- Головна
- /
- Стаття
Синхронізувати користувачів Entra ID в Control Hub
Можна додати Webex до Microsoft Entra ID, а потім синхронізувати користувачів із каталогу в організацію, керовану в Control Hub. Для синхронізації не потрібна локальна інфраструктура або з'єднувачі. Ця інтеграція підтримує синхронізацію списку користувачів щоразу, коли користувача створюється, оновлюється або видаляється з програми в Entra ID.
Система управління ідентифікацією між доменів (SCIM)
При інтеграції між користувачами в каталозі і Control Hub використовується API системи управління міждоменними ідентифікаціями ( SCIM). SCIM є відкритим стандартом для автоматизації обміну ідентифікаційною інформацією користувача між доменами ідентифікації або ІТ-системами. SCIM розроблений для того, щоб полегшити управління ідентифікацією користувачів в хмарних додатках і сервісах. SCIM використовує стандартизований API через REST.
Ідентифікатор Entra не синхронізує нульові значення. Якщо ви встановите значення атрибута NULL, воно не видаляється і не виправлено NULL-значенням у Webex. Якщо це обмеження впливає на користувачів, зверніться до корпорації Майкрософт за підтримкою.
Застосунок майстра Entra ID (Azure AD)
Використовуйте програму майстра Entra ID (Azure AD) в Control Hub, щоб спростити синхронізацію користувачів і груп із Webex. Програма майстра дозволяє легко налаштовувати, які атрибути, користувачі та групи необхідно синхронізувати, а також вирішувати, чи синхронізувати аватари користувача з Webex. Додаткову інформацію про переваги використання майстра див. в розділі Налаштування програми майстра Entra ID (Azure AD) в Control Hub .
Перш ніж налаштувати Control Hub для автоматичної підготовки користувачів за допомогою Entra ID, необхідно додати Webex із галереї застосунків Entra ID до списку керованих застосунків.
Якщо ви вже інтегровали Webex Control Hub із Entra ID для єдиного входу (SSO), Cisco Webex уже додано до програм вашої організації, і ви можете пропустити цю процедуру.
1 |
Увійдіть на портал Azure за https://portal.azure.com допомогою облікових даних адміністратора. |
2 |
Перейдіть до Entra ID для вашої організації. |
3 |
Перейдіть до корпоративних програм і натисніть кнопку Додати. |
4 |
Натисніть кнопку Додати програму з колекції. |
5 |
У полі пошуку введіть Cisco Webex. |
6 |
В області результатів виберіть Cisco Webex, а потім натисніть кнопку Додати , щоб додати програму. З'явиться повідомлення про те, що програму успішно додано. |
7 |
Щоб переконатися, що програма Webex, яку ви додали для синхронізації, не відображається на порталі користувача, відкрийте нову програму, перейдіть до розділу Властивостіта встановіть для користувачів значення Видимий? |
Ця процедура дозволяє вибрати користувачів для синхронізації з хмарою Webex.
Entra ID використовує концепцію під назвою "призначення", щоб визначити, які користувачі повинні отримувати доступ до вибраних програм. У контексті автоматичної підготовки користувачів синхронізуються з Control Hub лише користувачі та/або групи користувачів, які "призначені" до застосунку в Entra ID.
Використовуйте програму майстра Entra ID (Azure AD) в Control Hub , щоб синхронізувати користувачів у групах Entra ID і окремих об’єктах груп. Webex не може синхронізувати окремі групи за межами програми майстра Entra ID (Azure AD).
Якщо ви налаштовуєте інтеграцію вперше, ми рекомендуємо призначити одного користувача для тестування, а потім додати інших користувачів і групи після успішного тестування.
1 |
Відкрийте програму Webex на порталі Entra ID, потім перейдіть до користувачів і груп. |
2 |
Натисніть кнопку Додати призначення. |
3 |
Знайдіть користувачів/групи, яких ви хочете додати до програми:
|
4 |
Натисніть кнопку Вибрати , а потім натисніть кнопку Призначити. Повторюйте ці кроки, доки не отримаєте всі групи та користувачів, яких потрібно синхронізувати з Webex. |
Використовуйте цю процедуру, щоб налаштувати підготовку з Entra ID та отримати токен носія для своєї організації. Кроки охоплюють необхідні та рекомендовані адміністративні налаштування.
Перш ніж почати
Отримайте ідентифікатор організації в поданні клієнта в Центрі керування. Клацніть назву організації в лівому нижньому куті, а потім скопіюйте ідентифікатор організації до текстового файлу. Це значення потрібне вам під час введення URL-адреси клієнта. Наведемо це значення як приклад в даній статті: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 |
Увійдіть на портал Azure і перейдіть до розділу | ||||||
2 |
Виберіть Cisco Webex зі списку корпоративних програм. | ||||||
3 |
Перейдіть до пункту Підготовка, а потім змініть режим підготовки на Автоматичний.
Програма Webex містить деякі зіставлення за замовчуванням між атрибутами користувача Entra ID і атрибутами користувача Webex. Цих атрибутів достатньо для створення користувачами, але ви можете додати і більше, як описано далі в цій статті. | ||||||
4 |
Введіть URL-адресуклієнта. У таблиці нижче наведено URL-адресу вашої пропозиції Webex. Замініть
Наприклад, URL-адреса клієнта може виглядати так: | ||||||
5 |
Виконайте ці кроки, щоб отримати значення токена на пред'явника для Секретного токена: | ||||||
6 |
Поверніться на портал Azure і вставте значення токена в Secret Token. | ||||||
7 |
Клацніть Перевірка підключення , щоб переконатися, що Entra ID розпізнає організацію та маркер. Успішний результат свідчить, що облікові дані авторизовано для забезпечення підготовки користувачів. | ||||||
8 |
Введіть повідомлення електронної пошти зі сповіщеннями та встановіть прапорець, щоб отримувати електронну пошту в разі помилок підготовки. | ||||||
9 |
Клацніть Зберегти. |
Що далі
Інформацію про внесення змін до синхронізованої організації див. в статті довідкової системи Керування синхронізованими користувачами Entra ID .
Виконайте цю процедуру, щоб зіставити додаткові атрибути користувача з Entra ID з Webex або змінити наявні зіставлення атрибутів користувача.
Служба Entra ID для зіставлення Webex не синхронізує кожен окремий користувач. Деякі аспекти даних користувача не синхронізуються:
-
Аватари
-
Кімнати
-
Атрибути, не вказані в таблиці нижче
Ми рекомендуємо не змінювати зіставлення атрибутів за замовчуванням, якщо це не є абсолютно необхідним. Значення, яке ви відображаєте як ім'я користувача, є особливо важливим. Webex використовує адресу електронної пошти користувача як ім'я користувача. За замовчуванням ми зіставляємо користувачаPrincipalName (UPN) в Azure AD на адресу електронної пошти (ім'я користувача) в Control Hub.
Якщо ім'я користувачаPrincipalName не зіставляється з електронною поштою в Центрі керування, користувачі будуть підготовлені до Центру керування як нові користувачі замість того, щоб зіставляти наявних користувачів. Якщо ви хочете використовувати інший атрибут користувача Azure у форматі адреси електронної пошти, а не UPN, ви повинні змінити зіставлення за замовчуванням в Entra ID з userPrincipalName на відповідний атрибут користувача Entra ID.
Перед початком
Ви додали й налаштували програму Cisco Webex до свого Entra ID, а також протестували підключення.
Зіставлення атрибутів користувача можна змінити до або після початку синхронізації користувачів.
1 |
Увійдіть на портал Azure , потім перейдіть до розділу Корпоративні програми > Усі програми. | ||||||||||||||||||||||||||||||||||||
2 |
Відкрийте додаток Cisco Webex . | ||||||||||||||||||||||||||||||||||||
3 |
Виберіть сторінку Підготовки , розгорніть розділ Зіставлення та натисніть Кнопку Підготовка користувачівAzure Active Directory.
| ||||||||||||||||||||||||||||||||||||
4 |
Установіть прапорець Відображати додаткові параметри та виберіть пункт Редагувати список атрибутів для CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Виберіть атрибути Webex, які будуть заповнені з атрибутів користувача Entra ID. Атрибути та відображення показані далі в цій процедурі. | ||||||||||||||||||||||||||||||||||||
6 |
Після вибору атрибутів Webex натисніть кнопку Зберегти, а потім Так для підтвердження. Відкриється сторінка зіставлення атрибутів, щоб ви могли зіставити атрибути користувача Entra ID з вибраними атрибутами користувача Webex. | ||||||||||||||||||||||||||||||||||||
7 |
У нижній частині сторінки натисніть кнопку Додати новий зіставлення. | ||||||||||||||||||||||||||||||||||||
8 |
Виберіть елемент Пряме зіставлення. Виберіть атрибут Source (атрибут Azure) і атрибут "Ціль" (атрибут Webex), а потім натисніть кнопку " OK".
| ||||||||||||||||||||||||||||||||||||
9 |
Повторюйте попередні два кроки, доки не додасте або не зміните всі потрібні зіставлення, а потім натисніть кнопку Зберегти й Так , щоб підтвердити нові зіставлення. Можна відновити зіставлення за замовчуванням, якщо потрібно почати знову. |
Ваші зіставлення виконані, і користувачі Webex будуть створені або оновлені під час наступної синхронізації.