Guia prático do SCIM para Entra ID e Okta
Um guia para criar mapeamentos SCIM personalizados entre o Entra ID ou Okta e o Zoom
Visão geral
A API SCIM2 do Zoom expõe um grande catálogo de atributos de usuário que नियंत्रam licenciamento, direitos de produto, funções, regiões e configuração por serviço. As integrações de provisionamento prontas para uso tanto para Microsoft Entra ID quanto para Okta mapeiam apenas um pequeno subconjunto deles — o suficiente para criar, atualizar e desativar usuários, mas não o suficiente para provisionar sites do Zoom Phone, pacotes da central de contato, funções do Revenue Accelerator ou qualquer um dos dezenas de outros atributos que o Zoom oferece.
Este guia ensina o método repetível para adicionar qualquer atributo SCIM do Zoom à sua configuração de provisionamento. Em vez de documentar um atributo de forma isolada, ele explica o modelo subjacente para que os administradores possam consultar um atributo na referência da API SCIM2 do Zoom e configurá-lo de forma independente, sem esperar que um artigo específico do produto seja publicado.
Como usar este guia
Leia primeiro a Introdução começando com Compreender os atributos SCIM , juntamente com as seções que a seguem — pré-requisitos, dados do diretório, cenários de referência e Verificação do lado do Zoom. Isso se aplica independentemente do provedor de identidade (IdP) que você usar. Em seguida, percorra a seção do Microsoft Entra ID ou do Okta, dependendo de qual você usa. Cada uma dessas partes é completa desde a primeira etapa de configuração até a Verificação e os exemplos práticos; você não precisará alternar entre elas.
Para os conceitos fundamentais de SSO e SCIM que sustentam este guia, consulte o Guia de Campo de SSO, o artigo de SSO e provisionamento do Zoom para o Entra ID, e o artigo de SSO do Zoom para Okta.
Aviso
O provisionamento configurado incorretamente afeta usuários existentes, incluindo a remoção de licenças já em uso. Valide cada alteração em relação a um único usuário de teste antes de aplicá-la a usuários em produção.
Pré-requisitos para usar o SCIM
Tudo nesta parte se aplica independentemente do provedor de identidade. Leia isto antes de prosseguir para as instruções específicas do seu provedor de identidade.
Requisitos comuns a ambos os provedores de identidade
conta Zoom Corporativo, Educação ou empresarial com um aprovado URL intuitivo
privilégios de proprietário da conta Zoom ou de administrador
logon único ativado na conta Zoom
A domínio associado verificado na conta Zoom, correspondendo ao domínio de e-mail dos usuários a serem provisionados
O provisionamento SCIM já foi estabelecido entre o provedor de identidade e o Zoom
A licença do Zoom, o plano, o add-on ou o objeto de configuração que está sendo atribuído deve já existir e estar Disponível na conta Zoom
Os requisitos específicos do provedor de identidade estão listados no início de cada respetiva secção.
Limitações comuns a ambos os provedores de identidade
O SCIM atribui apenas autorizações existentes; não pode criar os objetos a que faz referência. Consulte a secção Antes de tentar o mapeamento avançado, os objetos do lado do Zoom devem existir antes que o SCIM possa referenciá-los abaixo.
Alguns atributos aceitam apenas um valor por usuário. Um exemplo é um Plano de tarifação de chamadas do Zoom Phone — pacotes add-on como o Customer Engagement Pack não podem ser provisionados por meio do SCIM.
O
tipoDeUtilizadoro atributo está documentado pela Zoom como previsto para descontinuação.
Introdução
Compreender os atributos SCIM
Os administradores que entendem como um atributo SCIM do Zoom é construído podem Configurar qualquer atributo que o Zoom suporte. Os administradores que seguem uma receita podem Configurar apenas o atributo que essa receita descreve. Esta seção aborda a construção. O mapeamento de um atributo para uma fonte de dados vem mais tarde, nas seções do provedor de identidade.
Todo atributo tem um espaço de nomes, um nome, um tipo de dados e um valor permitido
Vamos começar com um exemplo completo e funcional. Aqui está o identificador para atribuir um usuário a uma unidade do Zoom Phone:
Quatro propriedades deste atributo estão em jogo. Duas delas são visíveis na linha acima. As outras duas vêm da referência da API e são inseridas em outro lugar no seu provedor de identidade mais tarde. Para os nossos propósitos imediatos, estamos focados em duas: a Espaço de nomes e o Nome.
Espaço de nomes
urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuário
Diz ao Zoom a que esquema pertence a definição, e funciona como a base partilhada para quase todos os atributos de produto e licenciamento do Zoom. Enviado ao Zoom como a primeira metade do identificador.
Nome
zoomPhoneSite
Identifica a configuração específica do Zoom que está sendo gravada — aqui, a unidade do Zoom Phone do usuário. Enviado ao Zoom como a segunda metade do identificador. Diferencia maiúsculas de minúsculas.
Tipo de dados
string
Indica ao seu provedor de identidade que tipo de valor o atributo contém para que seja armazenado e formatado corretamente. Não é passado como parte do identificador; é declarado separadamente como Tipo no Entra ID, ou Tipo de dados no Okta.
Valor permitido
LON-01, um nome de unidade do Zoom Phone
A configuração realmente aplicada ao usuário. Texto livre para alguns atributos, um conjunto fixo para outros — Essenciais, Premium, ou Elite para o Zoom central de contato, por exemplo. Transmitido ao Zoom no momento do provisionamento, fornecido pelo mapeamento em vez do identificador.
Aviso
O Zoom publica mais de um namespace de extensão do usuário. Os atributos de configuração do produto e de licenciamento usam urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuário, que é o espaço de nomes que este guia usa ao longo de todo o texto. Campos empresariais padrão, como departamento, gerente, e centro de custo usam urn:ietf:params:scim:schemas:extension:empresarial:2.0:usuário. Um terceiro, urn:us:zoom:scim:schemas:extension:1.0:Zoomusuário, contém informações do tipo de login retornadas nas respostas da API, em vez de configuradas durante o provisionamento. Um atributo criado no espaço de nomes errado é aceito pelo seu provedor de identidade e ignorado silenciosamente pelo Zoom.
Localize o atributo de que você precisa na referência da API SCIM2
O Referência da API SCIM2 é a lista definitiva de tudo o que o Zoom aceita durante o provisionamento. Duas operações importam: Criar um usuário e Atualizar um usuário.
Baseie-se principalmente em Atualizar um usuário. A criação acontece uma vez por pessoa, mas as alterações de atributos acontecem continuamente — uma mudança de escritório, Alterar o plano, Alterar a Função, uma saída — portanto, a maior parte do que o provisionamento realmente faz ao longo do tempo são atualizações. Atualizar um usuário também documenta os valores de remoção que Criar um usuário não tem motivo para incluir, como definir zoomPhoneCallingPlan para -1 para remover todos os planos de chamada de um usuário.
Para encontrar um atributo:
Abra a referência da API SCIM2 e vá para Atualizar um usuário.
No corpo da solicitação, localize o
urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuárioobjeto. Cada atributo coberto neste guia está listado dentro dele.Encontre o seu atributo pelo nome e grave o seu tipo de dados e os seus valores permitidos.
Leia a descrição ao lado. As descrições trazem comportamento que você não pode inferir pelo nome do atributo —
zoomPhoneExtNumberdefinido como0ativa a atribuição automática de ramal,zoomPhoneCallingPlandefinido como-1remove todos os planos de chamadas ezoomPhoneNumberdeve referenciar um número que já não está atribuído na conta Zoom.
Montando o identificador: pai, dois-pontos, filho
Tudo listado dentro daquele urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuário objeto é um filho disso. O próprio objeto é o pai. Construir um identificador significa nomear o pai, adicionar dois-pontos e depois adicionar o filho:
Essa é toda a construção. Não há nenhuma tabela de consulta para solicitar do Zoom e nada a gerar — o identificador são duas coisas que você já tem, unidas por dois-pontos.
O elemento pai permanece o mesmo; apenas o elemento filho muda
Como o elemento pai é fixo, configurar um segundo, quinto ou décimo quinto atributo é a mesma ação, com um filho diferente acrescentado:
O mesmo elemento pai carrega todos os outros produtos Zoom. Nada Sobre a construção muda quando o produto muda:
Você, portanto, aprende o elemento pai uma vez. A partir daí, configurar um novo atributo significa consultar apenas três coisas na referência da API: o nome do filho, o seu tipo de dados e os seus valores permitidos.
Se você consegue montar um pai e um filho, a parte mais difícil desta configuração ficou para trás. O que resta é dizer ao seu provedor de identidade de onde cada valor deve vir — abordado nas seções de Entra ID e Okta a seguir — e decidir quais atributos abordar primeiro, abordado Próximo(a).
Dois tipos de mapeamento: básico e avançado
Nem todo atributo apresenta o mesmo risco, e vale a pena classificá-los antes de configurar qualquer coisa.
Este guia adota os termos básico e avançado do Guia de Campo de SSO, que traça a mesma linha para o mapeamento de respostas SAML. Os termos descrevem o que o Zoom faz com o valor ao recebê-lo, não quão difícil é Configurar o atributo. Mecanicamente, os dois são idênticos: ambos são documentados no mesmo Atualizar um usuário corpo da requisição, ambos são construídos com a mesma construção pai-dois-pontos-filho, e ambos são declarados e mapeados pelas mesmas etapas no Entra ID e no Okta.
mapeamento básico grava texto no perfil de um usuário. Zoom armazena o valor exatamente como enviado e nunca o verifica contra nada.
Mapeamento avançado faz uma reivindicação contra a conta. Zoom pega o valor e procura um objeto correspondente, ou uma vaga disponível em um plano adquirido — e essa pesquisa pode falhar.
O que o valor é
Texto armazenado no perfil do usuário
Um ponteiro para um objeto no Zoom, ou uma reivindicação sobre uma vaga adquirida
Exemplos
departamento, título, centro de custo
zoomPhoneSite, zoomContactCenterRole, zoomWorkplace
Pai
Nível superior, ou a extensão empresarial
A extensão Zoom
Pré-condições no Zoom
Nenhum
O objeto deve existir, ou a licença deve estar livre
Se o valor estiver errado
Texto incorreto aparece em um perfil
O atributo é rejeitado ou ignorado silenciosamente
A distinção orienta duas decisões práticas. Ela determina o que você deve construir primeiro no Zoom — nada para o mapeamento básico, potencialmente bastante para o avançado — e determina o que um erro custa. Um departamento incorreto é um erro cosmético em um perfil. Um nome de unidade incorreto ou uma vaga de licença indisponível deixa um usuário sem um telefone funcionando ou sem o produto que foi contratado para usar e, em uma implantação em produção, pode retirar de alguém uma permissão que essa pessoa já tinha.
Essa diferença de consequência é o motivo pelo qual os dois são tratados separadamente abaixo.
Mapeamento básico: informações de perfil
O mapeamento básico preenche os campos descritivos no perfil do usuário no Zoom. O Zoom armazena cada valor exatamente como enviado e nunca o valida contra um objeto existente, então não há nada a construir no Zoom antecipadamente e nada a quebrar se um valor estiver incorreto.
Os campos principais de identidade geralmente já estão mapeados. Nome de usuário, name.givenName, name.familyName, displayName, e emails ficam no nível superior do corpo da solicitação, sem nenhum elemento pai, e tanto as integrações do Entra ID quanto do Okta os mapeiam automaticamente. Verifique-os em vez de recriá-los. título, phoneNumbers, e locale também estão no nível superior, mas talvez precisem ser adicionados.
Os campos empresariais usam um segundo pai. A construção não se Alterar — apenas o pai o faz:
Preencher Departamento e Centro de Custo através do SCIM já não requer mapeamento SAML.
Mapeamento avançado: configuração do produto e direitos
O mapeamento avançado atribui as coisas que um usuário pode fazer: uma unidade do Zoom Phone e um Plano de tarifação de chamadas, uma Função de central de contato e um Pacote, um pacote Workplace, um segmento do Revenue Accelerator. Esses atributos ficam sob o elemento pai da extensão do Zoom usado ao longo deste guia.
A diferença que importa é que esses valores não são armazenados — eles são resolvidos. O Zoom recebe o valor que envia e procura um objeto correspondente ou uma vaga Disponível. Onde o mapeamento básico escreve texto num perfil, o mapeamento avançado faz uma reivindicação sobre a configuração e o inventário da conta, e essa reivindicação pode falhar.
É por isso que este guia dedica uma seção inteira aos pré-requisitos. Cada atributo avançado depende de algo ter sido criado ou comprado primeiro no Portal web do Zoom, e os modos de falha são consideravelmente menos tolerantes do que um cargo escrito incorretamente.
As três camadas comuns a todas as configurações
Independentemente do atributo ou do provedor de identidade, o trabalho envolve as mesmas três camadas. Apenas a localização de cada controle difere.
1. Declarar
Informe ao provedor de identidade que o atributo existe no aplicativo Zoom, para que ele fique disponível como destino de mapeamento.
Etapa 1
Etapa 1
2. Mapear
Defina de onde o valor vem.
Etapa 2
Etapas 2–3
3. Definir o escopo
Determine a quais usuários a configuração se aplica e quando ela é executada.
Etapas 3–5
Etapas 4–5
Depois que esse padrão é compreendido, adicionar um quinto ou décimo quinto atributo é uma repetição das mesmas três camadas, e não um novo projeto.
O Entra e o Okta diferem quanto à origem de um valor
Esta é a diferença arquitetônica mais importante entre os dois caminhos, e explica por que o mesmo requisito empresarial produz configurações diferentes entre o Entra e o Okta.
O Entra ID obtém valores somente de atributos do objeto de usuário. Um valor deve vir de um campo do usuário — um campo de diretório existente ou um atributo de extensão feito sob medida. Quando o valor do diretório e o valor do Zoom não são a mesma cadeia de caracteres, é necessária uma expressão para fazer a conversão entre eles.
O Okta pode obter valores do perfil do usuário ou de uma atribuição de grupo. Declarar um atributo com Tipo de atributo: grupo permite que o valor seja definido uma vez em um grupo e herdado por cada Membros. Quando a configuração segue a estrutura organizacional, isso elimina totalmente a necessidade de lógica de conversão.
Nenhuma das abordagens é universalmente melhor, mas elas levam a configurações diferentes.
Requisitos de pré-configuração no Zoom
Antes de tentar o mapeamento avançado, os objetos do lado do Zoom devem existir antes que o SCIM possa referenciá-los
O SCIM é um mecanismo de atribuição, não um mecanismo de criação — ele conecta um usuário à configuração que já existe na conta Zoom, e ele não pode criar essa configuração em nome do usuário.
Uma grande parte dos atributos de mapeamento avançado são referências: espera-se que o valor enviado seja resolvido como um objeto que já existe no Zoom — uma unidade, uma Função, um modelo, um plano comprado, um número específico ou ramal. Uma regra rege todos eles:
Se um atributo nomeia algo, esse algo deve já existir, deve ser escrito exatamente como foi enviado e — quando depender de um conjunto finito — deve ter capacidade não utilizada.
Quando um objeto referenciado não existe, o SCIM não o cria nem coloca a solicitação em fila. O atributo falha completamente, com o erro retornado no log de provisionamento, ou é descartado silenciosamente — o Zoom aceita a carga útil, não aplica nada e informa sucesso.
As seções abaixo detalham os pré-requisitos por produto, com o caminho de navegação e o artigo de suporte para criar cada um deles. Leia as observações no nível da conta e, em seguida, a seção de cada produto que pretende provisionar.
Os pré-requisitos no nível da conta se aplicam antes que qualquer produto seja provisionado
Os requisitos de conta listados no início deste guia — URL intuitivo, SSO, autorização SCIM e um domínio associado verificado — são pré-requisitos para todos os atributos a seguir. Todos os quatro são configurados em Avançado → Segurança / logon único / Domínios associados; consulte Configuração de SSO/SCIM do Zoom + Microsoft Entra ID.
Vale a pena declarar explicitamente mais dois pontos:
Comprar uma licença não é o mesmo que atribuí-la. O SCIM realiza a atribuição, mas a licença deve existir primeiro. Consulte Atribuir ou remover licenças Zoom de usuários.
As licenças devem pertencer ao plano exato solicitado. Enviar um atributo de licença quando esse plano específico não tem licenças disponíveis falha, mesmo que um plano diferente na conta mostre capacidade disponível.
Zoom Phone
O Zoom Phone tem o maior conjunto de atributos de referência porque um usuário de telefone é composto por várias partes de infraestrutura pré-comprada ou pré-criada.
A própria licença do Zoom Phone
Uma licença Zoom Phone disponível — o direito pré-requisito antes que qualquer item abaixo possa ser associado.
Compre antecipadamente. Consulte Comprar e atribuir licenças Zoom Phone.
zoomPhoneSite
A unidade, nomeada exatamente como o valor enviado. Omitir o atributo atribui a unidade principal da conta, que existe por padrão quando Múltiplas unidades estão habilitadas.
Centro de administração → Configuração do produto → sistema de telefonia → Informações da empresa → Adicionar unidade, ou Importar para criação em massa. Consulte Gerenciar Múltiplas unidades.
zoomPhoneNumber
O número, comprado ou portado para a conta e atualmente não atribuído. Um número já mantido por outro usuário, fila de chamadas ou recepcionista automático não pode ser reutilizado.
Centro de administração → Configuração do produto → Números → Números de telefone. Compre ou porte aqui e deixe o número de destino não atribuído para que o SCIM possa reivindicá-lo. Consulte Usar o Gerenciamento de números para gerenciar Números de telefone e Gerenciar Números de telefone.
zoomPhoneExtNumber (somente valores específicos)
Um ramal de 3 a 6 dígitos, que ainda não esteja em uso. Não é necessário ao enviar 0, que delega a atribuição ao Zoom.
Centro de administração → Configuração do produto → sistema de telefonia → Usuários e salas → Selecionar o objeto que contém o ramal → Perfil → Número do ramal → Editar. Consulte Alterar Configurações do usuário de telefone.
zoomPhoneCallingPlan
O Plano de tarifação de chamadas, comprado e com capacidade disponível, referenciado pelo código exato do plano.
Compre antecipadamente. Consulte Comprar e atribuir licenças Zoom Phone e Gerenciar usuários de telefone. Os códigos de plano estão listados na Referência do Plano de tarifação de chamadas Zoom Phone, ou retornados como tipo pela Listar planos de tarifação de chamadas API juntamente com as contagens de licenças disponíveis.
zoomPhoneCallingPlanSubscription (somente contas com várias assinaturas)
A assinatura específica da qual o plano deve ser obtido, quando a conta possui mais de uma assinatura para o mesmo plano.
Planos e Faturamento → gerenciamento de assinaturas.
O conjunto de ramais é compartilhado entre tipos de objeto, não apenas entre usuários. Filas de chamadas, recepcionistas automáticos, grupos de linha compartilhada e telefones de área comum consomem ramais da mesma faixa. Esta é a causa mais frequente de falhas de "ramal já em uso", pois o ramal parece disponível quando um administrador verifica apenas a lista de usuários.
Um número portado não pode ser atribuído até que a portabilidade seja concluída. O número deve estar presente na conta e não atribuído; iniciar uma portabilidade não satisfaz nenhuma das condições.
As unidades são o bloqueio mais comum porque criá-las envolve requisitos próprios. Os endereços das unidades são validados em relação a um banco de dados de endereços reais porque servem de base para serviços de chamada de emergência — combinações inventadas de endereço e código postal são rejeitadas com um erro de validação. Ao importar unidades em massa, a coluna Recepcionista automático espera o valor Sim em vez do texto do rótulo mostrado na interface, e nome da ID do chamador aplica-se principalmente aos EUA e Canadá e pode ser deixado em branco se causar uma falha de validação.
Zoom central de contato
O provisionamento da central de contato é orientado por Função e por modelo. Os atributos individuais devem corresponder a objetos existentes da central de contato, e o modelo carrega as Configurações que não têm um atributo SCIM dedicado próprio.
zoomContactCenterPackage
O Pacote — Essenciais, Premium, ou Elite — comprado com lugares não utilizados.
Comprar com antecedência; o Premium pode exigir entrar em contato com o Suporte do Zoom para comprar pacotes adicionais primeiro. Ver Alterando as Configurações do usuário do Zoom central de contato.
zoomContactCenterAddonsPlan
O plano add-on, adquirido e com capacidade.
Comprar com antecedência; plano da conta e Informações de faturamento.
zoomContactCenterRole
A Função, padrão ou personalizada, nomeada exatamente. Se omitida, atribui a Função Agente padrão, que existe por padrão.
Gerenciamento da central de contato → Funções → Adicionar → Configurar permissões → Salvar. Consulte Gerenciando as Funções do Zoom central de contato.
região do Zoom da central de contato
A região. Se omitida, atribui a região principal da conta, que deve ser configurada.
Gerenciamento da central de contato → Preferências → Regiões → Adicionar Região → Inserir um nome e Selecionar uma zona SIP → Adicionar. Consulte Gerenciando regiões do Zoom central de contato.
zoomContactCenterUserTemplate
O modelo de usuário, nomeado exatamente. Os modelos do tipo Adicionar aplicam-se na criação do usuário; os modelos do tipo Update aplicam-se na atualização.
Gerenciamento da central de contato → Usuários → Modelos → Adicionar Modelo → Escolher Adicionar → Configurar funções, pacotes, filas e habilidades → Adicionar. Consulte Gerenciando modelo de Configurações do usuário do Zoom central de contato.
Aviso
Os Recursos de regiões da central de contato devem ser ativados pelo Suporte do Zoom antes que as regiões possam ser criadas, e cada usuário pertence exatamente a uma região. Como se trata de um pedido de Suporte, e não de uma Alternar de autoatendimento, sinalize isso cedo se uma implantação multirregião estiver planejada.
Caixas de entrada, filas e habilidades não têm atributo SCIM. Para provisioná-los, crie-os previamente em Gestão da central de contato, anexe-os a um modelo de usuário e Atribuir esse modelo por meio de zoomContactCenterUserTemplate. Portanto, tornam-se pré-requisitos do modelo em vez do usuário individual — o que também faz do modelo o único objeto a manter à medida que esses requisitos Alterar.
Fila
Gestão da central de contato → Filas → Adicionar fila → nome, canal, agentes → Salvar. Consulte Gerenciando filas do Zoom central de contato.
Habilidade
Gerenciamento da central de contato → Habilidades → Selecionar uma categoria → Adicionar Habilidade → nome → Adicionar. Consulte Gerenciando habilidades e categorias de habilidades.
Caixa de entrada
Gerenciamento da central de contato → Caixa de entrada → Adicionar Caixa de entrada. Consulte Gerenciando as caixas de entrada do Zoom central de contato.
Quando um modelo e atributos individuais são fornecidos, os valores individuais prevalecem. Enviar um modelo juntamente com zoomContactCenterRole significa que o atributo Função substitui a configuração de Função do modelo, portanto, tanto a Função referenciada quanto o modelo devem existir.
Zoom Revenue Accelerator
zoomRevenueAcceleratorPlan e zoomRevenueAcceleratorSubscription
O plano ou assinatura ZRA adquiridos com um assento disponível.
Comprar com antecedência; plano da conta e Informações de faturamento.
zoomRevenueAcceleratorRole
A Função, padrão ou personalizado — por exemplo Gerente de Vendas — nomeado exatamente.
Gerenciamento de usuário → Funções → Acelerador de Receita aba → + Adicionar Função → nome e descrição → Adicionar → Configurar permissões → Salvar alterações. Consulte Usando o Gerenciamento de função do Zoom Revenue Accelerator.
zoomRevenueAcceleratorSegment
O segmento ao qual o usuário pertence.
Configurações de administrador do Revenue Accelerator.
zoomRevenueAcceleratorRegion
A região — por exemplo, US.
Configurações de administrador do Revenue Accelerator.
licenças do Zoom Workplace e funções da conta
Além dos três produtos acima, o registro de usuário padrão contém referências de Função e licença que seguem a mesma regra.
Funções[] (valor / Exibir)
A Função da conta, nomeada exatamente. As Funções são referenciadas pelo SCIM, nunca criadas por ele.
Gerenciamento de usuário → Funções → Adicionar Função → nome e descrição → Configurar permissões. Veja Usando Gerenciamento de função.
zoomWorkplace e outros atributos de licença ou add-on — quadro de compartilhamento, Scheduler, Clips Plus, legendas traduzidas, Workforce Management (WFM), Gestão de qualidade, Gestão de conformidade, Insights de CX, Assistente de Vendas de IA, e suas ...Assinatura homólogos
O pacote correspondente ou add-on, comprado com lugares não utilizados.
Planos e Faturamento → Gerenciamento de Planos → edite o plano → aumente o número de licenças. Veja Atualizando sua conta e complementos.
tipoDeLogin (SSO / email de trabalho), sob urn:us:zoom:scim:schemas:extension:1.0:Zoomusuário
SSO configurado na conta, para o tipo de login SSO.
Avançado → logon único.
Para um atributo de licença ou add-on, não há um objeto para nomear, mas a condição prévia é idêntica em efeito: sem um assento Disponível nesse pool específico, a atribuição falha.
Atributos sem pré-condição
Cada atributo básico de mapeamento se qualifica, conforme abordado em Mapeamento básico: informações de perfil — O Zoom armazena esses valores literalmente e nunca os valida em relação a um objeto existente. Dois atributos sob a extensão Zoom se comportam da mesma maneira:
Valores autodelegados —
zoomPhoneExtNumberenviado como0, em que o Zoom atribui a extensão por si mesmo.Atributos personalizados da conta — o
{customAttribute}campo, que contém qualquer string que você enviar.
Referências predefinidas são um caso intermédio: omitir zoomPhoneSite, zoomContactCenterRole, ou região do Zoom da central de contato retorna para a unidade principal, a Função de Agente padrão e a região principal, respectivamente. Esses valores padrão devem existir por si mesmos, e eles existem por padrão.
Os grupos são uma exceção parcial. Quando o provisionamento de grupo está habilitado, o SCIM criará um grupo do Zoom que ainda não existe, usando o nome do grupo de origem exatamente como foi digitado. Ele não aplica nenhuma configuração de produto a esse grupo — o grupo chega com membros e nada mais. As políticas do Zoom Phone, as permissões de chamadas e outras Configurações no nível do grupo ainda devem ser configuradas em Gerenciamento de usuário → Gerenciamento de grupo depois que o grupo aparecer.
Preparando os dados do seu diretório
O SCIM transmite tudo o que a origem contém. Ele não valida, normaliza nem corrige. Antes de mapear qualquer atributo, confirme três coisas sobre a origem pretendida:
Ele está preenchido para cada usuário no escopo. Um campo não preenchido não envia nada, ou envia o padrão configurado.
Seus valores são consistentes em formato e capitalização. A lógica de comparação em ambos os provedores de identidade é exata.
Seus valores correspondem exatamente aos valores esperados do Zoom. O Zoom não faz correspondência aproximada de nomes de unidade, nomes de Função ou valores de plano.
Quando um campo existente não consegue satisfazer todas as três condições, um atributo feito sob medida, preenchido deliberadamente para esta Integrações, é mais sustentável do que reaproveitar um campo que outros sistemas também gravam.
Cenários de referência
Quatro cenários são usados ao longo deste guia. Seus requisitos de negócio e os pré-requisitos do lado do Zoom são idênticos independentemente do provedor de identidade, portanto são definidos uma vez aqui. Cada seção específica do provedor de identidade termina mostrando como implementar os quatro nessa plataforma.
Cenário 0: Departamento, como um primeiro mapeamento básico
O departamento de um usuário deve aparecer no perfil do Zoom, tendo como origem o diretório. Este é o mapeamento básico recomendado anteriormente como um primeiro teste ponta a ponta, e ele é incluído aqui para que o procedimento seja percorrido nas duas seções do provedor de identidade.
Pré-requisito do lado do Zoom. Nenhum. O Zoom armazena o valor exatamente como enviado e nunca o valida em relação a um objeto existente.
Atributo. Observe que o pai difere dos três cenários abaixo — departamento fica na extensão empresarial, não na extensão Zoom.
urn:ietf:params:scim:schemas:extension:empresarial:2.0:usuário:departamento
string
Texto livre. Ambos os provedores de identidade já contêm um departamento campo no perfil do usuário, portanto nenhum novo atributo de origem é necessário.
Por que começar aqui. Um valor de departamento aparecendo corretamente em um perfil do Zoom comprova a declaração de esquema, o mapeamento, o escopo e sua capacidade de ler os logs de provisionamento — sem colocar uma licença ou uma configuração de telefone em risco. Cada cenário avançado abaixo difere apenas no que o atributo aponta.
Verifique primeiro se já está mapeado. Os mapeamentos padrão diferem entre o Entra ID e o Okta, e eles sofrem Alterar à medida que ambos os fornecedores atualizam as suas integrações com o Zoom. Reveja a lista existente em Provisionamento → Mapeamentos no Entra, ou Mapeamentos de Atributos do Zoom com Mostrar Atributos Não Mapeados ativado no Okta. Se departamento já estiver mapeado, verifique-o em vez de declarar uma duplicata — e, se você quiser Configurar um atributo do zero em vez disso, centro de custo, Organização, e employeeNumber estão sob o mesmo pai e comportam-se de forma idêntica.
Cenário 1: unidade do Zoom Phone e atribuição automática de número do ramal
Os utilizadores devem ser colocados na unidade correta do Zoom Phone com base no seu escritório e receber um número do ramal sem intervenção administrativa.
Pré-requisito do lado do Zoom As unidades já devem existir. Crie-as em Centro do administrador → Configuração do produto → sistema de telefonia → Informações da empresa → Adicionar unidade, ou em massa por meio de Importar. Os endereços da unidade são validados em relação a um banco de dados de endereços do mundo real porque dão suporte a serviços de chamada de emergência, então combinações fictícias de endereço e código postal falharão na validação.
Atributos. Ambos usam o namespace urn:ietf:params:scim:schemas:extension:zoom:1.0:usuário: seguido pelo nome.
zoomPhoneSite
string
Deve corresponder ao nome da unidade Zoom caractere por caractere
zoomPhoneExtNumber
string
0 aciona a atribuição automática
Por que o valor 0 é importante. O Zoom é o único sistema que sabe quais ramais já estão em uso — incluindo ramais atribuídos a filas de ligar e recepcionistas automáticos em vez de a usuários. Delegar a atribuição ao Zoom remove uma categoria inteira de falha de provisionamento. Obter ramais do diretório em vez disso é apropriado durante uma migração, em que preservar os números de ramal existentes é importante, mas o mapeamento deve mudar para 0 assim que a migração for concluída, para que os futuros participantes não dependam de os dados do diretório serem mantidos indefinidamente.
Cenário 2: Plano de tarifação de chamadas do Zoom Phone variando por país
Uma Organização multinacional adquiriu Planos de tarifação de chamadas independentes do Zoom Phone e precisa que cada usuário receba o plano correspondente ao seu país.
Pré-requisito do lado do Zoom. Os Planos de tarifação de chamadas já devem ter sido adquiridos e estar Disponível na conta. Os valores dos planos estão documentados em Referência do Plano de tarifação de chamadas Zoom Phone.
Atributo. zoomPhoneCallingPlan (string).
Como obter o código de plano correto. zoomPhoneCallingPlan usa o código numérico do plano, não o nome de um plano. A forma mais fiável de o obter é a Listar planos de tarifação de chamadas API, que devolve o nome, o seu tipo — o código que você mapeia — e o seu subscritas e e Disponível contagens de lugares. Uma chamada (ligar), portanto, confirma que o plano existe, fornece o valor a enviar e verifica se há capacidade para Atribuir-lo.
O Portal web do Zoom mostra apenas nomes de Exibir, nunca códigos, por isso um administrador a trabalhar apenas no portal tem de traduzir o nome de Exibir usando a Referência do Plano de tarifação de chamadas Zoom Phone — onde, por exemplo, UNLIMITED_PLAN_US_CA é 200 e UNLIMITED_PLAN_GB_IE é 202. A lista de referência mostra nomes de constantes em vez da redação do portal, portanto confirme a correspondência com as características do plano — região e medido versus ilimitado — e não com o texto exato.
Separadamente, a referência da API SCIM2 do Zoom mostra um nome de plano de faturamento como phone_calling_usca_monthly_unlimited em sua carga útil de exemplo. Esse identificador é usado para comprar uma assinatura, não para Atribuir um plano a um usuário. Se você precisar especificar de qual assinatura um plano se origina, isso pertence em zoomPhoneCallingPlanSubscription.
Por quê -1 é usado como fallback. Os documentos de referência do SCIM2 -1 como o valor que remove todos os planos de chamadas. Usá-lo para usuários sem correspondência produz um resultado determinístico e visível — nenhum plano atribuído — em vez da ambiguidade de não enviar nenhum valor. Também oferece uma forma limpa de desprovisionar permissões de chamadas sem excluir o usuário.
Cenário 3: Pacote, Função e região do Zoom central de contato
Os agentes da central de contato devem ser provisionados com o Pacote e a Função corretos do ZCC no momento da Integração, em vez de configurados manualmente depois. Este cenário demonstra que o método é independente do produto — nada no procedimento muda, apenas os nomes dos atributos e os valores permitidos.
zoomContactCenterPackage
string
Essenciais, Premium, Elite
zoomContactCenterRole
string
Qualquer nome de Função do ZCC. O padrão é Agente se omitido.
região do Zoom da central de contato
string
Qualquer região ZCC configurada. Se for omitida, assume a região principal por predefinição.
Ao omitir atributos deliberadamente. Sair/sair região do Zoom da central de contato não mapeado em implantações de região única, onde o padrão documentado do Zoom já está correto. Omitir um atributo cujo padrão está certo é preferível a mapeá-lo — cada mapeamento é uma obrigação de manutenção.
Nota operacional. A referência SCIM2 também documenta zoomContactCenterUserTemplate, que aplica um modelo ZCC pré-construído. Os modelos do tipo Adicionar aplicam-se na criação do usuário e os modelos do tipo atualização na atualização; quando tanto um modelo quanto valores individuais de atributos são fornecidos na mesma solicitação, os valores individuais têm prioridade. Vale a pena considerar modelos quando a configuração ZCC é complexa o suficiente para que mantê-la em muitos mapeamentos individuais de atributos se torne difícil de gerir.
Verificação do lado do Zoom e erros comuns
Cada provedor de identidade tem o seu próprio registo, abordado no Passo 6 de cada provedor de identidade. O registo do lado do Zoom abaixo é idêntico para ambos e é o gravar definitivo do que o Zoom realmente recebeu.
Zoom App Marketplace registros de ligar Mostrar a troca completa de solicitação e resposta
Iniciar sessão no Portal web do Zoom como o proprietário da conta.
Navegue até o Zoom App Marketplace → Gerir → Apps na conta.
Selecionar o aplicativo que representa a conexão do provedor de identidade. Para Entra, isso normalmente é chamado de Identidade do Azure ou semelhante.
Abra o Registos de ligar aba.
Use Pesquisar por pontos de extremidade, ou os filtros de intervalo de datas, método e status, para localizar o ligar relevante.
Selecionar a linha para expandi-la.
Revisar
requestBodypara ver exatamente o que foi enviado, erespostapara ver exatamente o que o Zoom retornou, incluindo o ID de usuário do Zoom gerado,httpStatus, e o conjunto de atributos resultante.
O Zoom mantém os 100 registos de pedidos de API mais recentes, por isso investigue uma falha prontamente, em vez de depois de mais atividade de provisionamento a ter substituído.
Erros comuns de provisionamento e as suas causas
400
A conta não conseguiu Habilitar o logon único.
O SSO é um pré-requisito para SCIM. Primeiro, Habilitar e Configurar o SSO na conta Zoom.
400
O usuário está inativo ou bloqueado.
O usuário Zoom de destino não pode ser atualizado no seu estado atual. Resolva o estado da conta no Portal web do Zoom.
403
A solicitação foi negada devido a permissões insuficientes: "Usuário:Editar".
As credenciais por trás da conexão SCIM não têm o escopo necessário. Reautorize a conexão com uma conta de Proprietário ou de administrador.
404
O usuário não existe.
O provedor de identidade não correlacionou o usuário a um usuário Zoom existente. Verifique o atributo de correspondência e o formato do Nome de usuário.
409
O domínio de e-mail não corresponde ao domínio associado da conta.
O domínio de e-mail do usuário não está associado à conta Zoom. Associe e verifique o domínio antes do provisionamento.
409
Não é possível adicionar usuários pagos.
Não há licença do tipo solicitado disponível. Libere capacidade na conta ou provisione o usuário como básico.
409
Não é possível criar mais usuários com [nome do pacote].
O pacote específico não tem assentos restantes. Aplica-se a Workplace Corporativo Plus, empresarial Premier, Pro Plus e aos equivalentes de Educação.
429
Muitas solicitações.
O provisionamento excedeu os limites de taxa do Zoom. Investigue se isso persistir entre os ciclos.
Um modo de falha não produz nenhum erro
Um valor que o Zoom aceita, mas que não corresponde a nada — um nome de unidade com um espaço à direita, ou um nome de Função que foi renomeado no Zoom — pode ser aceito sintaticamente e não ser aplicado a nada. Nenhuma entrada de log sinaliza essa ocorrência. Variantes específicas da plataforma do mesmo problema são tratadas na Etapa 6.
Configurando SCIM com o Entra ID
Requisitos adicionais para o Entra ID
Privilégios de administrador do Entra ID com acesso a Aplicativos empresariais
O domínio de e-mail usado pelos seus usuários verificado como um domínio personalizado no locatário do Entra ID
Limitações adicionais no Entra ID
Os mapeamentos de atributos têm origem exclusivamente no Entra objeto de usuário atributos. Os grupos de segurança não podem fornecer diretamente um valor para um atributo do Zoom; a associação ao grupo controla o escopo, não o valor.
Os ciclos incrementais de provisionamento são executados aproximadamente a cada 40 minutos. As alterações não são instantâneas depois que o provisionamento é habilitado.
O
Colaboraçãovalor detipoDeUtilizadornão é suportado com o Entra ID devido a uma limitação específica da Microsoft.
Etapa 1: Declarar o atributo no esquema do aplicativo Zoom
Declarar um atributo é uma ação única por atributo. Declare todos os atributos que você pretende usar antes de configurar quaisquer mapeamentos, para que todos os destinos estejam disponíveis na Etapa 2.
Inicie sessão no Portal do Azure usando a URL do editor de esquema:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#homeEm Serviços do Azure, Selecionar Microsoft Entra ID.
No menu de navegação à esquerda, em Gerir, clique em Aplicativos empresariais.
Na lista de aplicativos, clique no seu aplicativo Zoom. Nota: O nome do aplicativo é definido pelo administrador do Entra quando o aplicativo é criado. Ele frequentemente é chamado de Zoom ou Zoom SSO, mas pode ser diferente no seu locatário.
No menu de navegação à esquerda, em Gerir, clique em Provisionamento. Nota: Atualmente, o Azure apresenta um de dois layouts. Na experiência legada, Selecionar Editar mapeamentos de atributos em Gerenciar provisionamento. Na experiência mais recente, a página abre em uma Visão geral aba; Selecionar Provisionamento novamente no menu à esquerda. Ambos os caminhos chegam ao mesmo destino.
Clique no Mapeamentos menu suspenso, depois clique em Provisionar usuários do Microsoft Entra ID. Nota: Em locatários que ainda exibem a nomenclatura legada, esta opção aparece como Provisionar usuários do Active Directory do Azure.
No canto inferior esquerdo, Selecionar o Mostrar opções avançadas caixa de seleção.
Clique Editar lista de atributos para Zoom.
Desloque-se até à primeira linha vazia e preencha o seguinte:
Nome: Inserir a string completa do atributo, por exemplo
urn:ietf:params:scim:schemas:extension:zoom:1.0:usuário:zoomPhoneSiteTipo: Selecionar Cadeia de caracteres ou Booleano, correspondendo ao tipo de dados documentado na referência da API SCIM2.
Repita o passo 9 para cada atributo adicional.
No canto superior esquerdo, clique Salvar.
Aviso
Os nomes dos atributos diferenciam maiúsculas de minúsculas e devem corresponder exatamente à referência da API. zoomPhoneSite é válido; zoomphonesite e ZoomPhoneSite não são. Um atributo com capitalização incorreta é aceito pelo editor de esquema sem erro e falha silenciosamente na API do Zoom.
Para atributos documentados como booleano, Cadeia de caracteres também é válido, desde que a origem mapeada forneça o texto literal true ou false. Selecionar Cadeia de caracteres é frequentemente mais prático quando a origem é um atributo de extensão do Entra, que armazena texto.
Passo 2: Mapeie uma origem de diretório para o atributo
O Entra ID oferece três tipos de mapeamento, e a escolha entre eles é a decisão mais importante na configuração.
Direto
Um campo do Entra já contém o valor exato que o Zoom espera.
Passa o valor de origem sem alterações.
Constante
Todo usuário no escopo deve receber o mesmo valor.
Envia um valor fixo para cada usuário provisionado.
Expressão
O valor deve ser derivado, traduzido ou variar de acordo com o atributo do usuário.
Avalia uma expressão em relação aos campos de origem e envia o resultado.
Para criar o mapeamento:
Regresse a Provisionamento → Mapeamentos → Provisionar usuários do Microsoft Entra ID.
No canto inferior esquerdo, clique em Adicionar novo mapeamento.
Configurar o mapeamento de acordo com o tipo selecionado — consulte as orientações abaixo.
Clique no Atributo de destino lista pendente e Selecionar o atributo declarado no Passo 1.
Clique no Corresponder objetos utilizando este atributo lista pendente e Selecionar Não. Nota: Os atributos personalizados do Zoom são valores de configuração, não chaves de correspondência de identidade. Apenas o atributo que correlaciona usuários do Entra com usuários do Zoom — normalmente
Nome de usuário— deve ser definido como Sim.Clique no Aplicar este mapeamento lista pendente e Selecionar Sempre, para que o valor seja aplicado tanto na criação como nas atualizações subsequentes.
Clique OK.
Repita para cada atributo e, em seguida, clique em Salvar na parte superior da página de Mapeamento de atributos página.
O mapeamento direto transmite um campo existente sem transformação
Tipo de mapeamento: Direto
Atributo de origem: Um campo do Entra cujo valor já corresponde exatamente ao que o Zoom espera, caráter por caráter
Valor padrão se for nulo (Opcional): Um valor alternativo aplicado quando o campo de origem está vazio
O mapeamento direto é a opção menos frágil e deve ser preferido sempre que os dados do diretório o permitirem. Se physicalDeliveryOfficeName — apresentado como Localização do escritório no perfil de usuário do Entra — já contiver valores que correspondem exatamente aos nomes das unidades do Zoom Phone, mapeá-lo diretamente não requer qualquer lógica.
O mapeamento constante aplica um valor a toda a população no âmbito
Tipo de mapeamento: Constante
Valor constante: O valor fixo a enviar
O mapeamento constante é adequado para implementações de configuração única e é também o mecanismo por trás de vários comportamentos específicos do Zoom. Definir zoomPhoneExtNumber como uma constante de 0 instrui o Zoom a Atribuir a próxima extensão Disponível na unidade do usuário, eliminando totalmente as colisões de extensões.
O mapeamento de expressão traduz ou deriva um valor no momento do aprovisionamento
Tipo de mapeamento: Expressão
Expressão: Uma instrução
IIF()aninhada que avalia um ou mais atributos de origem
O mapeamento de expressão é necessário sempre que o valor do diretório e o valor do Zoom não são a mesma cadeia de carateres:
Aviso
As expressões comparam o texto exatamente como digitado, incluindo maiúsculas e minúsculas. GB e gb são valores diferentes, assim como Reino Unido e reino unido. Uma comparação que falha não gera erro — ela segue para o ramo padrão, e o usuário é provisionado silenciosamente com a configuração errada.
Envolva os valores de origem em ToUpper() e compare com literais em maiúsculas para neutralizar inconsistências de caixa:
O formato do campo de origem varia conforme o modo como o usuário do Entra foi criado
Esta é a causa mais comum de mapeamentos de expressões que parecem corretos, mas se comportam de forma inconsistente em uma população.
Localização de uso é imposto pela Microsoft para conter sempre um código ISO 3166-1 alfa-2 válido, como
GB, porque controla a disponibilidade de licença e de Recursos. Este campo é confiável.País ou região não sofre essa imposição, e seu conteúdo depende do método de criação. Usuários criados por meio da interface gráfica do portal de administração do Entra selecionam em uma lista suspensa de nomes completos de países, portanto o campo normalmente armazena
Reino Unido. Usuários criados por importação de CSV ou PowerShell normalmente são preenchidos comGB— por convenção, não por imposição.
Em qualquer locatário em que os usuários tenham sido criados por mais de um método, país não terá um formato consistente. Padronize o campo antes de construir a expressão ou teste explicitamente ambos os formatos, como mostrado acima.
Etapa 3: Traga usuários e grupos para o escopo de provisionamento
A atribuição determina quais usuários a configuração afeta. Usuários fora do escopo de atribuição do aplicativo nunca são afetados por nenhum mapeamento, o que torna a atribuição o principal controle de segurança durante a implementação.
Navegue até Microsoft Entra ID → Aplicativos empresariais → seu aplicativo Zoom → Usuários e grupos.
Clique Adicionar usuário/grupo.
Em Usuários e grupos, selecione o usuário ou grupo de segurança pretendido.
Em Selecione uma função, escolha a função apropriada.
Clique Atribuir.
Na prática, apenas dois valores de função importam. Outras opções, como Corp e Pro são nomes legados que estão sendo descontinuados ou destinados a cenários incomuns.
básico
Provisiona o usuário sem uma licença paga de reunião. Selecione isto quando um atributo personalizado — como um Plano de tarifação de chamadas do Zoom Phone — for responsável por atribuir o direito pago.
Licenciado
Atribui o plano de licença da conta Zoom padrão por exemplo, Zoom Workplace empresarial Plus. Esta tela não permite que um pacote específico seja escolhido; o padrão é configurado do lado do Zoom.
Esta seleção de função se aplica uma vez por usuário ou grupo adicionado ao aplicativo, independentemente de quantos atributos personalizados estejam sendo provisionados.
Para provisionar grupos do Entra como grupos do Zoom, o que está desativado por padrão:
Navegue até Provisionamento → Mapeamentos e selecione Provisionar grupos do Microsoft Entra ID.
Alternar Ativado para Sim.
Confirme que os mapeamentos padrão estão em vigor:
displayName→displayName, emembros→membros.Clique Salvar.
Regresse a Usuários e grupos e confirme que o próprio grupo está atribuído ao aplicativo, não apenas os seus membros individuais. O provisionamento de grupos processa apenas grupos atribuídos diretamente.
Atenção: O que o SCIM faz e não faz com grupos
Se ainda não existir um grupo Zoom com um nome correspondente, o SCIM cria um usando o grupo do Entra displayName exatamente como digitado. O grupo é criado com membros, mas sem qualquer configuração do produto. Um administrador ainda deve abrir Gerenciamento de usuário → Gerenciamento de grupo no Portal web do Zoom e aplicar as Configurações pretendidas — políticas do Zoom Phone em nível de grupo, permissões de chamada ou outra configuração do produto. O SCIM provisiona a existência e os membros de um grupo; ele não define o que esse grupo faz dentro do Zoom.
Etapa 4: Validar com Provision on Demand
Provision on Demand é executado independentemente do Status de provisionamento Alternar, que é exatamente por isso que ele é a ferramenta correta para validação. Cada etapa até este ponto — inclusive esta — pode ser concluída enquanto o provisionamento permanece desativado.
Navegue até Provisionamento → Visão geral do provisionamento.
Clique Provision on Demand.
Pesquise e Selecione um único usuário de teste, depois clique Provisionar.
Revise o resultado. O Entra informa as quatro etapas que executa para cada Evento de provisionamento — Importar, Determinar se está no escopo, Corresponder, e Provisionar — cada um expansível individualmente.
Confirme que os valores dos atributos mostrados correspondem à sua intenção.
Iniciar sessão no Portal web do Zoom e confirme que a configuração foi aplicada.
Etapa 5: Habilitar o provisionamento contínuo
Habilitar o provisionamento coloca a configuração em vigor para cada usuário no escopo. Conclua e verifique as Etapas 1 a 4 primeiro.
Navegue até Microsoft Entra ID → Aplicativos empresariais → seu aplicativo Zoom → Provisionamento → Provisionamento.
Alternar Status de provisionamento para Ligado.
Clique Salvar.
O primeiro ciclo pode levar até aproximadamente 40 minutos. Os ciclos incrementais subsequentes são executados em intervalos de cerca de 40 minutos. Novos ingressantes, alterações de atributos e desativações sincronizam-se conforme esse Agendar, e não imediatamente.
Etapa 6: Verificar usando os logs de provisionamento do Entra
Navegue até Microsoft Entra ID → Aplicativos empresariais → seu aplicativo Zoom → Monitorar → Logs de provisionamento.
Pesquise ou filtre o usuário de teste e, em seguida, Selecionar o Evento relevante. A visualização de detalhes é aberta com quatro abas: Etapas, Resolução de problemas e recomendações, Propriedades modificadas, e Resumo.
Revise o Resumo para confirmar se a ação foi bem-sucedida ou falhou.
Se falhou, abra Resolução de problemas e recomendações, que exibe a ação tentada, o nome principal do usuário afetado e — em Detalhes — o código de erro e a mensagem de erro completa retornados pela API do Zoom.
Isto é mais confiável do que inspecionar a tela de mapeamento porque mostra os valores literais transmitidos em vez do que o mapeamento foi pretendido para produzir. Quando o log do Entra não for conclusivo, vá para os logs de chamadas do Zoom App Marketplace descritos em Verificação do lado do Zoom e erros comuns, que mostram a troca bruta de solicitações e respostas.
Comportamento de Integração e desintegração no Entra ID
O escopo é o principal controle de segurança. Os usuários fora do escopo de atribuição do aplicativo nunca são modificados por nenhum mapeamento nesta configuração.
Desativar um usuário no Entra ou removê-lo do escopo reverte o provisionamento automaticamente e fecha o ciclo de desintegração.
Cada falha produz uma entrada de registro correspondente — com a ressalva sobre falhas silenciosas mencionada acima.
Etapa 7: Aplicar os cenários de referência no Entra ID
Os cenários, pré-requisitos e definições de atributos estão na Cenários de referência seção. Somente os mapeamentos do Entra são apresentados aqui.
Cenário 0 — Departamento. Na Etapa 1, declare urn:ietf:params:scim:schemas:extension:empresarial:2.0:usuário:departamento como Cadeia de caracteres, tendo o cuidado de usar o espaço de nomes empresarial em vez do espaço de nomes Zoom. Mapeie-o como Direto do campo do Entra departamento campo. Nenhum Valor padrão se for nulo é necessário — um campo de origem vazio simplesmente não envia nada, e não é necessário que exista nenhum objeto no lado do Zoom.
Cenário 1 — Localização do Zoom Phone e extensão automática. Mapear zoomPhoneSite como Direto de physicalDeliveryOfficeName, com Valor padrão se for nulo definido como Unidade Principal. Mapear zoomPhoneExtNumber como Constante com um valor de 0 a menos que você esteja migrando uma configuração preexistente de extensões. Quando os valores de Localização do escritório não corresponderem exatamente aos nomes de Localização do Zoom, substitua um Expressão mapeamento no formato mostrado na Etapa 2.
Cenário 2 — Plano de tarifação de chamadas variável por país. Como o Entra não pode obter um valor de um grupo, é necessária uma expressão. Estenda-a com camadas adicionais de IIF() por país e considere os formatos alpha-2 e de texto completo, conforme descrito na Etapa 2:
Quando o atributo do Plano de tarifação de chamadas atribuir o direito pago, Selecionar básico em vez de Licenciado na Etapa 3. Selecionar Licenciado aplica também a licença padrão da conta, o que pode não ser o resultado comercial pretendido.
Cenário 3 — Pacote da central de contato, Função e região. Mapear zoomContactCenterPackage com uma Expressão orientada por um campo de diretório que distingue níveis de agente e zoomContactCenterRole como Direto de um campo que contém o nome da Função. Sair/sair região do Zoom da central de contato não mapeado em implantações de região única.
Configurando SCIM com o Okta
Requisitos adicionais para o Okta
Privilégios de administrador do Okta com Acessar ao Editor de Perfil
Limitações adicionais no Okta
Quando um usuário pertence a vários grupos que fornecem valores conflitantes para o mesmo atributo, somente o valor do grupo de maior prioridade é transmitido. Consulte a Etapa 5.
Atenção: dois perfis, duas finalidades
O Okta mantém dois perfis distintos que são relevantes aqui, e compreender a separação evita a maior parte da confusão inicial. O perfil de usuário do Okta é onde um valor é armazenado para uma pessoa no diretório. O perfil do aplicativo Zoom usuário é onde um valor é enviado para Zoom, e seus atributos carregam o nome externo e o namespace SCIM. Uma configuração por usuário precisa de ambos, além de um mapeamento Conectando-os. Uma configuração em nível de grupo precisa apenas do atributo do perfil do aplicativo, com o valor definido na atribuição do grupo.
Etapa 1: Declare o atributo no perfil de usuário do aplicativo Zoom
Este é o atributo que realmente transmite um valor para Zoom. Declará-lo é uma ação única por atributo.
Iniciar sessão no painel de administração da Okta.
No menu de navegação à esquerda, clique Aplicativos, depois clique Aplicativos.
Em ESTADO, clique em Ativo.
Clique no Zoom aplicativo. Nota: O nome do aplicativo é definido pelo administrador da Okta quando o aplicativo é criado. Frequentemente é chamado Zoom, mas pode ser diferente no seu locatário.
Clique no Provisionamento aba.
Em Mapeamentos de Atributos do Zoom, clique em Aceda ao Editor de Perfil.
Em Atributos, clique em + Adicionar atributo.
Conclua o seguinte:
Tipo de dados: Selecionar string ou booleano, correspondendo à referência da API SCIM2.
Exibir nome: Inserir o nome do atributo, por exemplo
zoomPhoneSite.Nome da variável: Inserir o mesmo nome.
Nome externo: Inserir o nome do atributo exatamente como documentado pelo Zoom, por exemplo
zoomPhoneSite.Namespace externo: Inserir
urn:ietf:params:scim:schemas:extension:zoom:1.0:usuário:zoomPhoneSiteDescrição (Opcional): Gravar por que o atributo existe e de onde vêm os seus valores.
Tipo de atributo: Selecionar Pessoal para um valor por usuário, ou grupo para um valor herdado por meio da associação ao grupo.
Clique Salvar, ou Salvar e Adicionar outro.
Aviso
O nome externo e o namespace externo devem estar ambos corretos. A orientação publicada do Zoom especifica o namespace externo como o URN completo incluindo o nome do atributo — por exemplo urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomRevenueAcceleratorRole — em vez de apenas do namespace. Isto difere da convenção genérica do SCIM. Siga o formato mostrado acima, pois reflete a configuração que a Zoom documenta como funcional.
Os nomes dos atributos diferenciam maiúsculas de minúsculas em toda parte. Um atributo com a capitalização incorreta é aceito pelo Editor de Perfil sem erro e falha silenciosamente na API do Zoom.
Etapa 2: Criar um atributo de origem no perfil do usuário do Okta
Conclua esta etapa em que o valor é mantido por usuário. Ignore-a se o valor for idêntico para cada usuário, ou se será fornecido em nível de grupo em vez disso.
No menu de navegação à esquerda, clique Diretório, depois clique Editor de Perfil.
Clique no usuário aba.
Na usuário caixa, sob Filtros, clique em Todos.
À direita de Okta, clique em usuário perfil.
Em Atributos, clique em + Adicionar atributo.
Conclua o seguinte:
Tipo de dados: Corresponda ao atributo Zoom declarado na Etapa 1.
Exibir nome e Nome da variável: Insira um nome, por exemplo
zoomPhoneSite.Enumeração (Opcional): Selecionar Defina uma lista enumerada de valores onde o atributo Zoom aceita apenas um conjunto fixo de valores.
Atributo obrigatório (Opcional): Selecionar Sim onde cada usuário no escopo deve possuir um valor.
Clique Salvar.
Use o Enumeração opção sempre que o Zoom documentar um conjunto fixo de valores — pacotes do central de contato, códigos de pacote do Workplace, valores do plano do Revenue Accelerator. Restringir o campo no ponto de entrada evita que um erro de digitação se transforme em uma falha silenciosa de provisionamento que aparece semanas depois como uma permissão ausente.
Etapa 3: Mapeie o atributo de origem para o atributo do Zoom
Navegue até Aplicativos → Aplicativos → Ativo → o Zoom aplicativo.
Clique no Provisionamento aba.
Em Mapeamentos de Atributos do Zoom, localize o atributo declarado na Etapa 1 e clique no ícone de edição à direita dele. Nota: Se o atributo não estiver visível, clique em Mostrar Atributos Não Mapeados.
Clique no Valor do atributo lista pendente e Selecionar Mapear do perfil do Okta.
Clique no menu suspenso de origem — que exibe
login | cadeia de caracterespor padrão — e Selecionar o atributo de perfil de usuário do Okta criado na Etapa 2.Selecionar Criar e atualizar. Nota: Criar apenas aplica o valor quando o usuário do Zoom é provisionado pela primeira vez e nunca mais. Selecionar intencionalmente, para valores que não devem ser sobrescritos após a atribuição inicial; Selecionar Criar e atualizar em todos os outros casos, para que as alterações do diretório sejam propagadas.
Clique Salvar.
Repita para cada atributo.
Atenção: Derivando ou traduzindo um valor
Quando o valor do Okta e o valor do Zoom não são a mesma cadeia de caracteres, o Valor do atributo o campo também aceita o Idioma de Expressão do Okta, que oferece suporte a lógica condicional e funções de string. A sintaxe da expressão e as funções Disponível variam conforme a versão do Okta; valide qualquer expressão em relação a um único usuário de teste usando Pré-visualização antes de aplicá-la mais amplamente, e consulte a documentação atual do Idioma de Expressão do Okta para funções suportadas.
Quando a tradução é simples e o conjunto de valores é pequeno, definir o valor Zoom diretamente no atributo do Okta como uma lista enumerada — ou usar um atributo de nível de grupo, como na Etapa 5 — geralmente é mais sustentável do que uma expressão.
Etapa 4: Habilitar o provisionamento para o aplicativo
Os mapeamentos de atributos não têm efeito até que as operações de provisionamento correspondentes sejam habilitadas. Habilite-as antes de atribuir valores na Etapa 5.
Navegue até Aplicativos → Aplicativos → Ativo → o Zoom aplicativo.
Clique no Provisionamento aba.
Em Provisionamento para o aplicativo, clique em Editar.
Habilite as Configurações descritas abaixo, depois clique Salvar.
Criar usuários
Cria ou vincula um usuário no Zoom quando o aplicativo é atribuído a um usuário no Okta.
Alterar atributos do usuário
Atualiza os atributos de um usuário no Zoom quando o aplicativo é atribuído. Alterações subsequentes no perfil do usuário no Okta substituem automaticamente o valor correspondente no Zoom.
Desativar usuários
Desativa a conta Zoom quando o aplicativo é desatribuído no Okta, ou quando a conta do Okta é desativada. As contas podem ser reativadas ao atribuir novamente o aplicativo.
Aviso
Alterar atributos do usuário é o que faz com que os mapeamentos de atributos personalizados tenham efeito nos usuários existentes. Sem isso, os mapeamentos se aplicam apenas no momento da criação do usuário, e qualquer alteração subsequente no Okta não chegará ao Zoom.
Passo 5: Atribuir valores a usuários ou grupos
Para atribuir um valor a um usuário individual:
Navegue até Diretório → Pessoas e clique no nome do usuário.
Clique no Perfil aba, depois clique Editar.
Preencha o atributo criado na Etapa 2 com o valor que o Zoom espera.
Clique Salvar.
O valor é transmitido prontamente. Confirme o resultado no Portal web do Zoom antes de aplicar a mesma ação de Alterar em maior escala.
Para Atribuir um valor a um grupo — o padrão mais escalável em que a configuração segue a estrutura organizacional:
Confirme se o atributo foi declarado na Etapa 1 com Tipo de atributo: grupo. Se foi declarado como Pessoal, defina um equivalente no nível do grupo repetindo a Etapa 1 para o usuário do Zoom perfil em Diretório → Editor de Perfil → usuário → Todos, selecionando grupo como o tipo de atributo.
Navegue até Diretório → grupo → o Todos aba, depois clique Adicionar grupo.
Inserir um Nome e Opcional Descrição, depois clique Salvar.
Abra o grupo e clique no Aplicativos aba.
Clique Atribuir aplicativo, depois clique Atribuir à direita do Zoom aplicativo.
Preencha os atributos ao nível do grupo com os valores que devem aplicar-se a cada Membros.
Clique Salvar e voltar, depois clique Concluído.
Clique no grupo Pessoas aba, depois clique Atribuir Pessoas.
Pesquise usuários pelo primeiro nome, endereço de e-mail principal ou Nome de usuário e clique no botão Adicionar ao lado de cada um.
Clique Concluído.
Os Membros herdam automaticamente os valores de atributos do grupo. Os usuários adicionados posteriormente os herdam ao se juntarem, o que torna este padrão durável para a Integração contínua em vez de um exercício de migração pontual.
A prioridade do grupo resolve valores conflitantes quando um usuário pertence a vários grupos
Quando um usuário é Membros de mais de um grupo que fornece um valor para o mesmo atributo, o Okta transmite o valor do grupo de maior prioridade.
Navegue até Aplicativos → Aplicativos → Ativo → o Zoom aplicativo.
Clique no Atribuições aba.
Em Filtros, clique em grupo.
Arraste e solte os grupos para a ordem pretendida.
Passo 6: Verifique usando o Registo do Sistema da Okta
Navegue até Relatórios → Registo do sistema.
Filtre pelo usuário de destino ou pelo aplicativo Zoom e restrinja o intervalo de tempo à tentativa de provisionamento.
Abra o Evento relevante e reveja os detalhes, que incluem o resultado e qualquer erro retornado pelo aplicativo downstream.
Falhas de provisionamento não resolvidas também aparecem no aplicativo Zoom Provisionamento aba. Quando o registro do Okta não for conclusivo, avance para os logs de ligar do Zoom App Marketplace descritos em Verificação do lado do Zoom e erros comuns, que mostram a troca bruta de solicitações e respostas.
Atenção: a falha silenciosa específica do Okta
Um atributo declarado no perfil de usuário do Zoom, mas nunca mapeado, ou mapeado sem Alterar atributos do usuário ativado na Etapa 4, não transmite nada enquanto permanece visível na lista de mapeamentos. Nenhum erro é gerado. Se um valor não estiver chegando ao Zoom e o Registro do Sistema não mostrar nenhum Evento correspondente, verifique o mapeamento e as Configurações de provisionamento antes de investigar mais a fundo.
Comportamento de Integração e desligamento no Okta
O escopo é o principal controle de segurança. Usuários não atribuídos ao aplicativo Zoom no Okta nunca são modificados por qualquer mapeamento nesta configuração.
Com Desativar usuários ativado, ao desatribuir o aplicativo ou desativar a conta do Okta, a conta Zoom é desativada automaticamente.
Reatribuir o aplicativo reativa uma conta Zoom previamente desativada, o que torna a associação ao grupo um mecanismo viável para gerir quem sai e quem retorna.
Etapa 7: Aplicar os cenários de referência no Okta
Os cenários, pré-requisitos e definições de atributos estão na Cenários de referência seção. Apenas a configuração do Okta é fornecida aqui.
Cenário 0 — Departamento. Na Etapa 1, declare o atributo com Exibir nome e Nome da variável departamento, Nome externo departamento, e Namespace externo urn:ietf:params:scim:schemas:extension:empresarial:2.0:usuário. Use Tipo de atributo: Pessoal. O perfil base do usuário no Okta já contém um departamento atributo, então a Etapa 2 pode ser ignorada — mapeie diretamente a partir dele na Etapa 3, selecionando Criar e atualizar.
Atenção: formato de namespace para atributos de extensão empresarial
O AVISO na Etapa 1 descreve a convenção do Zoom de acrescentar o nome do atributo ao namespace Externo. Essa orientação está documentada para atributos sob a extensão do Zoom. departamento pertence à extensão empresarial SCIM padrão, em que o comportamento normal do Okta é manter o namespace e o nome externo em campos separados, como mostrado acima. Se o valor não chegar ao Zoom, tente a forma com o nome acrescentado — urn:ietf:params:scim:schemas:extension:empresarial:2.0:usuário:departamento — e confirme qual forma funcionou no registro de chamadas do Marketplace.
Alternativas se departamento já estiver mapeado. Qualquer um dos seguintes se comporta de forma idêntica, fica sob o mesmo pai e não tem pré-requisitos — substitua o nome do atributo tanto no Nome externo e no namespace, e adicione um atributo de origem correspondente na Etapa 2 se o perfil do Okta ainda não tiver um:
centro de custo
campo Corporativo, varia entre os usuários, então um valor incorreto fica visível
Organização
Frequentemente idêntico em todos os usuários, o que torna um erro mais difícil de identificar
employeeNumber
Frequentemente já mapeado como um campo de identidade — verifique antes de declarar
pronomes
Fica sob a Zoom extensão, em vez da empresarial, portanto usa o mesmo namespace que todos os outros cenários deste guia e evita completamente a questão de formato acima
Cenário 1 — Localização do Zoom Phone e extensão automática. Declare zoomPhoneSite com Tipo de atributo: grupo e defina seu valor no grupo do Okta de cada unidade, de modo que a associação ao grupo determine a unidade diretamente e nenhuma lógica de tradução seja necessária. Declare zoomPhoneExtNumber como um atributo pessoal com valor padrão de 0 a menos que esteja migrando uma configuração de extensões já existente.
Cenário 2 — Plano de tarifação de chamadas variável por país. Declare zoomPhoneCallingPlan com Tipo de atributo: grupo e crie um grupo por região do Plano de tarifação de chamadas, definindo o valor do plano na atribuição do aplicativo Zoom de cada grupo. Os usuários herdam o plano correto por meio da associação, e o valor armazenado no Okta é exatamente o valor que o Zoom espera. Isso também torna a configuração visível e auditável na Atribuições aba, e isso resiste a inconsistências em como os dados do diretório subjacente foram preenchidos. Um grupo que contenha -1 oferece uma maneira limpa de desprovisionar direitos de Plano de tarifação de chamadas sem excluir o usuário.
Cenário 3 — Pacote da central de contato, Função e região. Declare zoomContactCenterPackage como um atributo enumerado restrito aos três valores permitidos, para que um Pacote inválido nunca possa ser inserido. Declare zoomContactCenterRole como um atributo no nível do grupo, já que a Função geralmente segue a estrutura da equipe. Sair região do Zoom da central de contato não mapeado em implantações de região única.
Solução de problemas
Erros
Usuário não existe ou não pertence a esta conta
Este erro ocorre quando o endereço de e-mail de um usuário-alvo não consegue ser provisionado devido a uma conta já existente. Os administradores Zoom são incentivados a entrar em contato com o usuário diretamente e Convidar manualmente o usuário para a conta.
Você Não Pode Adicionar Usuários Pagos
Este erro ocorre quando o SCIM tenta provisionar um usuário quando não há licenças suficientes na conta. Para resolver o erro, o usuário deve ser provisionado como um usuário básico ou uma licença deve ser disponibilizada para provisionamento.
Usando os registros SCIM para solucionar problemas de provisionamento de usuários
Zoom fornece os 100 registros mais recentes de solicitações de API em Zoom Marketplace. Um administrador Zoom pode usar esses registros para confirmar quais informações estão sendo enviadas e recebidas por meio das APIs de provisionamento. Para Acessar os registros, entre no Zoom Marketplace como um administrador Zoom e clique em Gerir. Na página seguinte, Selecionar Registros de chamadas em Gerenciamento de aplicativos pessoais. A partir daí, clique em uma entrada para expandir os registros de API e revisar o conteúdo.
A imagem a seguir mostra um exemplo de uma solicitação de provisionamento de usuário SCIM, com a identidade e os atributos de licenciamento do usuário destacados para referência.
Assim como o mapeamento de resposta, o Zoom só pode aplicar as informações enviadas pelo provedor de identidade na solicitação de provisionamento. Use estes registros para confirmar que a identidade do usuário e os atributos de licenciamento estão sendo enviados pelo provedor de identidade. Se as informações esperadas estiverem ausentes dessas declarações, entre em contato com seu provedor de identidade para obter Suporte.
Última atualização
Isto foi útil?

