- 主页
- /
- 文章
将 Okta 用户同步到 Control Hub
您可以将 Webex 添加到 Okta 集成网络,然后将用户从目录同步到在 Control Hub 中管理的组织。不需要本地部署基础设施或连接器。每当在 Okta 中从应用程序创建、更新或删除用户时,该集成将保持用户列表同步。
跨域身份管理系统 (SCIM)
目录和控制中心中的用户集成使用跨域身份管理系统( SCIM 2.0)API。SCIM 2.0 是一个开放标准,用于自动交换身份域或 IT 系统之间的用户身份信息。SCIM 2.0 旨在简化基于云的应用程序和服务中用户身份的管理。SCIM 2.0 通过 REST 使用标准化 API。
如果您的组织已经使用 Directory Connector 来同步用户,则无法从 Okta 同步用户。
Okta 集成支持以下 用户 属性:
-
userName -
active -
name.givenName -
name.familyName -
name.middleName -
name.honorificPrefix -
name.honorificSuffix -
displayName -
nickName -
emails[type eq "work"] -
profileUrl -
title -
preferredLanguage -
locale -
timezone -
externalId -
phoneNumbers[type eq "work"] -
phoneNumbers[type eq "mobile"] -
addresses[type eq "work"] -
employeeNumber -
costCenter -
organization -
division -
department
preferredLanguage 和 locale 属性必须格式化为以下划线分隔的字符串,其中包含 ISO 639-1 语言代码和 ISO 3166-1 alpha-2 国家/地区代码。例如, en_US 或 fr_FR。
Okta 集成还支持以下 组 属性:
-
displayName -
members
支持的功能
此集成支持 Okta 中的以下用户和组同步功能:
-
创建用户—在将 Webex App 分配给 Okta 中的用户时,在 Webex App 中创建或链接用户。
-
更新用户属性—当分配 Webex 应用程序时,Okta 会更新 Webex 应用程序中用户的属性。对 Okta 用户档案的未来属性更改会自动覆盖 Webex 云中的相应属性值。
-
停用用户— 当用户的 Webex App 帐户在 Okta 中未分配或用户的 Okta 帐户被停用时,停用该用户的 Webex App 帐户。如果您在 Okta 中将应用程序重新分配给用户,则可以重新激活帐户。
-
创建组— 在 Okta 中分配组时创建或链接组。
- 更新组属性— Okta 在分配组时更新组的属性。对 Okta 群组配置文件所做的后续属性更改将自动覆盖 Control Hub 中的相应属性值。
- 删除组— 当组帐户在 Okta 中未分配或 Okta 组帐户被删除时,在 Control Hub 中删除该组的帐户。
将 Webex 添加到 Okta
在配置 Control Hub 以使用 Okta 自动预配置用户之前,您需要将 Webex Okta 应用程序库添加到受管应用程序列表中。您还必须选择一种验证方法。目前,Control Hub 中的 Webex 服务仅支持使用 Okta 的联合 SSO。
准备工作
-
Okta 要求您拥有有效的 Okta 租户和其平台的当前许可证。您还必须拥有当前付费订阅和 Webex 组织。
-
在您的 Webex 组织中,您 必须配置自动许可证分配模板,否则 Control 中新同步的用户将不会获得 Webex 服务的许可证。
| 1 |
以管理员身份登录 Okta 租户( |
| 2 |
搜索 Cisco Webex Identity SCIM 2.0 并将该应用程序添加到您的租户。 如果已将 Okta SSO 集成到 Control Hub 组织中,则可以跳过上述步骤,只需在 Okta 应用程序列表中重新打开 Cisco Webex 条目即可。 |
| 3 |
在单独的浏览器标签页中,转至https://admin.webex.com中的客户视图,单击您的组织名称,然后在公司信息旁边,复制您的组织标识。 记录组织标识(复制并粘贴到文本文件中)。您将在下一个过程中使用该标识。 |
配置 Okta 以进行用户和组同步
准备工作
请确保保留上一过程中的组织标识。
为客户创建持有者令牌时,请确保您拥有客户完全管理员角色。
| 1 |
在 Okta Tenant 中,转到 并选中 启用 API 集成。 |
| 2 |
在组织标识字段中输入标识值。 |
| 3 |
复制以下 URL 到 基本 URL 字段中:
将网址中的 |
| 4 |
按照以下步骤获取机密令牌的持有者令牌值: |
| 5 |
返回 Okta,将 bearer token 粘贴到 API Token 字段中,然后单击 Test API Credentials。 屏幕上出现一条消息,提示Webex已成功验证。 |
| 6 |
单击保存。 |
| 7 |
前往 。 |
| 8 |
选择 创建用户、 更新用户属性、 停用用户,然后单击 保存。
|
| 9 |
点击 并选择以下选项之一:
|
| 10 |
如果配置了 SSO 集成,单击要分配给应用程序的每个用户或组旁边的分配,然后单击完成。 您选择的用户将同步到云端,并显示在控制中心的 用户下。每当您在 Okta 中移动、添加、更改或删除用户时,Control Hub 都会接收这些更改。 如果您没有启用自动分配许可证模板,用户将同步到 Control Hub 而不进行任何许可证分配。为了减少管理开销,我们建议您在将 Okta 用户同步到 Control Hub 之前启用自动分配许可证模板。 |
| 11 |
单击 推送组,选择 按名称查找组 或 按规则查找组,然后单击 保存。 您选择的群组将同步到云端,并显示在控制中心的 群组下。Okta 中对群组的任何更改都会显示在控制中心。 |