У цій статті
dropdown icon
Система управління міждоменними ідентифікаціями (SCIM)
    Додаток майстра введення ідентифікатора
Додайте Webex з галереї додатків Azure
Призначте групи/користувачів додатку в Entra ID
Авторизація ідентифікатора Entra ID для синхронізації користувачів з організацією Центру керування
Зображення атрибутів користувача з ідентифікатора Entra до Webex
Підтримувані синхронізовані об'єкти
Застаріле забезпечення SCIM за допомогою програми галереї Cisco Webex Entra ID
list-menuУ цій статті
list-menuНадіслати відгук?

Використовуйте попередньо створену корпоративну програму Cisco Webex у Microsoft Entra ID для синхронізації призначених користувачів до центру керування із застарілою інтеграцією створення SCIM. Цей параметр призначений для організацій, які вже використовують додаток галереї Cisco Webex.

Система управління міждоменними ідентифікаціями (SCIM)

Інтеграція між користувачами в каталозі та Control Hub використовує API системи керування міждоменними ідентифікаціями (SCIM). SCIM є відкритим стандартом для автоматизації обміну інформацією про ідентифікацію користувачів між доменами ідентифікації або ІТ-системами. SCIM розроблений, щоб полегшити управління ідентифікаціями користувачів у хмарних додатках і службах. SCIM використовує стандартизований API через REST.

Синхронізація SCIM не вимагає локальної інфраструктури або роз'ємів. Ця інтегра ція зберігає ваш список користувачів синхронізованим щоразу, коли користувача створюється, оновлюється або видаляється з програми в Entra ID.

Ідентифікатор входу не синхронізує нульові значення. Якщо ви встановите значення атрибута на NULL, воно не буде видален о або виправлено значенням NULL у Webex. Якщо це обмеження впливає на користувачів, зверніться до служби підтримки корпора ції Майкрософт.

Додаток майстра введення ідентифікатора

Скористайтеся програмою майстра ідентифікатора Entra ID у Центрі керування, щоб спростити синхронізацію користувачів і груп з Webex. Програма Майстер дозволяє легко налаштувати атрибути, користувачів і групи для синхронізації, а також вирішувати, чи синхронізувати аватари користувача з Webex. Щоб дізнатися більше про переваги використання майстра, див. розділ Налаштування програми майстра ідентифікатора Entra ID у Центрі керування.

Додайте Webex з галереї додатків Azure

Перш ніж налаштувати Центр керування для автоматичного забезпечення користувача за допомогою ідентифікатора Entra, вам потрібно додати Webex з галереї програм Azure до списку керованих програм.

Наступний процес використовує старий протокол SCIM 1.1. Перейдіть до створення SCIM 2.0 за допомогою спеціальної програми Webex у ідентифікаторі Entra ID, щоб переглянути процедури налаштування нового протоколу SCIM 2.0.

Щоб отримати інформацію про сферу застосування різних методів синхронізації ідентифікатора Entra, див. Підтримувані син хронізовані об'єкти.

1

Увійдіть на портал Azure за адресою https://portal.azure.com, використовуючи свої облікові дані адміністратора.

2

Перейдіть до ідентифікатора Entra для вашої організації.

3

Перейдіть до корпоративних програм і натисніть Дод ати > Додати програму з галереї.

4

У вікні пошуку введіть Cisco Webex.

5

На панелі результатів виберіть і натисніть кнопку Дод ати Cisco Webex, щоб додати програму.

An example of the Add an application screen with the Cisco Webex application highlighted.

З'явиться повідомлення про те, що додаток було успішно додано.

6

Щоб переконатися, що додаток Webex, який ви додали для синхронізації, не відобража ється на порталі користувачів, відкрийте нову програму, перейдіть до Власти вості та встановіть Ви димий для користувачів? до No.

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

Призначте групи/користувачів додатку в Entra ID

Ця процедура дозволяє вибрати користувачів для синхронізації з хмарою Webex.

Ідентифікатор Entra використовує концепцію під назвою «призначення», щоб визначити, які користувачі повинні отримати доступ до вибраних програм. У контексті автоматичного забезпечення користувача синхронізуються лише користувачі та/або групи користувачів, які «присвоєно» до програми в Entra ID, синхронізуються з центром керування.

Використовуйте програму майстра ідентифікатора Entra ID у Центрі керування, щоб синхронізувати користувачів у групах ідентифікатора Entra ID та окремі об'єкти групи. Webex не може синхронізувати окремі групи за межами програми май стра ідентифікатора Entra ID.

Якщо ви налаштовуєте інтеграцію вперше, радимо призначити одного користувача для тестування, а потім додати інших користувачів та групи після успішного тестування.

1

Відкрийте додаток Webex на порталі Entra ID, потім перейдіть до Користувачі та групи.

2

Натисніть кнопку Додати завдання.

3

Знайдіть користувачів/групи, яких ви хочете додати до програми:

  • Знайдіть окремих користувачів, які потрібно призначити програмі.
  • Знайдіть групу користувачів, які потрібно призначити програмі.
4

Натисніть Ви брати, а потім натисніть Призначити.

Повторюйте ці дії, поки у вас не з'являться всі групи та користувачі, яких ви хочете синхронізувати з Webex.

Авторизація ідентифікатора Entra ID для синхронізації користувачів з організацією Центру керування

Скористайтеся цією процедурою, щоб налаштувати забезпечення з ідентифікатора Entra ID та отримати токен на пред'явника для вашої організації. Етапи охоплюють необхідні та рекомендовані адміністративні налаштування.

Якщо ваша організація передбачає, що всі користувачі повинні мати перевірений домен, подальша синхронізація не дозволяє створювати користувачів для неперевірених доменів. Більшість Webex для урядових організацій вимагають перевірених доменів.

Перш ніж почати

Отримайте ідентифікатор організації з погляду клієнта в Центрі керування. Клацніть назву організації внизу ліворуч, а потім скопіюйте ідентифікатор організації в текстовий файл. Це значення потрібно при введенні URL-адреси орендаря. Ми використовуємо це значення як приклад у цій статті: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

Увійдіть на портал Azure, а потім перейдіть до > Корпоративні програми > Усі програми.

2

Виберіть Cisco Webexзі свого списку корпоративних додатків.

3

Перейдіть до пункту Забез печення, а потім змініть Реж им забезпечення на Авто матичний.

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Додаток Webex включає деякі зв'язки за замовчуванням між атрибутами користувача Entra ID та атрибутами користувача Webex. Цих атрибутів достатньо для створення користувачів, але ви можете додати більше, як описано далі в цій статті.

4

Введіть URL-адресу орендаря.

У наведеній нижче таблиці показано URL-адресу вашої пропозиції Webex. Заміні OrgId ть своїм конкретним значенням.

Таблиця 1. URL-адреси орендарів для Webex
Пропозиція WebexURL-адреса орендаря для використання
Webex (за замовчуванням) https://api.ciscospark.com/v1/scim/OrgId
Webex для уряду https://api-usgov.webex.com/v1/scim/OrgId

Наприклад, URL-адреса орендаря може виглядати так: https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c.

5

Виконайте лише одну з наведених нижче дій, щоб отримати значення токена на пред'явника для секретного то кена:

  • Автоматично генерувати новий маркер з Control Hub.

    У Центрі керування перейдіть до Програ ми > Службові програми, виберіть програму та натисніть Отримати маркер > Авто ри зувати, щоб отримати маркер.

  • Створіть новий токен вручну за допомогою наступних кроків:

  1. Скопіюйте наступну URL-адресу та запустіть її на вкладці браузера анонімного перегляду:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Наведена вище URL-адреса застосовується до брокера Webex ID за замовчуванням. Якщо ви використовуєте Webex for Govern ment, використовуйте наступну URL-адресу, щоб отримати токен на пред'явника:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    Браузер анонімного перегляду важливий, щоб переконатися, що ви входите з правильними обліковими даними адміністр атора. Якщо ви вже ввійшли в систему як менш привілейований користувач, який не може створювати користувачів, токен носія, який ви повертаєте, не може створювати користувачів.

  2. На сторінці входу Webex, що з'явиться, увійдіть у систему з повним обліковим записом адміністратора для вашої організації.

    З'являється сторінка з помилкою, яка говорить про те, що на сайт неможливо потрапити, але це нормально.

    URL-адреса сторінки помилки містить згенерований токен на пред'явника. Цей токен дійсний протягом 365 днів (після чого термін його дії закінчується).

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. З URL-адреси в адресному рядку браузера скопіюйте значення токена на носії між access_token=і &token_type=Bearer.

    Наприклад, у цій URL-адресі виділено значення токена: http://localhost:3000/auth/code # access_token = {sample_token} & token_type =носія& =3887999&state=this-should be-a-random-string-for-security-purpose. expires_in

    Рекомендуємо зберегти це значення в текстовому файлі як запис токена , якщо URL-адреса більше не доступна.

6

Поверніться на портал і вставте значення токена в Secret Token.

7

Натисніть «Тестувати з'єднання», щоб переконатися, що ідентифікатор Entra ідентифікатор розпізнає організацію та маркер.

Успішний результат свідчить про те, що облікові дані авторизовані для увімкнення надання користувачем.

8

Введіть електронну пошту спові щення та встановіть прапорець, щоб отримувати електронну пошту, коли виникають помилки надання.

9

Натисніть Збере гти.

На цьому етапі ви успішно авторизували ідентифікатор Entra для надання та синхронізації користувачів Webex та виконали кроки для налаштування синхронізації.

Що робити далі

Якщо ви хочете зіставити більше атрибутів користувача Entra ID до атрибутів Webex, перейдіть до наступного розділу.

Щоб отримати інформацію про внесення змін до синхронізованої організації, див. статтю довідки «Керування користувачами синхроні зованого ідентифікатора в ходу».

Зображення атрибутів користувача з ідентифікатора Entra до Webex

Виконайте цю процедуру, щоб зіставити додаткові атрибути користувача з ідентифікатора Entra до Webex або змінити існуючі відображення атрибутів користувача.

Ідентифікатор Entra ID для відображення Webex не синхронізує кожну деталь користувача. Деякі аспекти даних користувача не синхронізуються:

  • Аватари

  • Номери

  • Атрибути, не перераховані в таблиці нижче

Рекомендуємо не змінювати відображення атрибутів за замовчуванням, якщо це не є абсолютно необхідним. Значення, яке ви відображаєте як ім'я користувача, особливо важливо. Webex використовує адресу електронної пошти користувача як ім'я користувача. За замовчуванням ми співставляємо UserPrincipalName (UPN) у Azure AD з адресою електронної пошти (ім'я користувача) у Центрі управління.

Якщо UserPrincipalName не відобража ється на електронній пошті в Центрі керування, користувачі надаються до центру керування як нові користувачі замість того, щоб відповідати існуючим користувачам. Якщо ви хочете використовувати інший атрибут користувача Azure у форматі адреси електронної пошти замість UPN, потрібно змінити відповідне відображення за замовчуванням у ідентифікаторі Entra ID з userPrincipalName на відповідний атрибут користувача Entra ID.

Перш ніж почати

Ви додали та налаштували Cisco Webex додаток до свого ідентифікатора Entra та протестували з'єднання.

Ви можете змінити відображення атрибутів користувача до початку синхронізації користувачів або після початку синхронізації користувачів.

1

Увійдіть на портал Azure, а потім перейдіть до корпоративних програм > Усі програми..

2

Відкрийте додаток Webex, який ви додали або створили в галере ї додатків.

Натисніть тут, щоб отримати додаткову інформацію про різницю між попередньо створеним Cisco Webex додатком або користувацьким додатком SCIM 2.0.
3

Перейдіть до Забе зпечення > Зв'язки та натисніть кнопку Забезпе чити користувачів ідентифікат ора входу.

4

Поставте пра порець Показати додаткові параметри, а потім натисніть Реда гувати список атрибутів.

5

Виберіть атрибути Webex для заповнення з атрибутів користувача Entra ID.

6

Натисніть Збере гти > Так, щоб підтвердити.

Відкриється сторінка «Мапування атрибутів», щоб ви могли зіставити атрибути користувача ідентифікатора Entra з вибраними атрибутами користувача Webex.

7

Унизу сторінки натисніть Додати нове відображення.

8

Виберіть «Пряме відображення». Виберіть атрибут Source (атри бут Entra) і атрибут Target (атри бут Webex), а потім натисніть кнопку OK.

Таблиця 2. Введіть ідентифікатор у відображеннях Webex

Введіть атрибут ідентифікатора (джерело)

Атрибут користувача Webex (цільовий)

Атрибути, заповнені за замовчуванням

Головне ім'я користувача

Ім'я користувача

Перемикач ([IsSoftD],, «False», «True», «True», «False»)

активний

Відображуване ім'я

Відображуване ім'я

прізвище

Назва.ПрізвищеІм'я

Дане ім'я

Ім'я. Дане ім'я

Об'єктID

Зовнішній Ідентифікатор

Додаткові доступні атрибути

Назва вакансії

назва

Використання Розташування

адреси [введіть еквалізацію «робота"] .країна

місто

адреси [тип екв. «робота"] .місцевість

ВулиаАдреса

адреси [введіть еквалізацію «робота"] .streetAddress

держава

адреси [тип eq «робота"] .регіон

Поштовий індекс

адреси [введіть eq «робота"] .поштовий код

Телефонний номер

Номери телефонів [введіть еквалізацію «робота"] .value

мобільний

Номери телефонів [введіть еквалізацію «мобільний"] .value

Факсимільний номер слона

Номери телефонів [введіть еквалізацію «факс"] .value

Співробітник

URL:IETF:параметри:SCIM:схеми:Розширення:Підприємство:2.0:Користувач

відділ

URL:IETF:параметри:SCIM:схеми:Розширення:Підприємство:2.0:Користувач

менеджер

URL:IETF:параметри:SCIM:схеми:Розширення:Підприємство:2.0:Користувач

9

Повторюйте попередні два кроки, доки ви не додасте або не зміните всі потрібні відображення, а потім натисніть кнопку Збере гти та Так, щоб підтвердити нові зв'язки.

Ви можете відновити відображення за замовчуванням, якщо ви хочете почати знову.

Ваші зіставлення виконані, і користувачі Webex будуть створені або оновлені при наступній синхронізації.

Підтримувані синхронізовані об'єкти

У наведених нижче таблицях показано відмінності між синхронізацією корпоративного магазину додатків Entra ID, програмою майстра ідентифікатора Entra ID для центру керування та впровадженням Entra ID SCIM 2.0.

Таблиця 3. Що можна синхронізувати

Об'єкти

Ідентифікатор входу SCIM 1.1

Додаток Майстра введення ідентифікатора

Ідентифікатор входу SCIM 2.0

Користувачі

Так

Так

Так

Групи

Ні

Так*

Так

Номери

Ні

Так*

Ні

Аватари

Ні

Так*

Ні

*—Ви можете синхронізувати групи, кімнати та аватари до центру керування лише за допомогою програми Майстра ідентифікатора Entra ID через API Microsoft Graph.

Таблиця 4. Підтримувані атрибути користувача

атрибут

Ідентифікатор входу SCIM 1.1

Додаток Майстра введення ідентифікатора

SCIM 2.0

Ім'я користувача

Так

Так

Так

Відображуване ім'я

Так

Так

Так

Назва.ПрізвищеІм'я

Так

Так

Так

Ім'я. Дане ім'я

Так

Так

Так

Зовнішній Ідентифікатор

Так

Так

Так

назва

Так

Так

Так

адреси [введіть еквалізацію «робота"] .країна

Так

Так

Так

адреси [тип екв. «робота"] .місцевість

Так

Так

Так

адреси [введіть еквалізацію «робота"] .streetAddress

Так

Так

Так

адреси [тип eq «робота"] .регіон

Так

Так

Так

адреси [введіть eq «робота"] .поштовий код

Так

Так

Так

Номери телефонів [введіть еквалізацію «робота"] .value

Так

Так

Так

Номери телефонів [введіть еквалізацію «мобільний"] .value

Так

Так

Так

Номери телефонів [введіть еквалізацію «факс"] .value

Так

Так

Так

менеджер

Ні

Так

Ні

відділ

Ні

Ні

Так

Ідентифікатор працівника

Ні

Ні

Так

Чи була ця стаття корисною?
Чи була ця стаття корисною?