- Головна
- /
- Стаття
Синхронізувати користувачів Entra ID з Control Hub
Ви можете додати Webex до Microsoft Entra ID, а потім синхронізувати користувачів з каталогу з вашою організацією, якою керують у Control . Для синхронізації не потрібна локальна інфраструктура або з'єднувачі. Ця інтеграція синхронізує ваш список користувачів щоразу, коли користувач створюється, оновлюється або видаляється з програми в Entra ID.
Система управління ідентифікацією між доменів (SCIM)
При інтеграції між користувачами в каталозі і Control Hub використовується API системи управління міждоменними ідентифікаціями ( SCIM). SCIM є відкритим стандартом для автоматизації обміну ідентифікаційною інформацією користувача між доменами ідентифікації або ІТ-системами. SCIM розроблений для того, щоб полегшити управління ідентифікацією користувачів в хмарних додатках і сервісах. SCIM використовує стандартизований API через REST.
Entra ID не синхронізує значення null. Якщо ви встановите значення атрибута NULL, воно не видаляється і не виправлено NULL-значенням у Webex. Якщо це обмеження впливає на користувачів, зверніться до корпорації Майкрософт за підтримкою.
Додаток Entra ID Wizard
Використовуйте додаток Entra ID Wizard у Центрі керування, щоб спростити синхронізацію користувачів і груп з Webex. Програма-майстер дозволяє легко налаштувати атрибути, користувачів і групи для синхронізації, а також вирішити, чи синхронізувати аватари користувачів з Webex. Див. Налаштування застосунку Entra ID Wizard у Control Hub, щоб дізнатися більше про переваги використання майстра.
Перш ніж налаштовувати Control Hub для автоматичного налаштування користувачів за допомогою Entra ID, потрібно додати Webex з галереї програм Azure до списку керованих програм.
Якщо ви вже інтегрували Control Hub з Entra ID для єдиного входу (SSO), Webex вже додано до ваших корпоративних застосунків, і ви можете пропустити цю процедуру.
1 |
Увійдіть на портал Azure за https://portal.azure.com допомогою облікових даних адміністратора. |
2 |
Перейдіть до Введіть ідентифікатор для вашої організації. |
3 |
Перейдіть до корпоративних програм і натисніть кнопку Додати. |
4 |
Натисніть кнопку Додати програму з колекції. |
5 |
У полі пошуку введіть Cisco Webex. |
6 |
В області результатів виберіть Cisco Webex, а потім натисніть кнопку Додати , щоб додати програму. ![]() З'явиться повідомлення про те, що програму успішно додано. |
7 |
Щоб переконатися, що програма Webex, яку ви додали для синхронізації, не відображається на порталі користувача, відкрийте нову програму, перейдіть до розділу Властивостіта встановіть для користувачів значення Видимий? ![]() |
Ця процедура дозволяє вибрати користувачів для синхронізації з хмарою Webex.
Entra ID використовує концепцію під назвою «призначення», щоб визначити, які користувачі повинні отримати доступ до вибраних програм. У контексті автоматичного забезпечення користувачів, лише користувачі and/or Групи користувачів, які «призначені» до програми в Entra ID, синхронізуються з Control Hub.
Використовуйте програму Entra ID Wizard у Центрі керування для синхронізації користувачів у групах Entra ID та окремих об’єктів груп. Webex не може синхронізувати окремі групи поза межами програми Entra ID Wizard.
Якщо ви налаштовуєте інтеграцію вперше, ми рекомендуємо призначити одного користувача для тестування, а потім додати інших користувачів і групи після успішного тестування.
1 |
Відкрийте застосунок Webex на порталі Entra ID, а потім перейдіть до розділу Користувачі та групи. |
2 |
Натисніть кнопку Додати призначення. |
3 |
Знайдіть користувачів/групи, яких ви хочете додати до програми:
|
4 |
Натисніть кнопку Вибрати , а потім натисніть кнопку Призначити. Повторюйте ці кроки, доки не отримаєте всі групи та користувачів, яких потрібно синхронізувати з Webex. |
Використайте цю процедуру, щоб налаштувати постачання з Entra ID та отримати токен-носій для вашої організації. Кроки охоплюють необхідні та рекомендовані адміністративні налаштування.
Якщо ваша організація дотримується, що всі користувачі повинні мати перевірений домен, майбутня синхронізація не дозволяє створювати користувачів для неперевірених доменів. Для більшості веб-сайтів для урядових організацій потрібні перевірені домени.
Перш ніж почати
Отримайте ідентифікатор організації в поданні клієнта в Центрі керування. Клацніть назву організації в лівому нижньому куті, а потім скопіюйте ідентифікатор організації до текстового файлу. Це значення потрібне вам під час введення URL-адреси клієнта. Наведемо це значення як приклад в даній статті: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
1 |
Увійдіть до порталу Azure, а потім перейдіть до | ||||||
2 |
Виберіть Cisco Webex зі списку корпоративних програм. | ||||||
3 |
Перейдіть до пункту Підготовка, а потім змініть режим підготовки на Автоматичний. Додаток Webex містить деякі стандартні зіставлення між атрибутами користувача Entra ID та атрибутами користувача Webex. Цих атрибутів достатньо для створення користувачами, але ви можете додати і більше, як описано далі в цій статті. | ||||||
4 |
Введіть URL-адресуклієнта. У таблиці нижче наведено URL-адресу вашої пропозиції Webex. Замініть
Наприклад, URL-адреса клієнта може виглядати так: | ||||||
5 |
Виконайте ці кроки, щоб отримати значення токена на пред'явника для Секретного токена: | ||||||
6 |
Поверніться на портал Azure і вставте значення токена в Secret Token. | ||||||
7 |
Натисніть «Тестувати з’єднання » , щоб переконатися, що Entra ID розпізнає організацію та токен. Успішний результат свідчить, що облікові дані авторизовано для забезпечення підготовки користувачів. | ||||||
8 |
Введіть повідомлення електронної пошти зі сповіщеннями та встановіть прапорець, щоб отримувати електронну пошту в разі помилок підготовки. | ||||||
9 |
Клацніть Зберегти. |
Що далі
Щоб дізнатися більше про внесення змін до синхронізованої організації, див. статтю довідки Керування синхронізованими користувачами Entra ID.
Виконайте цю процедуру, щоб зіставити додаткові атрибути користувача з Entra ID з Webex або змінити наявні зіставлення атрибутів користувача.
Зіставлення Entra ID з Webex не синхронізує всі дані користувача. Деякі аспекти даних користувача не синхронізуються:
-
Аватари
-
Кімнати
-
Атрибути, не вказані в таблиці нижче
Ми рекомендуємо не змінювати зіставлення атрибутів за замовчуванням, якщо це не є абсолютно необхідним. Значення, яке ви відображаєте як ім'я користувача, є особливо важливим. Webex використовує адресу електронної пошти користувача як ім'я користувача. За замовчуванням ми зіставляємо користувачаPrincipalName (UPN) в Azure AD на адресу електронної пошти (ім'я користувача) в Control Hub.
Якщо ім'я користувачаPrincipalName не зіставляється з електронною поштою в Центрі керування, користувачі будуть підготовлені до Центру керування як нові користувачі замість того, щоб зіставляти наявних користувачів. Якщо ви хочете використовувати інший атрибут користувача Azure у форматі адреси електронної пошти замість UPN, вам потрібно змінити це зіставлення за замовчуванням в Entra ID з userPrincipalName на відповідний атрибут користувача Entra ID.
Перш ніж почати
Ви додали та налаштували застосунок Cisco Webex до свого Entra ID, а також перевірили підключення.
Зіставлення атрибутів користувача можна змінити до або після початку синхронізації користувачів.
1 |
Увійдіть на портал Azure, а потім перейдіть до розділу Корпоративні програми > Усі програми. | ||||||||||||||||||||||||||||||||||||
2 |
Відкрийте додаток Cisco Webex . | ||||||||||||||||||||||||||||||||||||
3 |
Виберіть сторінку Підготовки , розгорніть розділ Зіставлення та натисніть Кнопку Підготовка користувачівAzure Active Directory. | ||||||||||||||||||||||||||||||||||||
4 |
Установіть прапорець Відображати додаткові параметри та виберіть пункт Редагувати список атрибутів для CiscoWebEx. ![]() | ||||||||||||||||||||||||||||||||||||
5 |
Виберіть атрибути Webex, які потрібно заповнити, з атрибутів користувача Entra ID. Атрибути та відображення показані далі в цій процедурі. ![]() | ||||||||||||||||||||||||||||||||||||
6 |
Після вибору атрибутів Webex натисніть кнопку Зберегти, а потім Так для підтвердження. Відкриється сторінка «Зіставлення атрибутів», на якій ви можете зіставити атрибути користувача Entra ID з вибраними вами атрибутами користувача Webex. | ||||||||||||||||||||||||||||||||||||
7 |
У нижній частині сторінки натисніть кнопку Додати новий зіставлення. | ||||||||||||||||||||||||||||||||||||
8 |
Виберіть елемент Пряме зіставлення. Виберіть атрибут Source (атрибут Azure) і атрибут "Ціль" (атрибут Webex), а потім натисніть кнопку " OK".
| ||||||||||||||||||||||||||||||||||||
9 |
Повторюйте попередні два кроки, доки не додасте або не зміните всі потрібні зіставлення, а потім натисніть кнопку Зберегти й Так , щоб підтвердити нові зіставлення. Можна відновити зіставлення за замовчуванням, якщо потрібно почати знову. |
Ваші зіставлення виконані, і користувачі Webex будуть створені або оновлені під час наступної синхронізації.