V tomto článku
dropdown icon
Systém pre správu identity naprieč doménami (SCIM)
    Prihlásiť ID Wizard App
Pridať Webex z galérie aplikácií Azure
Priradiť skupiny/používateľov k aplikácii v Entra ID
Autorizácia Entra ID na synchronizáciu používateľov s vašou organizáciou Control Hub
Mapovať používateľské atribúty z Entra ID do Webex
Podporované synchronizované objekty
Legacy SCIM zabezpečenie pomocou aplikácie Cisco Webex Entra ID galérie
list-menuV tomto článku
list-menuSpätná väzba?

Použite predinštalovanú podnikovú aplikáciu Cisco Webex v aplikácii Microsoft Entra ID na synchronizáciu priradených používateľov do Control Hub so starou integráciou zabezpečovania SCIM. Táto možnosť je určená pre organizácie, ktoré už používajú aplikáciu galérie Cisco Webex.

Systém pre správu identity naprieč doménami (SCIM)

Integrácia medzi používateľmi v adresári a Control Hub využíva systém pre správu identít naprieč doménami ( SCIM) API. SCIM je otvorený štandard pre automatizáciu výmeny informácií o totožnosti používateľa medzi doménami identity alebo IT systémami. SCIM je navrhnutý tak, aby uľahčil správu identít používateľov v cloudových aplikáciách a službách. SCIM používa štandardizované API cez REST.

Synchronizácia SCIM nevyžaduje žiadnu lokálnu infraštruktúru alebo konektory. Táto integrácia udržiava váš zoznam používateľov v synchronizácii vždy, keď je používateľ vytvorený, aktualizovaný alebo odstránený z aplikácie v Entra ID.

Vstupné ID nesynchronizuje nulové hodnoty. Ak nastavíte hodnotu atribútu na hodnotu NULL, vo Webexe sa neodstráni ani neopraví hodnotou NULL. Ak sa toto obmedzenie týka používateľov, obráťte sa na spoločnosť Microsoft o podporu.

Prihlásiť ID Wizard App

Použite aplikáciu Entra ID Wizard v Control Hub na zjednodušenie synchronizácie používateľov a skupín s Webexom. Aplikácia Sprievodca vám umožňuje ľahko nastaviť, ktoré atribúty, používatelia a skupiny sa majú synchronizovať, a rozhodnúť, či sa majú synchronizovať avatary používateľa s Webexom. Pozrite si Nastavenie aplikácie Entra ID Wizard v Control Hub, aby ste sa dozvedeli viac o výhodách používania sprievodcu.

Pridať Webex z galérie aplikácií Azure

Pred nastavením Control Hub na automatické poskytovanie služieb používateľom pomocou Entra ID musíte do svojho zoznamu spravovaných aplikácií pridať Webex z galérie aplikácií Azure.

Nasledujúci postup používa starší protokol SCIM 1.1. Prejdite na SCIM 2.0 poskytovanie pomocou vlastnej aplikácie Webex v Entra ID a pozrite sa na postup pre nastavenie novšieho protokolu SCIM 2.0.

Informácie o rozsahu rôznych metód synchronizácie Entra ID nájdete v Podporované synchronizované objekty.

1

Prihláste sa na portál Azure na https://portal.azure.com s povereniami správcu.

2

Prejdite na Entra ID pre vašu organizáciu.

3

Prejsť na Enterprise Applications a kliknite na tlačidlo Add > Add an application from the gallery.

4

Do vyhľadávacieho poľa zadajte Cisco Webex.

5

Na table s výsledkami vyberte Cisco Webexa potom kliknite na tlačidlo Add pridať aplikáciu.

An example of the Add an application screen with the Cisco Webex application highlighted.

Zobrazí sa správa, že aplikácia bola úspešne pridaná.

6

Ak chcete zabezpečiť, aby sa aplikácia Webex, ktorú ste pridali na synchronizáciu, nezobrazovala v užívateľskom portáli, otvorte novú aplikáciu, prejdite na Properties, a nastaviť Visible to users? Veľká Británia No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Priradiť skupiny/používateľov k aplikácii v Entra ID

Tento postup umožňuje vybrať používateľov synchronizovať s cloudom Webex.

Entra ID používa koncepciu nazvanú „priradenia“ na určenie, ktorí používatelia by mali získať prístup k vybraným aplikáciám. V kontexte automatického poskytovania služieb používateľom sa do Control Hub synchronizujú iba používatelia a/alebo skupiny používateľov, ktorí sú „priradení“ k aplikácii v Entra ID.

Použite Aplikácia Entra ID Wizard v Control Hub na synchronizáciu používateľov v rámci skupín Entra ID a jednotlivých objektov skupiny. Webex nemôže synchronizovať jednotlivé skupiny mimo aplikácie Entra ID Wizard.

Ak nakonfigurujete svoju integráciu prvýkrát, odporúčame vám priradiť jedného používateľa na testovanie a potom pridať ďalších používateľov a skupiny po úspešnom testovaní.

1

Otvorte aplikáciu Webex v portáli Entra ID, potom prejdite na Users and groups.

2

Kliknúť Add Assignment.

3

Nájdite používateľov/skupiny, ktoré chcete pridať do aplikácie:

  • Nájsť jednotlivých používateľov priradiť k aplikácii.
  • Nájdite skupinu používateľov, ktorú chcete priradiť k aplikácii.
4

Kliknúť Select a potom kliknite na tlačidlo Assign.

Opakujte tieto kroky, kým nemáte všetky skupiny a používateľov, ktorých chcete synchronizovať s Webexom.

Autorizácia Entra ID na synchronizáciu používateľov s vašou organizáciou Control Hub

Tento postup použite na nastavenie provízie z Entra ID a získanie tokenu nositeľa pre vašu organizáciu. Kroky zahŕňajú potrebné a odporúčané administratívne nastavenia.

Ak vaša organizácia presadzuje, že všetci používatelia musia mať overenú doménu, budúca synchronizácia neumožňuje vytváranie používateľov pre neoverené domény. Väčšina Webex pre vládne organizácie vyžadujú overené domény.

Skôr ako začnete

Získajte svoje ID organizácie z pohľadu zákazníka v Control Hub. Kliknite na názov organizácie v ľavom dolnom rohu a potom skopírujte Organization ID do textového súboru. Túto hodnotu potrebujete pri zadávaní URL nájomcu. Túto hodnotu používame ako príklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Prihláste sa na Azure portál a potom prejdite na > Enterprise applications > All applications.

2

Vybrať Cisco Webex z vášho zoznamu podnikových aplikácií.

3

Prejsť na Provisioning, a potom zmeniť Provisioning Mode Veľká Británia Automatic.

Cisco Webex poskytuje obrazovku v aplikácii Entra ID. Kliknite na rozbaľovaciu ponuku Režim poskytovania a vyberte možnosť Automatické.

Aplikácia Webex obsahuje niektoré predvolené mapovanie medzi používateľskými atribútmi Entra ID a používateľskými atribútmi Webex. Tieto atribúty sú dostatočné na vytvorenie používateľov, ale môžete pridať viac, ako je popísané neskôr v tomto článku.

4

Vstúpiť do Tenant URL.

Nasledujúca tabuľka zobrazuje URL pre vašu ponuku Webex. Nahradiť OrgId s vašou konkrétnou hodnotou.

Table 1. Tenant URLs for Webex
Webex ponukaPoužiť URL nájomcu
Webex (štandardné) https://api.ciscospark.com/v1/scim/OrgId
Webex pre vládu https://api-usgov.webex.com/v1/scim/OrgId

Napríklad vaša adresa URL nájomcu môže vyzerať takto: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Urobte len jeden z nasledujúcich, aby ste získali hodnotu tokenu nositeľa pre Secret Token:

  • Automaticky vygenerovať nový token z Control Hub.

    V Control Hub prejdite na Apps > Service apps, vyberte aplikáciu a kliknite na tlačidlo Get a token > Authorize to get token.

  • Manuálne vygenerovať nový token pomocou nasledujúcich krokov:

  1. Skopírujte nasledujúcu adresu URL a spustite ju v karte inkognito prehliadača: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Vyššie uvedená URL sa vzťahuje na predvoleného makléra Webex ID. Ak používate Webex pre vládu, na získanie tokenu nositeľa použite nasledujúcu adresu URL:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Inkognito prehliadač je dôležité, aby ste sa uistili, že sa prihlásite so správnymi správnymi povereniami. Ak ste už prihlásení ako menej privilegovaný používateľ, ktorý nemôže vytvárať používateľov, nositeľ token, ktorý sa vrátite, nemôže vytvárať používateľov.

  2. Z prihlasovacej stránky Webex, ktorá sa zobrazí, sa prihláste s plným správcovským účtom pre vašu organizáciu.

    Zobrazí sa chybová stránka, ktorá hovorí, že stránku nie je možné dosiahnuť, ale je to normálne.

    URL stránky chyby obsahuje vygenerovaný token nosiča. Tento žetón je platný počas 365 dní (po ktorých vyprší).

    Príklad chybovej stránky URL s vygenerovaným tokenom nosiča zvýraznený. Skopírujte hodnotu nosiča nájdenú medzi "access_token=" a "&token_type=Bearer".

  3. Z adresy URL v paneli s adresou prehliadača skopírujte hodnotu tokenu nositeľa z access_token= a tiež &token_type=Bearer.

    Napríklad táto URL má zvýraznenú hodnotu tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    Odporúčame uložiť túto hodnotu v textovom súbore ako záznam tokenu v prípade, že adresa URL už nie je k dispozícii.

6

Vráťte sa na portál a vložte hodnotu tokenu do Secret Token.

7

Kliknúť Test Connection Uistite sa, že Entra ID rozpozná organizáciu a token.

Úspešný výsledok uvádza, že poverenia sú povolené, aby umožnili poskytovanie služieb používateľom.

8

Zadajte Notification Email a začiarknite políčko, aby ste dostali e-mail, keď sa vyskytnú chyby v poskytovaní.

9

Kliknúť Save.

V tomto bode ste úspešne povolili Entra ID na poskytovanie a synchronizáciu používateľov Webexu a dokončili ste kroky na nastavenie synchronizácie.

Čo robiť ďalej

Ak chcete priradiť ďalšie atribúty používateľa Entra ID k atribútom Webex, pokračujte v ďalšej časti.

Informácie o uskutočňovaní zmien v synchronizovanej organizácii nájdete v článku pomocníka Správa synchronizovaných používateľov Entra ID.

Mapovať používateľské atribúty z Entra ID do Webex

Postupujte podľa tohto postupu na mapovanie ďalších používateľských atribútov z Entra ID na Webex alebo na zmenu existujúcich používateľských atribútov mapovania.

Vstupom ID do mapovania Webex nesynchronizuje každý jednotlivý detail používateľa. Niektoré aspekty používateľských údajov nie sú synchronizované:

  • Avatary

  • Izby

  • Atribúty neuvedené v nasledujúcej tabuľke

Odporúčame, aby ste nezmenili predvolené mapovanie atribútov, pokiaľ to nie je absolútne nevyhnutné. Hodnota, ktorú mapujete ako používateľské meno, je obzvlášť dôležitá. Webex používa e-mailovú adresu používateľa ako svoje používateľské meno. V predvolenom nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovú adresu (používateľské meno) v Control Hub.

Ak sa userPrincipalName nemapuje e-mail v Control Hub, používatelia sú zabezpečení do Control Hub ako nových používateľov namiesto toho, aby sa zhodovali s existujúcimi používateľmi. Ak chcete použiť iný atribút používateľa Azure, ktorý je vo formáte e-mailovej adresy namiesto UPN, musíte zmeniť predvolené mapovanie v Entra ID z userPrincipalName na príslušný atribút Entra ID používateľa.

Skôr ako začnete

Aplikáciu Cisco Webex ste pridali a nakonfigurovali do svojho Entra ID a testovali ste pripojenie.

Mapovanie atribútov používateľa môžete upraviť pred alebo po spustení synchronizácie používateľov.

1

Prihláste sa na Azure portál a potom prejdite na Enterprise applications > All applications...

2

Otvorte aplikáciu Webex, ktorú ste pridali alebo vytvorili v galérii aplikácií.

Kliknite na tu pre viac informácií o rozdiele medzi predstavanou aplikáciou Cisco Webex alebo vlastnou aplikáciou SCIM 2.0.
3

Prejsť na Provisioning > Mappings a kliknite na tlačidlo Provision Entra ID Users.

4

Skontrolovať Show advanced options začiarknite políčko a potom kliknite na tlačidlo Edit attribute list.

5

Vyberte atribúty Webex, ktoré majú byť obsadené z atribútov užívateľa Entra ID.

6

Kliknúť Save > Yes potvrdiť.

Otvorí sa stránka Mapovanie atribútov, takže môžete mapovať atribúty používateľa Entra ID na atribúty používateľa Webex, ktoré ste si vybrali.

7

V dolnej časti stránky kliknite na tlačidlo Add new mapping.

8

Vybrať Direct mapovanie. Vybrať Source attribute (Entra atribút) a Target attribute (Webex atribút) a potom kliknite na tlačidlo OK.

Table 2. Entra ID to Webex Mappings

Zadať ID atribút (zdroj)

Webex User Attribute (cieľ)

Atribúty predvolene obsadené

uživateľName

uživateľName

Switch([IsSoftd], "False", "True", "True", "False")

aktívny

zobraziťName

zobraziťName

priezvisko

názov. rodinaName

danýName

názov. danýName

objectId

externýId

Ďalšie dostupné atribúty

jobNázov

názov

použitieUmiestnenie

adresy[typ eq "práca"].krajina

mesta

adresy[typ eq "work"].locality

streetAdresa

adresy[typ eq "work"].streetAddress

štátu

adresy[typ eq "work"].region

poštový kód

adresy[typ eq "work"].postalCode

telefónne číslo

phoneNumbers[typ eq "work"].value

mobilného telefónu

phoneNumbers[typ eq "mobile"].value

podobnosťTelefónNumber

phoneNumbers[typ eq "fax"].value

zamestnancov

urn:ietf:params:scim:schémy:rozšírenie:enterprise:2.0:Užívateľ

oddelenie

urn:ietf:params:scim:schémy:rozšírenie:enterprise:2.0:Užívateľ

manažér

urn:ietf:params:scim:schémy:rozšírenie:enterprise:2.0:Užívateľ

9

Opakujte predchádzajúce dva kroky, kým nepridáte alebo nezmeníte všetky potrebné mapovania, a potom kliknite na tlačidlo Save a tiež Yes Potvrdiť svoje nové mapovanie.

Môžete Restore default mappings Ak chcete začať znova.

Vaše mapovanie sa vykonáva a používatelia Webexu budú vytvorené alebo aktualizované pri ďalšej synchronizácii.

Podporované synchronizované objekty

Nasledujúce tabuľky zobrazujú rozdiely medzi synchronizáciou aplikácie Entra ID Enterprise App Store, aplikáciou Entra ID Wizard pre Control Hub a implikáciou aplikácie Entra ID SCIM 2.0.

Table 3. What you can synchronize

Objekty

Zadajte identifikátor SCIM 1.1

Vstúpiť ID Wizard aplikácie

Zadajte identifikátor SCIM 2.0

Používatelia

Áno

Áno

Áno

Skupiny

Nie

Áno*

Áno

Izby

Nie

Áno*

Nie

Avatary

Nie

Áno*

Nie

*—Do Ovládacieho centra môžete synchronizovať iba skupiny, miestnosti a avatary pomocou aplikácie Entra ID Wizard pomocou Microsoft Graph API.

Table 4. Supported user attributes

Atribúty

Zadajte identifikátor SCIM 1.1

Vstúpiť ID Wizard aplikácie

SCIM 2.0

uživateľName

Áno

Áno

Áno

zobraziťName

Áno

Áno

Áno

názov. rodinaName

Áno

Áno

Áno

názov. danýName

Áno

Áno

Áno

externéID

Áno

Áno

Áno

názov

Áno

Áno

Áno

adresy[typ eq "práca"].krajina

Áno

Áno

Áno

adresy[typ eq "work"].locality

Áno

Áno

Áno

adresy[typ eq "work"].streetAddress

Áno

Áno

Áno

adresy[typ eq "work"].region

Áno

Áno

Áno

adresy[typ eq "work"].postalCode

Áno

Áno

Áno

phoneNumbers[typ eq "work"].value

Áno

Áno

Áno

phoneNumbers[typ eq "mobile"].value

Áno

Áno

Áno

phoneNumbers[typ eq "fax"].value

Áno

Áno

Áno

manažér

Nie

Áno

Nie

oddelenie

Nie

Nie

Áno

ID zamestnanca

Nie

Nie

Áno

Bol tento článok užitočný?
Bol tento článok užitočný?