Povzetek

Video integracija Cisco Webex za Microsoft Teams omogoča Cisco in video napravam, ki podpirajo SIP, da se pridružijo sestankom Microsoft Teams.

Tukaj je opisano, kako integracija izboljša izkušnjo uporabnika naprave, ko se pridruži sestankom Microsoft Teams, ki jih gosti vaša organizacija:

  • Izkušnja sestankov Webex – več zaslonov s prilagodljivimi možnostmi postavitve

  • Seznam udeležencev, ki prikazuje udeležence Microsofta in video integracije

  • Dvosmerna skupna raba vsebine med napravo in Microsoft Teams

  • Indikator snemanja na napravi

Ko uvedete video integracijo s storitvijo hibridnega koledarja Cisco Webex, vaše video naprave dobijo tudi poenostavljeno izkušnjo pridružitve srečanju z enim gumbom za pritisk (OBTP).

Pregled arhitekture

Program Microsoft Cloud Video Interop (CVI) partnerjem, kot je Cisco, omogoča zagotavljanje storitev, ki združijo naprave za teleprisotnost na sestanke Microsoft Teams.

Slika arhitekture CVI temelji na https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
Slika 1: Arhitektura rešitve

Cisco Webex Video Interoperability for Microsoft Teams je Microsoftova kvalificirana rešitev Cloud Video Interop drugega proizvajalca, zgrajena na platformi v oblaku Cisco Webex. Zmogljivosti partnerja CVI v oblaku Cisco Webex so na voljo povsod, kjer lahko klicatelji kličejo med podjetji v javnem internetu. Skupne storitve Cisco Webex zagotavljajo administracijo, klicno infrastrukturo, interaktivne glasovne odzivne sisteme in lobije. Medijski grozdi Cisco Webex po vsem svetu zagotavljajo prekodiranje, prevode protokolov in vloge Teams Bot.

S to arhitekturo video naprave kličejo na določene URI-je SIP, ki jih gosti Cisco Webex. Storitve Cisco Webex odgovorijo na klice in jih dodelijo geografsko ustreznim medijskim gručem, ki se izvajajo v Microsoft Azure. IVR po potrebi zbere podrobnosti sestanka, bot Media CVI Microsoft Teams v medijski gruči Cisco Webex pa vzpostavi povezavo z infrastrukturo sestankov Microsoft Teams. Medijski grozdi zagotavljajo vzporedno povezljivost med udeležencem, povezanim prek Webexa, in preostalimi udeleženci konference, ki gostuje v Microsoft Teams. Celotna rešitev deluje kot storitev v oblaku.

Uporabniško izkušnjo lahko izboljšate z dodajanjem drugih storitev Cisco Webex. Na primer, Hybrid Calendar Service samodejno potisne podrobnosti sestanka in poenostavljene gumbe za pridružitev v video naprave, ko je čas za pridružitev sestanku.

Ravnanje s podatki

Video integracija uporablja naslednje podatke za povezovanje naprav s sestanki Microsoft Teams in zagotavljanje funkcij na sestanku:

  • Registracija aplikacije podjetja: Med zagotavljanjem skrbnik uporablja aplikacijo Cisco Webex Video Integration za dodelitev dovoljenj za dostop do Microsoftovega najemnika organizacije pri uporabi Microsoft Graph API. Za več informacij glejte Video integracija Cisco Webex na portalu Microsoft Azure.

  • "Ključ najemnika", ki ga zagotavlja Cisco: Uporablja se v naslovih SIP za identifikacijo organizacije, ki gosti sestanek, ki ga klicatelj poskuša doseči.

  • ID konference VTC: Microsoft pri ustvarjanju srečanja dodeli ta ID, specifičen za srečanje. Video integracija uporablja ta ID in ID najemnika za iskanje URL-ja za pridružitev srečanju iz API-ja Microsoft Graph.

  • Strankin Microsoftov ID najemnika: Uporablja se za identifikacijo ciljne Microsoftove organizacije pri komunikaciji z API-jem Microsoft Graph. Uporablja se tudi v skrbniškem vmesniku storitve za identifikacijo omogočenega Microsoftovega najemnika.

  • Imena domen, preverjena s strani Microsoftovih najemnikov: Uporablja se kot oznake v skrbniškem vmesniku storitve za prepoznavanje omogočenega Microsoftovega najemnika.

  • Informacije o srečanju: Ko udeleženec zaprosi za pridružitev srečanju Microsoft Teams prek videointegracije, storitev pridobi podrobnosti za to srečanje, vključno s temo srečanja, organizatorjem, datumom/uro in podrobnostmi o povezavi. Ko je vzpostavljena povezava, storitev pridobi informacije v realnem času, kot so oznake udeležencev, zmožnosti in status udeležencev, povezanih s srečanjem Teams, iz API-ja Microsoft Graph in jih uporabi za olajšanje srečanja v živo.

    Ko omogočite hibridno koledarsko storitev za nabiralnik, koledarska storitev uporabi nadomestni URL za klicanje, ki se nahaja v telesu koledarskih vnosov, ki ga vključujejo, za identifikacijo "ključa najemnika" sestanka in konferenčnega ID-ja VTC.

  • Mediji in vsebina v realnem času: Ko se udeleženec prek videointegracije pridruži srečanju Microsoft Teams, si Cisco Webex in Microsoft Teams izmenjata kodiran zvok, video in vsebino z visoko hitrostjo sličic, da omogočita dvosmerno avdio in video izkušnjo med njima.

Če uvedete video integracijo s storitvijo Hybrid Calendar Service, glejte tudi Storitev hibridnega koledarja Cisco Webex z referenco integracije Office 365.

Avtentikacija in avtorizacija

Cisco Webex komunicira z vašim okoljem Microsoft Teams s pomočjo API-ja Microsoft Graph. Microsoftov ponudnik identitete (IdP) v oblaku skrbi za preverjanje pristnosti za Microsoft Graph API. Zahteve za Microsoft Graph API so avtorizirane s predstavitvijo nosilnih žetonov, ki jih izda Microsoft IdP. Vsa komunikacija z Microsoft IdP in Graph API uporablja spletne povezave, zaščitene s TLS.

Za interakcijo z mediji Microsoft Teams kot storitvijo registrirate video integracijo Cisco Webex kot medijski bot, ki gostuje v aplikaciji in je nameščen v najemniku Microsoft 365, ki ga upravlja Cisco. Boti Teams potrebujejo predhodno pooblastilo, da lahko komunicirajo z najemnikom Microsoft 365 v organizaciji. Med začetno konfiguracijo storitev zahteva avtorizacijo za vnaprej določen nabor dovoljenj. Skrbnik dodeli ta dovoljenja za aplikacijo tako, da odobri aplikacijo Cisco Webex Video Integration Azure AD prek postopka soglasja skrbnika Microsoft, ki je opisan spodaj.

Ko je storitev Cisco Webex odobrena, lahko od Microsoft OAuth v2.0 IdP zahteva žetone nosilca s pravilnimi dovoljenji in obsegom stranke. Storitev nato uporabi nosilne žetone za odobritev zahtev API-ju Microsoft Graph za podrobnosti zagotavljanja, preglede zdravja in delovanje bota Teams.

Pooblastilo in soglasje Microsoftovega skrbnika

V nadzornem središču Cisco Webex lahko samo skrbniki z Popolni skrbnik vloga lahko nastavi storitev video integracije za organizacijo. Postopek zagotavljanja zahteva avtentikacijo in soglasje globalnega skrbnika za najemnika storitve Office 365, ki mu pripadajo vaši uporabniki. Dovoljenja za aplikacijo, ki so potrebna za delovanje bota Teams, lahko podeli samo globalni skrbnik Microsoftovega najemnika z naslednjim potekom skrbniškega soglasja. (Za podrobne korake nastavitve glejte Namestite video integracijo Cisco Webex za Microsoft Teams.)

Tok vključuje naslednje korake na visoki ravni:

  1. Skrbnik se prijavi v Cisco Webex Control Hub in začne nastavitev video integracije.

  2. Postopek namestitve preusmeri brskalnik v Microsoftov oblak za preverjanje pristnosti in soglasje.

  3. Globalni skrbnik Microsoftovega najemnika se prijavi.

    Ko je vpisan, skrbnik vidi podrobnosti o dovoljenjih za aplikacijo (ime aplikacije, domeno prodajalca in zahtevana dovoljenja).

  4. Skrbnik se strinja, da s klikom omogoči dostop do aplikacije Cisco Webex Video Integration Sprejmi.

  5. Postopek namestitve preveri, ali je dostop odobril skrbnik z ustreznimi dovoljenji. Če je uspešen, je uporabnik preusmerjen nazaj v Control Hub, ki prikazuje prilagojene ukaze PowerShell, potrebne za dokončanje konfiguracije Microsoft Teams.

  6. Skrbnik dokonča konfiguracijo Microsoft Teams z lupino PowerShell in zapre ploščo Control Hub.

  7. Postopek namestitve preizkusi klic Microsoft Graph API za organizacijo. Če je uspešna, je nastavitev končana. Če ne, lahko skrbnik znova poskusi postopek avtorizacije.

Dovoljenja odobrena

Video integracija Cisco Webex za Microsoft Teams zahteva izrecno nabor dovoljenj v vašem Microsoftovem najemniku. Teh dovoljenj ni mogoče prilagoditi in temeljijo na zahtevah za medijske bote aplikacij v Microsoft Teams. Dokončanje toka soglasja podeli integraciji naslednja zahtevana dovoljenja:

Dovoljenje

Uporaba

Branje domen (Domain.Read.All)

Storitvi omogoča branje preverjenih domenskih imen najemnika. Control Hub uporablja imena domen za identifikacijo najemnika, s katerim je storitev povezana.

Sproži odhodne klice 1 na 1 iz aplikacije (Calls.Initiate.All)

Omogoča ustvarjanje klicev s strani bota uporabnikom Microsoft Teams. (Rezervirano za prihodnjo uporabo.)

Sproži odhodne skupinske klice iz aplikacije (Calls.InitiateGroupCall.All)

Omogoča ustvarjanje klicev s strani bota skupini uporabnikov Microsoft Teams. (Rezervirano za prihodnjo uporabo.)

Pridružite se skupinskim klicem in sestankom kot aplikacija (Calls.JoinGroupCall.All)

Omogoča botu, da se pridruži skupinskim klicem in načrtovanim sestankom v vaši organizaciji s privilegiji uporabnika imenika. Uporablja se za pridružitev udeležencem, ki so pooblaščeni za obhod preddverja Microsoft Teams.

Pridružite se skupinskim klicem in sestankom kot gost (Calls.JoinGroupCallAsGuest.All)

Omogoča botu, da se pridruži skupinskim klicem in načrtovanim sestankom v vaši organizaciji kot gost. Uporablja se za pridružitev udeležencem, ki nimajo pooblastila za obhod preddverja Microsoft Teams.

Dostop do predstavnostnih tokov v klicu kot aplikacija (Calls.AccessMedia.All)

Omogoča botu neposreden dostop do medijskih tokov v klicu brez prijavljenega uporabnika.

Preberite podrobnosti spletnega sestanka (OnlineMeetings.Read.All)

Storitvi omogoča branje podrobnosti spletnega srečanja v vaši organizaciji. Uporablja se za iskanje in razreševanje ID-jev konference VTC za sestanke Microsoft Teams.

Prijavite se in preberite uporabniški profil (User.read)

Zahtevano za druga navedena dovoljenja. Integracija ga ne uporablja neposredno.

Referenca dovoljenj za Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference

Pregled Microsoftovih botov za srečanja: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

Dostop do srečanj

Udeleženci, ki se povezujejo prek videointegracije, se običajno obravnavajo kot gostujoči uporabniki sestankov Microsoft Teams in so lahko nameščeni v preddverju (čakalnici). Uporabnik Microsoft Teams mora ročno sprejeti udeleženca, ki je v preddverju, preden lahko udeleženec sliši ali vidi druge udeležence.

Vedenje preddverja Microsoft Teams lahko nadzirate prek pravilnikov za srečanja, ki jih nastavi skrbnik v Microsoft Teams, in prek možnosti srečanja, ki jih nastavi organizator srečanja. Gostujoči uporabniki Microsoft Teams morajo privzeto uporabljati preddverje. Za več informacij o pravilnikih o srečanjih Teams glejte Upravljajte pravilnike o srečanjih v Teams.

Če je Sestanku se lahko pridružijo anonimni uporabniki Če je nastavitev nastavljena na izklopljeno, se bodo sestanku prek videointegracije Cisco Webex lahko pridružili le zaupanja vredni udeleženci, ki jim je dovoljen obhod preddverja.

Lobby Bypass za zaupanja vredne udeležence

Udeleženci, ki se povežejo z video integracijo s katero koli od naslednjih metod, se obravnavajo kot zaupanja vredni udeleženci in se pridružijo sestankom Microsoft Teams, ne da bi bili postavljeni v preddverje:

  • Naprave, registrirane v vaši organizaciji Cisco Webex kot registrirane naprave Webex

  • Klicanje iz domen SIP, ki so bile dodane in preverjene kot last vaše organizacije v Control Hub

Zaupanja vredni udeleženci se obravnavajo kot udeleženci v vaši organizaciji. Udeleženci, ki se povezujejo prek teh zaupanja vrednih poti, lahko zaobidejo preddverje, če je organizator omejil nastavitve preddverja za srečanja Teams. Če je Kdo lahko obide lobi? možnost srečanja je nastavljena na »Organizatorji in jaz« ali »Ljudje, ki jih povabim«, so zaupanja vredni udeleženci, ki se poskušajo pridružiti, prezrti in vsi kličoči VIMT so ob pridružitvi srečanju postavljeni v preddverje srečanja Teams.

Za več informacij o dodajanju in preverjanju domen SIP glejte Postopek preverjanja domene za video naprave SIP.

Video integracija Cisco Webex na portalu Microsoft Azure

Ko pooblastite storitev integracije videa za dostop do vašega najemnika Office 365, dodatno vzdrževanje ni potrebno, vendar lahko preverite njeno prisotnost in obseg na seznamu aplikacij podjetja v skrbniškem središču Microsoft Azure Active Directory.


 

Nobena fizična aplikacija ali programska oprema se ne izvaja v vašem najemniku kot del te integracije. Vnos aplikacije podjetja služi kot definicija in ograda za avtorizacijo, dodeljeno identiteti aplikacije Cisco Webex.

Kliknite ime aplikacije in nato kliknite Dovoljenja da vidite dovoljenja, ki jih ima aplikacija v najemniku.

Dodatno referenčno gradivo