U ovom članku
dropdown icon
Sistem za upravljanje identitetom u više domena (SCIM)
    Entra ID Čarobnjak aplikacija
Dodajte Vebek iz galerije aplikacija Azure
Dodelite grupe / korisnike aplikaciji u Entra ID
Autorizujte Entra ID za sinhronizaciju korisnika sa vašom organizacijom Control Hub-a
Mapirajte korisničke atribute od Entra ID-a do Vebek-a
Podržani sinhronizovani objekti
Sinhronizovanje korisnika usluge Entra ID sa portalom Control Hub
list-menuU ovom članku
list-menuPovratne informacije?

Dodajte Vebek u Microsoft Entra ID, a zatim sinhronizujte korisnike iz direktorijuma u vašu organizaciju kojom se upravlja u Control Hub-u. Sinhronizacija ne zahteva lokalnu infrastrukturu ili konektore. Ova integracija održava vašu listu korisnika u sinhronizaciji kad god je korisnik kreiran, ažuriran ili uklonjen iz aplikacije u Entra ID-u.

Sistem za upravljanje identitetom u više domena (SCIM)

Integracija između korisnika u direktorijumu i kontrolnom čvorištu koristi API za upravljanje identitetom preko domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sistema. SCIM je dizajniran da olakša upravljanje korisničkim identitetima u aplikacijama i uslugama zasnovanim na oblaku. SCIM koristi standardizovani API kroz REST.

Entra ID ne sinhronizuje nulte vrednosti. Ako podesite vrednost atributa na NULL, ona se ne briše ili zakrpljuje sa NULL vrednošću u Vebeksu. Ako ovo ograničenje utiče na vaše korisnike, obratite se Microsoftu za podršku.

Entra ID Čarobnjak aplikacija

Koristite aplikaciju Entra ID čarobnjaka u Control Hub-u kako biste pojednostavili sinhronizaciju korisnika i grupa sa Vebeksom. Aplikacija čarobnjaka vam omogućava da lako konfigurišete koje atribute, korisnike i grupe želite sinhronizovati i da odlučite da li ćete sinhronizovati korisničke avatare sa Vebeksom. Pogledajte Podesite aplikaciju Entra ID čarobnjaka u Control Hub-u da biste saznali više o prednostima korišćenja čarobnjaka.

Dodajte Vebek iz galerije aplikacija Azure

Pre nego što konfigurišete Control Hub za automatsko obezbeđivanje korisnika pomoću Entra ID-a, potrebno je da dodate Vebek iz galerije aplikacija Azure na listu upravljanih aplikacija.

Ako ste već integrisali Control Hub sa Entra ID-om za jedinstveno prijavljivanje (SSO), Vebek je već dodan u vaše poslovne aplikacije i možete preskočiti ovu proceduru.

1

Prijavite se na Azure portal na sa https://portal.azure.com svojim administratorskim akreditivima.

2

Idite na Entra ID za vašu organizaciju.

3

Idite na Enterprise Applications i kliknite na Nova aplikacija > Kreirajte sopstvenu aplikaciju.

4

Unesite ime za novu aplikaciju i izaberite Integriši bilo koju drugu aplikaciju koju ne pronađete u galeriji (Ne-galerija).

5

Kliknite na dugme Kreiraj.

6

Otvorite novu aplikaciju, idite na Provisioning > Mode i odaberite, Automatski.

7

Da biste bili sigurni da se Vebek aplikacija koju ste dodali za sinhronizaciju ne prikazuje na korisničkom portalu, otvorite novu aplikaciju, idite na Svojstva i podesite Vidljivo korisnicima? na Ne.

Dodelite grupe / korisnike aplikaciji u Entra ID

Ova procedura vam omogućava da izaberete korisnike za sinhronizaciju sa Vebek oblakom.

Entra ID koristi koncept koji se zove "zadaci" kako bi odredio koji korisnici treba da dobiju pristup odabranim aplikacijama. U kontekstu automatskog obezbeđivanja korisnika, samo korisnici i / ili grupe korisnika koji su "dodeljeni" aplikaciji u Entra ID-u su sinhronizovani sa Control Hub-om.

Koristite aplikaciju Entra ID čarobnjaka u Control Hub-u za sinhronizaciju oba korisnika unutar Entra ID grupa i pojedinačnih grupnih objekata. Vebek ne može sinhronizovati pojedinačne grupe izvan aplikacije Entra ID Vizard.

Ako konfigurišete integraciju po prvi put, preporučujemo vam da dodelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspešnog testa.

1

Otvorite aplikaciju Vebek na portalu Entra ID, a zatim idite na Korisnici i grupe.

2

Kliknite na Dodaj zadatak.

3

Pronađite korisnike / grupe koje želite da dodate u aplikaciju:

  • Pronađite pojedinačne korisnike koje ćete dodeliti aplikaciji.
  • Pronađite grupu korisnika koje ćete dodeliti aplikaciji.
4

Kliknite na dugme Izaberi , a zatim kliknite na dugme Dodeli.

Ponovite ove korake dok ne dobijete sve grupe i korisnike koje želite da sinhronizujete sa Vebeksom.

Autorizujte Entra ID za sinhronizaciju korisnika sa vašom organizacijom Control Hub-a

Koristite ovu proceduru da biste postavili obezbeđivanje iz Entra ID-a i dobili token nosioca za vašu organizaciju. Koraci pokrivaju neophodne i preporučene administrativne postavke.

Ako vaša organizacija sprovodi da svi korisnici moraju imati verifikovani domen, buduća sinhronizacija ne dozvoljava kreiranje korisnika za neproverene domene. Većina Vebek za vladine organizacije zahteva verifikovane domene.

Pre nego što počnete

Nabavite ID organizacije iz prikaza kupca u Control Hub-u. Kliknite na ime organizacije u donjem levom uglu, a zatim kopirajte ID organizacije u tekstualnu datoteku. Ova vrednost vam je potrebna kada unesete URL stanara. Ovu vrednost koristimo kao primer u ovom članku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Prijavite se na Azure portal , a zatim idite na > Enterprise aplikacije > Sve aplikacije.

2

Izaberite Cisco Vebek sa liste poslovnih aplikacija.

3

Idite na Provisioning, a zatim promenite režim obezbeđivanja na Automatski.

Cisco Vebek ekran za obezbeđivanje u Entra ID-u. Kliknite na padajući meni Provisioning Mode da biste izabrali Automatski.

Aplikacija Vebek uključuje neka podrazumevana mapiranja između korisničkih atributa Entra ID-a i korisničkih atributa Vebeksa. Ovi atributi su dovoljni za kreiranje korisnika, ali možete dodati još kao što je opisano kasnije u ovom članku.

4

Unesite URL stanara.

Sledeća tabela prikazuje URL adresu za vašu Vebek ponudu. Zamenite OrgId sa svojom specifičnom vrednošću.

Tabela 1. URL-ovi stanara za Vebek
Vebek ponudaURL stanara za korišćenje
Vebek (podrazumevano)

https://webexapis.com/identity/scim/OrgId/v2

Webex for Government https://api-usgov.webex.com/identity/scim/OrgId/v2

Na primer, URL adresa vašeg stanara može izgledati ovako: https://api.ciscospark.com/identity/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c/v2.

5

Generišite novi token sa sledećim koracima:

  1. Kopirajte sledeću URL adresu i pokrenite je na kartici anonimnog pretraživača: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Gore navedeni URL se odnosi na podrazumevanog Vebek ID brokera. Ako koristite Vebek za vladu, koristite sledeći URL da biste dobili token nosioca:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Anonimni pretraživač je važan kako biste bili sigurni da ste se prijavili sa ispravnim administratorskim akreditivima. Ako ste već prijavljeni kao manje privilegovani korisnik koji ne može da kreira korisnike, nosilac token koji vratite ne može da kreira korisnike.

  2. Na stranici za prijavu na Vebek koja se pojavi, prijavite se sa punim administratorskim nalogom za vašu organizaciju.

    Pojavljuje se stranica greške koja kaže da se do sajta ne može doći, ali to je normalno.

    URL stranice greške uključuje generisani token nosioca. Ovaj token važi 365 dana (nakon čega ističe).

    Primer URL stranice greške sa istaknutim generisanim tokenom nosioca. Kopirajte vrednost vašeg nosioca tokena pronađenu između "access_token=" i "&token_type=Bearer".

  3. Iz URL-a u adresnoj traci pretraživača, kopirajte vrednost nosioca tokena između access_token= i &token_type=Bearer.

    Na primer, ovaj URL ima istaknutu vrednost tokena: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Nosilac&expires_in=3887999&state=ovo-treba-biti-slučajni-niz-za-bezbednosnu-svrhu.

    Preporučujemo da sačuvate ovu vrednost u tekstualnoj datoteci kao zapis tokena u slučaju da URL više nije dostupan.

6

Vratite se na portal i nalepite vrednost tokena u Secret Token.

7

Kliknite na Test Connection da biste bili sigurni da Entra ID prepoznaje organizaciju i token.

Uspešan rezultat navodi da su akreditivi ovlašćeni da omoguće obezbeđivanje korisnika.

8

Unesite e-poštu sa obaveštenjem i označite polje da biste dobili e-poštu kada postoje greške u obezbeđivanju.

9

Kliknite na Sačuvaj.

U ovom trenutku, uspešno ste ovlastili Entra ID da obezbedi i sinhronizuje Vebek korisnike i završili korake za podešavanje sinhronizacije.

Šta dalje

Ako želite da mapirate više korisničkih atributa Entra ID-a na Vebek atribute, nastavite na sledeći odeljak.

Za informacije o pravljenju izmena u sinhronizovanoj organizaciji, pogledajte članak pomoći za upravljanje sinhronizovanim korisnicima Entra ID-a .

Mapirajte korisničke atribute od Entra ID-a do Vebek-a

Pratite ovu proceduru da biste mapirali dodatne korisničke atribute iz Entra ID-a u Vebek ili da biste promenili postojeće mapiranje korisničkih atributa.

Entra ID na Vebek mapiranje ne sinhronizuje svaki detalj korisnika. Neki aspekti korisničkih podataka nisu sinhronizovani:

  • Avatari

  • Sobe

  • Atributi koji nisu navedeni u tabeli ispod

Preporučujemo da ne menjate podrazumevano mapiranje atributa osim ako je apsolutno neophodno. Vrednost koju mapirate kao korisničko ime je posebno važna. Vebek koristi korisničku adresu e-pošte kao svoje korisničko ime. Podrazumevano, mapiramo userPrincipalName (UPN) u Azure AD-u na adresu e-pošte (korisničko ime) u Control Hub-u.

Ako se userPrincipalName ne mapira na e-poštu u Control Hub-u, korisnici su obezbeđeni u Control Hub-u kao novi korisnici umesto da odgovaraju postojećim korisnicima. Ako želite da koristite drugi Azure korisnički atribut koji je u formatu adrese e-pošte umesto UPN-a, morate da promenite podrazumevano mapiranje u Entra ID-u iz userPrincipalName na odgovarajući atribut korisnika Entra ID-a.

Pre nego što počnete

Dodali ste i konfigurisali aplikaciju Cisco Vebek na svoj Entra ID i testirali vezu.

Možete modifikovati mapiranje korisničkih atributa pre ili posle početka sinhronizacije korisnika.

1

Prijavite se na Azure portal , a zatim idite na Enterprise aplikacije > Sve aplikacije.

2

Otvorite Vebek aplikaciju koju ste kreirali u galeriji aplikacija.

3

Idite na Provisioning > Mappings i kliknite na dugme Provision Entra ID Users.

4

Čekirajte Prikaži napredne opcije čeko boks i zatim kliknite na dugme Uredi listu atributa.

5

Izaberite atribute Vebek-a koji će se popuniti iz korisničkih atributa Entra ID-a.

6

Kliknite na dugme Sačuvaj > da potvrdite.

Otvara se stranica Mapiranje atributa, tako da možete mapirati korisničke atribute Entra ID-a na atribute korisnika Vebek-a koje ste izabrali.

7

Pri dnu stranice kliknite na dugme Dodaj novo mapiranje.

8

Izaberite Direktno mapiranje. Izaberite atribut Izvor (atribut Entra) i atribut Target (atribut Vebek), a zatim kliknite na dugme OK.

Tabela 2. Entra ID na Vebek mapiranje

Entra ID atribut (izvor)

Atribut korisnika Vebek-a (cilj)

Atributi popunjeni po defaultu

userPrincipalName

userName

Svitch([IsSoftd], , "False", "True", "True", "False")

aktivan

displayName

displayName

prezime

ime.porodicaIme

Ime i prezime

ime.datoIme

Pretraga

ekshibicionist

Dodatni dostupni atributi

Naziv posla

title

UpotrebaLokacija

adrese[tip ek-a "rad"].zemlja

grad

adrese[tip ek-a "rad"].lokalitet

ulicaAdresa

adrese[tip ek-a "rad"].streetAddress

država

adrese[tip ek-a "rad"].region

Poštanski kod

adrese[tip ek "rad"].postalCode

broj telefona

phoneNumbers[tip ekv "rad"].vrednost

mobilni

phoneNumbers[tip ek-a "mobile"].value

faksimilBroj telefona

phoneNumbers[tip ek "faks"].value

Omiljeno

urn:ietf:params:scim:schemas:extension:enterprise:2.0:user

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:user

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:user

9

Ponovite prethodna dva koraka dok ne dodate ili izmenite sva mapiranja koja su vam potrebna, a zatim kliknite na dugme Sačuvaj i da potvrdite nova mapiranja.

Možete da vratite podrazumevana mapiranja ako želite da počnete ponovo.

Vaša mapiranja su završena i korisnici Vebek-a će biti kreirani ili ažurirani na sledećoj sinhronizaciji.

Podržani sinhronizovani objekti

Sledeće tabele prikazuju razlike između Entra ID Enterprise App Store sinhronizacije, Entra ID Vizard App za Control Hub i Entra ID SCIM 2.0 implimentacije.

Tabela 3. Šta možete da sinhronizujete

Predmeti

Srpski, English, Français...

Entra ID čarobnjak aplikacija

Entra ID SCIM 2.0

Korisnici

Da

Da

Da

Grupe

Ne

Da*

Da

Sobe

Ne

Da*

Ne

Avatari

Ne

Da*

Ne

*—Možete samo da sinhronizujete grupe, sobe i avatare sa Control Hub-om putem aplikacije Entra ID Wizard preko Microsoft Graph API-ja.

Tabela 4. Podržani korisnički atributi

Atributi

Srpski, English, Français...

Entra ID čarobnjak aplikacija

Srpski, English, Français...

userName

Da

Da

Da

displayName

Da

Da

Da

ime.porodicaIme

Da

Da

Da

ime.datoIme

Da

Da

Da

eksternalID

Da

Da

Da

title

Da

Da

Da

adrese[tip ek-a "rad"].zemlja

Da

Da

Da

adrese[tip ek-a "rad"].lokalitet

Da

Da

Da

adrese[tip ek-a "rad"].streetAddress

Da

Da

Da

adrese[tip ek-a "rad"].region

Da

Da

Da

adrese[tip ek "rad"].postalCode

Da

Da

Da

phoneNumbers[tip ekv "rad"].vrednost

Da

Da

Da

phoneNumbers[tip ek-a "mobile"].value

Da

Da

Da

phoneNumbers[tip ek "faks"].value

Da

Da

Da

manager

Ne

Da

Da

department

Ne

Ne

Da

ID zaposlenog

Ne

Ne

Da

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?