I den här artikeln
System för identitetshantering över domän över domäner (NIM)
Funktioner som stöds
Lägg till Webex i Okta
Konfigurera Okta för användar- och gruppsynkronisering

Synkronisera Okta-användare till Control Hub

list-menuI den här artikeln
list-menuHar du feedback?

Du kan lägga till Webex till Okta Integration Network och sedan synkronisera användare från katalogen i till din organisation som hanteras i Control Hub. Ingen lokal infrastruktur eller anslutningar krävs. Denna integrering håller din användarlista synkroniserad när en användare skapas, uppdateras eller tas bort från programmet i Okta.

System för identitetshantering över domän över domäner (NIM)

Integrationen mellan användare i katalogen och Control Hub använder API:et System for Cross-domain Identity Management ( SCIM 2.0). SCIM 2.0 är en öppen standard för att automatisera utbytet av användaridentitetsinformation mellan identitetsdomäner eller IT-system. SCIM 2.0 är utformat för att göra det enklare att hantera användaridentiteter i molnbaserade applikationer och tjänster. SCIM 2.0 använder ett standardiserat API via REST.

Om din organisation redan använder Directory Connector för att synkronisera användare kan du inte synkronisera användare från Okta.

Okta-integrationen stöder följande Användarattribut :

  • userName
  • active
  • name.givenName
  • name.familyName
  • name.middleName
  • name.honorificPrefix
  • name.honorificSuffix
  • displayName
  • nickName
  • emails[type eq "work"]
  • profileUrl
  • title
  • preferredLanguage
  • locale
  • timezone
  • externalId
  • phoneNumbers[type eq "work"]
  • phoneNumbers[type eq "mobile"]
  • addresses[type eq "work"]
  • employeeNumber
  • costCenter
  • organization
  • division
  • department

Attributen preferredLanguage och locale måste formateras som en understreckseparerad sträng bestående av en ISO 639-1 språkkod och en ISO 3166-1 alpha-2 landskod. Till exempel en_US eller fr_FR.

Okta-integrationen stöder även följande Grupp attribut:

  • displayName
  • members

Funktioner som stöds

Den här integrationen stöder följande funktioner för användar- och gruppsynkronisering i Okta:

  • Skapa användare— Skapar eller länkar en användare i Webex-appen när appen tilldelas en användare i Okta.

  • Uppdatera användarattribut— Okta uppdaterar en användares attribut i Webex-appen när appen tilldelas. Framtida attributändringar som görs på Okta användarprofil skriver automatiskt över motsvarande attributvärde i Webex-molnet.

  • Inaktivera användare– Inaktiverar en användares Webex-appkonto när det inte är tilldelat i Okta eller när deras Okta-konto är inaktiverat. Konton kan återaktiveras om du omtilldelar appen till en användare i Okta.

  • Skapa grupper—Skapar eller länkar en grupp när en grupp tilldelas i Okta.

  • Uppdatera gruppattribut— Okta uppdaterar en grupps attribut när gruppen tilldelas. Framtida attributändringar som görs i Okta-gruppprofilen skriver automatiskt över motsvarande attributvärde i Control Hub.
  • Ta bort grupper– Ta bort ett gruppkonto i Control Hub när det inte är tilldelat i Okta eller när Okta-gruppkontot tas bort.

Lägg till Webex i Okta

Innan du konfigurerar Control Hub för automatisk användareablering med Okta måste du lägga till Webex från Okta-programgalleriet i listan över hanterade program. Du måste också välja en verifieringsmetod. För närvarande stöder Webex-tjänster i Control Hub endast federerade SSO med Okta.

Innan du börjar

  • Okta kräver att du har en giltig Okta-klient och en aktuell licens med deras plattform. Du måste också ha en aktuell betald prenumeration och en Webex organisation.

  • I din Webex-organisation måste du konfigurera mallar för automatisk licenstilldelning, annars kommer nyligen synkroniserade användare i Control inte att tilldelas licenser för Webex-tjänster.

  • Konfigurera Okta SSO-integration innan du konfigurerar användarprovisionering.

1

Logga in på Okta-hyresgästen (example.okta.com, där example är ditt företags- eller organisationsnamn) som administratör, gå till Programoch klicka sedan på Lägg till program.

2

Sök efter Cisco Webex Identity SCIM 2.0 och lägg till programmet i din klient.

Om du redan har integrerat Okta SSO i din Control Hub-organisation kan du hoppa över ovanstående steg och bara öppna Cisco Webex posten i Listan över Okta-program.

3

På en separat webbläsarflik går https://admin.webex.comdu till kundvyn i , klickar på ditt organisationsnamn och kopierar sedan ditt organisations-ID bredvid Företagsinformation.

Spela in organisations-ID (kopiera och klistra in en textfil). Du använder ID:t för nästa procedur.

Konfigurera Okta för användar- och gruppsynkronisering

Innan du börjar

Se till att du behöll ditt organisations-ID från den föregående proceduren.

Se till att du har rollen Fullständig kundadministratör när du skapar Bearer-tokens för dina kunder.

1

I Okta Tenant, gå till Provisionering > Konfigurera API-integration och markera Aktivera API-integration.

2

Ange ID-värdet i fältet Organisations-ID .

3

Kopiera följande URL i fältet Bas-URL :

https://webexapis.com/identity/scim/{organizationID}/v2

Ersätt {organizationID} i URL:en med ditt organisations-ID.

4

Följ dessa steg för att få tokenvärdet för den hemliga token :

  1. Kopiera följande URL och kör den i en webbläsarflik inkognito: https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose.

    Ovanstående URL gäller för standard-Webex ID-broker. Om du använder Webex till myndigheter kan du använda följande URL för att få token:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    En inkognitowebbläsare är viktig för att säkerställa att du loggar in med rätt administratörsuppgifter. Om du redan är inloggad som en användare med mindre privilegier och inte kan skapa användare, kan du inte skapa ett symbol för att du återvänder till användare.

  2. Från inloggningssidan för Webex som visas loggar du in med ett fullständigt administratörskonto för din organisation.

    En felsida visas som säger att webbplatsen inte kan nås, men detta är normalt.

    På felsidans URL finns den genererade örens token. Denna token är giltig i 365 dagar (därefter går den ut).

    Ett exempel på felsidans URL med den genererade Bearer-token markerad. Kopiera ditt bearer-tokenvärde som finns mellan "access_token=" och "& förstärkare;token_type=Bearer".

  3. Från URL:en i webbläsarens adressfält kopierar du värdet för bearer-tokenet mellan access_token= och &token_type=Bearer.

    Till exempel har denna URL det tokenvärde som markeras: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Bearer&expires_in=3887999&state=this-be-be-a-random-string-for-security-purpose.

    Vi rekommenderar att du sparar detta värde i en textfil som en tokenpost om URL:en inte längre är tillgänglig.

5

Gå tillbaka till Okta, klistra in bärartoken i fältet API-token och klicka på Testa API-autentiseringsuppgifter.

Ett meddelande visas som säger att Webex har verifierats.

6

Klicka på Spara.

7

Gå till Provisionering > Inställningar > Till appen.

8

Välj Skapa användare, Uppdatera användarattribut, Inaktivera användareoch klicka på Spara.

9

Klicka på Uppgifter > Tilldela och välj ett av följande:

  • Tilldela till personer om du vill tilldela Webex till enskilda användare.
  • Tilldela till grupper om du vill tilldela Webex till flera användare i en grupp.
10

Om du har konfigurerat SSO, klickar du på Tilldela bredvid varje användare eller grupp som du vill tilldela till programmet och klickar sedan på Klar.

Användare som du valt synkroniseras till molnet och visas i Control Hub under Användare. Varje gång du flyttar, lägger till, ändrar eller tar bort användare i Okta hämtar Control Hub ändringarna.

Om du inte har aktivera automatisk tilldelning av licensmallar synkroniseras användare med Control Hub utan några licenstilldelningar. För att minska administrationskostnader rekommenderar vi att du aktiverar en automatisk tilldelning av licensmall innan du synkroniserar Okta-användare i Control Hub.

11

Klicka på Push Groups, välj Hitta grupper efter namn eller Hitta grupper efter regeloch klicka på Spara.

Grupper som du väljer synkroniseras till molnet och visas i Control Hub under Grupper. Alla ändringar av grupper i Okta visas i Control Hub.

Var den här artikeln användbar?
Var den här artikeln användbar?