在此文章中
dropdown icon
跨域身分識別管理系統 (SCIM)
    輸入 ID 精靈應用程序
從 Azure 應用程式庫新增 Webex
在Entra ID 中將群組 / 使用者指派給應用程式
授權 Entra ID 以同步使用者與您的控制中樞組織
將使用者屬性從輸入 ID 映射到 Webex
支援的同步化物件
使用 Cisco Webex Entra ID 圖庫應用程序的舊式 SCIM 佈建
list-menu在此文章中
list-menu意見回饋?

使用 Microsoft Entra ID 中的預先建置的 Cisco Webex 企業應用程式,將指派的使用者同步至「控制中心」與舊版 SCIM 佈建整合。此選項適用於已使用 Cisco Webex 圖庫應用程序的組織。

跨域身分識別管理系統 (SCIM)

目錄和控制中心中的使用者之間的整合使用 跨網域身分管理系統 (SCIM) API。 SCIM 是一種開放標準,用於在身分領域或 IT 系統之 間自動化使用者身分資訊交換。 SCIM 旨在讓您更輕鬆地管理雲端應用程式和服務中的使用者身分。 SCIM 通過 REST 使用 標準化的 API。

SCIM 同步處理不需要內部部署基礎架構或連接器。 此整合 會在 Entra ID 中建立、更新或從應用程式中移除使用者時,使 用者清單保持同步狀態。

Entra ID 不會同步空值。 如果將屬性值設定為 NULL,則不會在 Webex 中刪除或使用 NULL 值修補。 如果此限制影響您的使用者,請聯絡 Microsoft 尋求支援。

輸入 ID 精靈應用程序

使用控制中心中的「輸入 ID 精靈」應用程式,簡化使用者和群組與 Webex 的同步處理。 「精靈應用程式」可讓您輕鬆設定要同步的屬性、使用者和群組,以及決定是否將使用者的頭像同步到 Webex。 請參閱在控制中心中設定 Entra ID 精靈應用程式,以進一步瞭解使用精靈的好處。

從 Azure 應用程式庫新增 Webex

在設定「控制中心」以使用 Entra ID 進行自動使用者佈建之前,您需要將 Webex 從 Azure 應用程式庫新增至受管理應用程式清單。

下列程序使用舊的 SCIM 1.1 通訊協定。 在 Entra ID 中使用自訂 Webex 應用程式移至 SCIM 2.0 佈建,以查看設定較新 SCIM 2.0 通訊協定的步驟。

如需有關不同 Entra ID 同步方法的範圍的資訊,請參閱支援的同步化物件。

1

使用您的管理員認證,請透過 https://portal.azure.com 登入 Azure 入口網站。

2

前往組織的「輸入 ID」。

3

轉到企業應用程序,然後單擊添加 > 從圖庫中添加應用程序。

4

在搜尋方塊中,輸入Cisco Webex。

5

在結果窗格中,選取 Cisco Webex,然後按一下「新 增」以新增應用程式。

An example of the Add an application screen with the Cisco Webex application highlighted.

出現一則訊息,指出應用程式已成功新增。

6

若要確定您新增進行同步處理的 Webex 應用程式不顯示在使用者 入口網站中,請開啟新的應用程式,移至屬性,然後設 定可見給使用者?至編號

A screen of the properties page highlighting the location of the Visible to users toggle. It can be found towards the bottom of the screen, just above the Notes field.

在Entra ID 中將群組 / 使用者指派給應用程式

此程序可讓您選擇要同步到 Webex 雲端的使用者。

Entra ID 使用稱為「指派」的概念來決定哪些使用者應接受選定應用程式的存 取權限。 在自動使用者佈建的環境中,只有「指派」給 Entra ID 中應用程式的使用者和/或使用者群 組才會同步到 Control Hub。

使用控制中心中的 「輸入 ID 精靈」應用程式,同時同步 Entra ID 群組中的使用者和個別群組物件。 Webex 無法在「輸入 ID 精靈應用程式 」外同步個別群組。

如果您是第一次設定整合,建議您指派一位使用者進行測試,然後在測試成功後新增其他使用者和群組。

1

在 Entra ID 入口網站中開啟 Webex 應用程式,然後移至「使用者和群組」。

2

按一下「新增指派」。

3

查找要添加到應用程序的用戶/組:

  • 尋找要指派給應用程式的個別使用者。
  • 尋找要指定給應用程式的使用者群組。
4

按一下 「選取」,然後按一下指定。

重複這些步驟,直到您擁有要與 Webex 同步的所有群組和使用者為止。

授權 Entra ID 以同步使用者與您的控制中樞組織

使用此程序可以從 Entra ID 設定佈建,並為您的組織取得持有代幣。 這些步驟涵蓋必要和建 議的管理設定。

如果您的組織強制所有使用者都必須擁有已驗證的網域,則未來 同步不允許針對未經驗證的網域建立使用者。 大多數政府組織的 Webex 需要經過驗證的網域。

在開始之前

從控制中心的客戶檢視取得組織 ID。 按一下左下角的組織名稱,然後將組 織 ID 複製到文字檔中。 輸入租戶 URL 時,您需要此值。 我們在本文中使用此值作為示例: a35bfbc6-ccbd-4a17-a488-72gf46c5420c

1

登入 Azure 入口網站,然後移至 > 企業應用程式 > 所有應用程式。

2

Cisco Webex從企業應用程式清單中選擇。

3

移至「佈建」,然後將「佈建 模式」變更為「自動」。

Cisco Webex provisioning screen in Entra ID. Click the Provisioning Mode drop-down menu to select Automatic.

Webex 應用程式包含 Entra ID 使用者屬性和 Webex 使用者屬性之間的一些預設對應。 這些屬性足以建立 使用者,但您可以按照本文稍後說明新增更多屬性。

4

輸入承租人 URL。

下表顯示您的 Webex 優惠的 URL。 用您OrgId 的特定值替換。

表一。Webex 的承租人網址
Webex 優惠要使用的租戶網址
Webex(預設) https://api.ciscospark.com/v1/scim/OrgId
適用於政府的 Webex https://api-usgov.webex.com/v1/scim/OrgId

例如,您的租戶 URL 可能看起來像這 https://api.ciscospark.com/v1/scim/a35bfbc6-ccbd-4a17-a488-72gf46c5420c樣:

5

只執行下列其中一項操作即可獲得秘密令牌的持有代 幣值:

  • 自動從控制中心中生成新的令牌。

    在 Control Hub 中移至「應用程式」 >「服務應用程式」,選取應用程式,然後按一下「取得令牌」>「授權取得令牌」。

  • 使用以下步驟手動生成新令牌:

  1. 複製以下 URL 並在隱身瀏覽器標籤中運行它:. https://idbroker.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    上述 URL 適用於預設 Webex ID 代理商。 如果您正在使用適用於政府 的 Webex,請使用下列 URL 來取得持有人憑證:

    https://idbroker-f.webex.com/idb/oauth2/v1/authorize?response_type=token&client_id=C4ca14fe00b0e51efb414ebd45aa88c1858c3bfb949b2405dba10b0ca4bc37402&redirect_uri=http%3A%2F%2Flocalhost%3A3000%2Fauth%2Fcode&scope=spark%3Apeople_read%20spark%3Apeople_write%20Identity%3ASCIM&state=this-should-be-a-random-string-for-security-purpose

    隱身瀏覽器對於確保您使用正確的管理員憑證登錄非常重要。 如果您已經以較低權限的使用者登入且無法建立使 用者,則您返回的持有憑證將無法建立使用者。

  2. 從顯示的 Webex 登入頁面中,使用組織的完整管理員 帳戶登入。

    出現錯誤頁面表示無法訪問該網站,但這是正常的。

    錯誤頁面的 URL 包含生成的持有代幣。 此令牌有效期為 365 天(在後到期)。

    An example of the error page url with the generated bearer token highlighted. Copy your bearer token value found between "access_token=" and "&token_type=Bearer".

  3. 從瀏覽器地址列中的 URL,從和之間複製持有人令牌值 access_token=。 &token_type=Bearer

    例如,此 URL 突出顯示了令牌值: http://localhost:3000/auth/code # access_token = {sample_token} & = 持有人 & = 3887999&state = 這應該成為安全性目token_type的隨機字符串。expires_in

    我們建議您將此值儲存在文字檔中作為令牌的記錄 ,以防 URL 再無法使用。

6

返回入口網站並將令牌值粘貼到秘密令 牌中。

7

按一下「測試連線」以確定 Entra ID 識別組織和令牌。

成功的結果表示認證已授權啟用使用者 佈建。

8

輸入通知電子郵件並勾選方塊以在存在佈建錯誤 時獲取電子郵件。

9

按一下儲存。

此時,您已成功授權 Entra ID 佈建和同步 Webex 使用者,並完成設 定同步的步驟。

下一步

如果您想將更多 Entra ID 使用者屬性對應至 Webex 屬性,請繼續至下一節。

如需對同步化組織進行變更的資訊,請參閱管理同步化的輸 入 ID 使用者說明文章。

將使用者屬性從輸入 ID 映射到 Webex

依照此程序將其他使用者屬性從 Entra ID 對應至 Webex,或變更現有的使用者屬性對映。

輸入 ID 到 Webex 對應不會同步每個使用者詳細資訊。 使用者資料的某些方面不會同步:

  • 頭像

  • 房間

  • 下表中未列出的屬性

除非絕對必要,否則建議您不要變更預設屬性對映。 您對應為用戶名的值特別重要。 Webex 會使用使用者的電子郵件地址做為使用者名稱。 依預設,我們將 Azure AD 中的使用者主名稱 (UPN) 對應至控制中心中的電子郵件地址 (使用者名稱)。

如果 UserPrincipalName 未對應到控制中心中的電子郵件,則使用者會以新 使用者的身份佈建到控制中心,而不是匹配現有使用者。 如 果要使用其他以電子郵件地址格式而非 UPN 的 Azure 使用者屬性,則 必須將 Entra ID 中的預設對應從 UserPrincipalName 變更為適當的 Entra ID 使用者屬性。

在開始之前

您已將Cisco Webex應用程序添加並配置到您的 Entra ID,並測試了連接。

您可以在開始同步使用者之前或之後修改使用者屬性對應。

1

登入 Azure 入口網站,然後移至企業應用程式 > 所有應用程式。

2

開啟您在應用程式庫中新增或建立的 Webex 應用程式。

點擊此處了解有關預建Cisco Webex應用程序或自定義 SCIM 2.0 應用程序之間的區別的更多信息。
3

移至「佈建 > 映射」,然後按一下「佈建輸入 ID 使用者」。

4

勾選「顯示進階選項」核取方塊,然後按一下「 編輯屬性清單」。

5

選擇要從 Entra ID 使用者屬性填入的 Webex 屬性。

6

按一下「儲存」>「是」以確認。

「屬性對映」頁面會開啟,因此您可以將 Entra ID 使用者屬性對應至您選擇的 Webex 使用者屬性。

7

在頁面底部附近,按一下「新增對映」。

8

選擇「直接對映」。 選取 [來源] 屬性 (Entra 屬性) 和 [目標] 屬性 (Webex 屬性),然後按一下 [確定]。

表格 2. Entra ID 到 Webex 映射

入口 ID 屬性(來源)

Webex 使用者屬性(目標)

預設填入的屬性

userPrincipalName

userName

交換器([ISSofTD],,「假」,「真」,「真」,「假」)

活躍

displayName

displayName

surname

姓名.姓氏

givenName

name.givenName

objectId

externalId

其他可用的屬性

jobTitle

title

usageLocation

addresses[type eq "work"].country

city

addresses[type eq "work"].locality

streetAddress

addresses[type eq "work"].streetAddress

state

addresses[type eq "work"].region

postalCode

addresses[type eq "work"].postalCode

telephoneNumber

phoneNumbers[type eq "work"].value

mobile

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

員工人

網站名稱:IETF: 參數:SCIM: 綱要:擴展名:企業:2.0: 使用者

department

網站名稱:IETF: 參數:SCIM: 綱要:擴展名:企業:2.0: 使用者

manager

網站名稱:IETF: 參數:SCIM: 綱要:擴展名:企業:2.0: 使用者

9

重複前兩個步驟,直到您新增或修改所需的所有對映,然後按一下「儲存」和「是」以確認新的對映。

如果要重新開始,您可以還原預設對映。

您的對映已完成,並且 Webex 使用者將在下一次同步處理時建立或更新。

支援的同步化物件

下表顯示了 Entra ID 的企業應用程式商店同步、用於控制中心的 Entra ID 精靈應用程式和 Entra ID SCIM 2.0 實現之間的差異。

表三您可以同步的內容

物件

註冊編號 SCIM 1.1

輸入 ID 精靈應用程序

註冊識別碼 SCIM 2.0

使用者

是

是

是

群組

否

是的 *

是

房間

否

是的 *

否

頭像

否

是的 *

否

* — 您只能透過「輸入識別碼 精靈」應用程式透過「微軟圖表 API」將群組、房間和頭像同步到控制中心。

表四支援的使用者屬性

屬性

註冊編號 SCIM 1.1

輸入 ID 精靈應用程序

SCIM 2.0

userName

是

是

是

displayName

是

是

是

姓名.姓氏

是

是

是

name.givenName

是

是

是

外部識別碼

是

是

是

title

是

是

是

addresses[type eq "work"].country

是

是

是

addresses[type eq "work"].locality

是

是

是

addresses[type eq "work"].streetAddress

是

是

是

addresses[type eq "work"].region

是

是

是

addresses[type eq "work"].postalCode

是

是

是

phoneNumbers[type eq "work"].value

是

是

是

phoneNumbers[type eq "mobile"].value

是

是

是

phoneNumbers[type eq "fax"].value

是

是

是

manager

否

是

否

department

否

否

是

員工編號

否

否

是

本文是否有幫助?
本文是否有幫助?