера [введите eq «работа»] .значение

мобильный

телефонные номера [введите уравнение «мобильный телефон»] .значение

Номер факсимильного телефона

Телефонные номера [введите уравнение «факс»] .значение

идентификатор сотрудника

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

департамент

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

менеджер

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

9

Повторяйте предыдущие два шага, пока не добавите или не измените все необходимые сопоставления, затем нажмите «Сохранить» и «Да», чтобы подтвердить новые сопоставления.

Если хотите начать все сначала, можно восстановить сопоставления по умолчанию.

Сопоставления завершены, и пользователи Webex будут созданы или обновлены при следующей синхронизации.

Поддерживаемые синхронизированные объекты

В следующих таблицах показаны различия между синхронизацией Entra ID в Enterprise App Store, приложением Entra ID Wizard для Control Hub и реализацией Entra ID SCIM 2.0.

Таблица 3. Что можно синхронизировать

Объекты

Вход в систему SCIM 1.1

Приложение «Мастер ввода идентификаторов»

Введите идентификатор SCIM 2.0

Пользователи

Да

Да

Да

Группы

Нет

Да*

Да

Комнаты

Нет

Да*

Нет

Аватары

Нет

Да*

Нет

*—Синхронизировать группы, комнаты и аватары с Control Hub можно только через приложение Entra ID Wizard через Microsoft Graph API.

Таблица 4. Поддерживаемые пользовательские атрибуты

Атрибут

Вход в систему SCIM 1.1

Приложение «Мастер ввода идентификаторов»

SCIM 2.0

Имя пользователя

Да

Да

Да

Отображаемое имя

Да

Да

Да

Имя. Фамилия

Да

Да

Да

Имя. Данное имя

Да

Да

Да

Внешний идентификатор

Да

Да

Да

титул

Да

Да

Да

адреса [введите слово «работа»] .страна

Да

Да

Да

адреса [введите слово «работа»] .населенный пункт

Да

Да

Да

адреса [введите слово «работа»] .StreetAddress

Да

Да

Да

адреса [введите eq «работа»] .регион

Да

Да

Да

адреса [введите eq «работа»]. Почтовый индекс

Да

Да

Да

Телефонные номера [введите eq «работа»] .значение

Да

Да

Да

телефонные номера [введите уравнение «мобильный телефон»] .значение

Да

Да

Да

Телефонные номера [введите уравнение «факс»] .значение

Да

Да

Да

менеджер

Нет

Да

Нет

департамент

Нет

Нет

Да

идентификатор сотрудника

Нет

Нет

Да

Была ли статья полезной?
Была ли статья полезной?