Bu makalede
dropdown icon
Çapraz Etki Alanı Kimlik Yönetimi (SCIM) için Sistem
    Entra ID Sihirbazı Uygulaması
Azure uygulama galerisinden Webex'i ekleyin.
Atamak groups/users Entra ID'deki uygulamaya
Entra ID'nin kullanıcıları Control Hub kuruluşunuzla senkronize etmesine izin verin.
Entra ID'den Webex'e kullanıcı özelliklerini eşleştirin.
Desteklenen senkronize nesneler
Entra ID kullanıcılarını Control Hub ile eşitleme
list-menuBu makalede
list-menuGeri Bildirim?

Webex'i Microsoft Entra ID'ye ekleyin ve ardından dizindeki kullanıcıları Control Hub'da yönetilen kuruluşunuzla senkronize edin. Senkronizasyon, şirket içi altyapı veya bağlayıcı gerektirmektedir. Bu entegrasyon , Entra ID'deki uygulamada bir kullanıcı oluşturulduğunda, güncellendiğinde veya kaldırıldığında kullanıcı listenizi senkronize halde tutar.

Çapraz Etki Alanı Kimlik Yönetimi (SCIM) için Sistem

Dizin ve Control Hub'daki kullanıcılar arasındaki entegrasyon, Çapraz Etki Alanı Kimlik Yönetimi ( SCIM) API'si için Sistemi kullanır. SCIM, kimlik etki alanları veya IT sistemleri arasında kullanıcı kimliği bilgisi değişimini otomatik hale getiren açık bir standarttır. SCIM, bulut tabanlı uygulamalarda ve hizmetlerde kullanıcı kimliklerini yönetmeyi kolaylaştırmak üzere tasarlanmıştır. SCIM, REST aracılığıyla standartlaştırılmış bir API kullanır.

Entra ID, boş değerleri senkronize etmez. Bir öznitelik değerini NULL olarak ayarlarsanız bu değer, kümede NULL değeriyle silinmez veya Webex. Bu sınırlama kullanıcılarınızı etkilerse destek için Microsoft'a başvurun.

Entra ID Sihirbazı Uygulaması

Control Hub'daki Entra ID Sihirbazı Uygulamasını kullanarak kullanıcıların ve grupların Webex ile senkronizasyonunu kolaylaştırabilirsiniz. Sihirbaz Uygulaması, hangi özniteliklerin, kullanıcıların ve grupların senkronize edileceğini kolayca yapılandırmanıza ve kullanıcı avatarlarının Webex ile senkronize edilip edilmeyeceğine karar vermenize olanak tanır. Sihirbazı kullanmanın faydaları hakkında daha fazla bilgi edinmek için Control Hub'da Entra ID Sihirbaz Uygulamasını Kurma bölümüne bakın.

Azure uygulama galerisinden Webex'i ekleyin.

Control Hub'ı Entra ID ile otomatik kullanıcı sağlama için yapılandırmadan önce, Azure uygulama galerisinden Webex'i yönetilen uygulamalar listenize eklemeniz gerekir.

Eğer Control Hub'ı tek oturum açma (SSO) için Entra ID ile zaten entegre ettiyseniz, Webex zaten kurumsal uygulamalarınıza eklenmiştir ve bu işlemi atlayabilirsiniz.

1

Yönetici kimlik bilgilerinizle azure portalında https://portal.azure.com oturum açın.

2

Organizasyonunuz için Entra ID adresine gidin.

3

Kurumsal Uygulamalar bölümüne gidin ve Yeni uygulama seçeneğine tıklayın. > Kendi uygulamanızı oluşturun.

4

Yeni uygulamanız için bir ad girin ve Galeride bulamadığınız diğer uygulamaları entegre edin (Galeri dışı)seçeneğini belirleyin.

5

Oluştur'a tıklayın.

6

Yeni uygulamayı açın, Sağlama bölümüne gidin. > Mod ve seçin, Otomatik.

7

Senkronizasyon için Webex uygulamanın kullanıcı portalında görünmey olduğundan emin olmak için yeni uygulamayı açın, Özellikler'e gidin ve Kullanıcılara görünür olarak ayarlayın? - Hayır.

Atamak groups/users Entra ID'deki uygulamaya

Bu prosedür, bulutla senkronize etmek istediğiniz kullanıcıları Webex sağlar.

Entra ID, hangi kullanıcıların belirli uygulamalara erişim hakkı kazanması gerektiğini belirlemek için "atama" adı verilen bir kavram kullanır. Otomatik kullanıcı yetkilendirme bağlamında, yalnızca kullanıcılar and/or Entra ID'de bir uygulamaya "atanmış" kullanıcı grupları Control Hub ile senkronize edilir.

Entra ID grupları içindeki kullanıcıları ve bireysel grup nesnelerini senkronize etmek için Control Hub'daki Entra ID Sihirbazı Uygulamasını kullanın. Webex, Entra ID Wizard uygulaması dışında bireysel grupları senkronize edemez.

Entegrasyonunu ilk kez yapılandırıyorsanız, test için bir kullanıcı atamanızı ve ardından başarılı bir test sonrasında diğer kullanıcıları ve grupları eklemenizi öneririz.

1

Entra ID portalında Webex uygulamasını açın, ardından Kullanıcılar ve gruplarbölümüne gidin.

2

Atama Ekle öğesinitıklatın.

3

Uygulamaya eklemek istediğiniz kullanıcıları/grupları bulun:

  • Uygulamaya atan kullanıcıları ayrı ayrı bulun.
  • Uygulamaya atanan kullanıcı grubunu bulun.
4

Seç'e ve ardından Ata'yatıklayın.

Bu adımları, senkronize etmek istediğiniz tüm grupları ve kullanıcıları Webex.

Entra ID'nin kullanıcıları Control Hub kuruluşunuzla senkronize etmesine izin verin.

Bu prosedürü kullanarak Entra ID'den tedarik işlemini kurabilir ve kuruluşunuz için bir taşıyıcı belirteci (bearer token) edinebilirsiniz. Adımlar, gerekli ve önerilen yönetim ayarlarını içerir.

Eğer organizasyonun tüm kullanıcıların doğrulanmış bir etki alanına sahip olması gerektiğini zorunlu olursa gelecekteki senkronizasyon doğrulanmamış etki alanları için kullanıcı oluşturmasına izin vermez. Resmi Webex çoğu etki alanı doğrulanmış etki alanlarını gerektirir.

Başlamadan önce

Control Hub'da müşteri görünümünden kuruluş kimliğini almak. Sol alt tarafta organizasyon adınıza tıklayın ve ardından Kuruluş Kimliğini bir metin dosyasına kopyalayın. Kiracı URL'sini girerken bu değere ihtiyacınız vardır. Bu değeri, bu makalede örnek olarak kullanıruz: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Azure portalına giriş yapın ve ardından adresine gidin. > Kurumsal uygulamalar > Tüm başvurular.

2

Kurumsal Cisco Webex listesinden Tam Liste'yi seçin.

3

Sağlama'ya gidinve Sağlama Modunu Otomatik olarak değiştirirsiniz.

Entra ID'deki Cisco Webex yapılandırma ekranı. Sağlama Modu açılır menüsüne tıklayarak Otomatik seçeneğini belirleyin.

Webex uygulaması, Entra ID kullanıcı öznitelikleri ile Webex kullanıcı öznitelikleri arasında bazı varsayılan eşleştirmeler içerir. Bu öznitelikler kullanıcı oluşturmak için yeterlidir, ancak bu makalede daha sonra açıklandığı gibi daha fazlasını ebilirsiniz.

4

Kiracı URL'sini girin.

Aşağıdaki tabloda, teklif listenizin URL'Webex ve ve tablonunda yer alır. Köşeli parantezleri OrgId ([]) kendi belirlediğiniz değerle değiştirin.

Tablo 1. Webex için kiracı URL'leri
Webex teklifKullanmak için kiracı URL'si
Webex (varsayılan)

https://webexapis.com/identity/scim/OrgId/v2

Webex for Government https://api-usgov.webex.com/identity/scim/OrgId/v2

Örneğin, kiracı URL'niz aşağıdaki gibi olabilir: https://api.ciscospark.com/identity/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c/v2.

5

Aşağıdaki adımları izleyerek yeni bir token oluşturun:

  1. Aşağıdaki URL'yi kopyalayın ve tarayıcınızda gizli modda çalıştırın: https://idbroker.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose.

    Yukarıdaki URL, varsayılan alan kimliği Webex için geçerlidir. Resmi yönetim için Webex hizmeti kullanıyorsanız taşıma belirteci almak için aşağıdaki URL'yi kullanın:

    https://idbroker-f.webex.com/idb/saml2/jsp/doSSO.jsp?type=login&goto=https%3A%2F%2Fidbroker.webex.com%2Fidb%2Foauth2%2Fv1%2Fauthorize%3Fresponse_type%3Dtoken%26client_id%3DC4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402%26redirect_uri%3Dhttp%253A%2f%2flocalhost%253A3000%2fauth%2fcode%26scope%3Dspark%253Apeople_read%2520spark%253Apeople_write%2520Identity%253ASCIM%26state%3Dthis-should-be-a-random-string-for-security-purpose

    Gizli bir tarayıcı, doğru yönetici kimlik bilgileriyle oturum açmanız için önemlidir. Kullanıcı oluştur vermeyen daha az ayrıcalıklı bir kullanıcı olarak oturum zaten kullandınız mı, geri dönmezsiniz.

  2. Görünen Webex sayfasından tam yönetici hesabıyla kuruluş için oturum açın.

    Siteye erişi olmadığını söyleyen bir hata sayfası açılır. Ancak bu normaldir.

    Hata sayfasının URL'si, oluşturulan ayı belirteci içerir. Bu jeton 365 gün boyunca geçerlidir (ardından sona erer).

    Oluşturulan taşıyıcı belirtecin vurgulandığı hata sayfası URL'sinin bir örneği. access_tokenarasına yerleştirilmiş taşıyıcı token değerinizi kopyalayın. =" Ve "& amp;token_type=Bearer".

  3. Tarayıcının adres çubuğundaki URL'den, access_token= ve &token_type=Bearerarasındaki taşıyıcı belirteç değerini kopyalayın.

    Örneğin, bu URL'de vurgulanan belirteç değeri vardır: http://localhost:3000/auth/code#access_token={sample_token}&token_type=Tiner&expires_in=3887999&state=this-should-be-a-random-string-for-security-purpose.

    URL'nin artık kullanılabilir durumda değilse bu değeri belirteci kayıt olarak metin dosyasına kaydetmenizi öneririz.

6

Portala geri dönün ve belirteç değerini Gizli Belirteçalanına yapıştırın.

7

Entra ID'nin kuruluşu ve belirteci tanıdığından emin olmak için Bağlantıyı Test Et seçeneğine tıklayın.

Başarılı bir sonuç ise kimlik bilgilerinin kullanıcı sağlamayı etkinleştirme yetkisine sahip olduğunu ifade etti.

8

Bildirim E-postası girin ve sağlama hataları olduğunda e-posta almak için kutuyu işaretleyin.

9

Save (Kaydet) seçeneğine tıklayın.

Bu aşamada, Entra ID'ye Webex kullanıcılarını sağlama ve senkronize etme yetkisini başarıyla verdiniz ve senkronizasyon kurulum adımlarını tamamladınız.

Sonraki işlemler

Daha fazla Entra ID kullanıcı özelliğini Webex özellikleriyle eşleştirmek istiyorsanız, bir sonraki bölüme geçin.

Senkronize edilmiş kuruluşta değişiklik yapma hakkında bilgi için Senkronize Edilmiş Entra Kimlik Kullanıcılarını Yönet yardım makalesine bakın.

Entra ID'den Webex'e kullanıcı özelliklerini eşleştirin.

Entra ID'den Webex'e ek kullanıcı öznitelikleri eşlemek veya mevcut kullanıcı öznitelik eşlemelerini değiştirmek için aşağıdaki adımları izleyin.

Entra ID ile Webex eşleştirmesi her kullanıcının ayrıntılarını senkronize etmez. Kullanıcı verilerinin bazı yönleri senkronize değildir:

  • Avatarlar

  • Odalar

  • Öznitelikler aşağıdaki tabloda listelenmiyor

Son derece gerekli olmadığı sürece varsayılan öznitelik eşleştirmelerini değiştirmenizi öneririz. Kullanıcı adı olarak eşlemek için değeri özellikle önemlidir. Webex, kullanıcı adı olarak kullanıcının e-posta adresini kullanır. Varsayılan olarak, Azure AD'de userPrincipalName (UPN) kullanıcısını Control Hub'da e-posta adresiyle (kullanıcı adı) eşleriz.

userPrincipalName, Control Hub'daki e-postayla eşleşmezse kullanıcılar Control Hub'da mevcut kullanıcılarla eşleştirmek yerine yeni kullanıcılar olarak sağ olur. UPN yerine e-posta adresi biçiminde olan başka bir Azure kullanıcı özniteliği kullanmak istiyorsanız, Entra ID'deki varsayılan eşlemeyi userPrincipalName yerine uygun Entra ID kullanıcı özniteliğiyle değiştirmeniz gerekir.

Başlamadan önce

Cisco Webex uygulamasını Entra ID'nize eklediniz, yapılandırdınız ve bağlantıyı test ettiniz.

Kullanıcılar senkronizasyona başlamadan önce veya sonra kullanıcı öznitelik eşleştirmelerini değiştirebilirsiniz.

1

Azure portalında oturum açın ve ardından Kurumsal uygulamalar bölümüne gidin. > Tüm başvurular.

2

Uygulama galerisinde [ oluşturduğunuzWebex uygulamasını açın.

3

Sağlama bölümüne gidin > Eşlemeler ve Giriş Kimliği Kullanıcılarını Sağlaseçeneğine tıklayın.

4

Gelişmiş seçenekleri göster onay kutusunu işaretleyin ve ardından Öznitelik listesini düzenleseçeneğine tıklayın.

5

Entra ID kullanıcı özelliklerinden doldurulacak Webex özelliklerini seçin.

6

Kaydet ' e tıklayın. > Evet onaylamak için.

Öznitelik Eşleme sayfası açılır, böylece Entra ID kullanıcı özniteliklerini seçtiğiniz Webex kullanıcı öznitelikleriyle eşleştirebilirsiniz.

7

Sayfanın alt kısmında Yeni eşleştirme ekle 'yetıklayın.

8

Doğrudan eşleme'yi seçin. Kaynak özniteliği (Entra özniteliği) ve Hedef özniteliği (Webex özniteliği) seçin ve ardından Tamamdüğmesine tıklayın.

Tablo 2. Entra ID'den Webex Eşleştirmelerine

Entra ID Özelliği (kaynak)

Webex Kullanıcı Özniteliği (hedef)

Varsayılan Olarak Doldurulan Öznitelikler

Userprincipalname

userName

Geçiş([IsSoftd], , "False", "True", "True", "False")

etkin

Görünen Ad

Görünen Ad

Soyadı

ad.familyName

givenname

name.givenName

Objectıd

externalId

İlave Kullanılabilir Öznitelikler

jobTitle

unvan

kullanım Ayırma

addresses[type eq "work"].country

city

addresses[type eq "work"].locality

Adres

addresses[type eq "work"].streetAddress

state

addresses[type eq "work"].region

Posta Kodu

addresses[type eq "work"].mailCode

Telephonenumber

phoneNumbers[type eq "work"].value

mobil

phoneNumbers[eq "mobile"] yazın.value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

çalışan kimliği

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Gereken tüm eşleştirmeleri ekleyene veya değiştirene kadar önceki iki adımı tekrar edin, ardından Kaydet'e ve Evet'e tıklar yeni eşleştirmelerinizi onaylayın.

Tekrar başlatmak istediğiniz varsayılan eşleştirmeleri geri yükleyebilirsiniz.

Eşleştirmeleriniz yapılır ve kullanıcılar Webex senkronizasyonda oluşturulacak veya güncellenecektir.

Desteklenen senkronize nesneler

Aşağıdaki tablolar, Entra ID'nin Kurumsal Uygulama Mağazası senkronizasyonu, Control Hub için Entra ID Sihirbaz Uygulaması ve Entra ID SCIM 2.0 uygulamasının farklılıklarını göstermektedir.

Tablo 3. Senkronize edebileceğiniz şeyler

Nesneler

Entra ID SCIM 1.1

Entra ID Sihirbazı uygulaması

Entra ID SCIM 2.0

Kullanıcılar

Evet

Evet

Evet

Gruplar

Hayır

Evet*

Evet

Odalar

Hayır

Evet*

Hayır

Avatarlar

Hayır

Evet*

Hayır

*—You Grupları, odaları ve avatarları Control Hub'a yalnızca Entra ID Wizard uygulaması aracılığıyla Microsoft Graph APIüzerinden senkronize edebilirsiniz.

Tablo 4. Desteklenen kullanıcı nitelikleri

Öznitelik

Entra ID SCIM 1.1

Entra ID Sihirbazı uygulaması

SCIM 2.0

kullanıcı adı

Evet

Evet

Evet

displayName

Evet

Evet

Evet

ad.familyName

Evet

Evet

Evet

name.givenName

Evet

Evet

Evet

hariciID

Evet

Evet

Evet

title

Evet

Evet

Evet

addresses[type eq "work"].country

Evet

Evet

Evet

addresses[type eq "work"].locality

Evet

Evet

Evet

addresses[type eq "work"].streetAddress

Evet

Evet

Evet

addresses[type eq "work"].region

Evet

Evet

Evet

addresses[type eq "work"].mailCode

Evet

Evet

Evet

phoneNumbers[type eq "work"].value

Evet

Evet

Evet

phoneNumbers[eq "mobile"] yazın.value

Evet

Evet

Evet

phoneNumbers[type eq "fax"].value

Evet

Evet

Evet

manager

Hayır

Evet

Evet

department

Hayır

Hayır

Evet

çalışan kimliği

Hayır

Hayır

Evet

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?