摘要

適用於Microsoft Teams 的「 Webex視訊整合」可讓具有Cisco和SIP功能的視訊裝置加入Microsoft Teams 會議。

下面是整合如何增強裝置使用者在加入您組織中託管的 Microsoft Teams 會議時的體驗:

  • Webex 會議體驗 — 具有靈活佈局選項的多螢幕

  • 同時顯示 Microsoft 和視整合參與者的參與者清單

  • 裝置內容共用 Microsoft Teams 之間的雙向協作

  • 裝置上的會議狀態指示器,包括錄製檔、副本以及參加者在大廳中等待

當您部署視訊與Webex混合行事歷服務的整合時,您的視訊裝置還將獲得「一按開始會議 (OBTP)」簡化的會議加入體驗。

架構概觀

Microsoft雲端視訊互通性 (CVI) 計劃可讓Cisco等合作夥伴提供將視訊裝置加入Microsoft Teams 會議的服務。

CVI 架構映像依據 https://docs.microsoft.com/en-us/microsoftteams/cloud-video-interop
解決方案架構

適用於Microsoft Teams 的「 Webex視訊整合」是建立在Webex雲端平台上的Microsoft合格第三方雲端視訊互通性解決方案。Webex雲端中的 CVI 合作夥伴功能在呼叫者可透過公共網際網路進行企業對企業通話的任何位置使用。通用Webex服務提供管理、通話基礎架構、互動語音回應系統和大廳。位於世界各地的Webex媒體叢集提供轉碼、通訊協定翻譯和 Teams 機器人角色。

借助此架構,視訊裝置可將呼叫置於Webex託管的特定SIP URI 上。Webex服務接聽通話,並將其指定給在Microsoft Azure 中執行的地理相關媒體叢集。IVR會在需要時收集會議詳細資訊,且Webex媒體叢集中的Microsoft Teams 的 Media CVI 機器人會建立與Microsoft Teams 會議基礎結構的連線。媒體叢集在透過 Webex 連線的參加者與在 Microsoft Teams 上主持的其餘會議之間提供連續連線功能。整個解決方案作為雲端服務運作。

視訊整合可讓裝置按如下方式加入 Teams 會議:

  • 如果為 CVI 啟用了會議,則裝置可以使用視訊ID和租用戶金鑰加入會議。

  • 如果未為 CVI 啟用會議,則裝置可使用會議ID和密碼以訪客身分加入(交叉租用戶加入)。

您可以透過新增其他Webex服務來增強使用者體驗。例如,在已到加入會議的時間時,混合行事曆服務會自動將會議詳細資料及簡化的加入按鈕推送至視訊裝置。

資料處理

視訊整合使用以下資料將裝置連線至 Microsoft Teams 會議並提供會議中功能:

  • 企業應用程式註冊:在佈建期間,管理員使用Webex視訊整合應用程式來授予在使用Microsoft Graph API時存取組織的Microsoft租戶的權限。如需相關資訊,請參閱Microsoft Entra 管理中心內的Webex視訊整合

  • 由 Webex 佈建的「租戶金鑰」 :這是裝置撥入 VIMT 服務時在SIP位址中使用的每個客戶值。

  • 會議ID :Microsoft Teams 會在建立會議時指定此標識符,並將其包含在會議邀請中。

    使用者需要會議ID來從 Teams 用戶端加入會議,或透過訪客直接加入,或透過 VIMT 服務跨租戶加入會議。

    視訊整合使用此ID來在跨租戶加入期間指定目標Microsoft Teams 會議。

  • 會議密碼:Microsoft Teams 會在建立會議時指定區分大小寫的密碼,並將其包含在會議邀請中。使用者需要密碼才能加入使用 會議ID的會議。

    視訊整合使用此密碼在跨租戶加入期間存取目標Microsoft Teams 會議。

  • 視訊ID :當啟用 CVI 的使用者建立會議時, Microsoft Teams 會將此標識符指定給會議。Microsoft Teams 會在會議邀請中包含視訊ID 。

    視訊整合使用視訊ID和客戶的 Microsoft租戶ID ,從Microsoft Graph API取得會議加入URL 。

    (Microsoft已將標籤從「VTC 會議ID 」更新為「視訊ID 」。)

  • 客戶的Microsoft租戶ID :與 Microsoft Graph API 通訊時用於識別目標 Microsoft 組織。它還在服務的管理介面中用於識別已佈建的 Microsoft 租用戶。

  • Microsoft租戶驗證的網域名稱:在服務的管理介面中用作標籤,以識別已佈建的 Microsoft 租用戶。

  • 會議資訊:當參加者請求透過視訊整合加入 Microsoft Teams 會議時,服務會擷取該會議的詳細資訊,包括會議主題、組織者、日期/時間和連線詳細資料。連線後,服務將從 Microsoft Graph API 擷取連線至 Teams 會議的參加者的即時資訊(例如參加者標籤、功能和狀態),並用於協助實時會議。

    當您為信箱啟用「混合行事歷服務」時,行事歷服務會使用更多資訊 鏈結(位於包含它的行事歷項目本文中),以識別會議「租戶金鑰」和視訊ID。

  • 即時媒體和內容: 當參加者透過視訊整合加入Microsoft Teams 會議時, Webex和Microsoft Teams 會交換編碼的音訊、視訊和高影格率的內容,以在他們之間提供雙向的音訊和視訊體驗。

如果您部署視訊整合與混合行事歷服務,另請參閱Webex混合行事歷服務與Microsoft 365 整合參考

驗證與授權

Webex使用Microsoft Graph API與您的Microsoft Teams 環境互動。雲端型 Microsoft 身分識別提供者 (IdP) 會處理 Microsoft Graph API 的驗證。透過展示由 Microsoft IdP 簽發的持有人權杖來授權對 Microsoft Graph API 的請求。與 Microsoft IdP 和 Graph API 的所有通訊都是透過 TLS 保護的網路連線傳送的。

若要與Microsoft Teams 媒體即服務互動,您請將Webex視訊整合註冊為應用程式託管的媒體機器人,駐留在由Cisco管理的Microsoft 365 租戶中。Teams 機器人需要預先授權才能與組織的 Microsoft 365 租用戶通訊。

初始設定期間,服務會要求授權預先定義的一組權限。管理員會遵循如下所述的同意流程來授予這些應用程式權限。

一經核准, Webex服務即可從Microsoft OAuth v2.0 IdP 請求持有人權杖,且具有正確的權限和客戶範圍。該服務使用持有人權杖來授權對Microsoft Graph API的請求,以進行佈建詳細資料、運行狀況檢查以及 Teams 機器人的操作。

授權和Microsoft管理員同意

組織管理員,具有完全管理員 角色可以使用 Control Hub 為其組織"安裝;設定"視訊整合服務。

佈建過程需要對使用者所屬的Microsoft 365 租戶的全域管理員進行驗證並徵得其同意。操作 Teams 機器人所需的應用程式權限只能由Microsoft租戶的全域管理員使用以下管理員同意流程來授予。

流程包括以下高階步驟:

  1. 登入 Control Hub,尋找並開始視訊整合設定(如需詳細設定步驟,請參閱部署適用於Microsoft Teams 的Webex視訊整合)。

    在設定過程中,您的瀏覽器會重新導向到Microsoft雲端進行驗證和同意。

  2. 以Microsoft租戶的全域管理員身份登入。

    應用程式會提示您允許執行以下操作:

    • 您登入並讀取您的設定檔
    • 讀取目錄 RBAC 設定

    這樣應用程式可以驗證您的帳戶是否已在租戶中獲得授權,以授予必要的權限。

  3. 勾選方塊以代表您的組織同意,然後按一下接受

    應用程式會將您登入並檢查您的權限。

    成功授權後,應用程式會再次提示您。這一次,提示會顯示應用程式成功將視訊裝置連線至Microsoft Teams 會議所需的權限。

    提示會顯示應用程式名稱、供應商網域和請求的權限。

  4. 按一下接受 以將這些權限授予Webex視訊整合應用程式。

    您會被重新導向至 Control Hub,您可以在其中查看完成Microsoft Teams 設定所需的量身訂做的 PowerShell 指令。

  5. 使用 PowerShell 完成Microsoft Teams 設定,然後關閉 Control Hub 面板。

    設定程序會測試組織的 Microsoft Graph API 呼叫。如果成功,則表示設定已完成。否則,管理員可以嘗試再次執行授權程序。

授予的權限

適用於Microsoft Teams 的Webex視訊整合需要Microsoft租戶中的明確權限。這些權限無法自訂,且由 Control Hub 中的設定程序自動配置。

使用了兩組不同的權限集:

  • 一組使用者同意的權限,在設定期間使用,以驗證目標租戶資訊

  • 管理員同意授予 Entra 目錄中企業應用程式的一組權限。此集合可讓服務存取您的Microsoft Teams 環境

使用者同意的權限

在設定服務期間,我們會向已登入的使用者請求以下權限。它們允許存取Microsoft租戶以驗證有關目標租戶的資訊。僅在您設定整合時,我們才會使用這些權限;不儲存。

您可以檢閱這些使用者同意的 在應用程式的權限中權限 頁。

表 1. 使用者同意的權限以及安裝過程需要這些權限的原因
需要權限用途
「登入並讀取使用者設定檔」 (User.read)用於讀取已登入使用者的設定檔以識別使用者的租用戶。
「讀取目錄 RBAC 設定」(RoleManagement.Read.Directory)用於檢查已登入的使用者是否為 Entra ID中已知管理員安全性群組的成員。
「維護對您授予其存取權的資料的存取權」(offline_access )允許服務在使用者未登入的情況下查看您授予其存取權的資料。

服務權限

Microsoft管理員同意流程會向租戶中的「適用於 MS Teams 的Cisco Webex視訊整合企業應用程式」授予以下權限。這些權限可讓Webex服務存取您的 Teams 環境。

該權限將隨著應用程式保留在 Entra 目錄中,直到您移除Webex服務(這也會移除應用程式)。

表 2. 管理員授予的權限以及Webex服務為何需要這些權限

權限

使用情況

讀取網域 (Domain.Read.All)

允許服務讀取租用戶的已驗證網域名稱。Control Hub 會使用網域名稱來識別服務所鏈結的租用戶。

從應用程式起始傳出的 1 對 1 呼叫 (Calls.Initiate.All)

允許由機器人向 Microsoft Teams 使用者發起呼叫。(供日後使用。)

從應用程式起始傳出的群組呼叫 (Calls.InitiateGroupCall.All)

允許由機器人向一組 Microsoft Teams 使用者發起呼叫。(供日後使用。)

以應用程式身分加入群組呼叫和會議 (Calls.JoinGroupCall.All)

允許機器人使用目錄使用者的特權加入您組織中的群組呼叫和排定的會議。用於加入已獲授權繞過 Microsoft Teams 大廳的參加者。

以訪客身分加入群組呼叫和會議 (Calls.JoinGroupCallAsGuest.All)

允許機器人以訪客身分加入您組織中的群組呼叫和排定的會議。用於加入無權繞過 Microsoft Teams 大廳的參加者。

以應用程式身分在通話中存取媒體串流 (Calls.AccessMedia.All)

允許機器人在通話中直接存取媒體串流,而無需已登入的使用者。

讀取線上會議詳細資料 (OnlineMeetings.Read.All)

允許服務讀取組織中的線上會議詳細資料。用來查找和解決 Microsoft Teams 會議的 VTC 會議 ID。

登入並閱讀使用者設定檔 (User.read)

對於其他公開的權限而言為必要。整合不會直接使用它。

Microsoft Graph 權限參考: https://docs.microsoft.com/en-us/graph/permissions-reference

Microsoft 會議機器人概觀: https://docs.microsoft.com/en-us/microsoftteams/platform/bots/calls-and-meetings/calls-meetings-bots-overview

存取會議

透過視訊整合連線的參加者通常會被視為 Microsoft Teams 會議的訪客使用者,系統可能將他們置於大廳(等候室)中。Microsoft Teams 使用者必須手動批准大廳中的參加者,該參加者才能聽見其他參加者的聲音或看到他們。

您可以透過管理員在 Microsoft Teams 中設定的會議策略以及會議組織者設定的會議選項來控制 Microsoft Teams 大廳行為。預設情況下,Microsoft Teams 訪客使用者必須使用大廳。如需 Teams 會議策略的相關資訊,請參閱在 Teams 中管理會議策略

如果匿名使用者可以加入會議 已關閉:只有信任的參加者(允許繞過大廳)才能使用Webex視訊整合加入會議。

使用跨租戶加入(包括使用會議ID和密碼)的參加者一律以訪客身分加入。如果主持會議的組織已停用匿名使用者可以加入會議

信任的參加者的大廳繞過

使用以下方法連線至視訊整合的參加者將被視為信任的參加者,並在不被置於大廳中的情況下加入Microsoft Teams 會議:

  • 向Webex組織註冊為 Webex 註冊裝置的裝置

  • 從 Control Hub 中已新增且驗證為您的組織所擁有的 SIP 網域進行呼叫

受信任的參加者被視為組織內的參加者。如果組織者已限制 Teams 會議大廳設定,則透過這些受信任路徑連線的參加者可以繞過大廳。如果誰可以繞過大廳? 會議選項設定為「組織者和我」或「我邀請的人員」,嘗試加入的受信任參加者將被忽略,並且在加入會議時所有 VIMT 呼叫者都將被放在 Teams 會議大廳中。

使用跨租戶加入(包括使用會議ID和密碼)的參加者一律以訪客身分加入。這意味著,即使以這種方式加入的受信任參加者也必須在大廳中等待主持人准許其加入。

如需新增並驗證 SIP 網域的相關資訊,請參閱 SIP 視訊裝置的網域驗證程序

Microsoft Entra 管理中心內的Webex視訊整合

在您授權視訊整合服務存取您的Microsoft 365 租戶後,應用程式不再需要維護。您可以在Microsoft Entra 管理中心的企業應用程式清單中驗證其存在和範圍。

在此整合過程中,不會在租用戶中執行任何實體應用程式或軟體。企業應用程式項目可用作授予Webex應用程式身分之授權的定義和保留位。

按一下應用程式名稱,然後按一下權限以查看應用程式在租用戶中具有的權限。