- Domov
- /
- Článok
Použite predinštalovanú podnikovú aplikáciu Cisco Webex v aplikácii Microsoft Entra ID na synchronizáciu priradených používateľov do Control Hub so starou integráciou zabezpečovania SCIM. Táto možnosť je určená pre organizácie, ktoré už používajú aplikáciu galérie Cisco Webex.
Systém pre správu identity naprieč doménami (SCIM)
Integrácia medzi používateľmi v adresári a Control Hub využíva systém pre správu identít naprieč doménami ( SCIM) API. SCIM je otvorený štandard pre automatizáciu výmeny informácií o totožnosti používateľa medzi doménami identity alebo IT systémami. SCIM je navrhnutý tak, aby uľahčil správu identít používateľov v cloudových aplikáciách a službách. SCIM používa štandardizované API cez REST.
Synchronizácia SCIM nevyžaduje žiadnu lokálnu infraštruktúru alebo konektory. Táto integrácia udržiava váš zoznam používateľov v synchronizácii vždy, keď je používateľ vytvorený, aktualizovaný alebo odstránený z aplikácie v Entra ID.
Vstupné ID nesynchronizuje nulové hodnoty. Ak nastavíte hodnotu atribútu na hodnotu NULL, vo Webexe sa neodstráni ani neopraví hodnotou NULL. Ak sa toto obmedzenie týka používateľov, obráťte sa na spoločnosť Microsoft o podporu.
Prihlásiť ID Wizard App
Použite aplikáciu Entra ID Wizard v Control Hub na zjednodušenie synchronizácie používateľov a skupín s Webexom. Aplikácia Sprievodca vám umožňuje ľahko nastaviť, ktoré atribúty, používatelia a skupiny sa majú synchronizovať, a rozhodnúť, či sa majú synchronizovať avatary používateľa s Webexom. Pozrite si Nastavenie aplikácie Entra ID Wizard v Control Hub, aby ste sa dozvedeli viac o výhodách používania sprievodcu.
Pridať Webex z galérie aplikácií Azure
Pred nastavením Control Hub na automatické poskytovanie služieb používateľom pomocou Entra ID musíte do svojho zoznamu spravovaných aplikácií pridať Webex z galérie aplikácií Azure.
Nasledujúci postup používa starší protokol SCIM 1.1. Prejdite na SCIM 2.0 poskytovanie pomocou vlastnej aplikácie Webex v Entra ID a pozrite sa na postup pre nastavenie novšieho protokolu SCIM 2.0.
Informácie o rozsahu rôznych metód synchronizácie Entra ID nájdete v Podporované synchronizované objekty.
| 1 |
Prihláste sa na portál Azure na https://portal.azure.com s povereniami správcu. |
| 2 |
Prejdite na Entra ID pre vašu organizáciu. |
| 3 |
Prejsť na Enterprise Applications a kliknite na tlačidlo . |
| 4 |
Do vyhľadávacieho poľa zadajte Cisco Webex. |
| 5 |
Na table s výsledkami vyberte Cisco Webexa potom kliknite na tlačidlo Add pridať aplikáciu.
Zobrazí sa správa, že aplikácia bola úspešne pridaná. |
| 6 |
Ak chcete zabezpečiť, aby sa aplikácia Webex, ktorú ste pridali na synchronizáciu, nezobrazovala v užívateľskom portáli, otvorte novú aplikáciu, prejdite na Properties, a nastaviť Visible to users? Veľká Británia No.
|
Priradiť skupiny/používateľov k aplikácii v Entra ID
Tento postup umožňuje vybrať používateľov synchronizovať s cloudom Webex.
Entra ID používa koncepciu nazvanú „priradenia“ na určenie, ktorí používatelia by mali získať prístup k vybraným aplikáciám. V kontexte automatického poskytovania služieb používateľom sa do Control Hub synchronizujú iba používatelia a/alebo skupiny používateľov, ktorí sú „priradení“ k aplikácii v Entra ID.
Použite Aplikácia Entra ID Wizard v Control Hub na synchronizáciu používateľov v rámci skupín Entra ID a jednotlivých objektov skupiny. Webex nemôže synchronizovať jednotlivé skupiny mimo aplikácie Entra ID Wizard.
Ak nakonfigurujete svoju integráciu prvýkrát, odporúčame vám priradiť jedného používateľa na testovanie a potom pridať ďalších používateľov a skupiny po úspešnom testovaní.
| 1 |
Otvorte aplikáciu Webex v portáli Entra ID, potom prejdite na Users and groups. |
| 2 |
Kliknúť Add Assignment. |
| 3 |
Nájdite používateľov/skupiny, ktoré chcete pridať do aplikácie:
|
| 4 |
Kliknúť Select a potom kliknite na tlačidlo Assign. Opakujte tieto kroky, kým nemáte všetky skupiny a používateľov, ktorých chcete synchronizovať s Webexom. |
Autorizácia Entra ID na synchronizáciu používateľov s vašou organizáciou Control Hub
Tento postup použite na nastavenie provízie z Entra ID a získanie tokenu nositeľa pre vašu organizáciu. Kroky zahŕňajú potrebné a odporúčané administratívne nastavenia.
Ak vaša organizácia presadzuje, že všetci používatelia musia mať overenú doménu, budúca synchronizácia neumožňuje vytváranie používateľov pre neoverené domény. Väčšina Webex pre vládne organizácie vyžadujú overené domény.
Skôr ako začnete
Získajte svoje ID organizácie z pohľadu zákazníka v Control Hub. Kliknite na názov organizácie v ľavom dolnom rohu a potom skopírujte Organization ID do textového súboru. Túto hodnotu potrebujete pri zadávaní URL nájomcu. Túto hodnotu používame ako príklad v tomto článku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Prihláste sa na Azure portál a potom prejdite na | ||||||
| 2 |
Vybrať Cisco Webex z vášho zoznamu podnikových aplikácií. | ||||||
| 3 |
Prejsť na Provisioning, a potom zmeniť Provisioning Mode Veľká Británia Automatic.
Aplikácia Webex obsahuje niektoré predvolené mapovanie medzi používateľskými atribútmi Entra ID a používateľskými atribútmi Webex. Tieto atribúty sú dostatočné na vytvorenie používateľov, ale môžete pridať viac, ako je popísané neskôr v tomto článku. | ||||||
| 4 |
Vstúpiť do Tenant URL. Nasledujúca tabuľka zobrazuje URL pre vašu ponuku Webex. Nahradiť
Napríklad vaša adresa URL nájomcu môže vyzerať takto:
| ||||||
| 5 |
Urobte len jeden z nasledujúcich, aby ste získali hodnotu tokenu nositeľa pre Secret Token:
| ||||||
| 6 |
Vráťte sa na portál a vložte hodnotu tokenu do Secret Token. | ||||||
| 7 |
Kliknúť Test Connection Uistite sa, že Entra ID rozpozná organizáciu a token. Úspešný výsledok uvádza, že poverenia sú povolené, aby umožnili poskytovanie služieb používateľom. | ||||||
| 8 |
Zadajte Notification Email a začiarknite políčko, aby ste dostali e-mail, keď sa vyskytnú chyby v poskytovaní. | ||||||
| 9 |
Kliknúť Save. |
Čo robiť ďalej
Informácie o uskutočňovaní zmien v synchronizovanej organizácii nájdete v článku pomocníka Správa synchronizovaných používateľov Entra ID.
Mapovať používateľské atribúty z Entra ID do Webex
Postupujte podľa tohto postupu na mapovanie ďalších používateľských atribútov z Entra ID na Webex alebo na zmenu existujúcich používateľských atribútov mapovania.
Vstupom ID do mapovania Webex nesynchronizuje každý jednotlivý detail používateľa. Niektoré aspekty používateľských údajov nie sú synchronizované:
-
Avatary
-
Izby
-
Atribúty neuvedené v nasledujúcej tabuľke
Odporúčame, aby ste nezmenili predvolené mapovanie atribútov, pokiaľ to nie je absolútne nevyhnutné. Hodnota, ktorú mapujete ako používateľské meno, je obzvlášť dôležitá. Webex používa e-mailovú adresu používateľa ako svoje používateľské meno. V predvolenom nastavení mapujeme userPrincipalName (UPN) v Azure AD na e-mailovú adresu (používateľské meno) v Control Hub.
Ak sa userPrincipalName nemapuje e-mail v Control Hub, používatelia sú zabezpečení do Control Hub ako nových používateľov namiesto toho, aby sa zhodovali s existujúcimi používateľmi. Ak chcete použiť iný atribút používateľa Azure, ktorý je vo formáte e-mailovej adresy namiesto UPN, musíte zmeniť predvolené mapovanie v Entra ID z userPrincipalName na príslušný atribút Entra ID používateľa.
Skôr ako začnete
Aplikáciu Cisco Webex ste pridali a nakonfigurovali do svojho Entra ID a testovali ste pripojenie.
Mapovanie atribútov používateľa môžete upraviť pred alebo po spustení synchronizácie používateľov.
| 1 |
Prihláste sa na Azure portál a potom prejdite na ... | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otvorte aplikáciu Webex, ktorú ste pridali alebo vytvorili v galérii aplikácií. Kliknite na tu pre viac informácií o rozdiele medzi predstavanou aplikáciou Cisco Webex alebo vlastnou aplikáciou SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Prejsť na a kliknite na tlačidlo Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Skontrolovať Show advanced options začiarknite políčko a potom kliknite na tlačidlo Edit attribute list. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Vyberte atribúty Webex, ktoré majú byť obsadené z atribútov užívateľa Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kliknúť potvrdiť. Otvorí sa stránka Mapovanie atribútov, takže môžete mapovať atribúty používateľa Entra ID na atribúty používateľa Webex, ktoré ste si vybrali. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
V dolnej časti stránky kliknite na tlačidlo Add new mapping. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Vybrať Direct mapovanie. Vybrať Source attribute (Entra atribút) a Target attribute (Webex atribút) a potom kliknite na tlačidlo OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Opakujte predchádzajúce dva kroky, kým nepridáte alebo nezmeníte všetky potrebné mapovania, a potom kliknite na tlačidlo Save a tiež Yes Potvrdiť svoje nové mapovanie. Môžete Restore default mappings Ak chcete začať znova. | ||||||||||||||||||||||||||||||||||||||||||
Vaše mapovanie sa vykonáva a používatelia Webexu budú vytvorené alebo aktualizované pri ďalšej synchronizácii.
Podporované synchronizované objekty
Nasledujúce tabuľky zobrazujú rozdiely medzi synchronizáciou aplikácie Entra ID Enterprise App Store, aplikáciou Entra ID Wizard pre Control Hub a implikáciou aplikácie Entra ID SCIM 2.0.
|
Objekty |
Zadajte identifikátor SCIM 1.1 |
Vstúpiť ID Wizard aplikácie |
Zadajte identifikátor SCIM 2.0 |
|---|---|---|---|
|
Používatelia |
Áno |
Áno |
Áno |
|
Skupiny |
Nie |
Áno* |
Áno |
|
Izby |
Nie |
Áno* |
Nie |
|
Avatary |
Nie |
Áno* |
Nie |
*—Do Ovládacieho centra môžete synchronizovať iba skupiny, miestnosti a avatary pomocou aplikácie Entra ID Wizard pomocou Microsoft Graph API.
|
Atribúty |
Zadajte identifikátor SCIM 1.1 |
Vstúpiť ID Wizard aplikácie |
SCIM 2.0 |
|---|---|---|---|
|
uživateľName |
Áno |
Áno |
Áno |
|
zobraziťName |
Áno |
Áno |
Áno |
|
názov. rodinaName |
Áno |
Áno |
Áno |
|
názov. danýName |
Áno |
Áno |
Áno |
|
externéID |
Áno |
Áno |
Áno |
|
názov |
Áno |
Áno |
Áno |
|
adresy[typ eq "práca"].krajina |
Áno |
Áno |
Áno |
|
adresy[typ eq "work"].locality |
Áno |
Áno |
Áno |
|
adresy[typ eq "work"].streetAddress |
Áno |
Áno |
Áno |
|
adresy[typ eq "work"].region |
Áno |
Áno |
Áno |
|
adresy[typ eq "work"].postalCode |
Áno |
Áno |
Áno |
|
phoneNumbers[typ eq "work"].value |
Áno |
Áno |
Áno |
|
phoneNumbers[typ eq "mobile"].value |
Áno |
Áno |
Áno |
|
phoneNumbers[typ eq "fax"].value |
Áno |
Áno |
Áno |
|
manažér |
Nie |
Áno |
Nie |
|
oddelenie |
Nie |
Nie |
Áno |
|
ID zamestnanca |
Nie |
Nie |
Áno |