- Start
- /
- Artikel
Webex-videointegrering för Microsoft Teams-integrering referens
Sammanfattning
Webex videointegrering för Microsoft Teams gör det möjligt för Cisco- och SIP-kompatibla videoenheter att delta i Microsoft Teams-möten.
Så här förbättrar integreringen enhetsanvändarens upplevelse när de deltar i Microsoft Teams-möten som din organisation är värd för:
-
Webex-mötesupplevelse – flera skärmar med flexibla layoutalternativ
-
Deltagarlista som visar både Microsoft- och videointegreringsdeltagare
-
Dubbelriktad innehållsdelning enheten och Microsoft Teams
-
Statusindikatorer för mötet på enheten, inklusive inspelning, avskrift och deltagare som väntar i lobbyn
När du distribuerar videointegreringen med Webex kalendertjänst för hybrid får dina videoenheter även en förenklad mötesanslutning (OBTP).
Arkitekturöversikt
Med programmet Microsoft Cloud Video Interop (CVI) kan partner som Cisco leverera tjänster som ansluter till videoenheter till Microsoft Teams-möten.
Webex Video Integration för Microsoft Teams är en Microsoft-kvalificerad lösning för molnvideo från tredje part som är byggd på Webex molnplattform. CVI-partnerfunktionerna i Webex-molnet är tillgängliga överallt där uppringare kan ringa företags-till-företags-samtal till det offentliga internet. De gemensamma Webex-tjänsterna tillhandahåller administration, samtalsinfrastruktur, interaktiva röstsvarssystem och lobbyer. Webex-mediekluster runt om i världen tillhandahåller omkodning, protokollöversättningar och Teams-bot-rollerna.
Med den här arkitekturen ringer videoenheter samtal till specifika SIP URI:er som Webex är värd för. Webex-tjänster besvarar samtalen och tilldelar dem till geografiskt relevanta mediekluster som körs i Microsoft Azure. IVR samlar in mötesinformation om det behövs och Microsoft Teams Media CVI-bot i Webex-medieklustret ansluter till Microsoft Teams-mötesinfrastrukturen. Mediaklusterna tillhandahåller anslutningsbarheten på baksidan av mötet mellan mötesdeltagaren som är ansluten via Webex och resten av konferensen som hålls i Microsoft Teams. Hela lösningen fungerar som en molntjänst.
Videointegreringen gör det möjligt för enheter att delta i Teams-möten enligt följande:
-
Om mötet är aktiverat för CVI kan enheten delta med video-ID och klientnyckeln.
-
Om mötet inte är aktiverat för CVI kan enheten delta som gäst (delta med flera klienter) med mötes-ID och lösenkod.
Du kan förbättra användarupplevelsen genom att lägga till andra Webex-tjänster. Hybrid-enheten trycker till exempel kalendertjänst automatiskt med mötesuppgifter och förenklade Delta-knappar till videoenheterna när det är dags att delta i mötet.
Datahantering
Videointegreringen använder följande data för att ansluta enheter till Microsoft Teams-möten och tillhandahålla mötesfunktioner:
-
Registrering av företagsapp: Under reserveringen använder en administratör Webex videointegreringsprogram för att bevilja behörighet att få åtkomst till organisationens Microsoft-klient när Microsoft Graph API används. Mer information finns i Webex-videointegrering i Microsoft Entra-administrationscentret.
-
En Webex-tillhandahållen ”klientnyckel”: Detta är ett värde per kund som används i SIP-adresser när enheten ringer in till VIMT-tjänsten.
-
Mötes-ID: Microsoft Teams tilldelar denna identifierare när du skapar mötet och inkluderar den i mötesinbjudan.
Användare behöver mötes-ID:t för att delta i möten från Teams-klienter, via direkt gästanslutning eller via anslutning mellan klienter via VIMT-tjänsten.
Videointegreringen använder detta ID för att ange mål för Microsoft Teams-mötet när du deltar med flera klienter.
-
Möteslösenkod: Microsoft Teams tilldelar en skiftlägeskänslig lösenkod när du skapar mötet och inkluderar den i mötesinbjudan. Användare behöver lösenkoden för att delta i ett möte med mötes-ID.
Videointegreringen använder den här lösenkoden för att komma åt målmötet i Microsoft Teams under anslutning med flera klienter.
-
Video-ID: Microsoft Teams tilldelar denna identifierare till ett möte när det skapas av en CVI-aktiverad användare. Microsoft Teams innehåller video-ID:t i mötesinbjudan.
Videointegreringen använder video-ID och kundens Microsoft-klient-ID för att hämta URL:en för mötesdeltagande från Microsoft Graph API.
(Microsoft har uppdaterat etiketten till ”Video-ID” från ”VTC konferens-ID”.)
-
Kundens Microsoft-innehavar-ID: Används för att identifiera målorganisationen för Microsoft när den kommunicerar med Microsoft Graph-API:et. Används också i tjänstens administrativa gränssnitt för att identifiera den provisionerade Microsoft-klienten.
-
Microsoft-klientverifierade domännamn: Används som etiketter i tjänstens administrativa gränssnitt för att identifiera den etablerade Microsoft-klienten.
-
Mötesinformation: När en mötesdeltagare begär att få delta i ett Microsoft Teams-möte via videointegreringen hämtar tjänsten information om det mötet inklusive mötets ämne, organisatör, datum/tid och anslutningsinformation. När tjänsten har anslutits hämtar tjänsten information i realtid som deltagaretiketter, funktioner och status för mötesdeltagare som är anslutna till Teams-mötet från Microsoft Graph API och använder dem för att underlätta livemötet.
När du aktiverar kalendertjänsten för hybrid för en postlåda använder kalendertjänsten länken Mer information , som finns i innehållet i kalenderposter som innehåller den, för att identifiera mötets ”klientnyckel” och video-ID.
-
Realtidsmedia och innehåll: När en mötesdeltagare deltar i ett Microsoft Teams-möte via videointegreringen utbyter Webex och Microsoft Teams kodat ljud, video och innehåll med hög bildfrekvens för att aktivera tvåvägsljud- och videoupplevelsen mellan dem.
Om du distribuerar videointegreringen med kalendertjänsten för hybrid kan du även se Webex kalendertjänst för hybrid med Microsoft 365-integreringsreferens.
Autentisering och auktorisering
Webex interagerar med din Microsoft Teams-miljö med hjälp av Microsoft Graph API. Den molnbaserade Microsoft Identity Provider (IdP) hanterar autentisering för Microsoft Graph API. Förfrågningar till Microsoft Graph API auktoriserats genom att presentatörstokens som utfärdats av Microsoft IdP visas. All kommunikation till Microsoft IdP och Graph API använder TLS-säkra webbanslutningar.
Om du vill interagera med Microsoft Teams-media som en tjänst registrerar du Webex-videointegreringen som en mediebot med programvärd i en Microsoft 365-klient som hanteras av Cisco. Teams-bottar kräver tidigare behörighet för att kunna kommunicera med en organisations Microsoft 365-klient.
Under den första konfigurationen begär tjänsten behörighet för en fördefinierad uppsättning behörigheter. En administratör beviljar dessa programbehörigheter genom att följa det samtyckesflöde som beskrivs nedan.
När Webex-tjänsten har godkänts kan den begära bärartoken med rätt behörigheter och kundomfattning från Microsoft OAuth v2.0 IdP. Tjänsten använder bärartoken för att auktorisera förfrågningar till Microsoft Graph API för etableringsinformation, hälsokontroller och drift av Teams-boten.
Auktorisering och Microsoft-administratörssamtycke
Organisationsadministratörer med rollen Fullständig administratör kan använda Control Hub för att konfigurera videointegreringstjänsten för sin organisation.
Etableringsprocessen kräver autentisering av och samtycke från en global administratör för den Microsoft 365-klient som dina användare tillhör. De programbehörigheter som krävs för att använda Teams-boten kan endast beviljas av en global administratör för Microsoft-innehavaren med följande administratörssamtycke-flöde.
Flödet innehåller följande övergripande steg:
-
Logga in på Control Hub och hitta och starta konfigurationen av videointegrering (mer detaljerade konfigurationssteg finns i Distribuera Webex videointegrering för Microsoft Teams).
Under konfigurationsprocessen omdirigerar webbläsaren till Microsofts moln för autentisering och samtycke.
-
Logga in som global administratör för Microsoft-klienten.
Programmet uppmanar dig att göra följande:
- Logga in och läs din profil
- Läs katalog-RBAC-inställningar
Detta för att programmet ska kunna kontrollera att ditt konto har behörighet inom din innehavare för att bevilja nödvändiga behörigheter.
-
Markera rutan för Samtycke för din organisations räkning och klicka sedan på Godkänn.
Ansökan loggar in och kontrollerar dina behörigheter.
När du har auktoriserats uppmanas du i programmet igen. Den här gången visar meddelandet behörigheter som programmet behöver för att kunna ansluta videoenheter till dina Microsoft Teams-möten.
Meddelandet visar programnamnet, leverantörens domän och de begärda behörigheterna.
-
Klicka på Godkänn för att bevilja dessa behörigheter till programmet Webex videointegrering.
Du omdirigeras tillbaka till Control Hub, där du kan se skräddarsydda PowerShell-kommandon som du behöver för att slutföra konfigurationen av Microsoft Teams.
-
Använd PowerShell för att slutföra Microsoft Teams-konfigurationen och stäng sedan Control Hub-panelen.
Installationsprocessen testar ett Microsoft Graph API-samtal för organisationen. Om det lyckas är installationen klar. Om inte, kan administratören försöka med auktoriseringsprocessen igen.
Beviljade behörigheter
Webex-videointegreringen för Microsoft Teams kräver uttryckliga behörigheter i din Microsoft-klient. Dessa behörigheter kan inte anpassas och konfigureras automatiskt av konfigurationsprocessen i Control Hub.
Det finns två separata uppsättningar behörigheter som används:
-
En uppsättning användarsamtyckesbehörigheter som används under konfigurationen för att verifiera målinnehavarinformationen
-
En uppsättning behörigheter som administratören ger samtycke till Enterprise-programmet i din Entra-katalog. Med den här inställningen får tjänsten åtkomst till din Microsoft Teams-miljö
Användartillåtna behörigheter
Under konfigurationen av tjänsten begär vi följande behörigheter från den inloggade användaren. De ger åtkomst till Microsoft-klienten för att verifiera information om målklienten. Vi använder dessa behörigheter endast när du konfigurerar integreringen. De lagras inte.
Du kan granska dessa behörigheter för Användarsamtycke på programmets Behörigheter -sida i din Entra-katalog.
Tillstånd krävs | Syfte |
---|---|
”Logga in och läs användarprofil” (Användare.read) | Används för att läsa den inloggade användarens profil för att identifiera användarens klient. |
”Läs RBAC-inställningar för katalog” (RoleManagement.Läs.Directory) | Används för att kontrollera om den inloggade användaren är medlem i de välkända administratörssäkerhetsgrupperna i Entra-ID. |
”Behåll åtkomst till data som du har gett den åtkomst till” (offline_access) | Gör att tjänsten kan se data som du gav den åtkomst till utan att användarna loggades in. |
Tjänstebehörigheter
Flödet för Microsofts administratörssamtycke ger följande behörigheter till ”Cisco Webex-videointegrering för MS Teams Enterprise-programmet” i din klient. Dessa behörigheter ger Webex-tjänsten åtkomst till din Teams-miljö.
Behörigheterna kvarstår för programmet i din Entra-katalog tills du tar bort Webex-tjänsten, som även tar bort programmet.
Behörighet |
Användning |
---|---|
Läsdomäner (domän.läs.alla) |
Tillåter tjänsten att läsa klientens verifierade domännamn. Control Hub använder domännamnen för att identifiera klienten som tjänsten är länkad till. |
Initiera utgående 1-till-1-samtal från appen (samtal.initiera.alla) |
Tillåter skapande av samtal av bot för Microsoft Teams-användare. (Reserverad för framtida användning.) |
Initiera utgående gruppsamtal från appen (Samtal.InitieraGroupCall.Alla) |
Tillåter skapande av samtal av bot till en grupp av Microsoft Teams-användare. (Reserverad för framtida användning.) |
Delta i gruppsamtal och möten som en app (Samtal.DeltaGroupCall.Alla) |
Tillåter bot att delta i gruppsamtal och schemalagda möten i din organisation med behörighet för en kataloganvändare. Används för att delta i deltagare som har behörighet att kringgå Microsoft Teams-lobbyn. |
Delta i gruppsamtal och möten som gäst (Calls.JoinGroupCallAsGuest.All) |
Tillåter bot att ansluta till grupp samtal och schemalagda möten i din organisation som gäst. Används för att delta i mötesdeltagare som inte är auktoriserade att kringgå Microsoft Teams-lobbyn. |
Kom åt medieströmmar i ett samtal som en app (Samtal.AccessMedia.Alla) |
Tillåter bot att få direktåtkomst till mediaströmmar i ett samtal, utan en inloggad användare. |
Läs information om online-möten (OnlineMeetings.Read.All) |
Tillåter tjänsten att läsa uppgifter om online-möten i din organisation. Används för att söka efter och lösa VTC-konferens-ID:er till Microsoft Teams-möten. |
Logga in och användarprofil (User.read) |
Krävs för de andra behörigheterna som angetts. Integreringen använder inte det direkt. |
Behörighetsreferens för Microsoft Graph: https://docs.microsoft.com/en-us/graph/permissions-reference
Översikt över Microsoft Meeting-bottar: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
Åtkomst till möten
Mötesdeltagare som ansluter via videointegreringen behandlas normalt som gästanvändare i Microsoft Teams-möten och kan placeras i en lobby (vänterum). En Microsoft Teams-användare måste manuellt släppa in en mötesdeltagare som är i lobbyn innan deltagaren kan höra eller se andra mötesdeltagare.
Du kan kontrollera lobbybeteendet i Microsoft Teams genom mötespolicyer som angetts av en administratör i Microsoft Teams och genom mötesalternativ som anges av mötesorganisatören. Som standard måste Microsoft Teams-gästanvändare använda lobbyn. Mer information om teams-mötespolicyer finns i Hantera mötespolicyer i Teams.
Om Anonyma användare kan delta i ett möte är inaktiverat: Endast betrodda mötesdeltagare, som tillåts förbikoppla lobbyn, kan delta i mötet med Webex-videointegreringen.
Mötesdeltagare som använder anslutning mellan klienter (inkluderar mötes-ID och lösenkod) deltar alltid som gäster. Dessa anslutningsförsök misslyckas om organisationen som är värd för mötet har inaktiverat Anonyma användare kan delta i ett möte.
Förbikoppling av lobby för betrodda mötesdeltagare
Deltagare som ansluter till videointegreringen med följande metoder behandlas som betrodda deltagare och deltar i Microsoft Teams-möten utan att placeras i lobbyn:
-
Enheter som registrerats i din Webex-organisation som Webex-registrerade enheter
-
Samtal från SIP-domäner som har lagts till och verifierats som ägda av din organisation i Control Hub
Betrodda mötesdeltagare behandlas som mötesdeltagare inom din organisation. Deltagare som ansluter via dessa betrodda vägar kan kringgå lobbyn om organisatören har begränsat inställningarna för Teams-möteslobbyn. Om mötesalternativet Vem kan kringgå lobbyn? är inställt på ”Organisatörer och jag” eller ”Personer jag bjuder in” ignoreras betrodda deltagare som försöker delta och alla VIMT-uppringare placeras i Teams-möteslobbyn när de deltar i ett möte.
Mötesdeltagare som använder anslutning mellan klienter (inkluderar mötes-ID och lösenkod) deltar alltid som gäster. Det innebär att även betrodda deltagare som deltar på det här sättet måste vänta i lobbyn för att värden ska släppa in dem.
Mer information om att lägga till och verifiera SIP-domäner finns i Domänverifieringsprocess för SIP-videoenheter.
Webex-videointegrering i Microsoft Entra-administrationscentret
Det finns inget underhållskrav för programmet när du har auktoriserat videointegreringstjänsten för att få åtkomst till din Microsoft 365-klient. Du kan verifiera dess närvaro och omfattning i listan över företagsprogram i Microsoft Entra Admin Center.
Inga fysiska program eller program körs i din klient som en del av den här integreringen. Posten i företagets program fungerar som definition och platshållare för den behörighet som beviljas för Webex-programidentiteten.
Klicka på programnamnet och klicka sedan på Behörigheter för att se de behörigheter som programmet har i klienten.
Ytterligare referensmaterial
-
Kalendertjänst för hybrid med integreringsreferens för Microsoft 365: https://help.webex.com/niqovwv
-
Microsoft Graph API-översikt: https://learn.microsoft.com/en-us/graph/overview
-
Samtal och onlinemötesbottar: https://learn.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview
-
Referens för behörigheter för Microsoft Graph: https://learn.microsoft.com/en-us/graph/permissions-reference
-
Autentisering mot auktorisering av Microsoft Identity Platform: https://learn.microsoft.com/en-us/entra/identity-platform/authentication-vs-authorization
-
Huvudobjekt för program och tjänst i Microsoft Entra-ID: https://learn.microsoft.com/en-us/entra/identity-platform/app-objects-and-service-principals