- Головна
- /
- Стаття
Синхронізація користувачів Okta в Control Hub
Ви можете додати Webex до мережі інтеграції Okta, а потім синхронізувати користувачів із каталогу в організації, керованій у Центрі керування. Не потрібна локальна інфраструктура або з'єднувачі. Ця інтеграція синхронізує ваш список користувачів щоразу, коли користувач створюється, оновлюється або видаляється з програми в Okta.
Система управління ідентифікацією між доменів (SCIM)
При інтеграції між користувачами в каталозі і Control Hub використовується API системи управління міждоменними ідентифікаціями ( SCIM). SCIM є відкритим стандартом для автоматизації обміну ідентифікаційною інформацією користувача між доменами ідентифікації або ІТ-системами. SCIM розроблений для того, щоб полегшити управління ідентифікацією користувачів в хмарних додатках і сервісах. SCIM використовує стандартизований API через REST.
Інтеграція Okta підтримує лише такі атрибути:
Ім’я користувача
ім'я дисплея
ім'я.прізвищеНайменування
ім'я.givenНайменування
ExternalId
назва
Багаторазові атрибути, Номер телефону
для мобільного пристрою
й робочого пристрою
, а також Адреса
не підтримуються Okta, оскільки операцію PATCH
, PUT
або DELETE
не передано програмою Okta у Webex.
Будь ласка, видаліть ці атрибути зі схеми Okta або видаліть оновлення з конфігурації синхронізації.
Підтримувані функції
Ця інтеграція підтримує наступні функції синхронізації користувачів в Okta:
-
Створити користувачів – створює або пов’язує користувача в програмі Webex під час призначення програми користувачеві в Okta.
-
Оновити атрибути користувача – Okta оновлює атрибути користувача в програмі Webex, коли цю програму призначено. Майбутні зміни атрибутів, внесені в профіль користувача Okta, автоматично перезаписують відповідне значення атрибута в хмарі Webex.
-
Деактивувати користувачів. Деактивує обліковий запис програми Webex користувача, коли його скасовано в Okta або його обліковий запис Okta деактивовано. Облікові записи можна повторно активувати, якщо ви перепризначите додаток користувачеві в Okta.
Додайте Webex в Okta
Перш ніж налаштувати Control Hub для автоматичного підготовки користувачів за допомогою Okta, вам потрібно додати Webex з галереї програм Okta до свого списку керованих додатків. Також необхідно вибрати метод аутентифікації. В даний час служби Webex в Control Hub підтримують тільки федеративний єдиний вхід з Okta.
Перш ніж почати
-
Okta вимагає, щоб у вас був дійсний орендар Okta і поточна ліцензія з їхньою платформою. Ви також повинні мати поточну платну підписку та організацію Webex.
-
У вашій організації Webex потрібно налаштувати автоматичні шаблони призначення ліцензій. В іншому разі щойно синхронізованим користувачам у Control не буде призначено ліцензії для служб Webex. Додаткову інформацію див. в розділі Налаштування шаблонів автоматичного призначення ліцензій в Control Hub.
-
Інтеграція єдиного входу (SSO) у Диспетчерському центрі не охоплюється цим документом. Вам слід почати з інтеграції Okta SSO, перш ніж налаштовувати підготовку користувачів. Щоб отримати вказівки щодо інтеграції єдиного входу, перегляньте розділ Єдиний вхід Control Hub з Okta.
1 |
Увійдіть до клієнта Okta ( |
2 |
Знайдіть Якщо ви вже інтегрували Okta SSO в свою організацію Control Hub, ви можете пропустити наведені вище кроки і просто знову відкрити запис Cisco Webex в списку додатків Okta. |
3 |
На окремій вкладці браузера перейдіть до подання клієнта, клацніть https://admin.webex.comназву організації, а потім поруч із пунктом Відомості прокомпанію скопіюйте ідентифікаторорганізації. Запишіть ідентифікатор організації (скопіюйте і вставте в текстовий файл). Ідентифікатор буде використано для наступної процедури. |
Налаштування Okta для синхронізації користувачів
Перш ніж почати
Переконайтеся, що ідентифікатор організації зберігся під час попередньої процедури.
Упевніться, що під час створення токенів носія для клієнтів у вас є роль повного адміністратора клієнта.
1 |
У okta Tenant перейдіть до розділу Підготовка, натисніть Налаштувати інтеграціюAPI, а потім установіть прапорець Увімкнути інтеграціюAPI. |
2 |
Введіть значення ID в поле Ідентифікатор організації. |
3 |
Виконайте ці кроки, щоб отримати значення токена на пред'явника для Секретного токена: |
4 |
Поверніться до Okta, вставте токен пред'явника в поле API Token , а потім натисніть Перевіритиоблікові даніAPI. З'явиться повідомлення про те, що Webex успішно перевірено.
|
5 |
Перейдіть до а потім укажіть потрібні функції синхронізації користувачів.
|
6 |
Натисніть кнопку Збірки, натисніть кнопку Призначити, а потім виберіть один із них:
|
7 |
Якщо настроєно інтеграцію єдиного входу, натисніть кнопку Призначити поруч із кожним користувачем або групою, які потрібно призначити програмі, а потім натисніть кнопку Готово. Вибрані користувачі синхронізуються з хмарою, і вони відображатимуться в Центрі керування в розділі Користувачі. Щоразу, коли ви переміщуєте, додаєте, змінюєте або видаляєте користувачів в Okta, Центр керування приймає зміни. Якщо шаблони автоматичного призначення ліцензій не ввімкнуто, користувачі синхронізуються з Центром керування без будь-яких призначень ліцензії. Щоб зменшити накладні адміністративні витрати, рекомендуємо ввімкнути шаблон ліцензії автоматичного призначення перед синхронізацією користувачів Okta з Control Hub. |