V tem članku
Sistem za upravljanje identitete med domenami (SCIM)
Podprte funkcije
Dodaj Webex v Okta
Konfigurirajte Okta za sinhronizacijo uporabnikov in skupin
Sinhronizirajte uporabnike Okta v Control Hub
list-menuV tem članku
list-menuPovratne informacije?

Webex lahko dodate v integracijsko omrežje Okta in nato sinhronizirate uporabnike iz imenika v organizacijo, ki se upravlja v nadzornem središču. Krajevna infrastruktura ali priključki niso potrebni. Ta integracija ohranja vaš uporabniški seznam sinhroniziran vsakič, ko je uporabnik ustvarjen, posodobljen ali odstranjen iz aplikacije v Okti.

Sistem za upravljanje identitete med domenami (SCIM)

Integracija med uporabniki v imeniku in nadzornem središču uporablja API System for cross-domain Identity Management (SCIM 2.0). SCIM 2.0 je odprt standard za avtomatizacijo izmenjave podatkov o identi teti uporabnikov med domenami identitete ali IT sistemi. SCIM 2.0 je zasnovan tako, da olajša upravljanje uporabniških identitet v aplikacijah in storitvah v oblaku. SCIM 2.0 uporablja standardiziran API prek REST.

Če vaša organizacija že uporablja Directory Connector za sinhronizacijo uporabnikov, uporabnikov iz Okte ne morete sinhronizirati.

Integracija Okta podpira naslednje uporabniške atribute:

  • Uporabniško ime
  • aktiven
  • ime.GivenName
  • Ime.DružinaIme
  • Ime.MiddleName
  • Name.honorificPrefiks
  • Ime.HonorificPripona
  • PrikaziIme
  • vzdevek
  • e-poštna sporočila [vnesite eq »work"]
  • ProfileURL
  • naslov
  • Najljubši jezik
  • lokalno
  • časovni pas
  • Zunanji ID
  • Telefonske številke [vnesite eq »work"]
  • Telefonske številke [vnesite eq »mobile"]
  • naslovi [type eq »work"]
  • Število zaposlenih
  • Strokovni center
  • organizacija
  • delitev
  • oddelek

Atributi PreferredLangu age in locale morata biti oblikovana kot niz , ločen s podčrto, sestavljenim iz jezikovne kode ISO 639-1 in kode države ISO 3166-1 alfa-2. Na primer, en_US ali fr_FR.

Integracija Okta podpira tudi naslednje atribute skupine:

  • PrikaziIme
  • člani

Podprte funkcije

Ta integracija podpira naslednje funkcije sinhronizacije uporabnikov in skupin v Okti:

  • Ustvari uporabnike — Ustvari ali poveže uporabnika v aplikaciji Webex, ko aplikacijo dodelite uporabniku v Okti.

  • Posodobi uporabniške atribu te — Okta posodobi uporabniške atribute v aplikaciji Webex, ko je aplikacija dodeljena. Prihodnje spremembe atributov uporabniškega profila Okta samodejno prepišejo ustrezno vrednost atributa v oblaku Webex.

  • Deaktiviraj uporabnike — deaktivira uporabnikov račun aplikacije Webex, ko ni dodeljen v Okti ali je njihov račun Okta deaktiviran. Račune lahko ponovno aktivirate, če aplikacijo ponovno dodelite uporabniku v Okti.

  • Ustvari skupine — pri dodeljevanju skupine v Okti ustvari ali poveže skupino .

  • Posodobi atribute skupine — Okta posodobi atribute skupine, ko je skupina dodeljena. Prihodnje spremembe atributov v profilu skupine Okta samodejno prepišejo ustrezno vrednost atributa v Control Hub.
  • Brisanje skup in — Izbrišite račun skupine v nadzornem središču, če v programu Okta ni dodeljen ali če je račun skupine Okta izbrisan.

Dodaj Webex v Okta

Preden konfigurirate Control Hub za samodejno zagotavljanje uporabnikov z Okta, morate dodati Webex iz galerije aplikacij Okta na seznam upravljanih aplikacij. Izbrati morate tudi način preverjanja pristnosti. Trenutno storitve Webex v Control Hub podpirajo samo Federated SSO z Okta.

Preden začnete

1

Vpišite se v Okta Tenant (na primer .okta.com, kjer je primer ime vašega podjetja ali organizacije) kot skrbnik, poj dite na Aplikacije in kliknite Brskaj po katalogu aplik acij.

2

Poiščite Cisco WebexIdentity SCIM 2.0 in dodajte aplikacijo svojemu najemniku.

Če ste Okta SSO že integrirali v organizacijo Control Hub, lahko preskočite zgornje korake in preprosto znova odprete Cisco Webex vnos na seznamu aplikacij Okta.

3

Na ločenem zavihku brskalnika pojdite na pogled stranke na https://admin.webex.com, kliknite ime organizacije in nato poleg možnosti Podatki o podjet ju kopirajte ID organizacije.

Zapišite ID organizacije (kopirajte in prilepite v besedilno datoteko). ID boste uporabili za naslednji postopek.

Konfigurirajte Okta za sinhronizacijo uporabnikov in skupin

Preden začnete

Prepričajte se, da ste shranili ID organizacije iz prejšnjega postopka.

Pri ustvarjanju žetonov nosilca za svoje stranke se prepričajte, da imate vlogo polnega skrbnika stranke.

1

V Okta Tenant pojdite na Provisioning > Konfiguriraj integracijo API-ja in preverite Omogoči integr acijo API-ja.

2

Vnesite vrednost ID v polje ID organizacije.

3

Kopirajte enega od naslednjih URL-jev v polje Osnovni URL:

  • Za podjetniške organizacije kopirajte, https://webexapis.com/identity/scim/{organizationID}/v2

    Zamen jajte {organizationID} v URL-ju z ID-jem organizacije.

  • Za Webex za vladne organizacije kopija, https://api-usgov.webex.com/identity/scim/{organizationID}/v

    Zamen jajte {organizationID} v URL-ju z ID-jem organizacije.

4

Naredite samo eno od tega, da dobite vrednost žetona nosilca za tajni žeton:

  • Samodejno ustvarite nov žeton znotraj nadzornega središča.

    V nadzornem središču pojdite na Aplik acije > Storitvene aplikacije, izberite aplikacijo in kliknite Pri dobi žet on > Pooblastiraj za pridobitev žetona.

  • Ročno ustvarite nov žeton z naslednjimi koraki:

  1. Kopirajte naslednji URL in ga zaženite v zavihku brskalnika brez beleženja zgodovine: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Zgornji URL velja za privzetega posrednika Webex ID. Če uporabljate Webex za vlado, uporabite naslednji URL, da dobite žeton nosilca:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Brskalnik brez beleženja zgodovine je pomemben za prijavo s pravilnimi skrbniškimi poverilnicami. Če ste že prijavljeni kot manj privilegiran uporabnik, ki ne more ustvar iti uporabnikov, žeton nosilca, ki ga vrnete, ne more ustvariti uporabnikov.

  2. Na strani za prijavo v Webex, ki se prikaže, se prijav ite s celotnim skrbniškim računom za vašo organizacijo.

    Prikaže se stran z napako, ki pravi, da spletnega mesta ni mogoče doseči, vendar je to normalno.

    URL strani z napako vključuje ustvarjeni žeton nosilca. Ta žeton velja 365 dni (po katerem poteče).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. Iz URL-ja v naslovni vrstici brskalnika kopirajte vrednost žetona nosilca med access_token= in &token_ type=nosilcem.

    Ta URL ima na primer označeno vrednost žetona: http://localhost:3000/auth/code#access_token = {sample_token} &token_type=beareR&expires_ in=3887999&state=To bi moralo biti random-string-for-security-namen.

    Priporočamo, da to vrednost shranite v besedilno datoteko kot zapis žet ona, če URL ni več na voljo.

5

Vrnite se na Okta, prilepite žeton nosilca v polje API Token in kliknite Preizkusite poveril nice API.

Prikaže se sporočilo, ki pravi, da je bil Webex uspešno preverjen.

6

Kliknite Shrani.

7

Pojdite na Zagotavljanje > Nastavitve > V aplik acijo.

8

Izberite Ustvari uporabnike, posodobite uporab niške atribu te, deaktivirajte uporabnike in kliknite Sh rani.

9

Kliknite Dod el itve > Dod eli in izberite eno od naslednjih možnosti:

  • Če želite Webex dodel iti posamez nim uporabnikom, dodelite osebi.
  • Dodelite skup inam, če želite Webex dodeliti več uporab nikom v skupini.
10

Če ste konfigurirali integracijo SSO, kliknite Dodeli poleg vsakega uporabnika ali skupine, ki jo želite dodeliti aplikaciji, in nato kliknite Končano.

Uporabniki, ki ste jih izbrali, so sinhronizirani v oblak in se prikažejo v nadzornem središču v razdelku Uporabniki. Kadar koli premaknete, dodate, spremenite ali izbrišete uporabnike v Okti, Control Hub sprejme spremembe.

Če predlog za samodejno dodeljevanje licenc niste omogočili, se uporabniki sinhronizirajo v Control Hub brez dodelitve licenc. Če želite zmanjšati administrativne stroške, priporočamo, da omogočite predlogo za samodejno dodeljevanje licence, preden sinhronizirate uporabnike Okta v Control Hub.

11

Kliknite Po tisni skupine, izberite Poišči skupine po imenu ali Poišči skupine po pravilu in kliknite Shrani.

Skupine, ki jih izberete, so sinhronizirane v oblaku in se prikažejo v nadzornem središču v razdelku Skupine. Vse spremembe skupin v Okti so prikazane v nadzornem središču.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?