V tem članku
Sistem za upravljanje identitet med domenami (SCIM)
Podprte funkcije
Dodajte Webex v Okto
Konfigurirajte Okto za sinhronizacijo uporabnikov in skupin

Sinhronizirajte uporabnike Okta v storitvi Control Hub

list-menuV tem članku
list-menuPovratne informacije?

Webex lahko dodate v omrežje za integracijo Okta in nato sinhronizirate uporabnike iz imenika v svojo organizacijo, ki jo upravljate v Control Hubu. Lokalna infrastruktura ali priključki niso potrebni. Ta integracija ohranja vaš seznam uporabnikov sinhroniziran vsakič, ko je uporabnik ustvarjen, posodobljen ali odstranjen iz aplikacije v Okti.

Sistem za upravljanje identitet med domenami (SCIM)

Integracija med uporabniki v imeniku in nadzornem središču uporablja API sistema za upravljanje identitet med domenami ( SCIM 2.0). SCIM 2.0 je odprti standard za avtomatizacijo izmenjave podatkov o uporabniški identiteti med domenami identitete ali IT-sistemi. SCIM 2.0 je zasnovan tako, da olajša upravljanje uporabniških identitet v aplikacijah in storitvah v oblaku. SCIM 2.0 uporablja standardiziran API prek REST-a.

Če vaša organizacija že uporablja Directory Connector za sinhronizacijo uporabnikov, uporabnikov iz Okte ne morete sinhronizirati.

Integracija Okta podpira naslednje atribute uporabnika :

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Atributa preferredLanguage in locale morata biti oblikovana kot niz, ločen s podčrtajem, ki vsebuje kodo jezika ISO 639-1 in kodo države ISO 3166-1 alpha-2. Na primer, en_US ali fr_FR.

Integracija Okta podpira tudi naslednje atribute Group :

  • displayName
  • members

Podprte funkcije

Ta integracija podpira naslednje funkcije sinhronizacije uporabnikov in skupin v Okti:

  • Ustvari uporabnike– Ustvari ali poveže uporabnika v aplikaciji Webex, ko aplikacijo dodeli uporabniku v Okti.

  • Posodobi atribute uporabnika– Okta posodobi atribute uporabnika v aplikaciji Webex, ko je aplikacija dodeljena. Prihodnje spremembe atributov v uporabniškem profilu Okta samodejno prepišejo ustrezno vrednost atributa v oblaku Webex.

  • Deaktiviraj uporabnike– Deaktivira uporabnikov račun aplikacije Webex, ko je v Okti nedodeljen ali ko je njegov račun Okta deaktiviran. Račune je mogoče ponovno aktivirati, če aplikacijo v Okti ponovno dodelite uporabniku.

  • Ustvari skupine– Ustvari ali poveže skupino pri dodeljevanju skupine v Okti.

  • Posodobi atribute skupine—Okta posodobi atribute skupine, ko je skupina dodeljena. Prihodnje spremembe atributov, narejene v profilu skupine Okta, samodejno prepišejo ustrezno vrednost atributa v Control Hubu.
  • Izbriši skupine– Izbriši račun skupine v Control Hubu, ko je v Okti nedodeljen ali ko je račun skupine Okta izbrisan.

Dodajte Webex v Okto

Preden konfigurirate Control Hub za samodejno dodeljevanje uporabnikov z Okto, morate na seznam upravljanih aplikacij dodati Webex iz galerije aplikacij Okta. Izbrati morate tudi način preverjanja pristnosti. Trenutno storitve Webex v Control Hubu podpirajo samo federirano enotno prijavo (SSO) z Okto.

Preden začnete

1

Prijavite se v najemnika Okta (example.okta.com, kjer je example ime vašega podjetja ali organizacije) kot skrbnik, pojdite na Aplikacijein nato kliknite Dodaj aplikacijo.

2

Poiščite Cisco Webex Identity SCIM 2.0 in dodajte aplikacijo svojemu najemniku.

Če ste Okta SSO že integrirali v svojo organizacijo Control Hub, lahko zgornje korake preskočite in preprosto znova odprete vnos Cisco Webex na seznamu aplikacij Okta.

3

V ločenem zavihku brskalnika pojdite na pogled strank v https://admin.webex.com, kliknite ime svoje organizacije in nato poleg Podatki o podjetjukopirajte svoj ID organizacije.

Zapišite si ID organizacije (kopirajte in prilepite v besedilno datoteko). ID boste uporabili za naslednji postopek.

Konfigurirajte Okto za sinhronizacijo uporabnikov in skupin

Preden začnete

Prepričajte se, da ste shranili svojo identifikacijsko številko organizacije iz prejšnjega postopka.

Pri ustvarjanju žetonov za stranke se prepričajte, da imate vlogo skrbnika stranke s polnim dostopom.

1

V najemniku Okta pojdite na Oskrba > Konfiguriraj integracijo API-jev in označi Omogoči integracijo API-jev.

2

V polje ID organizacije vnesite vrednost ID-ja.

3

V polje Osnovni URL kopirajte naslednji URL:

https://webexapis.com/identity/scim/{organizationID}/v2

V URL-ju zamenjajte {organizationID} z ID-jem vaše organizacije.

4

Sledite tem korakom, da dobite vrednost žetona imetnika za skrivni žeton:

  1. Kopirajte naslednji URL in ga zaženite v brskalniku v načinu brez beleženja zgodovine: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Zgornji URL velja za privzetega posrednika Webex ID. Če uporabljate Webex za vlado, uporabite naslednji URL, da pridobite žeton imetnika:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Brskalnik brez beleženja zgodovine je pomemben, da se prepričate, da se prijavite s pravilnimi skrbniškimi poverilnicami. Če ste že prijavljeni kot manj privilegiran uporabnik, ki ne more ustvarjati uporabnikov, žeton nosilca, ki ga vrnete, ne more ustvariti uporabnikov.

  2. Na strani za prijavo v Webex, ki se prikaže, se prijavite s polnim skrbniškim računom za svojo organizacijo.

    Prikaže se stran z napako, ki sporoča, da spletnega mesta ni mogoče doseči, vendar je to normalno.

    URL strani z napako vključuje ustvarjeni žeton nosilca. Ta žeton je veljaven 365 dni (nato poteče).

    Primer URL-ja strani z napako z označenim generiranim žetonom nosilca. Kopirajte vrednost žetona imetnika, ki se nahaja med "access_token=" in "& ojačevalnik;token_type=Bearer".

  3. Iz URL-ja v naslovni vrstici brskalnika kopirajte vrednost žetona nosilca med access_token= in &token_type=Bearer.

    Na primer, ta URL ima označeno vrednost žetona: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer &expires_in=3887999 & state=this-should-be-a-random-string-for-security-purpose.

    Priporočamo, da to vrednost shranite v besedilno datoteko kot zapis žetona, če URL ni več na voljo.

5

Vrnite se v Okto, prilepite žeton nosilca v polje Žeton API in kliknite Preizkusi poverilnice API.

Prikaže se sporočilo, da je bil Webex uspešno preverjen.

6

Kliknite Shrani.

7

Pojdi na Oskrba > Nastavitve > V aplikacijo.

8

Izberite Ustvari uporabnike, Posodobi atribute uporabnikov, Deaktiviraj uporabnikein kliknite Shrani.

9

Kliknite Naloge > Dodeli in izberi eno od naslednjega:

  • Dodeli osebam, če želite Webex dodeliti posameznim uporabnikom.
  • Dodeli skupinam, če želite Webex dodeliti več uporabnikom v skupini.
10

Če ste konfigurirali integracijo SSO, kliknite Dodeli poleg vsakega uporabnika ali skupine, ki jo želite dodeliti aplikaciji, in nato kliknite Končano.

Izbrani uporabniki so sinhronizirani v oblak in so prikazani v Control Hubu pod Uporabniki. Kadar koli premaknete, dodate, spremenite ali izbrišete uporabnike v Okti, Control Hub prevzame spremembe.

Če niste omogočili samodejnega dodeljevanja predlog licenc, se uporabniki sinhronizirajo s Control Hubom brez dodelitve licenc. Za zmanjšanje administrativnih stroškov priporočamo, da pred sinhronizacijo uporabnikov Okta v Control Hub omogočite predlogo za samodejno dodelitev licence.

11

Kliknite Potisni skupine, izberite Najdi skupine po imenu ali Najdi skupine po praviluin kliknite Shrani.

Izbrane skupine se sinhronizirajo v oblak in se prikažejo v Control Hubu pod Skupine. Vse spremembe skupin v Okti se prikažejo v Control Hubu.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?