- Domov
- /
- Článok
Synchronizácia používateľov služby Okta do centra Control Hub
Môžete pridať Webex do integračnej siete Okta a potom synchronizovať používateľov z adresára do vašej organizácie spravovanej v Control Hub. Nie je potrebná žiadna lokálna infraštruktúra ani konektory. Táto integrácia udržiava váš zoznam používateľov synchronizovaný vždy, keď je používateľ vytvorený, aktualizovaný alebo odstránený z aplikácie v Okta.
Systém pre správu identít medzi doménami (SCIM)
Integrácia medzi používateľmi v adresári a Control Hub využíva rozhranie API System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 je otvorený štandard pre automatizáciu výmeny informácií o identite používateľov medzi doménami identity alebo IT systémami. SCIM 2.0 je navrhnutý tak, aby uľahčil správu identít používateľov v cloudových aplikáciách a službách. SCIM 2.0 používa štandardizované API prostredníctvom REST.
Ak vaša organizácia už používa Directory Connector na synchronizáciu používateľov, nemôžete synchronizovať používateľov z Okta.
Integrácia Okta podporuje nasledujúce atribúty používateľa :
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
Atribúty preferredLanguage a locale musia byť formátované ako reťazec oddelený podčiarkovníkom, ktorý pozostáva z kódu jazyka ISO 639-1 a kódu krajiny ISO 3166-1 alpha-2. Napríklad en_US alebo fr_FR.
Integrácia Okta tiež podporuje nasledujúce atribúty Group :
-
displayName -
members
Podporované funkcie
Táto integrácia podporuje nasledujúce funkcie synchronizácie používateľov a skupín v Okta:
-
Vytvoriť používateľov– Vytvorí alebo prepojí používateľa v aplikácii Webex pri priraďovaní aplikácie k používateľovi v Okta.
-
Aktualizovať atribúty používateľa– Okta aktualizuje atribúty používateľa v aplikácii Webex, keď je aplikácia priradená. Budúce zmeny atribútov vykonané v používateľskom profile Okta automaticky prepíšu zodpovedajúcu hodnotu atribútu v cloude Webex.
-
Deaktivovať používateľov– Deaktivuje účet používateľa v aplikácii Webex, keď nie je priradený v aplikácii Okta alebo je jeho účet Okta deaktivovaný. Účty je možné znova aktivovať, ak aplikáciu v Okte znova priradíte používateľovi.
-
Vytvoriť skupiny– Vytvorí alebo prepojí skupinu pri priraďovaní skupiny v Okta.
- Aktualizovať atribúty skupiny— Okta aktualizuje atribúty skupiny, keď je skupina priradená. Budúce zmeny atribútov vykonané v profile skupiny Okta automaticky prepíšu zodpovedajúcu hodnotu atribútu v Control Hub.
- Odstrániť skupiny– Odstráni účet skupiny v aplikácii Control Hub, keď je v aplikácii Okta nepriradený alebo je účet skupiny Okta odstránený.
Pridajte Webex do Okty
Pred konfiguráciou Control Hub na automatické zriaďovanie používateľov pomocou Okta je potrebné pridať Webex z galérie aplikácií Okta do zoznamu spravovaných aplikácií. Musíte si tiež zvoliť metódu overenia. Služby Webex v Control Hub momentálne podporujú iba federované jednorazové prihlásenie (SSO) s Okta.
Predtým, ako začnete
-
Okta vyžaduje, aby ste mali platného nájomníka Okta a aktuálnu licenciu s ich platformou. Musíte mať tiež aktuálne platené predplatné a organizáciu Webex.
-
Vo vašej organizácii Webex musíte nakonfigurovať šablóny automatického priradenia licencií, inak novo synchronizovaným používateľom v časti Control nebudú priradené licencie pre služby Webex.
-
Pred konfiguráciou poskytovania používateľov nastavte integráciu Okta SSO.
| 1 |
Prihláste sa do služby Okta Tenant ( |
| 2 |
Vyhľadajte Cisco Webex Identity SCIM 2.0 a pridajte aplikáciu do svojho nájomníka. Ak ste už integrovali Okta SSO do svojej organizácie Control Hub, môžete vyššie uvedené kroky preskočiť a jednoducho znova otvoriť položku Cisco Webex v zozname aplikácií Okta. |
| 3 |
Na samostatnej karte prehliadača prejdite do zobrazenia zákazníka v https://admin.webex.com, kliknite na názov svojej organizácie a potom vedľa položky Informácie o spoločnostiskopírujte svoje ID organizácie. Zaznamenajte si ID organizácie (skopírujte a vložte do textového súboru). Toto ID použijete pre ďalší postup. |
Konfigurácia Okty na synchronizáciu používateľov a skupín
Predtým, ako začnete
Uistite sa, že ste si uchovali identifikačné číslo organizácie z predchádzajúceho postupu.
Pri vytváraní tokenov na doručiteľa pre svojich zákazníkov sa uistite, že máte rolu Úplný správca zákazníka.
| 1 |
V aplikácii Okta Tenant prejdite na a začiarknite políčko Povoliť integráciu API. |
| 2 |
Zadajte hodnotu ID do poľa ID organizácie. |
| 3 |
Skopírujte nasledujúcu URL adresu do poľa Základná URL adresa :
Nahraďte |
| 4 |
Ak chcete získať hodnotu tokenu na držiteľa pre tajný token, postupujte podľa týchto krokov. : |
| 5 |
Vráťte sa do Okty, vložte token nosiča do poľa API Token a kliknite na Testovať poverenia API. Zobrazí sa správa, že Webex bol úspešne overený. |
| 6 |
Kliknite na tlačidlo Uložiť. |
| 7 |
Prejsť na . |
| 8 |
Vyberte Vytvoriť používateľov, Aktualizovať atribúty používateľov, Deaktivovať používateľova kliknite na Uložiť.
|
| 9 |
Kliknite na a vyberte jednu z nasledujúcich možností:
|
| 10 |
Ak ste nakonfigurovali integráciu SSO, kliknite na Priradiť vedľa každého používateľa alebo skupiny, ktorú chcete priradiť k aplikácii, a potom kliknite na Hotovo. Vybraní používatelia sa synchronizujú do cloudu a zobrazia sa v aplikácii Control Hub v časti Používatelia. Vždy, keď v Okta presuniete, pridáte, zmeníte alebo odstránite používateľov, Control Hub tieto zmeny prevezme. Ak ste nepovolili automatické priradenie šablón licencií, používatelia sa synchronizujú s Control Hub bez akýchkoľvek priradení licencií. Pre zníženie administratívnej náplne odporúčame pred synchronizáciou používateľov Okta do Control Hub povoliť šablónu automatického priradenia licencie. |
| 11 |
Kliknite na Tlačiť skupiny, vyberte Hľadať skupiny podľa názvu alebo Hľadať skupiny podľa pravidlaa kliknite na Uložiť. Vybrané skupiny sa synchronizujú do cloudu a zobrazia sa v aplikácii Control Hub v časti Skupiny. Všetky zmeny skupín v Okte sa zobrazia v Control Hub. |