Povzetek

Webex Video Integration for Microsoft Teams omogoča, da se Cisco in video naprave, ki podpirajo SIP, pridružijo srečanjem Microsoft Teams.

Tukaj je opisano, kako integracija izboljša izkušnjo uporabnika naprave, ko se pridruži sestankom Microsoft Teams, ki jih gosti vaša organizacija:

  • Izkušnja sestankov Webex - več zaslonov s prilagodljivimi možnostmi postavitve

  • Seznam udeležencev, ki prikazuje udeležence Microsoftove in video integracije

  • dvosmerna izmenjava vsebine med napravo in Microsoft Teams

  • Kazalniki stanja sestanka na napravi, vključno s snemanjem, prepisovanjem in čakanjem udeležencev v preddverju.

Ko namestite video integracijo s storitvijo Webex Hybrid Calendar Service, vaše video naprave dobijo tudi izkušnjo poenostavljenega pridruževanja sestanku z enim gumbom za pritisk (One Button to Push - OBTP).

Pregled arhitekture

Program Microsoft Cloud Video Interop (CVI) omogoča partnerjem, kot je Cisco, da zagotavljajo storitve, ki povezujejo video naprave s sestanki Microsoft Teams.

Slika arhitekture CVI na podlagi https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Arhitektura rešitve

Webex Video Integration for Microsoft Teams je Microsoftova kvalificirana rešitev tretje osebe za povezovanje videa v oblaku, zgrajena na platformi Webex v oblaku. Možnosti partnerjev CVI v oblaku Webex so na voljo povsod, kjer lahko klicatelji opravljajo klice med podjetji prek javnega interneta. Skupne storitve Webex zagotavljajo upravljanje, klicno infrastrukturo, interaktivne sisteme glasovnega odzivanja in preddverja. Medijski grozdi Webex, ki se nahajajo po vsem svetu, zagotavljajo prekodiranje, prevajanje protokolov in vloge Teams Bot.

S to arhitekturo video naprave pošiljajo klice na določene URI SIP, ki jih gosti Webex. Storitve Webex sprejemajo klice in jih dodeljujejo geografsko ustreznim medijskim skupinam, ki delujejo v Microsoft Azure. IVR po potrebi zbere podrobnosti o sestanku, robot Media CVI v medijski gruči Webex pa vzpostavi povezavo z infrastrukturo sestanka Microsoft Teams. Medijski grozdi zagotavljajo povezavo med udeležencem, povezanim prek storitve Webex, in preostalim delom konference, gostovanim v Microsoft Teams. Celotna rešitev deluje kot storitev v oblaku.

Video integracija omogoča, da se naprave pridružijo sestankom Teams na naslednji način:

  • Če je sestanek omogočen za CVI, se lahko naprava pridruži z uporabo video ID in ključa najemnika.

  • Če sestanek ni omogočen za CVI, se mu lahko naprava pridruži kot gost (pridružitev med najemniki) z uporabo ID sestanka in gesla.

Uporabniško izkušnjo lahko izboljšate z dodajanjem drugih storitev Webex. Storitev hibridnega koledarja na primer samodejno posreduje podrobnosti o sestanku in poenostavljene gumbe za pridružitev video napravam, ko je čas za pridružitev sestanku.

Obdelava podatkov

Video integracija uporablja naslednje podatke za povezovanje naprav s sestanki Microsoft Teams in zagotavljanje funkcij na sestanku:

  • Registracija aplikacij za podjetja: Med zagotavljanjem upravitelj z aplikacijo Webex Video Integration podeli dovoljenja za dostop do Microsoftovega najemnika organizacije pri uporabi vmesnika Microsoft Graph API. Za več informacij glejte Video integracija Webex v Microsoft Entra admin center.

  • "Ključ najemnika", ki je bil zagotovljen v storitvi Webex: To je vrednost na stranko, ki se uporablja v naslovih SIP, ko naprava kliče v storitev VIMT.

  • ID srečanja: Microsoft Teams dodeli ta identifikator pri ustvarjanju sestanka in ga vključi v vabilo na sestanek.

    Uporabniki potrebujejo ID sestanka, da se lahko pridružijo sestankom iz odjemalcev Teams, z neposrednim pridruževanjem gostov ali s pridruževanjem med najemniki s storitvijo VIMT.

    Video integracija uporabi ta ID za določitev ciljnega sestanka Microsoft Teams med združitvijo med najemniki.

  • Geslo za sestanek: Microsoft Teams pri ustvarjanju sestanka dodeli geslo, ki upošteva velike in male črke, in ga vključi v vabilo na sestanek. Uporabniki potrebujejo geslo, da se lahko pridružijo sestanku z ID sestanka.

    Video integracija uporablja to geslo za dostop do ciljnega sestanka Microsoft Teams med združitvijo med najemniki.

  • ID videoposnetka: Microsoft Teams dodeli ta identifikator sestanku, ko ga ustvari uporabnik z omogočenim CVI. Microsoft Teams vključuje ID videoposnetka v povabilo na sestanek.

    Video integracija uporablja ID videa in Microsoftov ID najemnika stranke, da iz vmesnika Microsoft Graph API pridobi URL za pridružitev k sestanku.

    (Microsoft je posodobil oznako iz "ID konference VTC" v "Video ID".)

  • Microsoftov ID najemnika: Uporablja se za identifikacijo ciljne Microsoftove organizacije pri komuniciranju z Microsoft Graph API. Uporablja se tudi v upravljalnem vmesniku storitve za identifikacijo zagotovljenega Microsoftovega najemnika.

  • Microsoftova domenska imena, preverjena s strani najemnika: Uporabljajo se kot oznake v upravljalnem vmesniku storitve za identifikacijo zagotovljenega Microsoftovega najemnika.

  • Informacije o srečanju: Ko udeleženec zahteva pridružitev sestanku Microsoft Teams prek video integracije, storitev pridobi podrobnosti o tem sestanku, vključno s predmetom sestanka, organizatorjem, datumom/časom in podrobnostmi o povezavi. Ko je storitev povezana, iz vmesnika Microsoft Graph API v realnem času pridobi informacije, kot so oznake udeležencev, zmožnosti in stanje udeležencev, povezanih s sestankom Teams, ter jih uporabi za omogočanje sestanka v živo.

    Ko za poštni predal omogočite storitev hibridnega koledarja, koledarska storitev uporabi povezavo Več informacij , ki se nahaja v telesu koledarskih vnosov, ki jo vključujejo, za identifikacijo "ključa najemnika" sestanka in Video ID.

  • Mediji in vsebine v realnem času: Ko se udeleženec pridruži sestanku Microsoft Teams prek video integracije, si Webex in Microsoft Teams izmenjata kodirano zvočno in video vsebino ter vsebino z visoko frekvenco sličic, da omogočita dvosmerno zvočno in video izkušnjo med njima.

Če namestite video integracijo s storitvijo hibridnega koledarja, si oglejte tudi Webex Hybrid Calendar Service with Microsoft 365 Integration Reference.

Preverjanje pristnosti in avtorizacija

Webex sodeluje z vašim okoljem Microsoft Teams z uporabo vmesnika Microsoft Graph API. Microsoftov ponudnik identitete (IdP) v oblaku skrbi za preverjanje pristnosti za Microsoftov grafični vmesnik API. Zahteve za Microsoftov grafični vmesnik API se avtorizirajo s predložitvijo žetonov nosilca, ki jih izda Microsoftov ponudnik identitete. Vsa komunikacija z Microsoftovim vmesnikom IdP in Graph API uporablja spletne povezave, zaščitene s protokolom TLS.

Če želite sodelovati z mediji kot storitvijo Microsoft Teams, registrirajte video integracijo Webex kot medijski bot, ki gostuje v aplikaciji in je nameščen v najemniku Microsoft 365, ki ga upravlja Cisco. Za komunikacijo z najemnikom Microsoft 365 v organizaciji je potrebna predhodna avtorizacija robotov Teams.

Med začetno konfiguracijo storitev zahteva avtorizacijo za vnaprej določen nabor dovoljenj. Skrbnik odobri ta dovoljenja aplikacijam po spodaj opisanem postopku odobritve.

Ko je storitev Webex odobrena, lahko od Microsoftovega IdP OAuth v2.0 zahteva žetone nosilcev s pravilnimi dovoljenji in obsegom stranke. Storitev uporablja žetone nosilcev za avtorizacijo zahtevkov do vmesnika API Microsoft Graph za podrobnosti o zagotavljanju, preverjanju stanja in delovanju bota Teams.

Pooblastilo in soglasje Microsoftovega upravitelja

Upravitelji organizacije z vlogo Full Administrator lahko za nastavitev storitve video integracije za svojo organizacijo uporabijo Control Hub.

Postopek zagotavljanja zahteva preverjanje pristnosti in soglasje globalnega skrbnika zakupnika Microsoft 365, ki mu pripadajo vaši uporabniki. Dovoljenja aplikacij, ki so potrebna za delovanje Teamsovega bota, lahko odobri le globalni skrbnik Microsoftovega najemnika z uporabo naslednjega toka odobritve skrbnika.

Potek vključuje naslednje korake na visoki ravni:

  1. Prijavite se v Control Hub, poiščite in zaženite nastavitev video integracije (za podrobne korake nastavitve glejte Deploy the Webex Video Integration for Microsoft Teams).

    Med postopkom namestitve brskalnik preusmeri v Microsoftov oblak za preverjanje pristnosti in soglasje.

  2. Vpišite se kot globalni skrbnik za Microsoftov najemnik.

    Aplikacija vas pozove, da ji dovolite:

    • Prijavite se in preberite svoj profil
    • Branje nastavitev RBAC imenika

    Tako lahko aplikacija preveri, ali je vaš račun pooblaščen v vašem najemniku, da lahko dodeli potrebna dovoljenja.

  3. Označite polje Consent on behalf of your organization, nato kliknite Accept.

    Aplikacija vas prijavi in preveri vaša dovoljenja.

    Ko ste uspešno avtorizirani, vas aplikacija ponovno pozove k vpisu. Tokrat se v pozivu prikažejo dovoljenja, ki jih aplikacija potrebuje za uspešno povezovanje video naprav s sestanki Microsoft Teams.

    V pozivu so prikazani ime aplikacije, domena prodajalca in zahtevana dovoljenja.

  4. Kliknite Accept , da aplikaciji Webex Video Integration dodelite ta dovoljenja.

    Preusmerjeni ste nazaj v nadzorno središče, kjer si lahko ogledate prilagojene ukaze PowerShell, ki jih potrebujete za dokončanje konfiguracije Microsoft Teams.

  5. S programom PowerShell dokončajte konfiguracijo Microsoft Teams in zaprite ploščo Control Hub.

    Postopek nastavitve preizkusi klic Microsoft Graph API za organizacijo. Če je nastavitev uspešna, je končana. Če ne, lahko skrbnik ponovno poskusi postopek avtorizacije.

Odobrena dovoljenja

Integracija videa Webex za Microsoft Teams zahteva izrecna dovoljenja v vašem Microsoftovem najemniku. Teh dovoljenj ni mogoče prilagoditi in so samodejno konfigurirana v postopku nastavitve v vozlišču Control Hub.

Uporabljata se dva ločena sklopa dovoljenj:

  • Nabor uporabniško odobrenih dovoljenj, ki se uporabljajo med nastavitvijo za preverjanje informacij o ciljnem najemniku.

  • Nabor dovoljenj, ki jih upravitelj odobri aplikaciji Enterprise Application v imeniku Entra. Ta sklop omogoča storitvi dostop do okolja Microsoft Teams.

Dovoljenja, ki jih odobri uporabnik

Med nastavitvijo storitve od prijavljenega uporabnika zahtevamo naslednja dovoljenja. Omogočajo dostop do Microsoftovega najemnika za preverjanje informacij o ciljnem najemniku. Ta dovoljenja uporabljamo samo med nastavljanjem integracije, niso pa shranjena.

Ta dovoljenja, ki jih odobri uporabnik, lahko pregledate na strani Permissions v imeniku programa Entra.

Tabela 1. Dovoljenja, ki jih odobri uporabnik, in zakaj jih postopek namestitve potrebuje
Zahtevano je dovoljenjeNamen
"Prijavite se in preberite profil uporabnika" (User.read)Uporablja se za branje profila prijavljenega uporabnika, da se ugotovi njegov najemnik.
"Preberite nastavitve RBAC imenika" (RoleManagement.Read.Directory)Uporablja se za preverjanje, ali je prijavljeni uporabnik član znanih varnostnih skupin administratorjev v programu Entra ID.
"Ohrani dostop do podatkov, do katerih ste mu omogočili dostop" (offline_access)Storitvi omogoči, da vidi podatke, do katerih ste ji omogočili dostop, ne da bi bili uporabniki prijavljeni.

Dovoljenja za storitve

Tok soglasja Microsoftovega upravitelja odobri naslednja dovoljenja aplikaciji "Cisco Webex Video Integration for MS Teams Enterprise Application" v vašem najemniku. Ta dovoljenja omogočajo storitvi Webex dostop do vašega okolja Teams.

Dovoljenja ostanejo z aplikacijo v imeniku Entra, dokler ne odstranite storitve Webex, s čimer se odstrani tudi aplikacija.

Preglednica 2. Upraviteljeva dodeljena dovoljenja in zakaj jih storitev Webex potrebuje

Dovoljenje

Uporaba

Domene za branje (Domain.Read.All)

Storitvi omogoča branje preverjenih domenskih imen najemnika. Control Hub uporablja imena domen za identifikacijo najemnika, s katerim je storitev povezana.

Iz aplikacije lahko sprožite odhodne klice 1 na 1 (Calls.Initiate.All)

Omogoča ustvarjanje klicev uporabnikom Microsoft Teams s strani bota. (Rezervirano za prihodnjo uporabo.)

Začetek odhodnih skupinskih klicev iz aplikacije (Calls.InitiateGroupCall.All)

Omogoča ustvarjanje klicev bota skupini uporabnikov Microsoft Teams. (Rezervirano za prihodnjo uporabo.)

Pridružite se skupinskim klicem in sestankom kot aplikacija (Calls.JoinGroupCall.All)

Botu omogoča, da se pridruži skupinskim klicem in načrtovanim sestankom v vaši organizaciji s pravicami uporabnika imenika. Uporablja se za pridružitev udeležencev, ki so pooblaščeni, da obidejo preddverje Microsoft Teams.

Pridružite se skupinskim klicem in sestankom kot gost (Calls.JoinGroupCallAsGuest.All)

Botu omogoča, da se kot gost pridruži skupinskim klicem in načrtovanim sestankom v vaši organizaciji. Uporablja se za pridružitev udeležencev, ki niso pooblaščeni za obid preddverja Microsoft Teams.

Dostop do medijskih tokov v klicu kot aplikacija (Calls.AccessMedia.All)

Botu omogoča neposreden dostop do medijskih tokov v klicu brez prijavljenega uporabnika.

Preberite podrobnosti o spletnem sestanku (OnlineMeetings.Read.All)

Storitvi omogoča branje podrobnosti o spletnih sestankih v vaši organizaciji. Uporablja se za iskanje in reševanje ID-jev konferenc VTC za sestanke Microsoft Teams.

Prijava in branje uporabniškega profila (User.read)

Zahteva se za druga navedena dovoljenja. Integracija ga ne uporablja neposredno.

Microsoft Graph Permissions Reference: https://docs.microsoft.com/en-us/graph/permissions-reference

Pregled Microsoftovih robotov za sestanke: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Dostop do sestankov

Udeleženci, ki se povežejo prek video integracije, so običajno obravnavani kot gostujoči uporabniki sestankov Microsoft Teams in so lahko nameščeni v preddverju (čakalnici). Uporabnik Microsoft Teams mora ročno sprejeti udeleženca, ki je v preddverju, preden ta lahko sliši ali vidi druge udeležence.

Obnašanje v preddverju Microsoft Teams lahko nadzorujete s pravili sestanka, ki jih določi skrbnik v Microsoft Teams, in z možnostmi sestanka, ki jih določi organizator sestanka. Gostujoči uporabniki Microsoft Teams morajo privzeto uporabljati preddverje. Za več informacij o politikah sestankov v Teams-u glejte Upravljanje politik sestankov v Teams-u.

Če se sestanku lahko pridružijo anonimni uporabniki je izklopljen: samo zaupanja vredni udeleženci, ki jim je dovoljen obvod lobija, se lahko pridružijo sestanku z uporabo video integracije Webex.

Udeleženci, ki se pridružijo prek različnih najemnikov (vključno z uporabo ID srečanja in gesla), se vedno pridružijo kot gostje. Ti poskusi pridružitve so neuspešni, če je organizacija, ki gosti sestanek, onemogočila Anonimni uporabniki se lahko pridružijo sestanku.

Obvoznica lobija za zaupanja vredne udeležence

Udeleženci, ki se povežejo z video integracijo z naslednjimi metodami, so obravnavani kot zaupanja vredni udeleženci in se pridružijo sestankom Microsoft Teams, ne da bi bili uvrščeni v preddverje:

  • Naprave, ki so registrirane v vaši organizaciji Webex kot registrirane naprave Webex

  • klicanje iz domen SIP, ki so bile dodane in preverjene kot last vaše organizacije v Control Hubu.

Zaupanja vredni udeleženci so obravnavani kot udeleženci v vaši organizaciji. Udeleženci, ki se povezujejo prek teh zaupanja vrednih poti, lahko obidejo preddverje, če je organizator omejil nastavitve preddverja za sestanke Teams. Če je možnost Kdo lahko obide preddverje? sestanka nastavljena na "Organizatorji in jaz" ali "Ljudje, ki jih povabim", se zaupanja vredni udeleženci, ki se poskušajo pridružiti, ignorirajo, vsi klicatelji VIMT pa so ob pridružitvi sestanku nameščeni v preddverje sestanka Ekipe.

Udeleženci, ki se pridružijo prek različnih najemnikov (vključno z uporabo ID srečanja in gesla), se vedno pridružijo kot gostje. To pomeni, da morajo tudi zaupanja vredni udeleženci, ki se pridružijo na ta način, počakati v avli, da jih gostitelj sprejme.

Za več informacij o dodajanju in preverjanju domen SIP glejte Postopek preverjanja domen za video naprave SIP.

Integracija videa Webex v Microsoft Entra admin center

Po tem, ko ste storitvi za integracijo videa dovolili dostop do vašega najemnika Microsoft 365, za aplikacijo ni zahtev po vzdrževanju. Njegovo prisotnost in področje uporabe lahko preverite na seznamu Enterprise applications v Microsoft Entra admin centru.

V okviru te integracije se v vašem najemniku ne izvaja nobena fizična aplikacija ali programska oprema. Vnos aplikacije podjetja služi kot opredelitev in nadomestni nosilec za pooblastilo, dodeljeno identiteti aplikacije Webex.

Kliknite ime aplikacije, nato pa kliknite Permissions in si oglejte dovoljenja, ki jih ima aplikacija v najemniku.

Dodatno referenčno gradivo