Povzetek

Integracija videa Webex za Microsoft Teams omogoča videonapravam, ki podpirajo Cisco in SIP, pridruževanje srečanjem v aplikaciji Microsoft Teams.

Spodaj je opisano, kako integracija izboljša izkušnjo uporabnika naprave, ko se pridruži srečanjem Microsoft Teams, ki gostujejo v vaši organizaciji:

  • Webex izkušnja srečanja – več zaslonov s prilagodljivimi možnostmi postavitve

  • Seznam udeležencev, ki prikazuje udeležence Microsoftove integracije in udeležence integracije videa

  • Dvosmerna skupna raba vsebine med napravo in aplikacijo Microsoft Teams

  • Indikatorji stanja srečanja v napravi, vključno s snemanjem, prepisovanjem in čakanjem udeleženca v čakalnici.

Ko uvedete integracijo videa s storitvijo Webex Hybrid Calendar Service, imajo vaše videonaprave tudi poenostavljeno izkušnjo pridružitve srečanju z enim gumbom za pritisk (OBTP).

Pregled arhitekture

Program Microsoft Cloud Video Interop (CVI) partnerjem, kot je Cisco, omogoča zagotavljanje storitev, ki pridružujejo videonaprave srečanjem v aplikaciji Microsoft Teams.

CVI Architecture image based on https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Arhitektura rešitve

Webex Video Integration for Microsoft Teams je Microsoftova kvalificirana rešitev za video interop v oblaku, zgrajena na platformi Webex oblaku. Partnerske zmogljivosti CVI v oblaku Webex so na voljo povsod, kjer lahko klicatelji opravljajo klice med podjetji prek javnega interneta. Skupne Webex zagotavljajo administracijo, klicno infrastrukturo, interaktivne sisteme za glasovni odziv in lobije. Webex medijske gruče, ki se nahajajo po vsem svetu, zagotavljajo prekodiranje, prevode protokolov in vloge Teams Bot.

S to arhitekturo video naprave kličejo na določene URI-je SIP, ki jih gosti Webex. Webex storitve odgovorijo na klice in jih dodelijo geografsko pomembnim skupinam predstavnosti, ki se izvajajo v storitvi Microsoft Azure. IVR po potrebi zbere podrobnosti srečanja, bot Microsoft Teams Media CVI v gruči predstavnosti Webex pa vzpostavi povezavo z infrastrukturo srečanj Microsoft Teams. Predstavnostne gruče zagotavljajo vzvratno povezljivost med udeležencem, ki je povezan prek Webex, in preostalim delom konference, ki gostuje v aplikaciji Microsoft Teams. Celotna rešitev deluje kot storitev v oblaku.

Integracija videa omogoča napravam, da se pridružijo sestankom v aplikaciji Teams na naslednji način:

  • Če je srečanje omogočeno za CVI, se lahko naprava pridruži z ID-jem videa in ključem najemnika.

  • Če srečanje ni omogočeno za CVI, se lahko naprava pridruži kot gost (pridružitev v navzkrižnem najemniku) z ID-jem srečanja in geslom.

Uporabniško izkušnjo lahko izboljšate tako, da dodate druge Webex storitve. Storitev hibridnega koledarja na primer videonapravam samodejno potisne podrobnosti sestanka in poenostavi gumbe za pridružitev, ko je čas za pridružitev srečanju.

Ravnanje s podatki

Integracija videa uporablja te podatke za povezovanje naprav s srečanji v aplikaciji Microsoft Teams in zagotavljanje funkcij v srečanju:

  • Registracija programa za podjetja: Med omogočanjem uporabe skrbnik uporablja aplikacijo Webex Video Integration za dodelitev dovoljenj za dostop do Microsoftovega najemnika organizacije, ko uporablja Microsoft Graph API. Če želite več informacij, glejte Webex Integracija videa v skrbniškem središču za Microsoft Entra.

  • »Ključ najemnika«, ki ga omogoča Webex: to je vrednost na stranko, ki se uporablja v naslovih SIP, ko naprava kliče v storitev VIMT.

  • ID srečanja: Microsoft Teams dodeli ta identifikator, ko ustvarja srečanje, in ga vključi v povabilo na srečanje.

    Uporabniki potrebujejo ID srečanja, da se lahko pridružijo srečanjem iz odjemalcev aplikacije Teams ali se neposredno pridružijo gostom ali se pridružijo več najemnikom s storitvijo VIMT.

    Integracija videa uporablja ta ID za določanje ciljnega srečanja Microsoft Teams med pridružitvijo v več najemnikih.

  • Geslo za srečanje: Microsoft Teams pri ustvarjanju srečanja dodeli geslo, ki razlikuje med velikimi in malimi črkami, in ga vključi v povabilo na srečanje. Uporabniki potrebujejo geslo, če se želijo pridružiti srečanju z ID-jem srečanja.

    Integracija videa uporablja to geslo za dostop do ciljnega srečanja Microsoft Teams med pridružitvijo med najemniki.

  • ID videa: Microsoft Teams dodeli ta identifikator srečanju, ko ga ustvari uporabnik, ki podpira CVI. Microsoft Teams v povabilo na srečanje vključi ID videa.

    Integracija videa uporablja ID videa in ID Microsoftovega najemnika stranke, da URL za pridružitev srečanju pridobi z API Microsoft Graph.

    (Microsoft je posodobil oznako na »ID videa« iz »ID konference VTC«.)

  • ID Microsoftovega najemnika stranke: uporablja se za identifikacijo ciljne Microsoftove organizacije pri komunikaciji z orodjem Microsoft Graph API. Uporablja se tudi v skrbniškem vmesniku storitve za identifikacijo omogočenega Microsoftovega najemnika.

  • Microsoftova imena domen, ki jih je preveril najemnik: uporabljajo se kot oznake v skrbniškem vmesniku storitve za identifikacijo omogočenega Microsoftovega najemnika.

  • Informacije o srečanju: Ko udeleženec zaprosi za pridružitev srečanju Microsoft Teams prek integracije videa, storitev pridobi podrobnosti srečanja, vključno z zadevo srečanja, organizatorjem, datumom/uro in podrobnostmi o povezavi. Ko je storitev povezana, pridobi informacije v realnem času, kot so oznake udeležencev, zmogljivosti in stanje udeležencev, povezanih s srečanjem v aplikaciji Teams, iz API Microsoft Graph in jih uporabi za lažje srečanje v živo.

    Ko omogočite storitev hibridnega koledarja za nabiralnik, storitev koledarja uporabi povezavo Več informacij , ki je v telesu vnosov v koledarju, ki jo vključujejo, da identificira »ključ najemnika« srečanja in ID videa.

  • Predstavnost in vsebina v realnem času: Ko se udeleženec pridruži srečanju Microsoft Teams prek integracije videa, si Webex in Microsoft Teams izmenjata kodirane zvočne in video vsebine ter vsebine z visoko hitrostjo sličic, da omogočita dvosmerno zvočno in video izkušnjo med njima.

Če uvedete integracijo videa s storitvijo hibridnega koledarja, glejte tudi Webex Hibridna storitev koledarja z referenčno številko integracije okolja Microsoft 365.

Preverjanje pristnosti in avtorizacija

Webex komunicira z okoljem Microsoft Teams s API Microsoft Graph. Microsoftov ponudnik identitet v oblaku (IdP) obravnava preverjanje pristnosti za Microsoft Graph API. Zahteve za API Microsoft Graph so odobrene s predložitvijo prinosniških žetonov, ki jih je izdal Microsoft IDP. Vsa komunikacija z Microsoft IdP in Graph API uporablja spletne povezave, zaščitene s TLS.

Če želite komunicirati s predstavnostjo Microsoft Teams kot storitvijo, registrirate integracijo Webex videoposnetka kot predstavnostnega bota, ki gostuje v aplikaciji in je nameščen v najemniku okolja Microsoft 365, ki ga upravlja Cisco. Boti za Teams potrebujejo predhodno dovoljenje, da lahko komunicirajo z najemnikom okolja Microsoft 365 organizacije.

Med začetno konfiguracijo storitev zahteva avtorizacijo za vnaprej določen nabor dovoljenj. Skrbnik dodeli ta dovoljenja programa tako, da sledi spodaj opisanemu postopku soglasja.

Ko je storitev Webex odobrena, lahko od IDP Microsoft OAuth v2.0 zahteva prinosniške žetone s pravilnimi dovoljenji in obsegom stranke. Storitev uporablja žetone prinosnika za pooblaščanje zahtev API Microsoft Graph za podrobnosti omogočanja uporabe, zdravstvene preglede in delovanje bota Teams.

Pooblastilo in soglasje Microsoftovega skrbnika

Skrbniki organizacije s polno skrbniško vlogo lahko s funkcijo Control Hub nastavijo storitev integracije videa za svojo organizacijo.

Postopek omogočanja uporabe zahteva preverjanje pristnosti globalnega skrbnika najemnika storitve Microsoft 365, ki mu pripadajo vaši uporabniki, in soglasje tega skrbnika. Dovoljenja za aplikacije, ki so potrebna za delovanje bota Teams, lahko dodeli le globalni skrbnik Microsoftovega najemnika z uporabo tega toka soglasij skrbnika.

Pretok vključuje naslednje korake na visoki ravni:

  1. Prijavite se v Control Hub, poiščite in zaženite nastavitev integracije videa (za podrobne korake namestitve glejte Uvajanje integracije videa Webex za Microsoft Teams).

    Med postopkom namestitve brskalnik preusmeri v Microsoftov oblak za preverjanje pristnosti in soglasje.

  2. Prijavite se kot globalni skrbnik Microsoftovega najemnika.

    Aplikacija vas pozove k dovoljenju za:

    • Vpišite se in preberite svoj profil
    • Preberite nastavitve RBAC imenika

    To je zato, da lahko aplikacija preveri, ali je vaš račun v najemniku pooblaščen za podeljevanje potrebnih dovoljenj.

  3. Potrdite polje Soglasje v imenu organizacije in kliknite Sprejmi.

    Aplikacija vas vpiše in preveri vaša dovoljenja.

    Ko ste uspešno pooblaščeni, vas program znova pozove. Tokrat so v pozivu prikazana dovoljenja, ki jih aplikacija potrebuje za uspešno povezovanje videonaprav s sestanki v aplikaciji Microsoft Teams.

    V pozivu so prikazani ime aplikacije, domena dobavitelja in zahtevana dovoljenja.

  4. Kliknite Sprejmi , da dodelite ta dovoljenja aplikaciji Webex Video Integration.

    Preusmerjeni boste nazaj v nadzorno središče, kjer si lahko ogledate prilagojene ukaze lupine PowerShell, ki jih potrebujete za dokončanje konfiguracije aplikacije Microsoft Teams.

  5. Uporabite PowerShell, da dokončate konfiguracijo aplikacije Microsoft Teams, nato pa zaprite ploščo nadzornega središča.

    Postopek namestitve preskusi Microsoft Graph API klic za organizacijo. Če je uspešna, je nastavitev končana. V nasprotnem primeru lahko skrbnik znova poskusi postopek avtorizacije.

Dodeljena dovoljenja

Za integracijo videa Webex za Microsoft Teams potrebujete izrecna dovoljenja v Microsoftovem najemniku. Teh dovoljenj ni mogoče prilagoditi in se samodejno konfigurirajo z nastavitvijo v nadzornem središču.

Uporabljata se dva ločena nabora dovoljenj:

  • Nabor dovoljenj s soglasjem uporabnika, ki se med nastavitvijo uporabljajo za preverjanje podatkov o ciljnem najemniku

  • Nabor dovoljenj, ki jih je skrbnik odobril za poslovno aplikacijo v vašem imeniku Entra. Ta nabor storitvi omogoča dostop do vašega okolja Microsoft Teams

Dovoljenja s soglasjem uporabnika

Med nastavitvijo storitve od prijavljenega uporabnika zahtevamo naslednja dovoljenja. Omogočajo dostop Microsoftovemu najemniku, da preveri informacije o ciljnem najemniku. Ta dovoljenja uporabljamo samo med vašo nastavitvijo integracije; Niso shranjeni.

Ta dovoljenja z uporabniškim soglasjem lahko pregledate na strani z dovoljenji aplikacije v imeniku Entra.

Preglednica 1. Uporabniško soglasna dovoljenja in zakaj jih postopek nastavitve potrebuje
Zahtevano dovoljenjeNamen
»prijava in branje uporabniškega profila« (User.read)Uporablja se za branje profila prijavljenega uporabnika za identifikacijo uporabnikovega najemnika.
»Preberite nastavitve RBAC imenika« (RoleManagement.Read.Directory)Uporablja se za preverjanje, ali je prijavljeni uporabnik član dobro znanih skrbniških varnostnih skupin v ID-ju Entra.
»Ohranite dostop do podatkov, do katerih ste mu omogočili dostop« (offline_access)Storitvi omogoča, da vidi podatke, do katerih ste ji omogočili dostop, ne da bi bili uporabniki prijavljeni.

Dovoljenja za storitve

Tok soglasja Microsoftovega skrbnika podeljuje ta dovoljenja za »Cisco Webex Video Integration for MS Teams Enterprise Application« v vašem najemniku. Ta dovoljenja storitvi Webex omogočajo dostop do okolja Teams.

Dovoljenja ostanejo pri aplikaciji v vašem imeniku Entra, dokler ne odstranite storitve Webex, s katero odstranite tudi aplikacijo.

Preglednica 2. Skrbnik je dodelil dovoljenja in zakaj jih Webex storitev potrebuje

Dovoljenje

Uporaba

Branje domen (Domain.Read.All)

Storitvi omogoča branje preverjenih imen domen najemnika. Nadzorno središče uporablja imena domen za identifikacijo najemnika, s katerim je povezana storitev.

Začetek odhodnih klicev od 1 do 1 iz aplikacije (Calls.Initiate.All)

Omogoča ustvarjanje klicev bota uporabnikom aplikacije Microsoft Teams. (Rezervirano za prihodnjo uporabo.)

Začetek odhodnih skupinskih klicev iz aplikacije (Calls.InitiateGroupCall.All)

Omogoča ustvarjanje klicev bota skupini uporabnikov aplikacije Microsoft Teams. (Rezervirano za prihodnjo uporabo.)

Pridruževanje skupinskim klicem in srečanjem kot aplikacija (Calls.JoinGroupCall.All)

Botu omogoča, da se pridruži skupinskim klicem in načrtovanim sestankom v organizaciji s pravicami uporabnika imenika. Uporablja se za pridruževanje udeležencem, ki so pooblaščeni, da zaobidejo čakalnico aplikacije Microsoft Teams.

Pridruževanje skupinskim klicem in srečanjem kot gost (Calls.JoinGroupCallAsGuest.All)

Omogoča botu, da se pridruži skupinskim klicem in načrtovanim sestankom v vaši organizaciji kot gost. Uporablja se za pridruževanje udeležencem, ki niso pooblaščeni za izogibanje čakalnici aplikacije Microsoft Teams.

Dostop do predstavnostnih tokov v klicu kot aplikacija (Calls.AccessMedia.All)

Botu omogoča neposreden dostop do medijskih tokov v klicu brez prijavljenega uporabnika.

Preberite podrobnosti spletnega sestanka (OnlineMeetings.Read.All)

Storitvi omogoča branje podrobnosti spletnega srečanja v vaši organizaciji. Uporablja se za iskanje in razreševanje ID-jev konferenc VTC v srečanjih v aplikaciji Microsoft Teams.

Prijava in branje uporabniškega profila (User.read)

Zahtevano za druga navedena dovoljenja. Integracija ga ne uporablja neposredno.

Sklic na dovoljenja za Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference

Pregled Microsoftovih botov za srečanja: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Dostop do sestankov

Udeleženci, ki vzpostavljajo povezavo prek integracije videa, se običajno obravnavajo kot gostujoči uporabniki srečanj v aplikaciji Microsoft Teams in so lahko postavljeni v čakalnico (čakalnico). Uporabnik aplikacije Microsoft Teams mora ročno sprejeti udeleženca, ki je v čakalnici, preden lahko sliši ali vidi druge udeležence.

Obnašanje lobbija aplikacije Microsoft Teams lahko nadzirate s pravilniki srečanj, ki jih je nastavil skrbnik v aplikaciji Microsoft Teams, in z možnostmi srečanja, ki jih nastavi organizator srečanja. Gostujoči uporabniki aplikacije Microsoft Teams morajo privzeto uporabljati čakalnico. Če želite več informacij o pravilnikih o srečanjih v aplikaciji Teams, glejte Upravljanje pravilnikov srečanj v aplikaciji Teams.

Če se srečanju lahko pridružijo anonimni uporabniki, je izklopljeno: samo zaupanja vredni udeleženci, ki jim je dovoljen obhod lobbyja, se lahko pridružijo srečanju z Webex video integracijo.

Udeleženci, ki uporabljajo pridružitev med najemniki (vključno z uporabo ID-ja srečanja in gesla), se vedno pridružijo kot gostje. Ti poskusi pridružitve ne uspejo, če je organizacija, ki gosti srečanje, onemogočila Anonimni uporabniki se lahko pridružijo srečanju.

Obhod lobbyja za zaupanja vredne udeležence

Udeleženci, ki vzpostavljajo povezavo z integracijo videa na te načine, so obravnavani kot zaupanja vredni udeleženci in se pridružijo srečanjem v aplikaciji Microsoft Teams, ne da bi bili postavljeni v čakalnico:

  • Naprave, ki so v vaši Webex organizaciji registrirane kot naprave, registrirane v storitvi Webex

  • Klicanje iz domen SIP, ki so bile dodane in preverjene kot lastniške v vaši organizaciji v aplikaciji Control Hub

Zaupanja vredni udeleženci so obravnavani kot udeleženci v vaši organizaciji. Udeleženci, ki se povezujejo po teh zaupanja vrednih poteh, lahko preskočijo čakalnico, če je organizator omejil nastavitve čakalnice srečanja v aplikaciji Teams. Če Kdo lahko obide preddverje? Možnost srečanja je nastavljena na »Organizatorji in jaz« ali »Osebe, ki jih povabim«, zaupanja vredni udeleženci, ki se želijo pridružiti, so prezrti in vsi klicatelji VIMT so ob pridružitvi srečanju uvrščeni v čakalnico srečanja v aplikaciji Teams.

Udeleženci, ki uporabljajo pridružitev med najemniki (vključno z uporabo ID-ja srečanja in gesla), se vedno pridružijo kot gostje. To pomeni, da morajo tudi zaupanja vredni udeleženci, ki se pridružijo na ta način, počakati v čakalnici, da jih gostitelj sprejme.

Če želite več informacij o dodajanju in preverjanju domen SIP, glejte Postopek preverjanja domene za videonaprave SIP.

Integracija videa Webex v skrbniškem središču za Microsoft Entra

Za aplikacijo ni treba vzdrževati, potem ko ste storitev integracije videa pooblastili za dostop do najemnika okolja Microsoft 365. Njegovo prisotnost in obseg lahko preverite na seznamu poslovnih aplikacij v skrbniškem središču Microsoft Entra.

V najemniku se kot del te integracije ne zažene nobena fizična aplikacija ali programska oprema. Vnos v poslovni program služi kot opredelitev in označba mesta za dovoljenje, izdano za Webex identiteto aplikacije.

Kliknite ime programa in nato Dovoljenja , da si ogledate dovoljenja, ki jih ima program v najemniku.

Dodatni referenčni material