V tomto článku
Systém pre správu identity medzi doménami (SCIM)
Podporované funkcie
Pridať Webex do lokality Okta
Konfigurácia Okta pre synchronizáciu používateľov a skupín
Synchronizácia používateľov Okta do Control Hub
list-menuV tomto článku
list-menuSpätná väzba?

Webex môžete pridať do Okta Integration Network a potom synchronizovať používateľov z adresára do organizácie spravovanej v Control Hub. Nie je potrebná žiadna lokálna infraštruktúra ani konektory. Táto integrácia udržuje váš zoznam používateľov synchronizovaný vždy, keď je používateľ vytvorený, aktualizovaný alebo odstránený z aplikácie v Okte.

Systém pre správu identity medzi doménami (SCIM)

Integrácia medzi používateľmi v adresári a Control Hub využíva API System for C ross-Domain Identity Management (SCIM 2.0). SCIM 2.0 je otvorený štandard pre automatizáciu výmen y informácií o identite používateľa medzi doménami identity alebo IT systémami. SCIM 2.0 je navrhnutý tak, aby uľahčil správu identity používateľov v cloudových aplikáciách a službách. SCIM 2.0 používa štandardizované API prostredníctvom REST.

Ak vaša organizácia už používa Directory Connector na synchronizáciu používateľov, nemôžete synchronizovať používateľov z Okta.

Integrácia Okta podporuje nasledujúce atribúty používateľa:

  • užívateľské meno
  • aktívny
  • Name.GivenName
  • Názov.rodinyMeno
  • Názov.MiddlenName
  • Názov.honorificPrefix
  • Názov.honorificPrípona
  • Názov displeja
  • prezývka
  • e-maily [type eq „work"]
  • profilEURL
  • názov
  • Preferovanýjazyk
  • miestne
  • časové pásmo
  • ExternalID
  • Telefónne čísla [type eq „work"]
  • Telefónčísla [type eq „mobile"]
  • adresy [type eq „work"]
  • Počet zamestnancov
  • Nákladné centrum
  • organizácia
  • rozdelenie
  • oddelenie

Atribúty preferredLangu age a miest ne nastavenia musia byť na formátované ako reťazec oddelený podčiarknutím pozostávajúci z kódu jazyka ISO 639-1 a kódu krajiny ISO 3166-1 alfa-2. Napríklad EN_US alebo FR_FR.

Integrácia Okta podporuje aj nasledujúce atribúty skupiny:

  • Názov displeja
  • členovia

Podporované funkcie

Táto integrácia podporuje nasledujúce funkcie synchronizácie používateľov a skupín v Okta:

  • Vytvorenie používateľov — Vytvára alebo prepája používateľa v aplikácii Webex pri priradení aplikácie používateľovi v Okta.

  • Aktualizácia atribútov použív ateľa — Okta aktualizuje atribúty používateľa v aplikácii Webex, keď je aplikácia priradená. Budúce zmeny atribútov vykonané v používateľskom profile Okta automaticky prepíšu zodpovedajúcu hodnotu atribútu v cloude Webex.

  • Deaktivácia používateľov — Deaktivuje účet Webex App používateľa, keď nie je priradený v Okte alebo je jeho účet Okta deaktivovaný. Úč ty je možné znova aktivovať, ak aplikáciu priradíte používateľovi v Okte.

  • Vytvorenie skupín — Vytvára alebo prepája skupinu pri priradení skupiny v Okta.

  • Aktualizácia atribútov skupiny — Okta aktualizuje atribúty skupiny, keď je skupina priradená. Budúce zmeny atribútov vykonané v profile skupiny Okta automaticky prepíšu príslušnú hodnotu atribútu v Control Hub.
  • Odstránenie skupín — Odstráňte konto skupiny v Control Hub, keď nie je priradené v Okta alebo je vymazané konto skupiny Okta.

Pridať Webex do lokality Okta

Pred konfiguráciou Control Hub pre automatické poskytovanie používateľov s Okta musíte pridať Webex z galérie aplikácií Okta do zoznamu spravovaných aplikácií. Musíte tiež zvoliť metódu autentifikácie. V súčasnosti služby Webex v Control Hub podporujú iba Federated SSO s Okta.

Skôr ako začnete

1

Prihláste sa do Okta Tenant (príklad .okta.com, kde je prí klad om názov vašej spoločnosti alebo organizácie) ako správca, prej dite na položku Aplikácie a potom kliknite na položku Prehľadávať katalóg aplikácií.

2

Vyhľadajte Cisco WebexIdentity SCIM 2.0 a pridajte aplikáciu k svojmu nájomcovi.

Ak ste už integrovali Okta SSO do svojej organizácie Control Hub, môžete preskočiť vyššie uvedené kroky a jednoducho znova otvoriť položku v zozname Cisco Webex aplikácií Okta.

3

Na samostatnej karte prehliadača prejdite na zobrazenie zákazníka na stránke https://admin.webex.com, kliknite na názov organizácie a potom vedľa položky Informácie o spoločnosti skopírujte ID organizácie.

Zaznamenajte ID organizácie (skopírujte a prilepte do textového súboru). ID použijete pre ďalší postup.

Konfigurácia Okta pre synchronizáciu používateľov a skupín

Skôr ako začnete

Uistite sa, že ste svoje ID organizácie zachovali z predchádzajúceho postupu.

Pri vytváraní tokenov nositeľov pre svojich zákazníkov sa uistite, že máte rolu Úplného správcu zákazníka.

1

V aplikácii Okta Tenant prejdite na položky Provisioning > Configure API Integr ation a začiark nite možnosť Povoliť integráciu rozhrania API.

2

Zadajte hodnotu ID do poľa Identi fikácia organiz ácie.

3

Skopírujte jednu z nasledujúcich adries URL do poľa Základná adresa URL:

  • Pre podnikové organizácie kopírujte, https://webexapis.com/identity/scim/{organizationID}/v2

    Nahra ďte {organizationID} v adrese URL identifikátorom organizácie.

  • Pre Webex pre vládne organizácie kópiu, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Nahra ďte {organizationID} v adrese URL identifikátorom organizácie.

4

Ak chcete získať hodnotu tokenu nosiča pre tajný token, vykonajte iba jeden z nasledujúcich krokov:

  • Automaticky vygenerujte nový token z Control Hub.

    V Control Hub prejdite na položky Aplik ácie > Servisné aplikácie, vyberte aplikáciu a kliknite na polož ku Získať token > Autorizovať, aby ste získali token.

  • Manuálne vygenerujte nový token pomocou nasledujúcich krokov:

  1. Skopírujte nasledujúcu adresu URL a spustite ju na karte prehliadača inkognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Vyššie uvedená adresa URL sa vzťahuje na predvoleného sprostredkovateľa Webex ID. Ak používate Webex for Government, použite nasledujúcu adresu URL na získanie tokenu nosiča:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Prehliadač inkognito je dôležitý, aby ste sa uistili, že sa prihlásite pomocou správnych poverení správcu. Ak ste už prihlásení ako menej privilegovaný používateľ, ktorý nemôže vytvárať používateľov, token nosiča, ktorý vrátite, nemôže vytvoriť používateľov.

  2. Na stránke prihlásenia Webex, ktorá sa zobrazí, sa prihláste pomocou úplného konta správcu vašej organizácie.

    Zobrazí sa stránka s chybami, v ktorej sa hovorí, že na stránku nie je možné dosiahnuť, ale je to normálne.

    Adresa URL chybovej stránky obsahuje vygenerovaný token nosiča. Tento token je platný 365 dní (po uplynutí jeho platnosti).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Z adresy URL v paneli s adresou prehliadača skopírujte hodnotu tokenu nosiča medzi access_token= a &token_ type=nositeľom.

    Napríklad táto adresa URL má zvýraznenú hodnotu tokenu: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=beareR&expires_in=3887999&state=Toto by malo byť random -string-for-security-Purpose.

    Odporúčame vám uložiť túto hodnotu do textového súboru ako záznam tokenu v prípade, že adresa URL už nie je k dispozícii.

5

Vráťte sa na Okta, vložte token nosiča do poľa Token API a kliknite na položku Testovať pove renia API.

Zobrazí sa správa, ktorá hovorí, že Webex bol úspešne overený.

6

Kliknite na polož ku Uložiť.

7

Prejdite do časti Poskytovanie > Nastavenia > Do aplikácie.

8

Vyberte polož ku Vytvoriť používateľov, Aktualizovať atribúty použív ateľa, Deaktivovať používateľov a kliknite na položku Uložiť.

9

Kliknite na položky Priradenia > Priradiť a vyberte jednu z nasledujúcich možností:

  • Priraďte k ľuď om, ak chcete priradiť Webex jednotlivým používateľom.
  • Priraďte k skup inám, ak chcete priradiť Webex viacerým používateľom v skupine.
10

Ak ste nakonfigurovali integráciu SSO, kliknite na položku Priradiť vedľa každého používateľa alebo skupiny, ktorú chcete priradiť k aplikácii, a potom kliknite na položku Ho tovo.

Používatelia, ktorých ste si vybrali, sú synchronizovaní do cloudu a zobrazia sa v Control Hub v časti Používatelia. Kedykoľvek premiestňujete, pridáte, zmeníte alebo odstránite používateľov v aplikácii Okta, Control Hub zobrazí zmeny.

Ak ste nepovolili automatické priradenie licenčných šablón, používatelia sa synchronizujú s Control Hub bez akýchkoľvek priradení licencií. Ak chcete znížiť náklady na správu, odporúčame pred synchronizáciou používateľov Okta do Control Hub povoliť šablónu automatického priradenia licencie.

11

Kliknite na položku Push Groups, vyberte položku Nájsť skupiny podľa náz vu alebo Nájsť skupiny podľa pravidla a kliknite na položku Uložiť.

Skupiny, ktoré si vyberiete, sa synchronizujú do cloudu a zobrazia sa v Control Hub v časti Skupiny. Všetky zmeny skupín v Okta sa zobrazia v Control Hub.

Bol tento článok užitočný?
Bol tento článok užitočný?