El contenido de esta página está traducido automáticamente. Zoom no garantiza la precisión.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guía de campo de SCIM para Entra ID y Okta

Una guía para crear mapeos SCIM personalizados entre Entra ID u Okta y Zoom

Descripción general

La API SCIM2 de Zoom expone un amplio catálogo de atributos de usuario que controlan la licencia, los derechos de producto, los roles, las regiones y la configuración por servicio. Las integraciones de aprovisionamiento predeterminadas tanto para Microsoft Entra ID como para Okta asignan solo un pequeño subconjunto de estos — suficiente para crear, actualizar y desactivar usuarios, pero no suficiente para aprovisionar sitios de Zoom Phone, paquetes de centro de contacto, roles de Revenue Accelerator ni cualquiera de los docenas de otros atributos que Zoom admite.

Esta guía enseña el método repetible para agregar cualquier atributo SCIM de Zoom a su configuración de aprovisionamiento. En lugar de documentar un atributo de forma aislada, explica el modelo subyacente para que los administradores puedan buscar un atributo en la referencia de la API SCIM2 de Zoom y configurarlo de manera independiente, sin esperar a que se publique un artículo específico del producto.

Cómo usar esta guía

Lea la Introducción comenzando con Comprensión de los atributos SCIM primero, junto con las secciones que le siguen — prerrequisitos, datos del directorio, escenarios de referencia y Verificación del lado de Zoom. Estos se aplican sin importar qué proveedor de identidad (IdP) use. Luego recorra la sección de Microsoft Entra ID o la de Okta según cuál use. Cada una de esas partes está completa desde el primer paso de configuración hasta la Verificación y los ejemplos resueltos; no necesitará alternar entre ellas.

Para los conceptos fundamentales de SSO y SCIM que sustentan esta guía, consulte la Guía de SSO, el Artículo de Zoom SSO y aprovisionamiento para Entra ID, y el Artículo de Zoom SSO para Okta.

Prerrequisitos para usar SCIM

Todo en esta parte se aplica independientemente del proveedor de identidad. Lea esto antes de avanzar a sus instrucciones específicas del proveedor de identidad.

Requisitos comunes a ambos proveedores de identidad

  • cuenta de Zoom Comercial, Educación o Empresarial con una aprobada URL mnemónica

  • propietario de cuenta de Zoom o privilegios de administrador

  • Inicio de sesión único habilitado en la cuenta de Zoom

  • A dominio asociado verificado en la cuenta de Zoom, que coincida con el dominio de correo electrónico de los usuarios que se están aprovisionando

  • El aprovisionamiento SCIM ya está establecido entre el proveedor de identidades y Zoom

  • La licencia, el plan, el add-on o el objeto de configuración de Zoom que se asigna debe que ya existir y estar disponible en la cuenta de Zoom

Los requisitos específicos de cada proveedor de identidad se enumeran al inicio de cada sección correspondiente.

Limitaciones comunes a ambos proveedores de identidad

Introducción

Comprensión de los atributos SCIM

Los administradores que entienden cómo se construye un atributo SCIM de Zoom pueden Configure cualquier atributo que Zoom admita. Los administradores que siguen una receta pueden Configure solo el atributo que esa receta describe. Esta sección cubre la construcción. La asignación de un atributo a una fuente de datos llega más adelante, en las secciones del proveedor de identidad.

Todo atributo tiene un espacio de nombres, un nombre, un tipo de datos y un valor permitido

Empecemos con un ejemplo completo y funcional. Aquí está el identificador para asignar un usuario a un sitio de Zoom Phone:

Cuatro propiedades de este atributo están en juego. Dos de ellas son visibles en la línea anterior. Las otras dos provienen de la referencia de la API y se introducen en otro lugar en su proveedor de identidad más adelante. Para nuestros propósitos inmediatos, nos centramos en dos: la Espacio de nombres y el Nombre.

Propiedad
Extraído del ejemplo
Qué hace

Espacio de nombres

urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario

Indica a Zoom a qué esquema pertenece la configuración y actúa como la base compartida para casi todos los atributos de productos y licencias de Zoom. Se pasa a Zoom como la primera mitad del identificador.

Nombre

zoomPhoneSitio

Identifica la configuración específica de Zoom que se está escribiendo — aquí, el sitio de Zoom Phone del usuario. Se pasa a Zoom como la segunda mitad del identificador. Distingue mayúsculas y minúsculas.

Tipo de datos

cadena

Indica a tu proveedor de identidad qué tipo de valor contiene el atributo para que se almacene y formatee correctamente. No se pasa como parte del identificador; se declara por separado como Tipo en Entra ID, o Tipo de datos en Okta.

Valor permitido

LON-01, un nombre de sitio de Zoom Phone

La configuración realmente aplicada al usuario. Texto libre para algunos atributos, un conjunto fijo para otros — Esenciales, Premium, o Elite por ejemplo, para Zoom centro de contacto. Se pasa a Zoom en el momento del aprovisionamiento, suministrado por el mapeo en lugar del identificador.

Localice el atributo que necesita en la referencia de la SCIM2 API

El Referencia de la SCIM2 API es la lista autorizada de todo lo que Zoom acepta durante el aprovisionamiento. Importan dos operaciones: Crear un usuario y Actualizar un usuario.

Trabaje principalmente a partir de Actualizar un usuario. La creación ocurre una vez por persona, pero los cambios de atributos ocurren continuamente — una mudanza de oficina, un Cambie de plan, un Cambie de Rol, función, una baja —, por lo que la mayor parte de lo que realmente hace el aprovisionamiento con el tiempo son actualizaciones. Actualizar un usuario también documenta los valores de eliminación que Crear un usuario no tiene motivo para incluir, como la configuración zoomPhoneCallingPlan a -1 para eliminar todos los planes de llamadas de un usuario.

Para encontrar un atributo:

  • Abre la referencia de la API SCIM2 y ve a Actualizar un usuario.

  • En el cuerpo de la solicitud, localiza el urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario objeto. Todos los atributos cubiertos en esta guía se enumeran dentro de él.

  • Busca tu atributo por nombre y graba su tipo de datos y sus valores permitidos.

  • Lea la descripción junto a ella. Las descripciones incluyen comportamiento que no puede inferir del nombre del atributo — zoomPhoneExtNumber establecido en 0 activa la asignación automática de extensiones, zoomPhoneCallingPlan establecido en -1 elimina todos los planes de llamadas, y zoomPhoneNumber debe hacer referencia a un número que ya no esté asignado en la cuenta de Zoom.

Construyendo el identificador: padre, dos puntos, hijo

Todo lo enumerado dentro de eso urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario objeto es un hijo de él. El objeto en sí es el padre. Construir un identificador significa nombrar al padre, añadir dos puntos y luego añadir el hijo:

Esa es toda la construcción. No hay ninguna tabla de búsqueda que solicitar a Zoom ni nada que generar: el identificador son dos cosas que ya tienes, unidas por dos puntos.

El padre permanece igual; solo el hijo cambia

Debido a que el padre está fijado, configurar un segundo, quinto o decimoquinto atributo es la misma acción con un hijo diferente añadido al final:

La misma empresa matriz lleva todos los demás productos de Zoom. Nada Acerca de la construcción cambia cuando lo hace el producto:

Por lo tanto, aprendes el elemento padre una sola vez. A partir de entonces, configurar un nuevo atributo significa consultar solo tres cosas en la referencia de la API: el nombre del elemento secundario, su tipo de datos y sus valores permitidos.

Si puedes ensamblar un padre y un hijo, la parte más difícil de esta configuración ya quedó atrás. Lo que queda es decirle a tu proveedor de identidad de dónde debe provenir cada valor —cubierto en las secciones de Entra ID y Okta que siguen— y decidir qué atributos abordar primero, cubierto a continuación en la sección Siguiente.

Dos tipos de mapeo: Básico y avanzado

No todos los atributos implican el mismo riesgo, y conviene ordenarlos antes de configurar nada.

Esta guía toma prestados los términos básico y avanzado de la Guía de SSO, que traza la misma línea para la asignación de respuestas SAML. Los términos describen lo que Zoom hace con el valor al llegar, no qué tan difícil es el atributo para Configure. Mecánicamente, ambos son idénticos: ambos están documentados en el mismo Actualizar un usuario cuerpo de la solicitud, ambos se construyen con la misma estructura padre-dos puntos-hijo, y ambos se declaran y se asignan mediante los mismos pasos en Entra ID y Okta.

  • Mapeo Básico escribe texto en el perfil de un usuario. Zoom almacena el valor exactamente como se envía y nunca lo comprueba contra nada.

  • Mapeo avanzado hace una reclamación contra la cuenta. Zoom toma el valor y busca un objeto coincidente, o una plaza libre en un plan comprado — y esa búsqueda puede fallar.

Mapeo Básico
Mapeo avanzado

Cuál es el valor

Texto almacenado en el perfil del usuario

Un puntero a un objeto en Zoom, o una reclamación sobre un asiento comprado

Ejemplos

departamento, título, centroDeCosto

zoomPhoneSitio, zoomContactCenterRole, zoomWorkplace

Padre

De nivel superior, o la extensión Empresarial

La extensión de Zoom

Precondiciones en Zoom

Ninguna

El objeto debe existir, o el asiento debe estar libre

Si el valor es incorrecto

Aparece texto incorrecto en un perfil

El atributo se rechaza o se ignora silenciosamente

La distinción impulsa dos decisiones prácticas. Determina qué debes construir primero en Zoom — nada para el mapeo Básico, potencialmente mucho para el avanzado — y determina cuánto cuesta un error. Un departamento incorrecto es un error cosmético en un perfil. Un nombre de sitio incorrecto o un puesto de licencia no disponible dejan a un usuario sin un teléfono que funcione o sin el producto para el que fue contratado, y en una implementación en vivo pueden quitar una asignación de alguien que ya la tenía.

Esa diferencia en las consecuencias es la razón por la que ambos se tratan por separado a continuación.

Mapeo Básico: información del perfil

El Mapeo Básico completa los campos descriptivos del perfil de Zoom de un usuario. Zoom almacena cada valor exactamente como se envía y nunca lo valida frente a un objeto existente, por lo que no hay nada que crear en Zoom de antemano ni nada que se rompa si un valor es incorrecto.

Los campos principales de identidad normalmente ya están mapeados. Nombre de usuario, name.nombre de pila, name.apellido, Nombre para mostrar, y correos electrónicos se sitúan en el nivel superior del cuerpo de la solicitud, sin ningún elemento padre, y tanto las integraciones de Entra ID como las de Okta los asignan de forma predeterminada. Verifíquelos en lugar de reconstruirlos. título, números de teléfono, y configuración regional también son de nivel superior, pero puede que haya que añadirlos.

Los campos Empresarial usan un segundo padre. La construcción no Cambie — solo el padre Cambie:

La población de Departamento y Centro de costos mediante SCIM ya no requiere mapeo de SAML.

Recomendación

Mapea primero un atributo Básico — departamento es un buen candidato, y se trabaja como Escenario 0 en los escenarios de referencia — y ejecútalo de principio a fin para un solo usuario de prueba antes de configurar cualquier cosa en la extensión de Zoom. A departamento que el valor aparezca correctamente en un perfil de Zoom demuestra la declaración del esquema, la asignación, el ámbito y tu capacidad para leer los registros de aprovisionamiento. Cada atributo avanzado que sigue difiere solo en a qué apunta, no en cómo se configura.

Mapeo avanzado: configuración de productos y derechos

La asignación avanzada asigna las cosas que un usuario puede hacer: un sitio de Zoom Phone y un plan de llamadas de Zoom Phone, un rol y paquete de centro de contacto, un paquete de Workplace y un segmento de Revenue Accelerator. Estos atributos residen bajo el objeto padre de la extensión de Zoom que se utiliza a lo largo de esta guía.

La diferencia importante es que estos valores no se almacenan — se resuelven. Zoom toma el valor que envías y busca un objeto coincidente o un asiento disponible. Mientras la asignación básica escribe texto en un perfil, la asignación avanzada reclama la configuración y el inventario de la cuenta, y esa reclamación puede fallar.

Por eso esta guía dedica una sección completa a los requisitos previos. Cada atributo avanzado depende de que algo haya sido creado o comprado antes en el portal web de Zoom, y los modos de fallo son considerablemente menos tolerantes que un cargo del puesto mal escrito.

Las tres capas comunes a toda configuración

Independientemente del atributo o del proveedor de identidades, el trabajo consta de las mismas tres capas. Solo cambia la ubicación de cada control.

Capa
Propósito
Microsoft Entra ID
Okta

1. Declarar

Indica al proveedor de identidades que el atributo existe en la aplicación de Zoom para que esté disponible como destino de asignación.

Paso 1

Paso 1

2. Asignar

Define de dónde procede el valor.

Paso 2

Pasos 2–3

3. Ámbito

Determina a qué usuarios se aplica la configuración y cuándo se ejecuta.

Pasos 3–5

Pasos 4–5

Una vez que se entiende este patrón, añadir un quinto o decimoquinto atributo es repetir las mismas tres capas, no un proyecto nuevo.

Entra y Okta difieren en el lugar desde el que puede originarse un valor

Esta es la diferencia arquitectónica más trascendental entre ambos caminos, y explica por qué el mismo requisito empresarial produce configuraciones diferentes entre Entra y Okta.

  • Entra ID obtiene los valores solo de atributos del objeto de usuario. Un valor debe provenir de un campo del usuario — un campo de directorio existente o un atributo de extensión diseñado a medida. Cuando el valor del directorio y el valor de Zoom no son la misma cadena, se requiere una expresión para traducir entre ambos.

  • Okta puede obtener valores tanto del perfil del usuario como de una asignación de grupo. Al declarar un atributo con Tipo de atributo: grupo permite establecer el valor una sola vez en un grupo y que lo herede cada miembro. Cuando la configuración sigue la estructura organizativa, esto elimina por completo la necesidad de lógica de traducción.

Ningún enfoque es universalmente mejor, pero conducen a configuraciones diferentes.

Requisitos de preconfiguración del lado de Zoom

Antes de intentar el mapeo avanzado, los objetos del lado de Zoom deben existir antes de que SCIM pueda hacer referencia a ellos

SCIM es un mecanismo de asignación, no un mecanismo de creación — conecta a un usuario con una configuración que ya existe en la cuenta de Zoom, y no puede crear esa configuración en nombre del usuario.

Gran parte de los atributos de asignación avanzada son referencias: se espera que el valor que envías se resuelva en un objeto que ya existe en Zoom — un sitio, un Rol, función, una plantilla, un plan comprado, un número específico o una extensión. Una sola regla los rige a todos:

Si un atributo nombra algo, ese algo debe existir ya, debe escribirse exactamente como se envía y — cuando depende de un grupo finito — debe tener capacidad disponible.

Cuando un objeto referenciado no existe, SCIM no lo crea ni pone la solicitud en cola. El atributo falla de inmediato, con el error devuelto en el registro de aprovisionamiento, o se descarta en silencio — Zoom acepta la carga útil, no aplica nada y notifica éxito.

Las secciones siguientes desglosan los requisitos previos por producto, con la ruta de navegación y el artículo de Soporte para crear cada uno. Lea las notas a nivel de cuenta y luego la sección de cada producto que tenga previsto aprovisionar.

Los requisitos previos a nivel de cuenta se aplican antes de que se aprovisione cualquier producto

Los requisitos de la cuenta enumerados al inicio de esta guía — URL mnemónica, SSO, autorización de SCIM y un dominio asociado verificado — son requisitos previos para cada atributo que sigue. Los cuatro se configuran en AvanzadoSeguridad / Inicio de sesión único / Dominios asociados; consulte Configuración de SSO/SCIM de Zoom + Microsoft Entra ID.

Conviene señalar explícitamente dos puntos más:

  • Comprar un asiento no es lo mismo que asignarlo. SCIM realiza la asignación, pero el asiento debe existir primero. Consulte Asignar o eliminar licencias de Zoom a usuarios.

  • Los asientos deben pertenecer exactamente al plan solicitado. Enviar un atributo de licencia cuando ese plan específico no tiene asientos libres falla incluso si otro plan de la cuenta muestra capacidad sobrante.

Zoom Phone

Zoom Phone contiene el mayor conjunto de atributos de referencia porque un usuario de teléfono se ensambla a partir de varias piezas de infraestructura comprada o creada previamente.

Atributo
Qué debe existir ya
Cómo crearlo

La propia licencia de Zoom Phone

Un asiento disponible de Zoom Phone — el derecho previo necesario antes de que pueda adjuntarse cualquier cosa de lo que sigue.

Compre con antelación. Consulte Comprar y asignar licencias de Zoom Phone.

zoomPhoneSitio

El sitio, con el mismo nombre exacto que el valor que se envía. Si se omite el atributo, se asigna el sitio principal predeterminado de la cuenta, que existe una vez que se habilitan Varios sitios.

Centro de administración → Configuración del producto → sistema de telefonía → Información de la empresa → Añadir sitio, o Importar para creación masiva. Consulte Gestionar Varios sitios.

zoomPhoneNumber

El número, comprado o portado a la cuenta y actualmente sin asignar. Un número ya asignado a otro usuario, cola de llamadas o contestador automático no puede reutilizarse.

Centro de administración → Configuración del producto → Números → Números de teléfono. Cómprelo o puértelo aquí y deje el número de destino sin asignar para que SCIM pueda reclamarlo. Consulte Uso de la gestión de números para administrar Números de teléfono y Gestionar Números de teléfono.

zoomPhoneExtNumber (solo valores específicos)

Una extensión de 3 a 6 dígitos, que no esté ya en uso. No es necesario cuando se envía 0, que delega la asignación a Zoom.

Centro de administración → Configuración del producto → sistema de telefonía → Usuarios y salas → seleccione el objeto que contiene la extensión → Perfilnúmero de extensiónEditar. Consulte Cambiar la configuración del usuario de teléfono.

zoomPhoneCallingPlan

El plan de llamadas, comprado y con capacidad disponible, referenciado por su código exacto de plan.

Compre con antelación. Consulte Comprar y asignar licencias de Zoom Phone y Gestionar usuarios de teléfono. Los códigos de plan se enumeran en el Referencia de planes de llamadas de Zoom Phone, o devueltos como tipo por la Listar planes de llamadas API junto con los recuentos de asientos disponibles.

zoomPhoneCallingPlanSubscription (solo para cuentas con varias suscripciones)

La suscripción específica de la que debe obtenerse el plan, cuando la cuenta tiene más de una suscripción para el mismo plan.

Planes y Facturación → gestión de suscripciones.

El grupo de extensiones se comparte entre tipos de objetos, no solo entre usuarios. Las colas de llamadas, los contestadores automáticos, los grupos de líneas compartidas y los teléfonos de área común consumen extensiones del mismo rango. Esta es la causa más frecuente de fallos de "extensión ya en uso" porque la extensión parece libre cuando un administrador solo revisa la lista de usuarios.

Un número portado no puede asignarse hasta que se complete el portado. El número debe estar tanto presentar en la cuenta como sin asignar; iniciar un Puerto no cumple ninguna de las dos condiciones.

Los sitios son el bloqueo más común porque crearlos conlleva sus propios requisitos. Las direcciones de los sitios se validan frente a una base de datos de direcciones reales porque sustentan los servicios de llamada de emergencia — las combinaciones inventadas de dirección y código postal se rechazan con un error de validación. Al importar sitios de forma masiva, la columna de contestador automático espera el valor en lugar del texto de la etiqueta que se muestra en la interfaz, y el nombre de ID de llamada se aplica principalmente a EE. UU. y Canadá y puede dejarse en blanco si provoca un error de validación.

Zoom centro de contacto

La provisión del centro de contacto está guiada por Rol, función y plantillas. Los atributos individuales deben resolverse en objetos existentes del centro de contacto, y la plantilla contiene la Configuración que no tiene su propio atributo SCIM dedicado.

Atributo
Qué debe existir ya
Cómo crearlo

Zoom Paquete de centro de contacto

El Paquete — Esenciales, Premium, o Elite — adquirido con asientos no utilizados.

Comprar por adelantado; Premium puede requerir contactar a Soporte de Zoom para comprar paquetes adicionales primero. Ver Cambiando la Configuración de usuario de Zoom centro de contacto.

zoomPlanComplementosCentroDeContacto

El plan add-on, comprado y con capacidad.

comprar por adelantado; plan de cuenta e Información de facturación.

zoomContactCenterRole

El Rol, función, Estándar o personalizado, nombrado exactamente. Si se omite, se asigna el Rol, función de Agente predeterminado, que existe de forma predeterminada.

Gestión del centro de contacto → Roles → Añadir → Configure permisos → Guardar. Consulte Administración de roles de Zoom centro de contacto.

zoomContactCenterRegion

La región. Si se omite, se asigna la región principal de la cuenta, que debe configurarse.

Administración del centro de contacto → Preferencias → Regiones → Añadir región → Introducir un nombre y Seleccione una zona SIP → Añadir. Consulte Administración de regiones de Zoom centro de contacto.

zoomContactCenterUserTemplate

La plantilla de usuario, nombrada exactamente. Las plantillas de tipo Añadir se aplican al crear un usuario; las plantillas de tipo Update se aplican al actualizar.

Administración del centro de contacto → Usuarios → Plantillas → Añadir plantilla → Seleccione Añadir → Configure roles, paquetes, colas y habilidades → Añadir. Consulte Administración de la plantilla de Configuración de usuario de Zoom centro de contacto.

Los buzones, las colas y las habilidades no tienen ningún atributo SCIM. Para aprovisionarlos, créelos previamente en la Administración del centro de contacto, adjústelos a una plantilla de usuario y Asignar esa plantilla mediante zoomContactCenterUserTemplate. Por lo tanto, se convierten en precondiciones de la plantilla en lugar de las del usuario individual — lo que también convierte a la plantilla en el único objeto que mantener a medida que Cambie esos requisitos.

Objeto
Cómo crearlo

Cola

Gestión del centro de contacto → Colas → Añadir cola → nombre, canal, agentes → Guardar. Consulte Gestionando las colas de Zoom centro de contacto.

Habilidad

Gestión del centro de contacto → Habilidades → Seleccione una categoría → Añadir habilidad → nombre → Añadir. Consulte Gestionando habilidades y categorías de habilidades.

Bandeja de entrada

Gestión del centro de contacto → Bandeja de entrada → Añadir bandeja de entrada. Consulte Gestionando las bandejas de entrada de Zoom centro de contacto.

Cuando se proporcionan tanto una plantilla como atributos individuales, prevalecen los valores individuales. Envío de una plantilla junto con zoomContactCenterRole significa que el atributo Rol, función sobrescribe la configuración de Rol, función de la plantilla, por lo que deben existir tanto el Rol, función al que se hace referencia como la plantilla.

Zoom Revenue Accelerator

Atributo
Qué debe existir ya
Cómo crearlo

zoomRevenueAcceleratorPlan y zoomAceleradorDeIngresosSuscripción

El plan o suscripción ZRA comprado con un asiento Disponible.

comprar por adelantado; plan de cuenta e Información de facturación.

zoomAceleradorDeIngresosRol, función

El Rol, función, Estándar o personalizado — por ejemplo Gerente de Ventas — con el nombre exacto.

Administración de usuarios → Roles → Acelerador de ingresos pestaña → + Añadir Rol, función → nombre y descripción → Añadir → Configure permisos → Guardar cambios. Consulte Usando la Administración de roles de Zoom Revenue Accelerator.

zoomRevenueAcceleratorSegment

El segmento al que pertenece el usuario.

Configuración de administrador de Revenue Accelerator.

zoomRevenueAcceleratorRegion

La región — por ejemplo, EE. UU..

Configuración de administrador de Revenue Accelerator.

licencias de Zoom Workplace y roles de la cuenta

Más allá de los tres productos anteriores, el grabar de usuario Estándar lleva referencias de Rol, función y licencia que siguen la misma regla.

Atributo
Qué debe existir ya
Cómo crearlo

roles[] (valor / mostrar)

La cuenta, con el rol exacto (Rol, función). Los roles son referenciados por SCIM, nunca creados por él.

Administración de usuarios → Roles → Añadir Rol, función → nombre y descripción → Configure permisos. Ver Usando Administración de roles.

zoomWorkplace y otros atributos de licencia o add-on — pizarra, Scheduler, Clips Plus, subtítulos traducidos, Workforce Management (WFM), Gestión de calidad, Gestión de cumplimiento, CX Insights, Asistente de IA de Ventas, y sus ...Suscripción contrapartes

El paquete correspondiente o add-on, comprado con asientos sin usar.

Planes y Facturación → Gestión de planes → editar el plan → aumentar el número de licencias. Ver Actualizando su cuenta y complementos.

tipo de inicio de sesión (sso / correo del trabajo), bajo urn:us:zoom:scim:schemas:extension:1.0:ZoomUser

SSO configurado en la cuenta, para el tipo de inicio de sesión SSO.

Para una licencia o un add-on de atributo no hay ningún objeto que nombrar, pero la condición previa es idéntica en cuanto a efectos: sin un asiento Disponible en ese pool específico, la asignación falla.

Atributos sin precondición

Cada atributo de mapeo Básico califica, como se indica en Mapeo Básico: información del perfil — Zoom almacena esos valores literalmente y nunca los valida frente a un objeto existente. Dos atributos de la extensión Zoom se comportan de la misma manera:

  • Valores delegados automáticamentezoomPhoneExtNumber enviado como 0, donde Zoom asigna la extensión por sí mismo.

  • Atributos personalizados de la cuenta — el {customAttribute} campo, que contiene cualquier cadena que envíe.

Referencias predeterminadas son un caso intermedio: omitir zoomPhoneSitio, zoomContactCenterRole, o zoomContactCenterRegion vuelve al sitio principal, al Rol, función de Agente predeterminado y a la región principal, respectivamente. Esos valores predeterminados deben existir por sí mismos, y existen de forma predeterminada.

Los grupos son una excepción parcial. Cuando el aprovisionamiento de grupos está habilitado, SCIM creará un grupo de Zoom que aún no existe, usando el nombre del grupo de origen exactamente como se escribió. No aplica ninguna configuración del producto a ese grupo — el grupo llega con miembros y nada más. Las políticas de Zoom Phone, los permisos de llamadas y otras configuraciones a nivel de grupo aún deben configurarse en Administración de usuarios → Administración de grupos después de que aparezca el grupo.

Recomendación

Considere la implementación del lado de Zoom como una fase previa con su propia aprobación, completada y verificada antes de que comience el trabajo de asignación de atributos. Los sitios, números, planes, roles y plantillas suelen ser responsabilidad de un equipo distinto al de la configuración del proveedor de identidad, y descubrir un objeto faltante durante las pruebas de aprovisionamiento cuesta mucho más que confirmar su existencia de antemano.

Preparación de los datos de su directorio

SCIM transmite lo que sea que contenga la fuente. No valida, normaliza ni corrige. Antes de asignar cualquier atributo, confirme tres cosas sobre la fuente prevista:

  • Se completa para cada usuario dentro del alcance. Un campo no completado no envía nada, o envía el predeterminado configurado.

  • Sus valores son coherentes en formato y uso de mayúsculas. La lógica de comparación en ambos proveedores de identidad es exacta.

  • Sus valores coinciden exactamente con los valores esperados de Zoom. Zoom no hace coincidencias aproximadas con los nombres de sitio, los nombres de Rol, función ni los valores del plan.

Cuando un campo existente no puede satisfacer las tres condiciones, un atributo diseñado a propósito y completado deliberadamente para esta Integraciones es más sostenible que reutilizar un campo en el que también escriben otros sistemas.

Recomendación

Decida la fuente de verdad antes de tocar la configuración del proveedor de identidad. La mayoría de las implementaciones SCIM fallidas son problemas de datos del directorio presentados como problemas de aprovisionamiento.

Escenarios de referencia

Se utilizan cuatro escenarios a lo largo de esta guía. Sus requisitos Comerciales y los prerrequisitos del lado de Zoom son idénticos independientemente del proveedor de identidad, por lo que se definen una sola vez aquí. Cada sección específica del proveedor de identidad termina mostrando cómo implementar los cuatro en esa plataforma.

Escenario 0: Departamento, como un primer mapeo Básico

El departamento de un usuario debería aparecer en su perfil de Zoom, procedente del directorio. Este es el mapeo Básico recomendado anteriormente como una primera prueba de extremo a extremo, y se incluye aquí para que el procedimiento se recorra en ambas secciones del proveedor de identidad.

Requisito previo del lado de Zoom. Ninguno. Zoom almacena el valor exactamente como se envía y nunca lo valida contra un objeto existente.

Atributo. Tenga en cuenta que el elemento padre difiere de los tres escenarios siguientes — departamento vive bajo la extensión Empresarial, no bajo la extensión de Zoom.

Atributo
Tipo
Notas

urn:ietf:params:scim:schemas:extension:Empresarial:2.0:Usuario:departamento

cadena

Texto libre. Ambos proveedores de identidad ya llevan un departamento campo en el perfil del usuario, por lo que no se necesita un nuevo atributo de origen.

¿Por qué empezar aquí? Que un valor de departamento aparezca correctamente en un perfil de Zoom demuestra la declaración del esquema, la asignación, el alcance y su capacidad para leer los registros de aprovisionamiento, sin poner en riesgo una licencia o una configuración de teléfono. Cada escenario avanzado a continuación solo difiere en a qué apunta el atributo.

Compruebe primero si ya está asignado. Las asignaciones predeterminado difieren entre Entra ID y Okta, y Cambie a medida que ambos proveedores actualizan sus integraciones de Zoom. Revise la lista existente en AprovisionamientoMapeos en Entra, o Mapeos de atributos de Zoom con Mostrar atributos sin asignar habilitado en Okta. Si departamento ya está mapeado, verifíquelo en lugar de declararlo como duplicado — y si desea que un atributo se Configure desde cero en su lugar, centroDeCosto, Organización, y número de empleado se encuentran bajo el mismo elemento primario y se comportan de forma idéntica.

Escenario 1: sitio de Zoom Phone y asignación automática de número de extensión

Los usuarios deben ubicarse en el sitio correcto de Zoom Phone según su oficina y recibir un número de extensión sin intervención administrativa.

Requisito previo del lado de Zoom Los sitios ya deben existir. Créelos bajo Centro del administradorConfiguración del productosistema de telefoníaInformación de la empresaAñadir sitio, o en masa mediante ImportarLas direcciones del sitio se validan contra una base de datos de direcciones del mundo real porque admiten servicios de llamada de emergencia, por lo que las combinaciones ficticias de dirección y código postal no superarán la validación.

Atributos. Ambos usan el espacio de nombres urn:ietf:params:scim:schemas:extension:Zoom:1.0:usuario: seguido del nombre.

Atributo
Tipo
Notas

zoomPhoneSitio

cadena

Debe coincidir carácter por carácter con el nombre del sitio de Zoom

zoomPhoneExtNumber

cadena

0 activa la asignación automática

Por qué el valor 0 es importante. Zoom es el único sistema que sabe qué extensiones ya están en uso, incluidas las extensiones asignadas a colas de llamada y recepcionistas automáticos en lugar de a usuarios. Delegar la asignación a Zoom elimina toda una categoría de fallos de aprovisionamiento. En cambio, obtener extensiones del directorio es apropiado durante una migración, cuando es importante conservar los números de extensión existentes, pero la asignación debe cambiar a 0 una vez que finalice la migración, para que los futuros usuarios no dependan de que los datos del directorio se mantengan indefinidamente.

Nota

El sitio predeterminado de una cuenta de Zoom Phone normalmente se llama exactamente Sitio principal, visible en Centro del administradorConfiguración del productosistema de telefoníaInformación de la empresa. Confirme el nombre de la cuenta específica antes de confiar en él, ya que puede cambiarse de nombre.

Escenario 2: Zoom Phone plan de llamadas que varía según el país

Una Organización multinacional ha comprado planes de llamadas independientes de Zoom Phone y necesita que cada usuario reciba el plan que corresponda a su país.

Requisito previo del lado de Zoom. Los planes de llamadas ya deben estar comprados y estar Disponible en la cuenta. Los valores de los planes están documentados en la Referencia de planes de llamadas de Zoom Phone.

Atributo. zoomPhoneCallingPlan (cadena).

Cómo obtener el código del plan correcto. zoomPhoneCallingPlan toma el código numérico del plan, no un nombre de plan. La forma más fiable de obtenerlo es la Listar planes de llamadas API, que devuelve el nombre, su tipo — el código que asignas — y su suscrito y Disponible cuentas de asientos. Una llamada, por lo tanto, confirma que el plan existe, te da el valor que enviar y verifica que hay capacidad para Asignar ese plan.

El portal web de Zoom muestra solo nombres para mostrar, nunca códigos, así que un administrador que trabaja solo desde el portal debe traducir el nombre para mostrar usando el Referencia de planes de llamadas de Zoom Phone — donde, por ejemplo, UNLIMITED_PLAN_US_CA es 200 y UNLIMITED_PLAN_GB_IE es 202. La referencia enumera nombres constantes en lugar de la redacción del portal, así que confirma la coincidencia en las características del plan — región y medido frente a ilimitado — en lugar del texto exacto.

Por separado, la referencia de API SCIM2 de Zoom muestra un nombre de plan de Facturación como phone_calling_usca_monthly_unlimited en su carga útil de ejemplo. Ese identificador se usa para comprar una suscripción, no para Asignar un plan a un usuario. Si necesita especificar de qué suscripción obtiene un plan, eso pertenece en zoomPhoneCallingPlanSubscription.

Por qué -1 se usa como respaldo. La referencia SCIM2 documenta -1 como el valor que elimina todos los planes de llamada. Usarlo para usuarios no coincidentes produce un resultado determinista y visible — sin plan asignado — en lugar de la ambigüedad de no enviar ningún valor. También ofrece una forma limpia de retirar las autorizaciones de llamadas sin eliminar al usuario.

Escenario 3: Paquete de Zoom centro de contacto, Rol, función y región

Los agentes del centro de contacto deben aprovisionarse con el Paquete ZCC correcto y Rol en el momento de la Incorporación, en lugar de configurarse manualmente después. Este escenario demuestra que el método es independiente del producto: no cambia nada del procedimiento, solo los nombres de los atributos y los valores permitidos.

Atributo
Tipo
Valores permitidos

Zoom Paquete de centro de contacto

cadena

Esenciales, Premium, Elite

zoomContactCenterRole

cadena

Cualquier nombre de Rol de ZCC. El predeterminado es Agente si se omite.

zoomContactCenterRegion

cadena

Cualquier región ZCC configurada. El predeterminado es la región principal si se omite.

Al omitir atributos deliberadamente. Salir zoomContactCenterRegion sin asignar en implementaciones de una sola región, donde el predeterminado documentado de Zoom ya es correcto. Omitir un atributo cuyo predeterminado es correcto es preferible a asignarlo — cada asignación es una obligación de mantenimiento.

Nota operativa. La referencia SCIM2 también documenta zoomContactCenterUserTemplate, que aplica una plantilla ZCC predefinida. Las plantillas de tipo Añadir se aplican en la creación de usuario y las plantillas de tipo actualización en la actualización; cuando se proporcionan tanto una plantilla como valores de atributos individuales en la misma solicitud, los valores individuales tienen prioridad. Vale la pena considerar las plantillas cuando la configuración de ZCC es lo suficientemente compleja como para que mantenerla a través de muchas asignaciones de atributos individuales se vuelva engorroso.

Verificación del lado de Zoom y errores comunes

Cada proveedor de identidad tiene su propio registro, cubierto en el Paso 6 de cada proveedor de identidad. El registro del lado de Zoom que se muestra a continuación es idéntico para ambos y es el grabar definitivo de lo que Zoom realmente recibió.

Zoom App Marketplace llamadas registros Mostrar muestran la solicitud y la respuesta completas intercambio

  1. Iniciar sesión en el portal web de Zoom como el propietario de cuenta.

  2. Ir a la Zoom App MarketplaceAdministrarApps en la cuenta.

  3. Seleccione la aplicación que representa la conexión del proveedor de identidad. Para Entra, normalmente se llama Azure Identity o similar.

  4. Abra la Registros de llamada pestaña.

  5. Use Buscar por punto de conexión, o los filtros de rango de fechas, método y estado, para localizar la llamada relevante.

  6. Seleccione la fila para expandirla.

  7. Revisar cuerpo de la solicitud para ver exactamente qué se envió, y respuesta para ver exactamente qué devolvió Zoom, incluido el ID de usuario de Zoom generado, estado HTTP, y el conjunto de atributos resultante.

Zoom conserva los 100 registros más recientes de solicitudes API, así que investigue una falla con prontitud en lugar de hacerlo después de que otra actividad de aprovisionamiento la haya desplazado.

Errores comunes de aprovisionamiento y sus causas

Código
Mensaje
Causa y resolución

400

La cuenta no ha habilitado Inicio de sesión único.

SSO es un requisito previo para SCIM. Habilitar y Configure Inicio de sesión único en la cuenta de Zoom primero.

400

El usuario está inactivo o bloqueado.

El usuario de Zoom de destino no se puede actualizar en su estado actual. Resuelva el estado de la cuenta en el portal web de Zoom.

403

La solicitud fue denegada debido a permisos insuficientes: "Usuario:Edit".

Las credenciales detrás de la conexión SCIM carecen del ámbito requerido. Vuelva a autorizar la conexión con una cuenta de Propietario o administrador.

404

El usuario no existe.

El proveedor de identidad no correlacionó al usuario con un usuario de Zoom existente. Verifique el atributo de coincidencia y el formato del Nombre de usuario.

409

El dominio del correo electrónico no coincide con el dominio asociado de la cuenta.

El dominio del correo electrónico del usuario no está asociado con la cuenta de Zoom. Asocie y verifique el dominio antes del aprovisionamiento.

409

No se pueden Añadir usuarios de pago.

No hay ninguna licencia Disponible del tipo solicitado. Capacidad libre en la cuenta, o aprovisione al usuario como Básico.

409

No se pueden crear más usuarios con [bundle name].

El paquete específico no tiene asientos restantes. Se aplica a Workplace Comercial Plus, Empresarial Premier, Pro Plus y los equivalentes de Educación.

429

Demasiadas solicitudes.

El aprovisionamiento ha superado los límites de velocidad de Zoom. Investigue si persiste entre ciclos.

Un modo de fallo no produce ningún error en absoluto

Un valor que Zoom acepta pero que no corresponde a nada — un nombre de sitio con un espacio final, o un nombre del Rol, función desde que se renombró en Zoom — puede aceptarse sintácticamente y no aplicarse a nada. Ninguna entrada de registro señala este hecho. Las variantes específicas de la plataforma del mismo problema se tratan en el Paso 6.

Nota

Cuando Zoom y el proveedor de identidad no coinciden respecto a la configuración de un usuario, trate al proveedor de identidad como la fuente autorizada y corrija allí el valor. Editar directamente en el portal web de Zoom genera un estado que el evento de aprovisionamiento Siguiente sobrescribe, lo que hace que el problema subyacente sea más difícil de diagnosticar.

Configuración de SCIM con Entra ID

Requisitos adicionales para Entra ID

  • Privilegios de administrador de Entra ID con Acceso a Aplicaciones Empresarial

  • El dominio de correo electrónico usado por sus usuarios, verificado como un dominio personalizado en el tenant de Entra ID

Limitaciones adicionales en Entra ID

  • Las asignaciones de atributos se originan exclusivamente en Entra objeto de usuario atributos. Los grupos de seguridad no pueden proporcionar un valor directamente a un atributo de Zoom; la pertenencia al grupo controla el alcance, no el valor.

  • Los ciclos de aprovisionamiento incremental se ejecutan aproximadamente cada 40 minutos. Los cambios no son instantáneos una vez que el aprovisionamiento está habilitado.

  • El Colaboración valor de tipoDeUsuario no es compatible con Entra ID debido a una limitación específica de Microsoft.

Nota

La configuración de aprovisionamiento Estándar puede realizarse desde cualquiera de entra.microsoft.com o portal.azure.com. Sin embargo, el editor de esquemas usado en el Paso 1 solo es accesible a través de la URL del Portal de Azure con el forceSchemaEditorEnabled parámetro añadido. Este indicador no tiene efecto en entra.microsoft.com. Use el enlace del portal de Azure en el Paso 1 para todos los pasos de esta parte para evitar cambiar de portal a mitad de la configuración.

Paso 1: Declare el atributo en el esquema de la aplicación Zoom

Declarar un atributo es una acción única por atributo. Declare cada atributo que pretenda usar antes de configurar cualquier asignación, de modo que todos los destinos estén en estado Disponible en el Paso 2.

  1. Iniciar sesión en el portal de Azure usando la URL del editor de esquemas: https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home

  2. Debajo de servicios de Azure, Seleccione Microsoft Entra ID.

  3. En el menú de navegación izquierdo, debajo de Administrar, haga clic en Aplicaciones Empresarial.

  4. En la lista de aplicaciones, haga clic en su aplicación de Zoom. Nota: El nombre de la aplicación lo define el administrador de Entra cuando se crea la aplicación. Con frecuencia se llama Zoom o Zoom SSO, pero puede variar en su inquilino.

  5. En el menú de navegación izquierdo, debajo de Administrar, haga clic en Aprovisionamiento. Nota: Azure actualmente presenta uno de dos diseños. En la experiencia heredada, Seleccione Editar asignaciones de atributos debajo de Administrar el aprovisionamiento. En la experiencia nueva, la página se abre en un Descripción general pestaña; Seleccione Aprovisionamiento de nuevo desde el menú de la izquierda. Ambos caminos llegan al mismo destino.

  6. Haz clic en el Mapeos desplegable, luego haz clic Aprovisionar usuarios de Microsoft Entra ID. Nota: En los inquilinos que todavía muestran la nomenclatura heredada, esta opción aparece como Provisionar usuarios de Active Directory en Azure.

  7. En la esquina inferior izquierda, Seleccione el Mostrar opciones avanzadas casilla de verificación.

  8. Haga clic Editar la lista de atributos para Zoom.

  9. Desplácese hasta la primera fila vacía y complete lo siguiente:

    • Nombre: Introducir la cadena completa del atributo, por ejemplo urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite

    • Tipo: Seleccione Cadena o Booleano, que coincida con el tipo de datos documentado en la referencia de la API SCIM2.

  10. Repita el paso 9 para cada atributo adicional.

  11. En la esquina superior izquierda, haga clic Guardar.

Paso 2: Asignar una fuente de directorio al atributo

Entra ID ofrece tres tipos de asignación, y la elección entre ellos es la decisión más importante de la configuración.

Tipo de asignación
Usar cuando
Comportamiento

Directa

Un campo de Entra ya contiene el valor exacto que Zoom espera.

Pasa el valor de origen sin cambios.

Constante

Cada usuario dentro del ámbito debe recibir el mismo valor.

Envía un valor fijo a cada usuario aprovisionado.

Expresión

El valor debe derivarse, traducirse o variar según el atributo del usuario.

Evalúa una expresión frente a los campos de origen y envía el resultado.

Para crear el mapeo:

  1. Volver a AprovisionamientoMapeosAprovisionar usuarios de Microsoft Entra ID.

  2. En la esquina inferior izquierda, haga clic en Añadir nuevo mapeo.

  3. Configure el mapeo según el tipo seleccionado — consulte la guía a continuación.

  4. Haz clic en el Atributo de destino desplegable y Seleccione el atributo declarado en el Paso 1.

  5. Haz clic en el Empareje objetos usando este atributo desplegable y Seleccione No. Nota: Los atributos personalizados de Zoom son valores de configuración, no claves de coincidencia de identidad. Solo el atributo que correlaciona a los usuarios de Entra con los usuarios de Zoom — normalmente Nombre de usuario — debe establecerse en .

  6. Haz clic en el Aplique este mapeo desplegable y Seleccione Siempre, para que el valor se aplique tanto en la creación como en las actualizaciones posteriores.

  7. Haga clic OK.

  8. Repita para cada atributo y luego haga clic en Guardar en la parte superior de la Asignación de atributos página.

El mapeo directo pasa un campo existente sin transformación

  • Tipo de asignación: Directa

  • Atributo de origen: Un campo de Entra cuyo valor ya coincide con lo que Zoom espera, carácter por carácter

  • Valor predeterminado si es nulo (Opcional): Un valor alternativo que se aplica cuando el campo de origen está vacío

El mapeo directo es la opción menos frágil y debe preferirse siempre que los datos del directorio lo permitan. Si physicalDeliveryOfficeName — mostrado como Ubicación de la oficina en el perfil del usuario de Entra — ya contiene valores que coinciden exactamente con los nombres de sitio de Zoom Phone, por lo que mapearlo directamente no requiere ninguna lógica.

lightbulb

Sugerencia

Rellene Valor predeterminado si es nulo siempre que un valor de origen faltante pudiera causar un fallo o un resultado no deseado. Un valor predeterminado de Sitio principal en un mapeo de sitio garantiza que los usuarios sin una ubicación de oficina sigan aprovisionándose correctamente en lugar de quedar en un estado indefinido.

El mapeo constante aplica un valor a toda la población en el ámbito

  • Tipo de asignación: Constante

  • Valor constante: El valor fijo que se enviará

El mapeo constante se adapta a implementaciones de una sola configuración y también es el mecanismo detrás de varios comportamientos específicos de Zoom. Establecer zoomPhoneExtNumber en una constante de 0 indica a Zoom que Asignar la siguiente extensión Disponible dentro del sitio del usuario, eliminando por completo las colisiones de extensiones.

El mapeo de expresiones traduce o deriva un valor en el momento del aprovisionamiento

  • Tipo de asignación: Expresión

  • Expresión: Anidado IIF() instrucción que evalúa uno o más atributos de origen

La asignación de expresiones es necesaria siempre que el valor del directorio y el valor de Zoom no sean la misma cadena:

Envuelva los valores de origen en ToUpper() y compárelos con literales en mayúsculas para neutralizar la inconsistencia de mayúsculas y minúsculas:

El formato del campo de origen varía según cómo se creó el usuario de Entra

Esta es la causa más común de asignaciones de expresiones que parecen correctas pero se comportan de forma inconsistente en una población.

  • Ubicación de uso Microsoft exige que siempre contenga un código ISO 3166-1 alfa-2 válido, como GB, porque controla la disponibilidad de licencia y de Características. Este campo es fiable.

  • País o región no tiene tal imposición, y su contenido depende del método de creación. Los usuarios creados mediante la GUI del portal del administrador de Entra seleccionan de una lista desplegable de nombres completos de países, por lo que el campo normalmente almacena Reino Unido. Los usuarios creados mediante importación CSV o PowerShell normalmente se rellenan con GB — por convención, no por imposición.

En cualquier inquilino donde los usuarios se hayan creado mediante más de un método, país no mantendrá un formato coherente. Estandarice el campo antes de construir la expresión, o pruebe explícitamente ambos formatos como se muestra arriba.

Paso 3: Incorpore usuarios y grupos en el ámbito de aprovisionamiento

La asignación determina qué usuarios toca la configuración. Los usuarios fuera del ámbito de asignación de la aplicación nunca se ven afectados por ningún mapeo, lo que convierte la asignación en el principal control de seguridad durante la implementación.

  1. Vaya a Microsoft Entra IDAplicaciones Empresarial → su aplicación de Zoom → Usuarios y grupos.

  2. Haga clic Añadir usuario/grupo.

  3. Debajo de Usuarios y grupos, seleccione el usuario o grupo de seguridad deseado.

  4. Debajo de Seleccione un Rol, función, seleccione el Rol, función adecuado.

  5. Haga clic Asignar.

En la práctica solo importan dos valores de Rol, función. Otras opciones como Corp y Pro o bien son nomenclatura heredada que se está eliminando o están pensadas para escenarios poco comunes.

Rol, función
Efecto

Básico

Aprovisiona al usuario sin una licencia de reunión de pago. Seleccione esta opción cuando un atributo personalizado — como un plan de llamadas de Zoom Phone — sea responsable de asignar la licencia de pago.

Con licencia

Asigna la cuenta de Zoom de predeterminado plan de licencia, por ejemplo Zoom Workplace Empresarial Plus. Esta pantalla no permite elegir un paquete específico; el predeterminado se configura del lado de Zoom.

Esta selección de rol se aplica una vez por usuario o grupo agregado a la aplicación, independientemente de cuántos atributos personalizados se estén aprovisionando.

Para aprovisionar grupos de Entra como grupos de Zoom, que está deshabilitado de forma predeterminada:

  1. Vaya a AprovisionamientoMapeos y Seleccione Aprovisionar grupos de Microsoft Entra ID.

  2. Alternar Habilitado a .

  3. Confirme que las asignaciones predeterminadas están en su lugar: Nombre para mostrarNombre para mostrar, y miembrosmiembros.

  4. Haga clic Guardar.

  5. Volver a Usuarios y grupos y confirme que el grupo en sí esté asignado a la aplicación, no solo sus miembros individuales. El aprovisionamiento de grupos solo procesa los grupos asignados directamente.

Paso 4: Validar con Aprovisionamiento bajo demanda

Aprovisionamiento bajo demanda se ejecuta independientemente de la Estado de aprovisionamiento el interruptor Alternar, lo que precisamente la convierte en la herramienta correcta para la validación. Todos los pasos hasta este punto — incluido este — pueden completarse mientras el aprovisionamiento sigue desactivado.

  1. Vaya a AprovisionamientoResumen del aprovisionamiento.

  2. Haga clic Aprovisionamiento bajo demanda.

  3. Busque y Seleccione un único usuario de prueba, y luego haga clic en Aprovisionar.

  4. Revise el resultado. Entra informa las cuatro etapas que ejecuta para cada evento de aprovisionamiento — Importar, Determinar si está dentro del alcance, Coincidencia, y Aprovisionar — cada una puede expandirse individualmente.

  5. Confirme que los valores de atributo mostrados coinciden con lo que desea.

  6. Inicie sesión en el portal web de Zoom y confirme que la configuración se aplicó.

Recomendación

Valide con un usuario que represente el más difícil caso más difícil de su población — un usuario en el extranjero, un usuario creado mediante un método diferente o un usuario cuyo campo de origen está vacío. Una prueba que solo cubra el caso sencillo no revelará los modos de fallo descritos en el Paso 2.

Paso 5: Habilitar el aprovisionamiento continuo

Habilitar el aprovisionamiento pone la configuración en efecto real para cada usuario dentro del alcance. Complete y verifique primero los Pasos 1 a 4.

  1. Vaya a Microsoft Entra IDAplicaciones Empresarial → su aplicación de Zoom → AprovisionamientoAprovisionamiento.

  2. Alternar Estado de aprovisionamiento a Activado.

  3. Haga clic Guardar.

El primer ciclo puede tardar hasta aproximadamente 40 minutos. Los ciclos incrementales posteriores se ejecutan a intervalos de unos 40 minutos. Los nuevos ingresos, los cambios de atributos y las desactivaciones se sincronizan según ese programa y no de inmediato.

Paso 6: Verifique usando los registros de aprovisionamiento de Entra

  1. Vaya a Microsoft Entra IDAplicaciones Empresarial → su aplicación de Zoom → Monitorearregistros de aprovisionamiento.

  2. Busque o filtre al usuario de prueba, luego Seleccione el evento correspondiente. La vista de detalles se abre con cuatro pestañas: Pasos, Solución de problemas y recomendaciones, Propiedades modificadas, y Resumen.

  3. Revisa el Resumen para confirmar si la acción se realizó correctamente o falló.

  4. Si falló, abra Solución de problemas y recomendaciones, que muestra la acción intentada, el nombre principal de usuario afectado y — bajo Detalles — el código de error y el mensaje de error completo devuelto por la API de Zoom.

Esto es más confiable que inspeccionar la pantalla de asignación porque muestra los valores literales transmitidos en lugar de lo que se pretendía que produjera la asignación. Cuando el registro de Entra no sea concluyente, pasa a los registros de la llamada de Zoom App Marketplace descritos en Verificación del lado de Zoom y errores comunes, que Mostrar el intercambio bruto de solicitud y respuesta.

Comportamiento de Incorporación y salida en Entra ID

  • El alcance es el principal control de seguridad. Los usuarios fuera del alcance de asignación de la aplicación nunca son modificados por ninguna asignación en esta configuración.

  • Desactivar a un usuario en Entra, o quitarlo del alcance, revierte el aprovisionamiento automáticamente y cierra el ciclo de desvinculación.

  • Cada fallo produce una entrada de registro correspondiente — con la advertencia de fallo silencioso mencionada arriba.

Paso 7: Aplica los escenarios de referencia en Entra ID

Los escenarios, los requisitos previos y las definiciones de atributos están en la Escenarios de referencia sección. Solo se proporcionan aquí las asignaciones de Entra.

Escenario 0 — Departamento. En el paso 1, declara urn:ietf:params:scim:schemas:extension:Empresarial:2.0:Usuario:departamento como Cadena, teniendo cuidado de usar el espacio de nombres empresarial en lugar del de Zoom One. Mapéalo como Directa desde Entra departamento campo. No Valor predeterminado si es nulo es necesario — un campo de origen vacío simplemente no envía nada, y no tiene que existir ningún objeto del lado de Zoom.

Escenario 1 — sitio de Zoom Phone y extensión automática. Asignar zoomPhoneSitio como Directa de physicalDeliveryOfficeName, con Valor predeterminado si es nulo establecido en Sitio principal. Asignar zoomPhoneExtNumber como Constante con un valor de 0 a menos que esté migrando una configuración preexistente de extensiones. Cuando los valores de Ubicación de la oficina no coincidan exactamente con los nombres del sitio de Zoom, sustituya un Expresión mapeo en la forma mostrada en el Paso 2.

Escenario 2 — plan de llamadas variable según el país. Como Entra no puede obtener un valor de un grupo, se requiere una expresión. Amplíela con adicionales IIF() capas por país, y ten en cuenta tanto los formatos alfa-2 como los de texto completo, como se describe en el Paso 2:

Donde el atributo del plan de llamadas asigna el derecho pagado, Seleccione Básico en lugar de Con licencia en el Paso 3. Seleccione Con licencia aplica además la licencia predeterminada de la cuenta, lo que puede no ser el resultado comercial previsto.

Escenario 3 — Paquete de centro de contacto, Rol, función y región. Asignar Zoom Paquete de centro de contacto con un Expresión impulsado por un campo de directorio que distingue niveles de agente, y zoomContactCenterRole como Directa de un campo que contiene el nombre del Rol, función. Salir zoomContactCenterRegion sin asignar en implementaciones de una sola región.

Configuración de SCIM con Okta

Requisitos adicionales para Okta

  • Privilegios de administrador de Okta con Acceso al Editor de perfiles

Limitaciones adicionales en Okta

  • Cuando un usuario pertenece a varios grupos que proporcionan valores conflictivos para el mismo atributo, solo se transmite el valor del grupo de mayor prioridad. Véase el paso 5.

Paso 1: Declare el atributo en el perfil de usuario de la aplicación de Zoom

Este es el atributo que realmente transmite un valor a Zoom. Declararlo es una acción única por atributo.

  1. Iniciar sesión en la Consola del administrador de Okta.

  2. En el menú de navegación izquierdo, haga clic en Aplicaciones, luego haga clic en Aplicaciones.

  3. Debajo de ESTADO, haga clic en activo.

  4. Haz clic en el Zoom aplicación. Nota: El nombre de la aplicación lo define el administrador de Okta cuando se crea la aplicación. A menudo se denomina Zoom, pero puede variar en su inquilino.

  5. Haz clic en el Aprovisionamiento pestaña.

  6. Debajo de Mapeos de atributos de Zoom, haga clic en Ir al Editor de perfil.

  7. Debajo de Atributos, haga clic en + Añadir atributo.

  8. Complete lo siguiente:

    • Tipo de datos: Seleccione cadena o booleano, que coincida con la referencia de la API SCIM2.

    • Nombre para mostrar: Introducir el nombre del atributo, por ejemplo zoomPhoneSitio.

    • Nombre de variable: Introducir el mismo nombre.

    • Nombre externo: Introducir el nombre del atributo exactamente como lo documenta Zoom, por ejemplo zoomPhoneSitio.

    • Espacio de nombres externo: Introducir urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite

    • Descripción (Opcional): grabar por qué existe el atributo y de dónde provienen sus valores.

    • Tipo de atributo: Seleccione Personal para un valor por usuario, o grupo para un valor heredado a través de la pertenencia al grupo.

  9. Haga clic Guardar, o Guardar y Añadir otro.

Paso 2: Cree un atributo de origen en el perfil de usuario de Okta

Complete este paso donde el valor se mantiene por usuario. Omítalo si el valor es idéntico para cada usuario, o si se proporcionará a nivel de grupo en su lugar.

  1. En el menú de navegación izquierdo, haga clic en Directorio, luego haga clic en Editor de perfiles.

  2. Haz clic en el Usuarios pestaña.

  3. En la Usuarios cuadro, debajo de Filtros, haga clic en Todos.

  4. A la derecha de Okta, haga clic en el usuario perfil.

  5. Debajo de Atributos, haga clic en + Añadir atributo.

  6. Complete lo siguiente:

    • Tipo de datos: Haga coincidir el atributo de Zoom declarado en el Paso 1.

    • Nombre para mostrar y Nombre de variable: Introducir un nombre, por ejemplo zoomPhoneSitio.

    • Enum (Opcional): Seleccione Definir lista enumerada de valores donde el atributo de Zoom acepta solo un conjunto fijo de valores.

    • Atributo obligatorio (Opcional): Seleccione donde cada usuario en el ámbito debe tener un valor.

  7. Haga clic Guardar.

lightbulb

Sugerencia

Use el mismo nombre para el atributo de perfil de usuario de Okta y el atributo de perfil de aplicación de Zoom. Okta no requiere esto, pero los nombres coincidentes hacen que la lista de asignaciones sea autoexplicativa y reduzcan de manera significativa el tiempo de resolución de problemas a medida que aumenta el número de atributos.

Use la Enum opción donde Zoom documente un conjunto de valores fijo — paquetes de centro de contacto, códigos de paquete de Workplace, valores de plan de Revenue Accelerator. Restringir el campo en el punto de entrada evita que un error tipográfico se convierta en un fallo silencioso de aprovisionamiento que aparezca semanas después como una falta de derecho.

Paso 3: Asigne el atributo de origen al atributo de Zoom

  1. Vaya a AplicacionesAplicacionesactivo → el Zoom aplicación.

  2. Haz clic en el Aprovisionamiento pestaña.

  3. Debajo de Mapeos de atributos de Zoom, ubique el atributo declarado en el Paso 1 y haga clic en el icono de edición a su derecha. Nota: Si el atributo no es visible, haga clic en Mostrar atributos sin asignar.

  4. Haz clic en el Valor del atributo desplegable y Seleccione Asignar desde el perfil de Okta.

  5. Haga clic en el menú desplegable de origen — que muestra login | string de forma predeterminada — y seleccione el atributo de perfil de usuario de Okta creado en el Paso 2.

  6. Seleccione Crear y actualizar. Nota: Solo crear aplica el valor cuando el usuario de Zoom se aprovisiona por primera vez y nunca más. Selecciónelo deliberadamente para valores que no deban sobrescribirse después de la asignación inicial; seleccione Crear y actualizar en todos los demás casos para que los cambios del directorio se propaguen.

  7. Haga clic Guardar.

  8. Repita para cada atributo.

Paso 4: Habilitar el aprovisionamiento en la aplicación

Las asignaciones de atributos no tienen efecto hasta que se habiliten las operaciones de aprovisionamiento correspondientes. Habilítelas antes de asignar valores en el Paso 5.

  1. Vaya a AplicacionesAplicacionesactivo → el Zoom aplicación.

  2. Haz clic en el Aprovisionamiento pestaña.

  3. Debajo de Aprovisionamiento a la aplicación, haga clic en Editar.

  4. Habilite la Configuración descrita a continuación y luego haga clic en Guardar.

Configuración
Efecto

Crear usuarios

Crea o vincula un usuario en Zoom cuando la aplicación se asigna a un usuario en Okta.

Actualizar atributos de usuario

Actualiza los atributos de un usuario en Zoom cuando se asigna la aplicación. Los cambios posteriores en el perfil de usuario de Okta sobrescriben automáticamente el valor correspondiente en Zoom.

Desactivar usuarios

Desactiva la cuenta de Zoom cuando la aplicación se desasigna en Okta, o cuando la cuenta de Okta se desactiva. Las cuentas pueden reactivarse al Asignar nuevamente la aplicación.

Paso 5: Asignar valores a usuarios o grupos

Para Asignar un valor a un usuario individual:

  1. Vaya a DirectorioPersonas y haga clic en el nombre del usuario.

  2. Haz clic en el Perfil pestaña, luego haga clic en Editar.

  3. Complete el atributo creado en el Paso 2 con el valor que Zoom espera.

  4. Haga clic Guardar.

El valor se transmite rápidamente. Confirme el resultado en el portal web de Zoom antes de aplicar el mismo Cambie a una escala mayor.

Para Asignar un valor a un grupo — el patrón más escalable en el que la configuración sigue la estructura organizativa:

  1. Confirme que el atributo se declaró en el Paso 1 con Tipo de atributo: grupo. Si se declaró como Personal, declare un equivalente a nivel de grupo repitiendo el Paso 1 en el usuario de Zoom perfil en DirectorioEditor de perfilesUsuariosTodos, seleccionando grupo como el tipo de atributo.

  2. Vaya a DirectorioGrupos → el Todos pestaña, luego haga clic en Añadir grupo.

  3. Introducir a Nombre y Opcional Descripción, luego haga clic en Guardar.

  4. Abra el grupo y haga clic en el Aplicaciones pestaña.

  5. Haga clic Asignar aplicación, luego haga clic en Asignar a la derecha de el Zoom aplicación.

  6. Rellene los atributos a nivel de grupo con los valores que deben aplicarse a cada Miembro.

  7. Haga clic Guardar y volver, luego haga clic en Hecho.

  8. Haga clic en el grupo Personas pestaña, luego haga clic en Asignar personas.

  9. Busca usuarios por nombre, dirección de correo electrónico principal o Nombre de usuario, y haz clic en el botón Añadir junto a cada uno.

  10. Haga clic Hecho.

Los Miembros heredan automáticamente los valores de atributos del grupo. Los usuarios añadidos más tarde los heredan al unirse, lo que hace que este patrón sea duradero para la Incorporación continua en lugar de un ejercicio de migración puntual.

La prioridad de grupo resuelve los valores en conflicto cuando un usuario pertenece a varios grupos

Cuando un usuario es Miembro de más de un grupo que proporciona un valor para el mismo atributo, Okta transmite el valor del grupo con mayor prioridad.

  1. Vaya a AplicacionesAplicacionesactivo → el Zoom aplicación.

  2. Haz clic en el Asignaciones pestaña.

  3. Debajo de Filtros, haga clic en Grupos.

  4. Arrastra y suelta los grupos en el orden previsto.

Recomendación

Ordena los grupos de lo más específico a lo más general, para que un grupo de ámbito reducido —un sitio o un Rol, función concretos— tenga prioridad sobre uno amplio y genérico. Invertir este orden hace que el grupo general anule a todos los específicos, lo que normalmente se manifiesta como que toda la población recibe la misma configuración no deseada.

Paso 6: Verifica usando el Registro del sistema de Okta

  1. Vaya a InformesRegistro del sistema.

  2. Filtra por el usuario de destino o por la aplicación Zoom, y acota el intervalo de tiempo al intento de aprovisionamiento.

  3. Abra el Evento relevante y revise el detalle, que incluye el resultado y cualquier error devuelto por la aplicación aguas abajo.

Los fallos de aprovisionamiento sin resolver también aparecen en la aplicación de Zoom Aprovisionamiento pestaña. Cuando el registro de Okta no sea concluyente, pase a los registros de llamadas de Zoom App Marketplace descritos en Verificación del lado de Zoom y errores comunes, que Mostrar el intercambio bruto de solicitud y respuesta.

Comportamiento de Incorporación y salida en Okta

  • El alcance es el control de seguridad principal. Los usuarios a los que no se les ha asignado la aplicación Zoom en Okta nunca se modifican mediante ninguna asignación en esta configuración.

  • Con Desactivar usuarios habilitado, al desvincular la aplicación o desactivar la cuenta de Okta se desactiva automáticamente la cuenta de Zoom.

  • Volver a asignar la aplicación reactiva una cuenta de Zoom previamente desactivada, lo que convierte la pertenencia al grupo en un mecanismo viable para gestionar a quienes se van y a quienes regresan.

Paso 7: Aplique los escenarios de referencia en Okta

Los escenarios, los requisitos previos y las definiciones de atributos están en la Escenarios de referencia sección. Aquí solo se proporciona la configuración de Okta.

Escenario 0 — Departamento. En el Paso 1, declare el atributo con Nombre para mostrar y Nombre de variable departamento, Nombre externo departamento, y Espacio de nombres externo urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario. Use Tipo de atributo: Personal. El perfil base de usuario de Okta ya incluye un departamento atributo, por lo que se puede omitir el Paso 2; asigne directamente desde él en el Paso 3, seleccionando Crear y actualizar.

Alternativas si departamento ya está asignado. Cualquiera de las siguientes opciones se comporta de la misma manera, se encuentra bajo el mismo elemento principal y no tiene precondiciones: sustituya el nombre del atributo en ambos, el Nombre externo y el espacio de nombres, y añada un atributo de origen coincidente en el Paso 2 si el perfil de Okta aún no tiene uno:

Atributo
Notas

centroDeCosto

campo Comercial, varía entre usuarios, por lo que un valor incorrecto es visible

Organización

A menudo es idéntico en todos los usuarios, lo que hace más difícil detectar un error

número de empleado

A menudo ya está asignado como campo de identidad; compruébelo antes de declararlo

pronombres

Se encuentra bajo la Zoom extensión en lugar de la empresarial, por lo que usa el mismo espacio de nombres que cualquier otro escenario de esta guía y evita por completo la cuestión del formato anterior

Escenario 1 — sitio de Zoom Phone y extensión automática. Defina zoomPhoneSitio con Tipo de atributo: grupo y establezca su valor en el grupo de Okta de cada sitio, de modo que la pertenencia al grupo determine el sitio directamente y no se necesite lógica de traducción. Defina zoomPhoneExtNumber como atributo personal con un valor predeterminado de 0 a menos que esté migrando una configuración preexistente de extensiones.

Escenario 2 — plan de llamadas variable según el país. Defina zoomPhoneCallingPlan con Tipo de atributo: grupo y cree un grupo por región del plan de llamadas, estableciendo el valor del plan en la asignación de la aplicación de Zoom de cada grupo. Los usuarios heredan el plan correcto mediante la pertenencia, y el valor almacenado en Okta es el valor exacto que Zoom espera. Esto también hace que la configuración sea visible y auditable desde la Asignaciones pestaña, y resiste las inconsistencias en cómo se poblaron los datos subyacentes del directorio. Un grupo que contenga -1 proporciona una forma limpia de desprovisionar los derechos del plan de llamadas sin eliminar al usuario.

Escenario 3 — Paquete de centro de contacto, Rol, función y región. Defina Zoom Paquete de centro de contacto como un atributo enumerado restringido a los tres valores permitidos, de modo que nunca se pueda introducir un Paquete no válido. Defina zoomContactCenterRole como un atributo de nivel de grupo, ya que Rol, función generalmente sigue la estructura del equipo. Salir zoomContactCenterRegion sin asignar en implementaciones de una sola región.

Solución de problemas

Errores

El usuario no existe o no pertenece a esta cuenta

Este error ocurre cuando la dirección de correo electrónico de un usuario objetivo no puede aprovisionarse debido a una cuenta ya existente. Se anima a los administradores de Zoom a ponerse en contacto directamente con el usuario e invitar manualmente al usuario a la cuenta.

Ejemplo de un error de aprovisionamiento.

No puede Añadir usuarios de pago

Este error ocurre cuando SCIM intenta aprovisionar a un usuario cuando no hay suficientes licencias en la cuenta. Para resolver el error, el usuario debe aprovisionarse como usuario Básico, o debe ponerse a disposición una licencia para el aprovisionamiento.

Ejemplo de un error de aprovisionamiento.

Uso de los registros de SCIM para solucionar problemas de aprovisionamiento de usuarios

Zoom proporciona los 100 registros de solicitudes de API más recientes en los Zoom Marketplace. Un administrador de Zoom puede usar estos registros para confirmar qué información se envía y se recibe a través de las API de aprovisionamiento. Para acceder a los registros, inicie sesión en Zoom Marketplace como administrador de Zoom y haga clic en Administrar. En la página siguiente, Seleccione Registros de llamada debajo de Administración de aplicaciones personales. Desde allí, haga clic en una entrada para expandir los registros de API y revisar el contenido.

La siguiente imagen muestra un ejemplo de una solicitud de aprovisionamiento de usuario SCIM, con la identidad del usuario y los atributos de licencia resaltados como referencia.

Ejemplo de una solicitud de aprovisionamiento de usuario SCIM.

Al igual que el mapeo de respuestas, Zoom solo puede aplicar la información que se envía desde el proveedor de identidad en la solicitud de aprovisionamiento. Use estos registros para confirmar que la identidad del usuario y los atributos de licencia se están enviando desde el proveedor de identidad. Si falta la información esperada en estas afirmaciones, póngase en contacto con su proveedor de identidad para obtener Soporte.

Última actualización

¿Te fue útil?