- Головна
- /
- Стаття
Використовуйте попередньо створену корпоративну програму Cisco Webex у Microsoft Entra ID для синхронізації призначених користувачів до центру керування із застарілою інтеграцією створення SCIM. Цей параметр призначений для організацій, які вже використовують додаток галереї Cisco Webex.
Система управління міждоменними ідентифікаціями (SCIM)
Інтеграція між користувачами в каталозі та Control Hub використовує API системи керування міждоменними ідентифікаціями (SCIM). SCIM є відкритим стандартом для автоматизації обміну інформацією про ідентифікацію користувачів між доменами ідентифікації або ІТ-системами. SCIM розроблений, щоб полегшити управління ідентифікаціями користувачів у хмарних додатках і службах. SCIM використовує стандартизований API через REST.
Синхронізація SCIM не вимагає локальної інфраструктури або роз'ємів. Ця інтегра ція зберігає ваш список користувачів синхронізованим щоразу, коли користувача створюється, оновлюється або видаляється з програми в Entra ID.
Ідентифікатор входу не синхронізує нульові значення. Якщо ви встановите значення атрибута на NULL, воно не буде видален о або виправлено значенням NULL у Webex. Якщо це обмеження впливає на користувачів, зверніться до служби підтримки корпора ції Майкрософт.
Додаток майстра введення ідентифікатора
Скористайтеся програмою майстра ідентифікатора Entra ID у Центрі керування, щоб спростити синхронізацію користувачів і груп з Webex. Програма Майстер дозволяє легко налаштувати атрибути, користувачів і групи для синхронізації, а також вирішувати, чи синхронізувати аватари користувача з Webex. Щоб дізнатися більше про переваги використання майстра, див. розділ Налаштування програми майстра ідентифікатора Entra ID у Центрі керування.
Додайте Webex з галереї додатків Azure
Перш ніж налаштувати Центр керування для автоматичного забезпечення користувача за допомогою ідентифікатора Entra, вам потрібно додати Webex з галереї програм Azure до списку керованих програм.
Наступний процес використовує старий протокол SCIM 1.1. Перейдіть до створення SCIM 2.0 за допомогою спеціальної програми Webex у ідентифікаторі Entra ID, щоб переглянути процедури налаштування нового протоколу SCIM 2.0.
Щоб отримати інформацію про сферу застосування різних методів синхронізації ідентифікатора Entra, див. Підтримувані син хронізовані об'єкти.
| 1 |
Увійдіть на портал Azure за адресою https://portal.azure.com, використовуючи свої облікові дані адміністратора. |
| 2 |
Перейдіть до ідентифікатора Entra для вашої організації. |
| 3 |
Перейдіть до корпоративних програм і натисніть . |
| 4 |
У вікні пошуку введіть Cisco Webex. |
| 5 |
На панелі результатів виберіть і натисніть кнопку Дод ати Cisco Webex, щоб додати програму.
З'явиться повідомлення про те, що додаток було успішно додано. |
| 6 |
Щоб переконатися, що додаток Webex, який ви додали для синхронізації, не відобража ється на порталі користувачів, відкрийте нову програму, перейдіть до Власти вості та встановіть Ви димий для користувачів? до No.
|
Призначте групи/користувачів додатку в Entra ID
Ця процедура дозволяє вибрати користувачів для синхронізації з хмарою Webex.
Ідентифікатор Entra використовує концепцію під назвою «призначення», щоб визначити, які користувачі повинні отримати доступ до вибраних програм. У контексті автоматичного забезпечення користувача синхронізуються лише користувачі та/або групи користувачів, які «присвоєно» до програми в Entra ID, синхронізуються з центром керування.
Використовуйте програму майстра ідентифікатора Entra ID у Центрі керування, щоб синхронізувати користувачів у групах ідентифікатора Entra ID та окремі об'єкти групи. Webex не може синхронізувати окремі групи за межами програми май стра ідентифікатора Entra ID.
Якщо ви налаштовуєте інтеграцію вперше, радимо призначити одного користувача для тестування, а потім додати інших користувачів та групи після успішного тестування.
| 1 |
Відкрийте додаток Webex на порталі Entra ID, потім перейдіть до Користувачі та групи. |
| 2 |
Натисніть кнопку Додати завдання. |
| 3 |
Знайдіть користувачів/групи, яких ви хочете додати до програми:
|
| 4 |
Натисніть Ви брати, а потім натисніть Призначити. Повторюйте ці дії, поки у вас не з'являться всі групи та користувачі, яких ви хочете синхронізувати з Webex. |
Авторизація ідентифікатора Entra ID для синхронізації користувачів з організацією Центру керування
Скористайтеся цією процедурою, щоб налаштувати забезпечення з ідентифікатора Entra ID та отримати токен на пред'явника для вашої організації. Етапи охоплюють необхідні та рекомендовані адміністративні налаштування.
Якщо ваша організація передбачає, що всі користувачі повинні мати перевірений домен, подальша синхронізація не дозволяє створювати користувачів для неперевірених доменів. Більшість Webex для урядових організацій вимагають перевірених доменів.
Перш ніж почати
Отримайте ідентифікатор організації з погляду клієнта в Центрі керування. Клацніть назву організації внизу ліворуч, а потім скопіюйте
ідентифікатор організації в текстовий файл. Це значення потрібно при
введенні URL-адреси орендаря. Ми використовуємо це значення як приклад у цій статті:
a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Увійдіть на портал Azure, а потім перейдіть до | ||||||
| 2 |
Виберіть Cisco Webexзі свого списку корпоративних додатків. | ||||||
| 3 |
Перейдіть до пункту Забез печення, а потім змініть Реж им забезпечення на Авто матичний.
Додаток Webex включає деякі зв'язки за замовчуванням між атрибутами користувача Entra ID та атрибутами користувача Webex. Цих атрибутів достатньо для створення користувачів, але ви можете додати більше, як описано далі в цій статті. | ||||||
| 4 |
Введіть URL-адресу орендаря. У наведеній нижче таблиці показано URL-адресу вашої пропозиції Webex. Заміні
Наприклад, URL-адреса орендаря може виглядати так:
| ||||||
| 5 |
Виконайте лише одну з наведених нижче дій, щоб отримати значення токена на пред'явника для секретного то кена:
| ||||||
| 6 |
Поверніться на портал і вставте значення токена в Secret Token. | ||||||
| 7 |
Натисніть «Тестувати з'єднання», щоб переконатися, що ідентифікатор Entra ідентифікатор розпізнає організацію та маркер. Успішний результат свідчить про те, що облікові дані авторизовані для увімкнення надання користувачем. | ||||||
| 8 |
Введіть електронну пошту спові щення та встановіть прапорець, щоб отримувати електронну пошту, коли виникають помилки надання. | ||||||
| 9 |
Натисніть Збере гти. |
Що робити далі
Щоб отримати інформацію про внесення змін до синхронізованої організації, див. статтю довідки «Керування користувачами синхроні зованого ідентифікатора в ходу».
Зображення атрибутів користувача з ідентифікатора Entra до Webex
Виконайте цю процедуру, щоб зіставити додаткові атрибути користувача з ідентифікатора Entra до Webex або змінити існуючі відображення атрибутів користувача.
Ідентифікатор Entra ID для відображення Webex не синхронізує кожну деталь користувача. Деякі аспекти даних користувача не синхронізуються:
-
Аватари
-
Номери
-
Атрибути, не перераховані в таблиці нижче
Рекомендуємо не змінювати відображення атрибутів за замовчуванням, якщо це не є абсолютно необхідним. Значення, яке ви відображаєте як ім'я користувача, особливо важливо. Webex використовує адресу електронної пошти користувача як ім'я користувача. За замовчуванням ми співставляємо UserPrincipalName (UPN) у Azure AD з адресою електронної пошти (ім'я користувача) у Центрі управління.
Якщо UserPrincipalName не відобража ється на електронній пошті в Центрі керування, користувачі надаються до центру керування як нові користувачі замість того, щоб відповідати існуючим користувачам. Якщо ви хочете використовувати інший атрибут користувача Azure у форматі адреси електронної пошти замість UPN, потрібно змінити відповідне відображення за замовчуванням у ідентифікаторі Entra ID з userPrincipalName на відповідний атрибут користувача Entra ID.
Перш ніж почати
Ви додали та налаштували Cisco Webex додаток до свого ідентифікатора Entra та протестували з'єднання.
Ви можете змінити відображення атрибутів користувача до початку синхронізації користувачів або після початку синхронізації користувачів.
| 1 |
Увійдіть на портал Azure, а потім перейдіть до .. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Відкрийте додаток Webex, який ви додали або створили в галере ї додатків. Натисніть тут, щоб отримати додаткову інформацію про різницю
між попередньо створеним Cisco Webex додатком або користувацьким додатком SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Перейдіть до Забе чити користувачів ідентифікат ора входу. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Поставте пра порець Показати додаткові параметри, а потім натисніть Реда гувати список атрибутів. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Виберіть атрибути Webex для заповнення з атрибутів користувача Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Натисніть щоб підтвердити. Відкриється сторінка «Мапування атрибутів», щоб ви могли зіставити атрибути користувача ідентифікатора Entra з вибраними атрибутами користувача Webex. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Унизу сторінки натисніть Додати нове відображення. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Виберіть «Пряме відображення». Виберіть атрибут Source (атри бут Entra) і атрибут Target (атри бут Webex), а потім натисніть кнопку OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Повторюйте попередні два кроки, доки ви не додасте або не зміните всі потрібні відображення, а потім натисніть кнопку Збере гти та Так, щоб підтвердити нові зв'язки. Ви можете відновити відображення за замовчуванням, якщо ви хочете почати знову. | ||||||||||||||||||||||||||||||||||||||||||
Ваші зіставлення виконані, і користувачі Webex будуть створені або оновлені при наступній синхронізації.
Підтримувані синхронізовані об'єкти
У наведених нижче таблицях показано відмінності між синхронізацією корпоративного магазину додатків Entra ID, програмою майстра ідентифікатора Entra ID для центру керування та впровадженням Entra ID SCIM 2.0.
|
Об'єкти |
Ідентифікатор входу SCIM 1.1 |
Додаток Майстра введення ідентифікатора |
Ідентифікатор входу SCIM 2.0 |
|---|---|---|---|
|
Користувачі |
Так |
Так |
Так |
|
Групи |
Ні |
Так* |
Так |
|
Номери |
Ні |
Так* |
Ні |
|
Аватари |
Ні |
Так* |
Ні |
*—Ви можете синхронізувати групи, кімнати та аватари до центру керування лише за допомогою програми Майстра ідентифікатора Entra ID через API Microsoft Graph.
|
атрибут |
Ідентифікатор входу SCIM 1.1 |
Додаток Майстра введення ідентифікатора |
SCIM 2.0 |
|---|---|---|---|
|
Ім'я користувача |
Так |
Так |
Так |
|
Відображуване ім'я |
Так |
Так |
Так |
|
Назва.ПрізвищеІм'я |
Так |
Так |
Так |
|
Ім'я. Дане ім'я |
Так |
Так |
Так |
|
Зовнішній Ідентифікатор |
Так |
Так |
Так |
|
назва |
Так |
Так |
Так |
|
адреси [введіть еквалізацію «робота"] .країна |
Так |
Так |
Так |
|
адреси [тип екв. «робота"] .місцевість |
Так |
Так |
Так |
|
адреси [введіть еквалізацію «робота"] .streetAddress |
Так |
Так |
Так |
|
адреси [тип eq «робота"] .регіон |
Так |
Так |
Так |
|
адреси [введіть eq «робота"] .поштовий код |
Так |
Так |
Так |
|
Номери телефонів [введіть еквалізацію «робота"] .value |
Так |
Так |
Так |
|
Номери телефонів [введіть еквалізацію «мобільний"] .value |
Так |
Так |
Так |
|
Номери телефонів [введіть еквалізацію «факс"] .value |
Так |
Так |
Так |
|
менеджер |
Ні |
Так |
Ні |
|
відділ |
Ні |
Ні |
Так |
|
Ідентифікатор працівника |
Ні |
Ні |
Так |