Bu sayfadaki içerik makine çevirisidir. Zoom makine çevirisinin doğruluğunu garanti etmez.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Entra ID ve Okta için SCIM Alan Kılavuzu

Entra ID veya Okta ile Zoom arasında özel SCIM eşlemeleri oluşturmak için bir kılavuz

Genel Bakış

Zoom'un SCIM2 API'si, lisanslama, ürün hakları, roller, bölgeler ve hizmet başına yapılandırmayı denetleyen geniş bir kullanıcı öznitelikleri kataloğunu sunar. Hem Microsoft Entra ID hem de Okta için hazır sağlama tümleştirmeleri, bunların yalnızca küçük bir alt kümesini eşler — kullanıcıları oluşturmak, güncellemek ve devre dışı bırakmak için yeterli olan kadar; ancak Zoom Phone sitelerini, iletişim merkezi paketlerini, Revenue Accelerator rollerini veya Zoom'un desteklediği diğer onlarca özniteliğin herhangi birini sağlamak için yeterli değildir.

Bu kılavuz, eklemek için yinelenebilir yöntemi öğretir herhangi bir Zoom SCIM özniteliğini sağlama yapılandırmanıza. Tek bir özniteliği tek başına belgelendirmek yerine, altta yatan modeli açıklar; böylece yöneticiler Zoom'un SCIM2 API başvurusunda bir özniteliği arayabilir ve ürünle ilgili bir makalenin yayımlanmasını beklemeden onu bağımsız olarak Yapılandırabilirler.

Bu kılavuz nasıl kullanılır

şuradan başlayan Giriş bölümünü okuyun: SCIM özniteliklerini anlamak önce, ardından gelen bölümlerle birlikte — önkoşullar, dizin verileri, referans senaryoları ve Zoom tarafı Doğrulama. Bunlar, hangi kimlik sağlayıcısını (IdP) kullandığınızdan bağımsız olarak geçerlidir. Sonra, hangi sistemi kullandığınıza bağlı olarak Microsoft Entra ID veya Okta bölümünü adım adım ilerleyin. Bu bölümlerin her biri, ilk yapılandırma adımından Doğrulama ve işlenmiş örneklere kadar eksiksizdir; bunlar arasında gidip gelmenize gerek kalmayacaktır.

Bu kılavuzun altında yatan temel SSO ve SCIM kavramları için, şuraya bakın: SSO Alan Kılavuzu, Entra ID için Zoom SSO ve sağlama makalesi, ve Okta için Zoom SSO makalesi.

SCIM Kullanımı için Ön Koşullar

Bu bölümdeki her şey, kimlik sağlayıcısından bağımsız olarak geçerlidir. Kimlik sağlayıcınıza özel yönergelere geçmeden önce bunu okuyun.

Her iki kimlik sağlayıcı için ortak gereksinimler

  • onaylanmış bir İşletme, Eğitim veya Kurumsal Zoom hesabıyla gösterim URL'si

  • Zoom hesabı hesap sahibi veya yönetici ayrıcalıkları

  • Çoklu Oturum Açma Zoom hesabında etkinleştirilmiş

  • Bir doğrulanmış ilişkili alan adı Zoom hesabında, sağlanan kullanıcıların e-posta alan adıyla eşleşen

  • Kimlik sağlayıcı ile Zoom arasında SCIM sağlama zaten kurulmuş

  • Atanan Zoom lisansı, planı, eklentisi veya yapılandırma nesnesi zaten mevcut olmalı ve Zoom hesabında Uygun olmalıdır

Kimlik sağlayıcıya özgü gereksinimler, ilgili her bölümün başında listelenmiştir.

Her iki kimlik sağlayıcı için ortak sınırlamalar

Giriş

SCIM özniteliklerini anlamak

Bir Zoom SCIM özniteliğinin nasıl oluşturulduğunu anlayan yöneticiler, Zoom'un desteklediği herhangi bir özniteliği Yapılandırabilir. Bir tarifi izleyen yöneticiler ise yalnızca o tarifte tanımlanan özniteliği Yapılandırabilir. Bu bölüm, yapıyı ele alır. Bir özniteliğin bir veri kaynağına eşlenmesi ise daha sonra, kimlik sağlayıcı bölümlerinde gelir.

Her özniteliğin bir ad alanı, bir adı, bir veri türü ve izin verilen bir değeri vardır

Tam, çalışan bir örnekle başlayalım. İşte bir kullanıcıyı bir Zoom Phone tesisine atamak için tanımlayıcı:

Bu özniteliğin dört özelliği devrededir. Bunların ikisi yukarıdaki satırda görünür. Diğer ikisi API referansından gelir ve daha sonra kimlik sağlayıcınızda başka bir yere girilir. Şimdilik amaçlarımız açısından ikisine odaklanıyoruz: şu Ad alanı ve Ad.

Mülk
Örnekten çıkarıldı
Ne yapar

Ad alanı

urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı

Zoom'a ayarın hangi şemaya ait olduğunu söyler ve neredeyse her Zoom ürünü ve lisanslama özniteliği için ortak temel görevi görür. Zoom'a tanımlayıcının ilk yarısı olarak iletilir.

Ad

Zoom Phone Site

Yazılan belirli Zoom ayarını tanımlar — burada, kullanıcının Zoom Phone tesisi. Tanımlayıcının ikinci yarısı olarak Zoom'a iletilir. Büyük/küçük harfe duyarlıdır.

Veri türü

dize

Kimlik sağlayıcınıza, özniteliğin ne tür bir değer taşıdığını söyler; böylece doğru şekilde depolanır ve biçimlendirilir. tanımlayıcının bir parçası olarak iletilmez; ayrı olarak şu şekilde bildirilir: Tür Entra ID'de ya da Veri türü Okta'da.

İzin verilen değer

LON-01, bir Zoom Phone tesis adı

Kullanıcıya gerçekten uygulanan ayar. Bazı öznitelikler için serbest metin, diğerleri için sabit bir küme — Temel, Premium, veya Elite örneğin Zoom iletişim merkezi için. Sağlama sırasında Zoom'a iletilir, tanımlayıcı yerine eşlemeden sağlanır.

İhtiyacınız olan özniteliği SCIM2 API referansında bulun

Bu SCIM2 API referansı Zoom'un sağlama sırasında kabul ettiği her şeyin yetkili listesidir. İki işlem önemlidir: Bir kullanıcı oluşturun ve Bir kullanıcıyı güncelleyin.

Öncelikle şuradan çalışın Bir kullanıcıyı güncelleyin. Oluşturma kişi başına bir kez gerçekleşir, ancak öznitelik Değiştirmeleri sürekli gerçekleşir — bir ofis taşınması, bir plan Değiştirmesi, bir Rol Değiştirmesi, işten ayrılan biri — bu nedenle, sağlama işleminin zaman içinde gerçekte yaptığı şeyin çoğu güncellemelerdir. Bir kullanıcıyı güncelleyin ayrıca kaldırma değerlerini de belgelendirir ki Bir kullanıcı oluşturun örneğin ayarlama gibi, içermesinin hiçbir nedeni yoktur zoomPhoneCallingPlan ile -1 bir kullanıcıdan tüm arama planlarını kaldırmak için.

Bir özniteliği bulmak için:

  • SCIM2 API başvurusunu açın ve şuraya gidin Bir kullanıcıyı güncelleyin.

  • İstek gövdesinde, şunu bulun: urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı nesne. Bu kılavuzda kapsanan her öznitelik onun içinde listelenir.

  • Özniteliğinizi adına göre bulun ve kaydetmek veri türü ve onun izin verilen değerler.

  • Açıklamayı onunla birlikte okuyun. Açıklamalar, öznitelik adından çıkaramayacağınız davranışı içerir — zoomPhoneExtNumber olarak ayarlandı 0 otomatik dahili numara atamasını tetikler, zoomPhoneCallingPlan olarak ayarlandı -1 tüm arama planlarını kaldırır ve zoomPhoneNumber zaten Zoom hesabında atanmamış bir numarayı referans göstermelidir.

Tanımlayıcıyı birleştirme: üst öğe, iki nokta, alt öğe

Bunun içinde listelenen her şey urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı nesne bir alt öğedir ona aittir. Nesnenin kendisi ise üst öğeBir tanımlayıcı oluşturmak, üst öğeyi adlandırmak, bir iki nokta eklemek ve ardından alt öğeyi eklemek demektir:

Bu, yapının tamamıdır. Zoom'dan istenecek bir arama tablosu yok ve üretilecek hiçbir şey yok — tanımlayıcı, zaten sahip olduğunuz iki şeyin iki nokta üst üste ile birleştirilmiş halidir.

Ebeveyn aynı kalır; yalnızca çocuk değişir

Üst öğe sabit olduğundan, ikinci, beşinci veya on beşinci bir özniteliği yapılandırmak, sonuna farklı bir alt öğe eklenmiş aynı işlemdir:

Aynı üst öğe diğer tüm Zoom ürünlerini taşır. Ürün değiştiğinde yapının Hakkında hiçbir şey değişmez:

Bu nedenle ebeveyni bir kez öğrenirsiniz. Bundan sonra, yeni bir öznitelik yapılandırmak, API referansında yalnızca üç şeye bakmak anlamına gelir: alt öğenin adı, veri türü ve izin verilen değerleri.

Bir üst öğe ve bir alt öğeyi bir araya getirebiliyorsanız, bu yapılandırmanın en zor kısmı artık geride kalmıştır. Geriye, her değerin kimlik sağlayıcınızda nereden gelmesi gerektiğini belirtmek kalır — bu, ardından gelen Entra ID ve Okta bölümlerinde ele alınmıştır — ve hangi özniteliklerin önce ele alınacağını belirlemek kalır; bu da Sonraki bölümde ele alınmıştır.

İki tür eşleme: Temel ve gelişmiş

Her özellik aynı riski taşımaz ve herhangi bir şeyi yapılandırmadan önce bunları sıralamaya değer.

Bu kılavuz, terimleri ödünç alır temel ve gelişmiş ile ilgili SSO Alan Kılavuzu, SAML yanıt eşlemesi için de aynı çizgiyi çizen. Terimler şunu anlatır Zoom'un değer geldiğinde onunla ne yaptığı, özniteliğin Yapılandır edilmesinin ne kadar zor olduğu değil. Mekanik olarak ikisi aynıdır: her ikisi de aynı Bir kullanıcıyı güncelleyin istek gövdesinde belgelenir, her ikisi de aynı ebeveyn-iki nokta-alt öğe yapısıyla oluşturulur ve her ikisi de Entra ID ve Okta'da aynı adımlarla bildirilip eşleştirilir.

  • Temel eşleme bir kullanıcının profiline metin yazar. Zoom değeri tam olarak gönderildiği gibi saklar ve hiçbir şeyle karşılaştırmaz.

  • Gelişmiş eşleme hesaba karşı bir talepte bulunur. Zoom değeri alır ve eşleşen bir nesne ya da satın alınan bir planda boş bir koltuk arar — ve bu arama başarısız olabilir.

Temel eşleme
Gelişmiş eşleme

Değerin ne olduğu

Kullanıcının profilinde saklanan metin

Zoom'da bir nesneye işaretçi ya da satın alınmış bir koltuk için hak talebi

Örnekler

department, başlık, maliyet merkezi

Zoom Phone Site, Zoom Contact Center rolü, Zoom Workplace

Üst öğe

Üst düzey ya da kurumsal uzantı

Zoom uzantısı

Zoom'daki Ön Koşullar

Yok

Nesne mevcut olmalı ya da koltuk boş olmalı

Değer yanlışsa

Bir profilde yanlış metin görünür

Öznitelik reddedilir ya da sessizce yok sayılır

Bu ayrım iki pratik kararı belirler. Belirler Zoom'da önce ne oluşturmanız gerekir — Temel eşleme için hiçbir şey, gelişmiş eşleme için potansiyel olarak çok şey — ve belirler Bir hatanın maliyeti. Yanlış bir bölüm, bir profilde kozmetik bir hatadır. Yanlış bir tesis adı veya kullanılamayan bir lisans koltuğu, kullanıcının çalışan bir telefona ya da işe alındığı ürüne sahip olmamasına neden olur ve canlı bir dağıtımda, zaten sahip olan birinden bir yetkiyi kaldırabilir.

Sonuçtaki bu fark, ikisinin aşağıda ayrı ayrı ele alınmasının nedenidir.

Temel eşleme: profil bilgileri

Temel eşleme, bir kullanıcının Zoom profilindeki açıklayıcı alanları doldurur. Zoom her değeri gönderildiği gibi aynen saklar ve onu hiçbir zaman mevcut bir nesneyle doğrulamaz; bu nedenle Zoom'da önceden oluşturulacak bir şey yoktur ve bir değer yanlışsa bozulacak bir şey de yoktur.

Temel kimlik alanları genellikle zaten eşlenmiştir. Kullanıcı Adı, name.verilenAd, name.aileAdı, görünenAdve e-postalar istek gövdesinin en üst düzeyinde, hiçbir üst öğe olmadan yer alır ve hem Entra ID hem de Okta entegrasyonları bunları kutudan çıktığı gibi eşler. Bunları yeniden oluşturmaktansa doğrulayın. başlık, telefon numaralarıve yerel ayar ayrıca en üst düzeydedir, ancak eklenmeleri gerekebilir.

Kurumsal alanlar ikinci bir üst öğe kullanır. Yapı Değiştirmez — yalnızca üst öğe değişir:

SCIM aracılığıyla Departman ve Maliyet Merkezi doldurmak artık SAML eşlemesi gerektirmiyor.

Öneri

Önce bir Temel öznitelik eşleyin — department iyi bir adaydır ve şu şekilde ele alınır Senaryo 0 referans senaryolarda — ve Zoom uzantısı altında herhangi bir şeyi yapılandırmadan önce bunu tek bir test kullanıcı için baştan sona çalıştırın. Bir department Zoom profilinde doğru şekilde görünen bir değer, şema bildirimini, eşlemeyi, kapsamı ve sağlama günlüklerini okuyabilme yeteneğinizi kanıtlar. Ardından gelen her gelişmiş öznitelik yalnızca neyi işaret ettiğine göre farklıdır, nasıl yapılandırıldığına göre değil.

Gelişmiş eşleme: ürün yapılandırması ve yetkilendirmeler

Gelişmiş eşleştirme, bir kullanıcının yapabileceklerini atar: bir Zoom Phone tesisi ve çağrı planı, bir iletişim merkezi Rol ve Paket, bir Workplace paketi, bir Revenue Accelerator segmenti. Bu öznitelikler, bu kılavuz boyunca kullanılan Zoom uzantı üst öğesi altında yer alır.

Önemli olan fark, bu değerlerin depolanmaması — bunlar çözümlenir. Zoom, gönderdiğiniz değeri alır ve eşleşen bir nesne ya da Uygun bir koltuk arar. Temel eşleştirme bir profile metin yazarken, gelişmiş eşleştirme hesabın yapılandırmasına ve envanterine karşı bir talepte bulunur ve bu talep başarısız olabilir.

Bu nedenle bu kılavuz önkoşullara tam bir bölüm ayırıyor. Her gelişmiş öznitelik, önce Zoom web portalında oluşturulmuş ya da satın alınmış bir şeye bağlıdır ve başarısızlık biçimleri yanlış yazılmış bir iş unvanından çok daha az hoşgörülüdür.

Her yapılandırmada ortak olan üç katman

Hangi öznitelik ya da hangi kimlik sağlayıcı olursa olsun, iş aynı üç katmandır. Yalnızca her kontrolün konumu farklıdır.

Katman
Amaç
Microsoft Entra ID
Okta

1. Tanımla

Kimlik sağlayıcıya, özniteliğin Zoom uygulamasında bulunduğunu söyleyin; böylece bir eşleştirme hedefi olarak kullanılabilir hale gelir.

Adım 1

Adım 1

2. Eşle

Değerin nereden geldiğini tanımlayın.

Adım 2

Adımlar 2–3

3. Kapsam

Yapılandırmanın hangi kullanıcılara uygulanacağını ve ne zaman çalıştığını belirleyin.

Adımlar 3–5

Adımlar 4–5

Bu kalıp anlaşıldığında, beşinci ya da on beşinci bir öznitelik eklemek aynı üç katmanın tekrarlanmasıdır, yeni bir proje değil.

Entra ve Okta, bir değerin nereden gelebileceği konusunda farklılık gösterir

Bu, iki yol arasındaki tek ve en önemli mimari farktır ve aynı iş gereksiniminin Entra ile Okta arasında neden farklı yapılandırmalar ürettiğini açıklar.

  • Entra ID, değerleri yalnızca kullanıcı nesnesi özniteliklerinden alır. Bir değer, kullanıcı üzerindeki bir alandan — mevcut bir dizin alanından veya özel üretim bir uzantı özniteliğinden — gelmelidir. Dizin değeri ile Zoom değeri aynı dize olmadığında, bunlar arasında dönüşüm yapmak için bir ifade gerekir.

  • Okta, değerleri ya kullanıcı profilinden ya da bir grup atamasından alabilir. Bir özniteliği şu şekilde tanımlamak Öznitelik türü: Grup değerin bir grupta bir kez ayarlanmasına ve her Üyeler tarafından devralınmasına izin verir. Yapılandırma örgütsel yapıyı izlediğinde, bu dönüşüm mantığına duyulan ihtiyacı tamamen ortadan kaldırır.

Her iki yaklaşım da evrensel olarak daha iyi değildir, ancak farklı yapılandırmalara yol açarlar.

Zoom Tarafı Ön Yapılandırma Gereksinimleri

Gelişmiş eşleştirmeyi denemeden önce, SCIM'in bunlara başvurabilmesi için Zoom tarafındaki nesneler mevcut olmalıdır

SCIM bir atama mekanizmasıdır, oluşturma mekanizması değil — kullanıcıyı Zoom hesabında zaten var olan yapılandırmaya bağlar ve onu yapamaz bu yapılandırmayı kullanıcının adına oluşturmak.

Gelişmiş eşleştirme özniteliklerinin büyük bir kısmı başvurulardır: gönderdiğiniz değerin, Zoom'da zaten var olan bir nesneye — bir tesis, bir Rol, bir şablon, satın alınmış bir plan, belirli bir numara veya uzantı — çözümlenmesi beklenir. Bunların hepsini yöneten tek bir kural vardır:

Eğer bir öznitelik bir şeyi adlandırıyorsa, o şey zaten var olmalı, gönderildiği şekilde tam olarak yazılmalı ve — sınırlı bir havuzdan yararlanıyorsa — kullanılmamış kapasiteye sahip olmalıdır.

Başvurulan nesne mevcut değilse, SCIM onu ne oluşturur ne de isteği sıraya alır. Öznitelik ya, sağlama günlüğünde döndürülen hatayla birlikte, doğrudan başarısız olur ya da sessizce atılır — Zoom yükü kabul eder, hiçbir şey uygulamaz ve başarıyı bildirir.

Aşağıdaki bölümler, her birini oluşturmak için gezinme yolunu ve Destek makalesini de vererek önkoşulları ürüne göre ayırır. Önce hesap düzeyi notlarını, ardından sağlamayı düşündüğünüz her ürün için bölümü okuyun.

Herhangi bir ürün sağlanmadan önce hesap düzeyindeki önkoşullar geçerlidir

Bu kılavuzun başında listelenen hesap gereksinimleri — gösterim URL'si, SSO, SCIM yetkilendirmesi ve doğrulanmış bir ilişkili etki alanı — ardından gelen her öznitelik için önkoşuldur. Dördü de GelişmişGüvenlik / Çoklu Oturum Açma / İlişkili Etki Alanları; bakın Zoom + Microsoft Entra ID SSO/SCIM yapılandırması.

İki ek noktanın açıkça belirtilmesi değerli:

  • Bir koltuk satın almak, onu atamakla aynı şey değildir. SCIM atamayı gerçekleştirir, ancak önce koltuk mevcut olmalıdır. Şuna bakın Kullanıcılardan Zoom lisansları atama veya kaldırma.

  • Koltuklar, istenen tam plana ait olmalıdır. Belirli planın boş koltuğu yokken bir lisans özniteliği göndermek, hesapta farklı bir plan boş kapasite gösterse bile başarısız olur.

Zoom Phone

Zoom Phone, en büyük referans öznitelik kümesini taşır çünkü bir telefon kullanıcısı, önceden satın alınmış veya önceden oluşturulmuş birkaç parçadan bir araya getirilir.

Öznitelik
Önceden mevcut olması gerekenler
Nasıl oluşturulur

Zoom Phone lisansının kendisi

Uygun bir Zoom Phone koltuğu — aşağıda yer alan herhangi bir şeyin bağlanabilmesi için ön koşul niteliğindeki yetki.

Zoom Phone Site

Değer gönderilirken tam olarak adı verilen tesis. Özelliğin atlanması, hesap ana tesisinin atanmasına neden olur; bu tesis, Birden fazla site etkinleştirildiğinde varsayılan olarak bulunur.

Yönetici Merkezi → Ürün yapılandırması → telefon sistemi → Şirket Bilgileri → Tesis Ekle, veya İçe Aktar toplu oluşturma için. Bakın Birden fazla siteyi yönetme.

zoomPhoneNumber

Hesaba satın alınmış veya taşınmış ve şu anda atanmamış numara. Başka bir kullanıcı, çağrı kuyruğu veya otomatik resepsiyonist tarafından zaten kullanılan bir numara yeniden kullanılamaz.

Yönetici Merkezi → Ürün yapılandırması → Numaralar → Telefon numaraları. Buraya satın alın veya taşıyın ve hedef numarayı SCIM’in onu talep edebilmesi için atanmamış bırakın. Bkz. Telefon numaraları için Numara Yönetimini kullanma ve Telefon numaraları yönetimi.

zoomPhoneExtNumber (yalnızca belirli değerler)

3–6 haneli, halihazırda kullanımda olmayan bir dahili numara. Gönderilirken gerekli değildir 0, atamayı Zoom'a devreder.

Yönetici Merkezi → Ürün yapılandırması → telefon sistemi → Kullanıcılar ve Odalar → uzantıyı içeren nesneyi Seç → Profildahili numaraDüzenle. Bkz. Telefon kullanıcısı Ayarlar'ını değiştirme.

zoomPhoneCallingPlan

Satın alınmış ve Uygun kapasiteye sahip çağrı planı, tam plan koduyla referans verilen.

Önceden satın alın. Bkz. Zoom Phone lisanslarını satın alma ve atama ve Telefon kullanıcısı yönetimi. Plan kodları şurada listelenir: Zoom Phone çağrı planı referansı, veya şu şekilde döndürülür tür tarafından Çağrı planlarını listele API ile birlikte uygun koltuk sayıları.

zoomPhoneCallingPlanSubscription (yalnızca çoklu abonelik hesapları için)

Planın, hesabın aynı plan için birden fazla aboneliğe sahip olduğu durumda çekmesi gereken belirli abonelik.

Planlar ve Faturalama → abonelik yönetimi.

Uzantı havuzu, yalnızca kullanıcılar arasında değil, nesne türleri arasında paylaşılır. Çağrı kuyrukları, otomatik resepsiyonistler, paylaşılan hat grupları ve ortak alan telefonları, hepsi aynı aralıktaki dahili numaraları tüketir. Bu, "dahili numara zaten kullanımda" hatalarının en yaygın nedenidir; çünkü yönetici yalnızca kullanıcı listesini kontrol ettiğinde dahili numara boş görünür.

Bağlantı noktası tamamlanana kadar taşınmış bir numara atanamaz. Numara hem hesapta sergilenmiş olmalı hem de atanmamış olmalıdır; bir Bağlantı noktası başlatmak hiçbir koşulu karşılamaz.

Tesisler en yaygın engeldir çünkü onları oluşturmanın kendi gereksinimleri vardır. Tesis adresleri, gerçek dünyadaki bir adres veritabanına göre doğrulanır; çünkü acil durum çağrısı hizmetlerinin temelini oluştururlar — uydurma adres ve posta kodu kombinasyonları bir doğrulama hatasıyla reddedilir. Tesisleri toplu olarak içe aktarırken, otomatik resepsiyonist sütunu değeri bekler Evet arayüzde gösterilen etiket metni yerine kullanılır ve arayan kimliği adı esas olarak ABD ve Kanada için geçerlidir; bir doğrulama hatasına neden oluyorsa boş bırakılabilir.

Zoom iletişim merkezi

iletişim merkezi sağlama işlemi rol ve şablon odaklıdır. Bireysel öznitelikler mevcut iletişim merkezi nesnelerine karşılık gelmelidir ve şablon, kendilerine ait özel bir SCIM özniteliği olmayan Ayarlar'ı taşır.

Öznitelik
Önceden mevcut olması gerekenler
Nasıl oluşturulur

zoomContactCenterPackage

Paket — Temel, Premium, veya Elite — kullanılmayan koltuklarla satın alınmış.

Önceden satın alın; Premium, önce ek Paketler satın almak için Zoom Destek ile iletişime geçmeyi gerektirebilir. Bkz. Zoom iletişim merkezi kullanıcı Ayarlar'ını değiştirme.

zoomContactCenterAddonsPlan

Eklenti planı, satın alınmış ve kapasiteye sahip.

Önceden satın alın; hesap planı ve Faturalama Bilgileri.

Zoom Contact Center rolü

Rol, Standart ya da özel, adı tam olarak belirtilmelidir. Bunu atlamak, varsayılan olarak var olan varsayılan Agent Rolü'nü Ata eder.

iletişim merkezi yönetimi → Roller → Ekle → izinleri Yapılandır → Kaydet. Bkz. Zoom iletişim merkezi rollerini yönetme.

zoomContactCenterRegion

Bölge. Bunu atlamak, yapılandırılması gereken hesabın ana bölgesini Ata eder.

iletişim merkezi yönetimi → Tercihler → Bölgeler → Bölge Ekle → bir ad Girin ve bir SIP Zone Seçin → Ekle. Bkz. Zoom iletişim merkezi bölgelerini yönetme.

zoomContactCenterUserTemplate

Kullanıcı şablonu, adı tam olarak belirtilmelidir. Ekle türü şablonlar kullanıcı oluşturulurken uygulanır; Güncelle türü şablonlar güncelleme sırasında uygulanır.

iletişim merkezi yönetimi → Kullanıcılar → Şablonlar → Şablon Ekle → Seç Ekle → Roller, Paketler, kuyruklar ve beceriler Yapılandır → Ekle. Bkz. Zoom iletişim merkezi kullanıcı Ayarlar şablonunu yönetme.

Gelen kutuları, kuyruklar ve becerilerin SCIM özniteliği yoktur. Onları sağlamak için, onları iletişim merkezi yönetiminde önceden oluşturun, bir kullanıcı şablonuna ekleyin ve bu şablonu aracılığıyla Ata zoomContactCenterUserTemplate. Bu nedenle, ... önkoşulu haline gelirler şablon tekil kullanıcıya değil — bu da gereksinimler değiştikçe şablonu sürdürülecek tek nesne haline getirir.

Nesne
Nasıl oluşturulur

Kuyruk

iletişim merkezi yönetimi → Kuyruklar → Kuyruk Ekle → ad, kanal, ajanlar → Kaydet. Bkz. Zoom iletişim merkezi kuyruklarını yönetme.

Beceri

iletişim merkezi yönetimi → Beceriler → bir kategori Seç → Beceri Ekle → ad → Ekle. Bkz. Becerileri ve beceri kategorilerini yönetme.

Gelen Kutusu

İletişim Merkezi Yönetimi → Gelen Kutusu → Gelen Kutusu Ekle. Bkz. Zoom İletişim Merkezi gelen kutularını yönetme.

Bir şablon ve ayrı öznitelikler birlikte sağlandığında, ayrı değerler önceliklidir. Bir şablonun yanı sıra gönderilmesi Zoom Contact Center rolü Rol özniteliğinin şablonun Rol ayarını geçersiz kıldığı anlamına gelir; bu nedenle hem başvurulan Rolün hem de şablonun mevcut olması gerekir.

Zoom Revenue Accelerator

Öznitelik
Önceden mevcut olması gerekenler
Nasıl oluşturulur

zoomRevenueAcceleratorPlan ve zoomRevenueAcceleratorSubscription

Kullanılabilir kontenjanı olan satın alınmış ZRA planı veya aboneliği.

Önceden satın alın; hesap planı ve Faturalama Bilgileri.

zoomRevenueAcceleratorRole

Standart veya özel Rol — örneğin Satış Müdürü — tam adıyla.

Kullanıcı yönetimi → Roller → Revenue Accelerator sekme → + Ekle Rol → ad ve açıklama → Ekle → izinleri Yapılandır → Değişiklikleri Kaydet. Bkz. Zoom Revenue Accelerator Rol yönetimini kullanma.

zoomRevenueAcceleratorSegment

Kullanıcının ait olduğu segment.

Revenue Accelerator yönetici Ayarları.

zoomRevenueAcceleratorRegion

Bölge — örneğin, ABD.

Revenue Accelerator yönetici Ayarları.

Zoom Workplace lisansları ve hesap Rolleri

Yukarıdaki üç ürünün yanı sıra, Standart kullanıcı kaydı aynı kuralı izleyen Rol ve lisans başvurularını içerir.

Öznitelik
Önceden mevcut olması gerekenler
Nasıl oluşturulur

roles[] (değer / göster)

Tam adıyla hesap Rolü. Roller SCIM tarafından referans alınır, asla onun tarafından oluşturulmaz.

Kullanıcı yönetimi → Roller → Ekle Rol → ad ve açıklama → izinleri Yapılandır. Bkz. Rol yönetimini kullanma.

Zoom Workplace ve diğer lisans veya eklenti öznitelikleri — beyaz tahta, Scheduler, Clips Plus, tercüme edilmiş alt yazı, İş Gücü Yönetimi, Kalite Yönetimi, Uyumluluk Yönetimi, CX Insights, AI Satış Assist ve bunların ...Subscription karşılıkları

Kullanılmamış kontenjanlarla satın alınan ilgili paket veya eklenti.

Planlar ve Faturalama → Plan Yönetimi → planı düzenleyin → lisans sayısını artırın. Bkz. hesabınızı ve eklentileri yükseltme.

loginType (sso / workEmail), altında urn:us:zoom:scim:schemas:extension:1.0:Zoomkullanıcı

SSO oturum açma türü için hesapta yapılandırılmış SSO.

Gelişmiş → Çoklu Oturum Açma.

Bir lisans veya eklenti özniteliği için adlandırılacak bir nesne yoktur, ancak önkoşul etkide aynıdır: o belirli havuzda bir Uygun koltuk olmadan atama başarısız olur.

Önkoşulu olmayan öznitelikler

Her Temel eşleme özniteliği bu kapsama girer, aşağıda açıklandığı gibi Temel eşleme: profil bilgileri — Zoom bu değerleri olduğu gibi saklar ve bunları hiçbir zaman mevcut bir nesneyle doğrulamaz. Zoom uzantısı altındaki iki öznitelik aynı şekilde davranır:

  • Otomatik olarak devredilen değerlerzoomPhoneExtNumber olarak gönderilir 0, burada Zoom uzantıyı kendisi tahsis eder.

  • hesap özel öznitelikleri — söz konusu {customAttribute} gönderdiğiniz herhangi bir dizgeyi tutan alan.

Varsayılan başvurular orta bir durumdur: atlamak Zoom Phone Site, Zoom Contact Center rolü, veya zoomContactCenterRegion sırasıyla ana tesise, varsayılan Agent Rolüne ve ana bölgeye geri döner. Bu varsayılanların kendilerinin de mevcut olması gerekir ve varsayılan olarak öyledirler.

Gruplar kısmi bir istisnadır. Grup sağlama etkinleştirildiğinde, SCIM henüz var olmayan bir Zoom grubu oluşturur ve kaynak grubun adını tam olarak yazıldığı gibi kullanır. O gruba hiçbir ürün yapılandırması uygulamaz — grup, üyelerle ve başka hiçbir şey olmadan gelir. Zoom Phone ilkeleri, arama izinleri ve diğer grup düzeyi Ayarlar, grup göründükten sonra yine de Kullanıcı yönetimi → Grup Yönetimi altında yapılandırılmalıdır.

Öneri

Zoom tarafındaki kurulumunu, kendi onayına sahip bir önkoşul aşaması olarak ele alın; öznitelik eşleme çalışması başlamadan önce tamamlanmış ve doğrulanmış olsun. Tesisler, numaralar, planlar, Roller ve şablonlar çoğu zaman kimlik sağlayıcı yapılandırmasından farklı bir ekibin sorumluluğundadır ve sağlama testi sırasında eksik bir nesneyi keşfetmek, varlığını önceden doğrulamaktan çok daha maliyetlidir.

Dizin verilerinizi hazırlama

SCIM, kaynağın içerdiği ne varsa onu iletir. Doğrulamaz, normalleştirmez veya düzeltmez. Herhangi bir özniteliği eşlemeden önce, amaçlanan kaynak hakkında şu üç şeyi doğrulayın:

  • Kapsam içindeki her kullanıcı için doldurulur. Doldurulmamış bir alan hiçbir şey göndermez ya da yapılandırılmış varsayılanı gönderir.

  • Değerleri biçim ve büyük/küçük harf kullanımı açısından tutarlıdır. Her iki kimlik sağlayıcıdaki karşılaştırma mantığı da birebirdir.

  • Değerleri, Zoom'un beklediği değerlerle birebir eşleşir. Zoom, tesis adlarını, Rol adlarını veya plan değerlerini bulanık eşleştirmez.

Mevcut bir alan üç koşulun tamamını karşılayamadığında, bu Entegrasyonlar için kasıtlı olarak doldurulan özel üretim bir öznitelik, başka sistemlerin de yazdığı bir alanı yeniden amaçlandırmaktan daha sürdürülebilirdir.

Öneri

Kimlik sağlayıcı yapılandırmasına dokunmadan önce tek gerçek kaynağı belirleyin. Başarısız SCIM dağıtımlarının çoğu, sağlama sorunları gibi sunulan dizin verisi sorunlarıdır.

Referans Senaryoları

Bu kılavuz boyunca dört senaryo kullanılır. İşletme gereksinimleri ve Zoom tarafındaki önkoşulları, kimlik sağlayıcıdan bağımsız olarak aynıdır; bu nedenle burada bir kez tanımlanırlar. Her kimlik sağlayıcıya özgü bölüm, bunların dördünün de o platformda nasıl uygulanacağını göstererek sona erer.

Senaryo 0: Bölüm, ilk Temel eşleştirme olarak

Bir kullanıcının departmanı, dizinden alınarak Zoom profilinde görünmelidir. Bu, daha önce ilk uçtan uca test için önerilen temel eşleştirmedir ve burada, prosedürün her iki kimlik sağlayıcı bölümünde de adım adım uygulanması için yer almaktadır.

Zoom tarafındaki ön koşul. Hiçbiri. Zoom değeri gönderildiği gibi aynen saklar ve bunu hiçbir zaman mevcut bir nesneyle doğrulamaz.

Öznitelik. Not: üst öğe aşağıdaki üç senaryodan farklıdır — department Kurumsal uzantısı altında yer alır, Zoom uzantısı altında değil.

Öznitelik
Tür
Notlar

urn:ietf:params:scim:schemas:extension:kurumsal:2.0:kullanıcı:departman

dize

Serbest metin. Her iki kimlik sağlayıcısı da zaten bir department kullanıcı profilindeki alan, bu nedenle yeni bir kaynak özniteliğe gerek yoktur.

Neden buradan başlanmalı. Bir departman değerinin bir Zoom profilinde doğru şekilde görünmesi; şema bildirimini, eşlemeyi, kapsamı ve sağlama günlüklerini okuyabilme yeteneğinizi kanıtlar — bir lisans veya telefon yapılandırmasını riske atmadan. Aşağıdaki her ileri düzey senaryo yalnızca özniteliğin neyi işaret ettiğine göre farklılık gösterir.

Önce zaten eşlenmiş olup olmadığını kontrol edin. Varsayılan eşlemeler Entra ID ve Okta arasında farklılık gösterir ve her iki sağlayıcı da Zoom entegrasyonlarını güncelledikçe Değiştirir. Mevcut listeyi şu başlık altında gözden geçirin SağlamaEşlemeler Entra'da veya Zoom Öznitelik Eşlemeleri ile Eşlenmemiş Öznitelikleri Göster Okta'da etkinleştirildi. Eğer department zaten eşlenmişse, onu kopya olarak bildirmek yerine doğrulayın — ve bir özniteliği bunun yerine sıfırdan Yapılandırmak istiyorsanız, maliyet merkezi, Organizasyonve employeeNumber aynı üst öğe altında yer alır ve aynı şekilde davranır.

Senaryo 1: Zoom Phone tesisi ve otomatik dahili numara ataması

Kullanıcılar, ofislerine göre doğru Zoom Phone tesisine yerleştirilmeli ve idari müdahale olmadan bir dahili numara almalıdır.

Zoom tarafındaki ön koşul Tesisler zaten mevcut olmalıdır. Onları altında oluşturun Yönetici MerkeziÜrün yapılandırmasıtelefon sistemiŞirket BilgileriTesis Ekle, veya toplu olarak aracılığıyla İçe Aktar. Tesis adresleri, gerçek dünyadaki bir adres veritabanına karşı doğrulanır; çünkü acil durum çağrısı hizmetlerini desteklerler, bu nedenle kurgusal adres ve posta kodu kombinasyonları doğrulamadan geçemez.

Öznitelikler. Her ikisi de ad alanını alır urn:ietf:params:scim:schemas:extension:zoom:1.0:User: adının ardından.

Öznitelik
Tür
Notlar

Zoom Phone Site

dize

Zoom tesis adıyla karakter karakter eşleşmelidir

zoomPhoneExtNumber

dize

0 otomatik atamayı tetikler

Değerin neden 0 önemlidir. Zoom, hangi dahili numaraların zaten kullanımda olduğunu bilen tek sistemdir — kullanıcılar yerine çağrı kuyruklarına ve otomatik karşılama görevlilerine atanmış dahili numaralar da dahil. Atamayı Zoom'a devretmek, provizyonlama hatalarının bütün bir kategorisini ortadan kaldırır. Bunun yerine dahili numaraları dizinden almak, mevcut dahili numara değerlerini korumanın önemli olduğu bir geçiş sırasında uygundur; ancak eşleme 0 geçiş tamamlandıktan sonra, gelecekte katılanların dizin verilerinin süresiz olarak güncel tutulmasına bağlı kalmaması için.

Not

Bir Zoom Phone hesabındaki varsayılan tesis genellikle tam olarak Ana Tesis, altında görünür Yönetici MerkeziÜrün yapılandırmasıtelefon sistemiŞirket Bilgileri. Buna güvenmeden önce belirli hesaptaki adı doğrulayın; çünkü yeniden adlandırılabilir.

Senaryo 2: Ülkeye göre değişen Zoom Phone çağrı planı

Çok uluslu bir Organizasyon, bağımsız Zoom Phone çağrı planları satın aldı ve her kullanıcının kendi ülkesiyle eşleşen planı alması gerekiyor.

Zoom tarafındaki ön koşul. Çağrı planları zaten satın alınmış ve hesapta Uygun olmalıdır. Plan değerleri şu bölümde belgelenmiştir: Zoom Phone çağrı planı referansı.

Öznitelik. zoomPhoneCallingPlan (dize).

Doğru plan kodu nasıl alınır. zoomPhoneCallingPlan sayısal plan kodunu alır, plan adını değil. Bunu elde etmenin en güvenilir yolu Çağrı planlarını listele Her planın adını döndüren API, ayrıca onun adı, onun tür — eşlediğiniz kod — ve onun abone olunmuş ve Uygun koltuk sayıları. Bu nedenle bir çağrı, planın var olduğunu doğrular, göndereceğiniz değeri verir ve onu Ata edebilecek kapasite olduğunu doğrular.

Zoom web portalı yalnızca gösterilen adları gösterir, asla kodları göstermez; bu nedenle yalnızca portal üzerinden çalışan bir yönetici, gösterilen adı kullanarak Zoom Phone çağrı planı referansı — örneğin, UNLIMITED_PLAN_US_CA şudur 200 ve UNLIMITED_PLAN_GB_IE şudur 202. Referans, portalın kullandığı ifadeler yerine sabit adları listeler; bu nedenle eşleşmeyi plan özelliklerine — bölge ve ölçülü ile sınırsız — göre doğrulayın, tam metne göre değil.

Ayrıca, Zoom'un SCIM2 API referansı şöyle bir Faturalama planı adı gösterir: phone_calling_usca_monthly_unlimited örnek yükünde. Bu tanımlayıcı, satın al bir abonelik içindir, bir planı bir kullanıcıya Ata etmek için değil. Bir planın hangi aboneliğe dayandığını belirtmeniz gerekiyorsa, bu zoomPhoneCallingPlanSubscription.

Neden -1 yedek olarak kullanılır. SCIM2 referans belgeleri -1 tüm arama planlarını kaldıran değer olarak belgeler. Bunu eşleşmeyen kullanıcılar için kullanmak, hiç plan atanmadı — şeklinde deterministik, görünür bir sonuç üretir; hiçbir değer göndermemenin belirsizliği yerine. Ayrıca, kullanıcıyı silmeden arama yetkilerini devre dışı bırakmanın temiz bir yolunu sağlar.

Senaryo 3: Zoom iletişim merkezi Paketi, Rol ve bölge

İletişim merkezi temsilcileri, Katılım noktasında doğru ZCC Paket ve Rol ile sağlanmalı, sonradan elle yapılandırılmamalıdır. Bu senaryo, yöntemin üründen bağımsız olduğunu gösterir — prosedür hakkında hiçbir şey değişmez; yalnızca öznitelik adları ve izin verilen değerler değişir.

Öznitelik
Tür
İzin verilen değerler

zoomContactCenterPackage

dize

Temel, Premium, Elite

Zoom Contact Center rolü

dize

Herhangi bir ZCC Rol adı. Varsayılan olarak Temsilci atlanırsa.

zoomContactCenterRegion

dize

Yapılandırılmış herhangi bir ZCC bölgesi. Belirtilmezse ana bölge varsayılan olur.

Öznitelikleri bilerek atlama üzerine. Ayrıl zoomContactCenterRegion tek bölge dağıtımlarında eşlenmemiş olarak bırakılmalıdır; burada Zoom'un belgelenmiş varsayılanı zaten doğrudur. Varsayılanı doğru olan bir özniteliği atlamak, onu eşlemeye göre daha iyidir — her eşleme bir bakım yükümlülüğüdür.

İşletim notu. SCIM2 referansı ayrıca belgeler zoomContactCenterUserTemplate, bu da önceden oluşturulmuş bir ZCC şablonu uygular. Ekle türü şablonlar kullanıcı oluşturma sırasında, güncelleme türü şablonlar ise güncelleme sırasında uygulanır; hem bir şablon hem de ayrı öznitelik değerleri aynı istekte sağlandığında, ayrı değerler öncelik kazanır. ZCC yapılandırmasının, onu birçok ayrı öznitelik eşlemesi boyunca sürdürmeyi zahmetli hale getirecek kadar karmaşık olduğu durumlarda şablonları değerlendirmeye değerdir.

Zoom tarafı Doğrulama ve yaygın hatalar

Her kimlik sağlayıcının kendi günlüğü vardır; bu, her kimlik sağlayıcının 6. Adımında ele alınır. Aşağıdaki Zoom tarafındaki günlük ikisi için de aynıdır ve Zoom'un gerçekte ne aldığının kesin kaydetmek olduğunu gösterir.

Zoom App Marketplace çağrı kayıtları Göster the complete request and response exchange

  1. Hesap sahibi olarak Zoom web portalı'na Giriş yapın.

  2. Şuraya gidin Zoom App MarketplaceYönetHesaptaki uygulamalar.

  3. Kimlik sağlayıcı bağlantısını temsil eden uygulamayı Seç. Entra için bu genellikle şöyle adlandırılır Azure Identity veya benzeri.

  4. Açın çağrı günlükleri sekme.

  5. Kullanın uç nokta ile arama, veya tarih aralığı, yöntem ve durum filtrelerini, ilgili çağrı kaydını bulmak için kullanın.

  6. Genişletmek için satırı Seç.

  7. İnceleyin istek gövdesi tam olarak ne gönderildiğini görmek için ve yanıt Zoom'un tam olarak ne döndürdüğünü, oluşturulan Zoom kullanıcı kimliği de dahil, görmek için, HTTP durumu, ve oluşan özellik kümesi.

Zoom, en son 100 API istek günlüğünü saklar; bu nedenle bir hatayı, onu daha sonraki sağlama etkinliklerinin yerinden etmesinden sonra değil, hemen inceleyin.

Yaygın sağlama hataları ve nedenleri

Kod
İleti
Neden ve çözüm

400

Hesap, Çoklu Oturum Açma'yı etkinleştirmedi.

SSO, SCIM için bir ön koşuldur. Önce Zoom hesabı üzerinde SSO'yu Etkinleştir ve Yapılandır.

400

Kullanıcı etkin değil veya kilitli.

Hedef Zoom kullanıcı, mevcut durumunda güncellenemez. Hesap durumunu Zoom web portalı üzerinden çözün.

403

İstek, yetersiz izinler nedeniyle reddedildi: "Kullanıcı:Edit".

SCIM bağlantısının arkasındaki kimlik bilgileri gerekli kapsamdan yoksun. Bağlantıyı bir Sahip veya yönetici hesap ile yeniden yetkilendirin.

404

Kullanıcı mevcut değil.

Kimlik sağlayıcı, kullanıcıyı mevcut bir Zoom kullanıcı ile eşleştirmedi. Eşleşen özniteliği ve Kullanıcı Adı biçimini doğrulayın.

409

E-posta alan adı, hesabın ilişkili alan adıyla eşleşmiyor.

Kullanıcının e-posta alan adı Zoom hesabı ile ilişkili değil. Sağlamadan önce alan adını ilişkilendirin ve doğrulayın.

409

Ücretli kullanıcılar eklenemez.

İstenen türde Uygun lisans yok. Hesaptaki boş kapasite yoksa, kullanıcıyı Temel olarak sağlayın.

409

[bundle name] ile daha fazla kullanıcı oluşturulamaz.

Belirli pakette kalan koltuk yok. Workplace İşletme Plus, Kurumsal Premier, Pro Plus ve Eğitim eşdeğerleri için geçerlidir.

429

Çok Fazla İstek.

Sağlama, Zoom'un hız sınırlarını aştı. Döngüler boyunca sürerse inceleyin.

Bir hata modu hiçbir hata üretmez

Zoom'un kabul ettiği ancak hiçbir şeye karşılık gelmeyen bir değer — sonunda boşluk olan bir tesis adı veya daha sonra Zoom'da yeniden adlandırılmış bir Rol adı — sözdizimsel olarak kabul edilebilir ve hiçbir yere uygulanmayabilir. Bu olayı hiçbir günlük girdisi işaretlemez. Aynı sorunun platforma özgü varyantları 6. Adım'da ele alınır.

Not

Zoom ve kimlik sağlayıcısı bir kullanıcının yapılandırması konusunda anlaşmazlığa düştüğünde, kimlik sağlayıcısını yetkili kabul edin ve değeri orada düzeltin. Doğrudan Zoom web portalı içinde düzenleme yapmak, Sonraki sağlama Etkinliği'nin üzerine yazdığı bir durum oluşturur ve bu da alttaki sorunun teşhisini zorlaştırır.

Entra ID ile SCIM yapılandırma

Entra ID için ek gereksinimler

  • Kurumsal Uygulamalara Access sağlayan Entra ID yönetici ayrıcalıkları

  • Kullanıcılarınızın kullandığı ve Entra ID kiracısında özel alan adı olarak doğrulanmış e-posta alan adı

Entra ID’de ek sınırlamalar

  • Öznitelik eşlemeleri yalnızca Entra'dan kaynaklanır kullanıcı nesnesi öznitelikler. Güvenlik grupları bir Zoom özniteliğine doğrudan bir değer sağlayamaz; grup üyeliği kapsamı denetler, değeri değil.

  • Artımlı sağlama döngüleri yaklaşık her 40 dakikada bir çalışır. Sağlama etkinleştirildikten sonra değişiklikler anında gerçekleşmez.

  • Bu İşbirliği değeri userType Microsoft'a özgü bir sınırlama nedeniyle Entra ID ile desteklenmez.

Not

Standart sağlama yapılandırması şu adreslerden biri üzerinden gerçekleştirilebilir: entra.microsoft.com veya portal.azure.com. Ancak 1. Adımda kullanılan şema düzenleyicisine yalnızca aşağıdaki eklenmiş Azure Portal URL'si üzerinden erişilebilir: forceSchemaEditorEnabled parametresi. Bu bayrağın üzerinde hiçbir etkisi yoktur entra.microsoft.com. Bu bölümdeki tüm adımlar için portal değiştirmeden yapılandırma ortasında portal değiştirmeyi önlemek için 1. Adımdaki Azure Portal bağlantısını kullanın.

1. Adım: Özelliği Zoom uygulama şemasında tanımlayın

Bir özelliği tanımlamak, özellik başına tek seferlik bir işlemdir. Herhangi bir eşleme yapılandırmadan önce kullanmayı planladığınız her özelliği tanımlayın, böylece 2. Adımda tüm hedefler Uygun olur.

  1. Şema düzenleyici URL'sini kullanarak Azure Portal'a Giriş yapın: https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home

  2. Altında Azure hizmetleri, Seç Microsoft Entra ID.

  3. Sol gezinme menüsünde, altında Yönet, tıklayın Kurumsal uygulamalar.

  4. Uygulamalar listesinde, Zoom uygulamanıza tıklayın. Not: Uygulama adı, uygulama oluşturulduğunda Entra yöneticisi tarafından tanımlanır. Genellikle şu adla adlandırılır Zoom veya Zoom SSO, ancak kiracınızda farklı olabilir.

  5. Sol gezinme menüsünde, altında Yönet, tıklayın Sağlama. Not: Azure şu anda iki yerleşimden birini sunar. Eski deneyimde, Seç Öznitelik eşlemelerini düzenle altında Sağlama yönetimi. Yeni deneyimde, sayfa bir üzerinde açılır Genel Bakış sekme; Seç Sağlama tekrar sol taraftaki menüden. Her iki yol da aynı varış noktasına ulaşır.

  6. Tıklayın Eşlemeler açılır menü, ardından tıklayın Microsoft Entra ID Kullanıcılarını Sağlama. Not: Eski adlandırmayı hâlâ gösteren kiracılarda, bu seçenek şu şekilde görünür Azure Active Directory Kullanıcılarını Sağla.

  7. Sol alt köşede, Seç Göster gelişmiş seçenekler onay kutusu.

  8. Tıklayın Zoom için öznitelik listesini düzenleyin.

  9. İlk boş satıra kaydırın ve aşağıdakileri tamamlayın:

    • Ad: Tam öznitelik dizesini Girin, örneğin urn:ietf:params:scim:schemas:extension:zoom:1.0:kullanıcı:zoomPhoneSite

    • Tür: Seç Dize veya Mantıksal, SCIM2 API referansında belgelenen veri türüyle eşleşecek şekilde.

  10. Her ek öznitelik için 9. adımı tekrarlayın.

  11. Sol üst köşede, tıklayın Kaydet.

Adım 2: Bir dizin kaynağını özniteliğe eşleyin

Entra ID üç eşleme türü sunar ve bunlar arasındaki seçim, yapılandırmadaki en önemli karardır.

Eşleme türü
Şu durumlarda kullanın
Davranış

Doğrudan

Bir Entra alanı zaten Zoom'un beklediği tam değeri tutuyor.

Kaynak değeri değişiklik yapılmadan geçirir.

Sabit

Kapsamdaki her kullanıcı aynı değeri almalıdır.

Sağlanan her kullanıcıya sabit bir değer gönderir.

İfade

Değer, kullanıcı özniteliğine göre türetilmeli, çevrilmeli veya değiştirilmelidir.

Bir ifadeyi kaynak alanlara karşı değerlendirir ve sonucu gönderir.

Eşlemeyi oluşturmak için:

  1. Geri dön SağlamaEşlemelerMicrosoft Entra ID Kullanıcılarını Sağlama.

  2. Sol alt köşede tıklayın Yeni Eşleme Ekle.

  3. Eşlemeyi seçilen türe göre Yapılandır — aşağıdaki yönergelere bakın.

  4. Tıklayın Hedef öznitelik açılır menüsünü açın ve 1. Adımda belirtilen özniteliği Seç.

  5. Tıklayın Nesneleri bu öznitelik kullanarak eşleştir açılır menüsü ve Seç Hayır. Not: Özel Zoom öznitelikleri, kimlik eşleştirme anahtarları değil, yapılandırma değerleridir. Yalnızca Entra kullanıcılarını Zoom kullanıcılarıyla ilişkilendiren öznitelik — genellikle Kullanıcı Adı — olarak ayarlanmalıdır Evet.

  6. Tıklayın Bu eşlemeyi uygula açılır menüsü ve Seç Her zaman, böylece değer hem oluşturma sırasında hem de sonraki güncellemelerde uygulanır.

  7. Tıklayın Tamam.

  8. Her öznitelik için tekrarlayın, ardından tıklayın Kaydet üst kısmında Öznitelik Eşleme sayfası.

Doğrudan eşleme, mevcut bir alanı dönüşüm olmadan iletir

  • Eşleme türü: Doğrudan

  • Kaynak öznitelik: Değeri Zoom'un beklediğiyle karakter karakter zaten eşleşen bir Entra alanı

  • Boşsa varsayılan değer (İsteğe Bağlı): Kaynak alan boş olduğunda uygulanan bir yedek değer

Doğrudan eşleme, en az kırılgan seçenektir ve dizin verileri desteklediği her yerde tercih edilmelidir. Eğer physicalDeliveryOfficeName — şu adla gösterilen Ofis Konumu Entra kullanıcı profilinde — zaten Zoom Phone tesis adlarıyla tam olarak eşleşen değerler içeriyorsa, onu doğrudan eşlemek hiçbir mantık gerektirmez.

lightbulb

İpucu

Doldur Boşsa varsayılan değer eksik bir kaynak değerin bir hataya veya istenmeyen bir sonuca yol açacağı her durumda. Varsayılan olarak Ana Tesis bir tesis eşlemesinde kullanılması, ofis konumu olmayan kullanıcıların tanımsız bir duruma düşmek yerine yine de başarıyla sağlanmasını sağlar.

Sabit eşleme, kapsam içindeki tüm kullanıcı grubuna tek bir değer uygular

  • Eşleme türü: Sabit

  • Sabit Değer: Gönderilecek sabit değer

Sabit eşleme, tek yapılandırmalı dağıtımlar için uygundur ve aynı zamanda Zoom'a özgü birkaç davranışın da arkasındaki mekanizmadır. Değeri ayarlamak zoomPhoneExtNumber sabit olarak 0 Zoom'a, kullanıcının tesisindeki sonraki Uygun dahili numarayı Ata talimatı verir ve dahili numara çakışmalarını tamamen ortadan kaldırır.

İfade eşleme, sağlama sırasında bir değeri çevirir veya türetir

  • Eşleme türü: İfade

  • İfade: İç içe geçmiş bir IIF() bir veya daha fazla kaynak özniteliğini değerlendiren ifade

Dizin değeri ile Zoom değeri aynı dize olmadığında ifade eşlemesi gereklidir:

Kaynak değerleri şununla sarmalayın: ToUpper() ve büyük/küçük harf tutarsızlığını gidermek için büyük harfli sabitlerle karşılaştırın:

Kaynak alan biçimi, Entra kullanıcısının nasıl oluşturulduğuna göre değişir

Bu, doğru görünen ancak bir popülasyon genelinde tutarsız davranan ifade eşlemelerinin en yaygın nedenidir.

  • Kullanım Konumu Microsoft tarafından, örneğin, her zaman geçerli bir ISO 3166-1 alfa-2 kodu içermesi zorunlu kılınır GB, çünkü lisans ve Özellikler kullanılabilirliğini belirler. Bu alan güvenilirdir.

  • Ülke veya bölge böyle bir zorlamaya tabi değildir ve içeriği oluşturma yöntemine bağlıdır. Entra yönetici portalı GUI aracılığıyla oluşturulan kullanıcılar, tam ülke adlarının bulunduğu açılır listeden seçim yapar; bu nedenle alan genellikle şunu depolar: Birleşik Krallık. CSV içe aktarma veya PowerShell aracılığıyla oluşturulan kullanıcılar genellikle şununla doldurulur: GB — zorlamayla değil, gelenek gereği.

Kullanıcıların birden fazla yöntemle oluşturulduğu herhangi bir kiracıda, ülke tutarlı bir biçime sahip olmayacaktır. İfadeyi oluşturmadan önce alanı standartlaştırın veya yukarıda gösterildiği gibi her iki biçimi de açıkça test edin.

3. Adım: Kullanıcıları ve grupları sağlama kapsamına dahil edin

Atama, yapılandırmanın hangi kullanıcılara dokunacağını belirler. uygulama atama kapsamı dışındaki kullanıcılar hiçbir eşlemeden asla etkilenmez; bu da atamayı kullanıma sunma sırasında birincil güvenlik denetimi hâline getirir.

  1. Şuraya gidin: Microsoft Entra IDKurumsal uygulamalar → Zoom uygulamanız → Kullanıcılar ve gruplar.

  2. Tıklayın Kullanıcı/grup Ekle.

  3. Altında Kullanıcılar ve gruplar, amaçlanan kullanıcıyı veya güvenlik grubunu Seçin.

  4. Altında Bir Rol Seçin, uygun Rolü Seçin.

  5. Tıklayın Ata.

Uygulamada yalnızca iki Rol değeri önemlidir. Örneğin diğer seçenekler Corp ve Pro ya kullanımdan kaldırılmakta olan eski adlandırmalardır ya da yaygın olmayan senaryolar için tasarlanmıştır.

Rol
Etki

Temel

kullanıcıyı ücretli bir toplantı lisansı olmadan sağlar. Zoom Phone çağrı planı gibi özel bir öznitelik ücretli yetkilendirmeyi atamaktan sorumlu olduğunda bunu Seçin.

Lisanslı

Zoom hesabının varsayılan lisans planı, örneğin Zoom Workplace Kurumsal Plus. Bu ekran belirli bir paketin seçilmesine izin vermez; varsayılan, Zoom tarafında yapılandırılır.

Bu Rol seçimi, uygulamaya eklenen her kullanıcı veya grup için bir kez uygulanır; kaç özel öznitelik sağlandığına bakılmaksızın.

Entra gruplarını Zoom grupları olarak sağlamak için, bu varsayılan olarak devre dışıdır:

  1. Şuraya gidin: SağlamaEşlemeler ve Seç Microsoft Entra ID Gruplarını Sağlayın.

  2. Aç/Kapat Etkin ile Evet.

  3. Varsayılan eşlemelerin yerinde olduğunu doğrulayın: görünenAdgörünenAdve üyelerüyeler.

  4. Tıklayın Kaydet.

  5. Geri dön Kullanıcılar ve gruplar ve grubun yalnızca bireysel üyelerinin değil, kendisinin de uygulamaya atandığını onaylayın. Grup sağlama yalnızca doğrudan atanan grupları işler.

Adım 4: İsteğe Bağlı Sağlama ile doğrulayın

İsteğe Bağlı Sağlama bağımsız çalışır Sağlama Durumu aç/kapat düğmesinden bağımsız çalışır; tam da bu yüzden doğrulama için doğru araçtır. Bu noktaya kadarki her adım — bu adım da dahil — sağlama kapalıyken tamamlanabilir.

  1. Şuraya gidin: SağlamaSağlamaya Genel Bakış.

  2. Tıklayın İsteğe Bağlı Sağlama.

  3. Tek bir test kullanıcısı arayıp seçin, ardından Sağla.

  4. Sonucu inceleyin. Entra, her sağlama olayı için çalıştırdığı dört aşamayı bildirir — İçe Aktar, Kapsamda olup olmadığını belirle, Eşleştirve Sağla — her biri ayrı ayrı genişletilebilir.

  5. Gösterilen öznitelik değerlerinin amacınızla eşleştiğini doğrulayın.

  6. Zoom web portalına giriş yapın ve yapılandırmanın uygulandığını doğrulayın.

Öneri

şunu temsil eden bir kullanıcı üzerinde doğrulayın en zor durumu — yurt dışındaki bir kullanıcı, farklı bir yöntemle oluşturulmuş bir kullanıcı veya kaynak alanı boş olan bir kullanıcı. Yalnızca basit durumu kapsayan bir test, 2. Adımda açıklanan hata modlarını ortaya çıkarmaz.

Adım 5: Süregelen sağlamayı etkinleştirin

Sağlamayı etkinleştirmek, yapılandırmayı kapsam dahilindeki her kullanıcı için canlı olarak yürürlüğe koyar. Önce 1 ile 4. Adımları tamamlayıp doğrulayın.

  1. Şuraya gidin: Microsoft Entra IDKurumsal uygulamalar → Zoom uygulamanız → SağlamaSağlama.

  2. Aç/Kapat Sağlama Durumu ile Açık.

  3. Tıklayın Kaydet.

İlk döngü yaklaşık 40 dakikaya kadar sürebilir. Sonraki artımlı döngüler yaklaşık 40 dakikalık aralıklarla çalışır. Yeni katılanlar, öznitelik değişiklikleri ve devre dışı bırakmalar bu plana göre eşitlenir, hemen değil.

Adım 6: Entra sağlama günlüklerini kullanarak doğrulayın

  1. Şuraya gidin: Microsoft Entra IDKurumsal uygulamalar → Zoom uygulamanız → İzleyinSağlama günlükleri.

  2. Test kullanıcısını arayın veya filtreleyin, ardından ilgili olayı seçin. Ayrıntı görünümü dört sekmeyle açılır: Adımlar, Sorun giderme ve öneriler, Değiştirilen özelliklerve Özet.

  3. Gözden geçir Özet eylemin başarılı mı yoksa başarısız mı olduğunu doğrulamak için.

  4. Başarısız olduysa, açın Sorun giderme ve öneriler, gerçekleştirilmeye çalışılan eylemi, etkilenen kullanıcı asıl adını ve — altında gösterir Detaylar — Zoom'un API'si tarafından döndürülen hata kodu ve tam hata mesajı.

Bu, eşleme ekranını incelemekten daha güvenilirdir; çünkü eşlemenin üretmek üzere tasarlandığı şey yerine iletilen birebir değerleri gösterir. Entra kaydı kesin değilse, altında açıklanan Zoom App Marketplace çağrı kayıtlarına geçin Zoom tarafı Doğrulama ve yaygın hatalar, ham istek ve yanıt alışverişini Göster.

Entra ID'de Katılım ve ayrılma davranışı

  • Kapsam birincil güvenlik kontrolüdür. Uygulamanın atama kapsamı dışındaki kullanıcılar, bu yapılandırmadaki hiçbir eşleme tarafından asla değiştirilmez.

  • Entra'da bir kullanıcıyı devre dışı bırakmak veya kapsamdan çıkarmak, sağlama işlemini otomatik olarak geri alır ve çıkış sürecini kapatır.

  • Her hata, yukarıda belirtilen sessiz hata istisnasıyla birlikte karşılık gelen bir günlük kaydı üretir.

7. Adım: Referans senaryoları Entra ID'de uygulayın

Senaryolar, önkoşullar ve öznitelik tanımları şu bölümde yer alır: Referans senaryolar bölümünde. Burada yalnızca Entra eşlemeleri verilmiştir.

Senaryo 0 — Departman. 1. Adımda, tanımlayın urn:ietf:params:scim:schemas:extension:kurumsal:2.0:kullanıcı:departman olarak Dize, ve Zoom One yerine Kurumsal ad alanını kullanmaya dikkat ederek. Bunu şu şekilde eşleyin: Doğrudan Entra'dan department alanı. Hayır Boşsa varsayılan değer gerekmez — boş bir kaynak alanı hiçbir şey göndermez ve Zoom tarafında herhangi bir nesnenin var olması gerekmez.

Senaryo 1 — Zoom Phone tesis ve otomatik dahili numara. Eşleştir Zoom Phone Site olarak Doğrudan şundan physicalDeliveryOfficeName, ile Boşsa varsayılan değer olarak ayarlandı Ana Tesis. Eşleştir zoomPhoneExtNumber olarak Sabit değeri olan 0 önceden var olan bir dahili numara yapılandırmasını taşımıyorsanız. Ofis Konum değerleri Zoom tesis adlarıyla tam olarak eşleşmediğinde, bunun yerine bir İfade Adım 2'de gösterilen biçimde eşleme.

Senaryo 2 — Ülkeye göre değişen çağrı planı. Entra bir gruptan bir değer kaynağı sağlayamadığından, bir ifade gereklidir. Ek IIF() Ülke başına katmanlar ekleyin ve Adım 2'de açıklandığı gibi hem alfa-2 hem de tam metin biçimlerini hesaplayın:

Çağrı planı özniteliği ücretli hakkı atadığında, Seç Temel yerine Lisanslı Adım 3'te. Seçme Lisanslı Ek olarak hesap varsayılan lisansını uygular; bu, amaçlanan ticari sonuç olmayabilir.

Senaryo 3 — iletişim merkezi Paketi, Rol ve bölge. Eşleştir zoomContactCenterPackage bir İfade ajan kademelerini ayırt eden bir dizin alanı tarafından yönlendirilen ve Zoom Contact Center rolü olarak Doğrudan rol adını tutan bir alandan. Ayrıl zoomContactCenterRegion tek bölgeli dağıtımlarda eşlenmemiş bırakın.

Okta ile SCIM yapılandırma

Okta için ek gereksinimler

  • Profile Editor'a erişimi olan Okta yönetici ayrıcalıkları

Okta'da ek sınırlamalar

  • Bir kullanıcının aynı öznitelik için çakışan değerler sağlayan birden fazla gruba ait olduğu durumlarda, yalnızca en yüksek öncelikli grubun değeri iletilir. 5. Adıma bakın.

Adım 1: Özniteliği Zoom uygulama kullanıcı profilinde tanımlayın

Bu, gerçekten Zoom'a bir değer ileten özniteliktir. Bunu tanımlamak, öznitelik başına tek seferlik bir işlemdir.

  1. Okta Yönetici Konsolu'na Giriş yapın.

  2. Sol gezinme menüsünde, tıklayın Uygulamalar, ardından tıklayın Uygulamalar.

  3. Altında DURUM, tıklayın Aktif.

  4. Tıklayın Zoom uygulama. Not: Uygulama adı, uygulama oluşturulduğunda Okta yöneticisi tarafından tanımlanır. Genellikle Zoom, ancak kiracınızda farklı olabilir.

  5. Tıklayın Sağlama sekme.

  6. Altında Zoom Öznitelik Eşlemeleri, tıklayın Profil Düzenleyici'ye gidin.

  7. Altında Öznitelikler, tıklayın + Öznitelik Ekle.

  8. Aşağıdakileri doldurun:

    • Veri türü: Seç dize veya boolean, SCIM2 API referansıyla eşleşecek şekilde.

    • Göster adı: Öznitelik adını Girin, örneğin Zoom Phone Site.

    • Değişken adı: Aynı adı Girin.

    • Harici ad: Öznitelik adını Zoom'un belgelerinde belirtildiği gibi tam olarak Girin, örneğin Zoom Phone Site.

    • Harici ad alanı: Girin urn:ietf:params:scim:schemas:extension:zoom:1.0:kullanıcı:zoomPhoneSite

    • Açıklama (İsteğe Bağlı): Özniteliğin neden var olduğunu ve değerlerinin nereden geldiğini kaydetmek için.

    • Öznitelik türü: Seç Kişisel kullanıcı başına bir değer için veya Grup grup üyeliği yoluyla devralınan bir değer için.

  9. Tıklayın Kaydet, veya Kaydet ve Bir Başka Ekle.

Adım 2: Okta kullanıcı profilinde bir kaynak öznitelik oluşturun

Değerin kullanıcı başına tutulduğu yerde bu adımı tamamlayın. Değer her kullanıcı için aynıysa veya bunun yerine grup düzeyinde sağlanacaksa bunu atlayın.

  1. Sol gezinme menüsünde, tıklayın Dizin, ardından tıklayın Profil Düzenleyici.

  2. Tıklayın Kullanıcılar sekme.

  3. Şurada Kullanıcılar kutusunda, şunun altında Filtreler, tıklayın Tümü.

  4. Şunun sağında Okta, şuna tıklayın Kullanıcı profili.

  5. Altında Öznitelikler, tıklayın + Öznitelik Ekle.

  6. Aşağıdakileri doldurun:

    • Veri türü: 1. Adımda tanımlanan Zoom özniteliğiyle eşleştirin.

    • Göster adı ve Değişken adı: Örneğin bir ad girin Zoom Phone Site.

    • Numaralandırma (İsteğe Bağlı): Seç Numaralandırılmış değer listesi tanımlayın Zoom özniteliğinin yalnızca sabit bir değer kümesini kabul ettiği durumlarda.

    • Öznitelik gerekli (İsteğe Bağlı): Seç Evet kapsamdaki her kullanıcının bir değer taşıması gereken durumlarda.

  7. Tıklayın Kaydet.

lightbulb

İpucu

Okta kullanıcı profili özniteliği ve Zoom uygulama profili özniteliği için aynı adı kullanın. Okta bunu gerektirmez, ancak eşleşen adlar eşleme listesini kendi kendini açıklayan hâle getirir ve öznitelik sayısı arttıkça sorun giderme süresini önemli ölçüde azaltır.

Şunu kullanın: Numaralandırma Zoom'un sabit bir değer kümesini belgelediği her yerdeki seçeneği kullanın — İletişim Merkezi paketleri, Workplace paket kodları, Revenue Accelerator plan değerleri. Alanı giriş noktasında kısıtlamak, bir yazım hatasının haftalar sonra eksik bir yetkilendirme olarak ortaya çıkan sessiz bir sağlama hatasına dönüşmesini önler.

3. Adım: Kaynak özniteliğini Zoom özniteliğiyle eşleyin

  1. Şuraya gidin: UygulamalarUygulamalarAktifZoom uygulama.

  2. Tıklayın Sağlama sekme.

  3. Altında Zoom Öznitelik Eşlemeleri, 1. Adımda tanımlanan özniteliği bulun ve sağındaki düzenleme simgesine tıklayın. Not: Öznitelik görünmüyorsa şuna tıklayın: Eşlenmemiş Öznitelikleri Göster.

  4. Tıklayın Öznitelik değeri açılır menüsü ve Seç Okta Profilinden eşleştir.

  5. Şunu görüntüleyen kaynak açılır listesini tıklayın: login | string varsayılan olarak — ve 2. Adımda oluşturulan Okta kullanıcı profili özniteliğini Seç.

  6. Seç Oluştur ve güncelle. Not: Yalnızca oluştur değeri Zoom kullanıcısı ilk kez sağlandığında uygular ve bir daha asla uygulamaz. İlk atamadan sonra üzerine yazılmaması gereken değerler için bunu bilinçli olarak Seç; Oluştur ve güncelle dizin değişikliklerinin yayılması için diğer tüm durumlarda.

  7. Tıklayın Kaydet.

  8. Her öznitelik için tekrarlayın.

4. Adım: Uygulamaya sağlamayı Etkinleştir

Öznitelik eşlemelerinin, ilgili sağlama işlemleri Etkinleştir edilene kadar hiçbir etkisi yoktur. 5. Adımda değer atamadan önce bunları Etkinleştir.

  1. Şuraya gidin: UygulamalarUygulamalarAktifZoom uygulama.

  2. Tıklayın Sağlama sekme.

  3. Altında Uygulamaya sağlama, tıklayın Düzenle.

  4. Aşağıda açıklanan Ayarlar'i Etkinleştir, ardından şuna tıklayın: Kaydet.

Ayar
Etki

Kullanıcılar Oluştur

Uygulama Okta'da bir kullanıcıya atandığında Zoom'da bir kullanıcı oluşturur veya bağlar.

Kullanıcı Özniteliklerini Güncelle

Uygulama atandığında Zoom'daki bir kullanıcının özniteliklerini günceller. Okta kullanıcı profilinde yapılan sonraki değişiklikler, Zoom'daki karşılık gelen değerin üzerine otomatik olarak yazılır.

Kullanıcıları devre dışı bırak

Uygulama Okta'da ataması kaldırıldığında veya Okta hesabı devre dışı bırakıldığında Zoom hesabını devre dışı bırakır. Hesaplar, uygulamayı yeniden Ata ederek yeniden etkinleştirilebilir.

5. Adım: Kullanıcılara veya gruplara değerler Ata

Bir değeri tek bir kullanıcıya Ata için:

  1. Şuraya gidin: DizinKişiler ve kullanıcının adına tıklayın.

  2. Tıklayın Profil sekme, ardından tıklayın Düzenle.

  3. 2. Adım'da oluşturulan özniteliği Zoom'un beklediği değerle doldurun.

  4. Tıklayın Kaydet.

Değer hızlıca iletilir. Aynı Değiştir'i daha geniş ölçekte uygulamadan önce sonucu Zoom web portalı üzerinde doğrulayın.

Bir değeri grup için Ata — yapılandırmanın organizasyon yapısını izlediği daha ölçeklenebilir desen:

  1. Özniteliğin 1. Adım'da ile bildirildiğini doğrulayın Öznitelik türü: Grup. Eğer şu olarak bildirildiyse Kişisel, 1. Adımı buna karşı yineleyerek grup düzeyinde bir eşdeğer bildirin Zoom kullanıcı profili altında DizinProfil DüzenleyiciKullanıcılarTümü, seçerek Grup öznitelik türü olarak.

  2. Şuraya gidin: DizinGruplarTümü sekme, ardından tıklayın grup Ekle.

  3. Bir Girin Ad ve İsteğe Bağlı Açıklama, ardından tıklayın Kaydet.

  4. grubu açın ve tıklayın Uygulamalar sekme.

  5. Tıklayın uygulama Ata, ardından tıklayın Ata sağında Zoom uygulama.

  6. Her Üyeler için geçerli olması gereken değerlerle grup düzeyi özniteliklerini doldurun.

  7. Tıklayın Kaydet ve Geri Dön, ardından tıklayın Bitti.

  8. Grubun Kişiler sekme, ardından tıklayın Kişileri Ata.

  9. Kullanıcıları ad, birincil e-posta adresi veya Kullanıcı Adı ile arayın ve her birinin yanındaki Ekle düğmesine tıklayın.

  10. Tıklayın Bitti.

Üyeler, grubun öznitelik değerlerini otomatik olarak devralır. Sonradan eklenen kullanıcılar, Katılım sırasında bunları devralır; bu da bu yaklaşımı tek seferlik bir geçiş çalışmasından ziyade devam eden Katılım için kalıcı hale getirir.

Grup önceliği, bir kullanıcı birkaç gruba ait olduğunda çelişen değerleri çözer

Bir kullanıcı aynı öznitelik için bir değer sağlayan birden fazla grubun üyesiyse, Okta en yüksek öncelikli grubun değerini iletir.

  1. Şuraya gidin: UygulamalarUygulamalarAktifZoom uygulama.

  2. Tıklayın Atamalar sekme.

  3. Altında Filtreler, tıklayın Gruplar.

  4. Grupları istenen sıraya sürükleyip bırakın.

Öneri

Grupları en özelleştirilmiş olandan en genelleştirilmiş olana doğru sıralayın; böylece dar kapsamlı bir grup — belirli bir tesis veya Rol — geniş kapsamlı bir kapsayıcıya göre öncelik kazanır. Bu sıralamayı tersine çevirmek, genel grubun her özel grubu geçersiz kılmasına neden olur; bu durum genellikle tüm kitlenin aynı istenmeyen yapılandırmayı alması şeklinde ortaya çıkar.

6. Adım: Okta System Log'u kullanarak doğrulayın

  1. Şuraya gidin: RaporlarSistem Günlüğü.

  2. Hedef kullanıcıya veya Zoom uygulamasına göre filtreleyin ve zaman aralığını sağlama girişimine daraltın.

  3. İlgili Etkinlik’i açın ve sonucu ve aşağı akış uygulama tarafından döndürülen herhangi bir hatayı içeren ayrıntıları inceleyin.

Çözümlenmemiş sağlama hataları ayrıca Zoom uygulamasının Sağlama sekme. Okta kaydı kesin değilse, altında açıklanan Zoom App Marketplace çağrı kayıtlarına geçin Zoom tarafı Doğrulama ve yaygın hatalar, ham istek ve yanıt alışverişini Göster.

Okta'da Katılım ve ayrılış davranışı

  • Kapsam, birincil güvenlik denetimidir. Okta'da Zoom uygulaması atanmamış kullanıcılar, bu yapılandırmadaki hiçbir eşleme tarafından asla değiştirilmez.

  • ile Kullanıcıları devre dışı bırak Etkinleştirildiğinde, uygulamanın atamasını kaldırmak veya Okta hesabını devre dışı bırakmak Zoom hesabını otomatik olarak devre dışı bırakır.

  • Uygulamanın yeniden atanması, daha önce devre dışı bırakılmış bir Zoom hesabını yeniden etkinleştirir; bu da grup üyeliğini ayrılanları ve geri dönenleri yönetmek için uygun bir mekanizma haline getirir.

Adım 7: Referans senaryolarını Okta'da uygulayın

Senaryolar, önkoşullar ve öznitelik tanımları şu bölümde yer alır: Referans senaryolar bölümü. Burada yalnızca Okta yapılandırması verilmiştir.

Senaryo 0 — Departman. 1. adımda, özniteliği şununla tanımlayın Göster adı ve Değişken adı department, Harici ad departmentve Harici ad alanı urn:ietf:params:scim:schemas:extension:Kurumsal:2.0:kullanıcı. Şunu kullanın Öznitelik türü: Kişisel. Okta'nın temel kullanıcı profili zaten bir öznitelik içerir department bu yüzden 2. adım atlanabilir — 3. adımda doğrudan ondan eşleyin, seçerek Oluştur ve güncelle.

Alternatifler, eğer department zaten eşlenmişse. Aşağıdakilerin herhangi biri aynı şekilde davranır, aynı üst öğe altında yer alır ve hiçbir önkoşul taşımaz — öznitelik adını hem Harici ad ve ad alanında değiştirin, Okta profili zaten bir tane içermiyorsa 2. adımda eşleşen bir kaynak özniteliği ekleyin:

Öznitelik
Notlar

maliyet merkezi

İşletme alanı, kullanıcılar arasında değişir; bu nedenle yanlış değer görünür

Organizasyon

Çoğu zaman tüm kullanıcılar arasında aynıdır; bu da hatayı fark etmeyi zorlaştırır

employeeNumber

Sıklıkla zaten bir kimlik alanı olarak eşlenmiştir — tanımlamadan önce kontrol edin

zamirler

Altında yer alır Zoom uzantısının, Kurumsal olanın değil; bu nedenle bu kılavuzdaki diğer tüm senaryolarla aynı ad alanını kullanır ve yukarıdaki biçim sorusunu tamamen ortadan kaldırır

Senaryo 1 — Zoom Phone tesis ve otomatik dahili numara. Tanımlayın Zoom Phone Site ile Öznitelik türü: Grup ve değerini her tesisin Okta grubunda ayarlayın; böylece grup üyeliği tesisi doğrudan belirler ve çeviri mantığına gerek kalmaz. Tanımlayın zoomPhoneExtNumber varsayılan değeri olan kişisel bir öznitelik olarak 0 uzantıların önceden var olan bir yapılandırmasını taşımıyorsanız.

Senaryo 2 — Ülkeye göre değişen çağrı planı. Tanımlayın zoomPhoneCallingPlan ile Öznitelik türü: Grup ve her çağrı planı bölgesi için bir grup oluşturun; plan değerini her grubun Zoom uygulama atamasında ayarlayın. Kullanıcılar doğru planı üyelik yoluyla devralır ve Okta'da depolanan değer Zoom'un beklediği tam değerdir. Bu aynı zamanda yapılandırmayı şuradan görünür ve denetlenebilir kılar Atamalar sekme, ve temel dizin verilerinin nasıl doldurulduğundaki tutarsızlıklara rağmen bunu sürdürür. Bir grup taşıyan -1 kullanıcıyı silmeden çağrı yetkilerini kaldırmak için temiz bir yol sağlar.

Senaryo 3 — iletişim merkezi Paketi, Rol ve bölge. Tanımlayın zoomContactCenterPackage üç izin verilen değere kısıtlanmış numaralandırılmış bir öznitelik olarak tanımlayın, böylece geçersiz bir Paket asla girilemez. Tanımlayın Zoom Contact Center rolü grup düzeyinde bir öznitelik olarak tanımlayın, çünkü Rol genellikle ekip yapısını izler. Ayrıl zoomContactCenterRegion tek bölgeli dağıtımlarda eşlenmemiş bırakın.

Sorun giderme

Hatalar

Kullanıcı mevcut değil veya bu hesaba ait değil

Bu hata, hedeflenen kullanıcının e-posta adresi zaten var olan bir hesap nedeniyle sağlanamaması durumunda oluşur. Zoom yöneticilerinin kullanıcıyla doğrudan iletişime geçmesi ve kullanıcıyı hesaba manuel olarak davet etmesi önerilir.

Bir sağlama hatası örneği.

Ücretli kullanıcıları Ekleyemezsiniz

Bu hata, SCIM bir kullanıcıyı sağlama girişiminde bulunduğunda ve hesapta yetersiz lisans olduğunda oluşur. Hatayı çözmek için kullanıcı Temel kullanıcı olarak sağlanmalı ya da sağlama için bir lisans kullanılabilir hale getirilmelidir.

Bir sağlama hatası örneği.

Kullanıcı sağlama sorunlarını gidermek için SCIM günlüklerini kullanma

Zoom, en son 100 API istek günlüğünü Zoom Marketplace. Bir Zoom yöneticisi, bu günlükleri sağlama API'leri aracılığıyla hangi bilgilerin gönderilip alındığını doğrulamak için kullanabilir. Günlüklere erişmek için Zoom Marketplace'e bir Zoom yöneticisi olarak oturum açın ve tıklayın Yönet. Sonraki sayfada, Seç Çağrı günlükleri altında Kişisel uygulama yönetimi. Buradan bir girdiye tıklayarak API günlüklerini genişletin ve içeriği inceleyin.

Aşağıdaki görsel, kullanıcının kimlik ve lisanslama özniteliklerinin referans için vurgulandığı bir SCIM kullanıcı sağlama isteği örneğini göstermektedir.

Bir SCIM kullanıcı sağlama isteği örneği.

Yanıt eşleştirmesinde olduğu gibi, Zoom yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcı tarafından gönderildiğini doğrulamak için bu günlükleri kullanın. Beklenen bilgiler bu ifadelerde eksikse, Destek için kimlik sağlayıcınızla iletişime geçin.

Son güncelleme

Bu yararlı oldu mu?