V tomto článku
Systém pre správu identít medzi doménami (SCIM)
Podporované funkcie
Pridajte Webex do Okty
Konfigurácia Okty na synchronizáciu používateľov a skupín

Synchronizácia používateľov služby Okta do centra Control Hub

list-menuV tomto článku
list-menuSpätná väzba?

Môžete pridať Webex do integračnej siete Okta a potom synchronizovať používateľov z adresára do vašej organizácie spravovanej v Control Hub. Nie je potrebná žiadna lokálna infraštruktúra ani konektory. Táto integrácia udržiava váš zoznam používateľov synchronizovaný vždy, keď je používateľ vytvorený, aktualizovaný alebo odstránený z aplikácie v Okta.

Systém pre správu identít medzi doménami (SCIM)

Integrácia medzi používateľmi v adresári a Control Hub využíva rozhranie API System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 je otvorený štandard pre automatizáciu výmeny informácií o identite používateľov medzi doménami identity alebo IT systémami. SCIM 2.0 je navrhnutý tak, aby uľahčil správu identít používateľov v cloudových aplikáciách a službách. SCIM 2.0 používa štandardizované API prostredníctvom REST.

Ak vaša organizácia už používa Directory Connector na synchronizáciu používateľov, nemôžete synchronizovať používateľov z Okta.

Integrácia Okta podporuje nasledujúce atribúty používateľa :

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Atribúty preferredLanguage a locale musia byť formátované ako reťazec oddelený podčiarkovníkom, ktorý pozostáva z kódu jazyka ISO 639-1 a kódu krajiny ISO 3166-1 alpha-2. Napríklad en_US alebo fr_FR.

Integrácia Okta tiež podporuje nasledujúce atribúty Group :

  • displayName
  • members

Podporované funkcie

Táto integrácia podporuje nasledujúce funkcie synchronizácie používateľov a skupín v Okta:

  • Vytvoriť používateľov– Vytvorí alebo prepojí používateľa v aplikácii Webex pri priraďovaní aplikácie k používateľovi v Okta.

  • Aktualizovať atribúty používateľa– Okta aktualizuje atribúty používateľa v aplikácii Webex, keď je aplikácia priradená. Budúce zmeny atribútov vykonané v používateľskom profile Okta automaticky prepíšu zodpovedajúcu hodnotu atribútu v cloude Webex.

  • Deaktivovať používateľov– Deaktivuje účet používateľa v aplikácii Webex, keď nie je priradený v aplikácii Okta alebo je jeho účet Okta deaktivovaný. Účty je možné znova aktivovať, ak aplikáciu v Okte znova priradíte používateľovi.

  • Vytvoriť skupiny– Vytvorí alebo prepojí skupinu pri priraďovaní skupiny v Okta.

  • Aktualizovať atribúty skupiny— Okta aktualizuje atribúty skupiny, keď je skupina priradená. Budúce zmeny atribútov vykonané v profile skupiny Okta automaticky prepíšu zodpovedajúcu hodnotu atribútu v Control Hub.
  • Odstrániť skupiny– Odstráni účet skupiny v aplikácii Control Hub, keď je v aplikácii Okta nepriradený alebo je účet skupiny Okta odstránený.

Pridajte Webex do Okty

Pred konfiguráciou Control Hub na automatické zriaďovanie používateľov pomocou Okta je potrebné pridať Webex z galérie aplikácií Okta do zoznamu spravovaných aplikácií. Musíte si tiež zvoliť metódu overenia. Služby Webex v Control Hub momentálne podporujú iba federované jednorazové prihlásenie (SSO) s Okta.

Predtým, ako začnete

1

Prihláste sa do služby Okta Tenant (example.okta.com, kde example je názov vašej spoločnosti alebo organizácie) ako správca, prejdite na Aplikáciea potom kliknite na Pridať aplikáciu.

2

Vyhľadajte Cisco Webex Identity SCIM 2.0 a pridajte aplikáciu do svojho nájomníka.

Ak ste už integrovali Okta SSO do svojej organizácie Control Hub, môžete vyššie uvedené kroky preskočiť a jednoducho znova otvoriť položku Cisco Webex v zozname aplikácií Okta.

3

Na samostatnej karte prehliadača prejdite do zobrazenia zákazníka v https://admin.webex.com, kliknite na názov svojej organizácie a potom vedľa položky Informácie o spoločnostiskopírujte svoje ID organizácie.

Zaznamenajte si ID organizácie (skopírujte a vložte do textového súboru). Toto ID použijete pre ďalší postup.

Konfigurácia Okty na synchronizáciu používateľov a skupín

Predtým, ako začnete

Uistite sa, že ste si uchovali identifikačné číslo organizácie z predchádzajúceho postupu.

Pri vytváraní tokenov na doručiteľa pre svojich zákazníkov sa uistite, že máte rolu Úplný správca zákazníka.

1

V aplikácii Okta Tenant prejdite na Provisioning > Nakonfigurujte integráciu API a začiarknite políčko Povoliť integráciu API.

2

Zadajte hodnotu ID do poľa ID organizácie.

3

Skopírujte nasledujúcu URL adresu do poľa Základná URL adresa :

https://webexapis.com/identity/scim/{organizationID}/v2

Nahraďte {organizationID} v URL adrese ID vašej organizácie.

4

Ak chcete získať hodnotu tokenu na držiteľa pre tajný token, postupujte podľa týchto krokov. :

  1. Skopírujte nasledujúcu URL adresu a spustite ju v režime inkognito v prehliadači: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Vyššie uvedená URL adresa sa vzťahuje na predvoleného sprostredkovateľa Webex ID. Ak používate Webex pre vládu, použite nasledujúcu URL adresu na získanie tokenu držiteľa:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Prehliadač inkognito je dôležitý na zabezpečenie prihlásenia so správnymi administrátorskými povereniami. Ak ste už prihlásený ako menej privilegovaný používateľ, ktorý nemôže vytvárať používateľov, token nosiča, ktorý vrátite, nemôže vytvárať používateľov.

  2. Na zobrazenej prihlasovacej stránke Webex sa prihláste s úplnou administrátorskou účtou pre vašu organizáciu.

    Zobrazí sa chybová stránka s informáciou, že stránka nie je dostupná, ale to je normálne.

    URL adresa chybovej stránky obsahuje vygenerovaný token nosiča. Tento token je platný 365 dní (po uplynutí tejto doby jeho platnosť vyprší).

    Príklad adresy URL chybovej stránky so zvýrazneným vygenerovaným tokenom nosiča. Skopírujte hodnotu tokenu na doručiteľa, ktorá sa nachádza medzi "access_token=" a "& zosilňovač;token_type=Bearer".

  3. Z adresy URL v paneli s adresou prehliadača skopírujte hodnotu tokenu nosiča z rozsahu access_token=&token_type=Bearer.

    Napríklad táto URL adresa má zvýraznenú hodnotu tokenu: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer &expires_in=3887999 & state=this-should-be-a-random-string-for-security-purpose.

    Odporúčame vám uložiť túto hodnotu do textového súboru ako záznam tokenu pre prípad, že URL adresa už nie je k dispozícii.

5

Vráťte sa do Okty, vložte token nosiča do poľa API Token a kliknite na Testovať poverenia API.

Zobrazí sa správa, že Webex bol úspešne overený.

6

Kliknite na tlačidlo Uložiť.

7

Prejsť na Poskytovanie > Nastavenia > Do aplikácie.

8

Vyberte Vytvoriť používateľov, Aktualizovať atribúty používateľov, Deaktivovať používateľova kliknite na Uložiť.

9

Kliknite na Úlohy > Priraďte a vyberte jednu z nasledujúcich možností:

  • Priradiť ľuďom, ak chcete priradiť Webex jednotlivým používateľom.
  • Priradiť skupinám, ak chcete priradiť Webex viacerým používateľom v skupine.
10

Ak ste nakonfigurovali integráciu SSO, kliknite na Priradiť vedľa každého používateľa alebo skupiny, ktorú chcete priradiť k aplikácii, a potom kliknite na Hotovo.

Vybraní používatelia sa synchronizujú do cloudu a zobrazia sa v aplikácii Control Hub v časti Používatelia. Vždy, keď v Okta presuniete, pridáte, zmeníte alebo odstránite používateľov, Control Hub tieto zmeny prevezme.

Ak ste nepovolili automatické priradenie šablón licencií, používatelia sa synchronizujú s Control Hub bez akýchkoľvek priradení licencií. Pre zníženie administratívnej náplne odporúčame pred synchronizáciou používateľov Okta do Control Hub povoliť šablónu automatického priradenia licencie.

11

Kliknite na Tlačiť skupiny, vyberte Hľadať skupiny podľa názvu alebo Hľadať skupiny podľa pravidlaa kliknite na Uložiť.

Vybrané skupiny sa synchronizujú do cloudu a zobrazia sa v aplikácii Control Hub v časti Skupiny. Všetky zmeny skupín v Okte sa zobrazia v Control Hub.

Bol tento článok užitočný?
Bol tento článok užitočný?