Entra ID ve Okta için SCIM Alan Kılavuzu
Entra ID veya Okta ile Zoom arasında özel SCIM eşlemeleri oluşturmak için bir kılavuz
Genel Bakış
Zoom'un SCIM2 API'si, lisanslama, ürün hakları, roller, bölgeler ve hizmet başına yapılandırmayı denetleyen geniş bir kullanıcı öznitelikleri kataloğunu sunar. Hem Microsoft Entra ID hem de Okta için hazır sağlama tümleştirmeleri, bunların yalnızca küçük bir alt kümesini eşler — kullanıcıları oluşturmak, güncellemek ve devre dışı bırakmak için yeterli olan kadar; ancak Zoom Phone sitelerini, iletişim merkezi paketlerini, Revenue Accelerator rollerini veya Zoom'un desteklediği diğer onlarca özniteliğin herhangi birini sağlamak için yeterli değildir.
Bu kılavuz, eklemek için yinelenebilir yöntemi öğretir herhangi bir Zoom SCIM özniteliğini sağlama yapılandırmanıza. Tek bir özniteliği tek başına belgelendirmek yerine, altta yatan modeli açıklar; böylece yöneticiler Zoom'un SCIM2 API başvurusunda bir özniteliği arayabilir ve ürünle ilgili bir makalenin yayımlanmasını beklemeden onu bağımsız olarak Yapılandırabilirler.
Bu kılavuz nasıl kullanılır
şuradan başlayan Giriş bölümünü okuyun: SCIM özniteliklerini anlamak önce, ardından gelen bölümlerle birlikte — önkoşullar, dizin verileri, referans senaryoları ve Zoom tarafı Doğrulama. Bunlar, hangi kimlik sağlayıcısını (IdP) kullandığınızdan bağımsız olarak geçerlidir. Sonra, hangi sistemi kullandığınıza bağlı olarak Microsoft Entra ID veya Okta bölümünü adım adım ilerleyin. Bu bölümlerin her biri, ilk yapılandırma adımından Doğrulama ve işlenmiş örneklere kadar eksiksizdir; bunlar arasında gidip gelmenize gerek kalmayacaktır.
Bu kılavuzun altında yatan temel SSO ve SCIM kavramları için, şuraya bakın: SSO Alan Kılavuzu, Entra ID için Zoom SSO ve sağlama makalesi, ve Okta için Zoom SSO makalesi.
Uyarı
Yanlış yapılandırılmış sağlama, kullanımda olan lisansların kaldırılması da dahil olmak üzere mevcut kullanıcıları etkiler. Canlı bir kullanıcı kitlesine uygulamadan önce her Değiştir'i tek bir test kullanıcısı üzerinde doğrulayın.
SCIM Kullanımı için Ön Koşullar
Bu bölümdeki her şey, kimlik sağlayıcısından bağımsız olarak geçerlidir. Kimlik sağlayıcınıza özel yönergelere geçmeden önce bunu okuyun.
Her iki kimlik sağlayıcı için ortak gereksinimler
onaylanmış bir İşletme, Eğitim veya Kurumsal Zoom hesabıyla gösterim URL'si
Zoom hesabı hesap sahibi veya yönetici ayrıcalıkları
Çoklu Oturum Açma Zoom hesabında etkinleştirilmiş
Bir doğrulanmış ilişkili alan adı Zoom hesabında, sağlanan kullanıcıların e-posta alan adıyla eşleşen
Kimlik sağlayıcı ile Zoom arasında SCIM sağlama zaten kurulmuş
Atanan Zoom lisansı, planı, eklentisi veya yapılandırma nesnesi zaten mevcut olmalı ve Zoom hesabında Uygun olmalıdır
Kimlik sağlayıcıya özgü gereksinimler, ilgili her bölümün başında listelenmiştir.
Her iki kimlik sağlayıcı için ortak sınırlamalar
SCIM yalnızca mevcut yetkilendirmeleri atar; referans verdiği nesneleri oluşturamaz. Şu bölüme bakın Gelişmiş eşleştirmeyi denemeden önce, SCIM'in bunlara başvurabilmesi için Zoom tarafındaki nesneler mevcut olmalıdır aşağıda.
Bazı öznitelikler kullanıcı başına yalnızca bir değer kabul eder. Bir Zoom Phone çağrı planı bir örnektir — Customer Engagement Pack gibi eklenti paketleri SCIM aracılığıyla sağlanamaz.
Bu
userTypeözniteliği, Zoom tarafından kullanımdan kaldırılması planlanan bir öznitelik olarak belgelenmiştir.
Giriş
SCIM özniteliklerini anlamak
Bir Zoom SCIM özniteliğinin nasıl oluşturulduğunu anlayan yöneticiler, Zoom'un desteklediği herhangi bir özniteliği Yapılandırabilir. Bir tarifi izleyen yöneticiler ise yalnızca o tarifte tanımlanan özniteliği Yapılandırabilir. Bu bölüm, yapıyı ele alır. Bir özniteliğin bir veri kaynağına eşlenmesi ise daha sonra, kimlik sağlayıcı bölümlerinde gelir.
Her özniteliğin bir ad alanı, bir adı, bir veri türü ve izin verilen bir değeri vardır
Tam, çalışan bir örnekle başlayalım. İşte bir kullanıcıyı bir Zoom Phone tesisine atamak için tanımlayıcı:
Bu özniteliğin dört özelliği devrededir. Bunların ikisi yukarıdaki satırda görünür. Diğer ikisi API referansından gelir ve daha sonra kimlik sağlayıcınızda başka bir yere girilir. Şimdilik amaçlarımız açısından ikisine odaklanıyoruz: şu Ad alanı ve Ad.
Ad alanı
urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı
Zoom'a ayarın hangi şemaya ait olduğunu söyler ve neredeyse her Zoom ürünü ve lisanslama özniteliği için ortak temel görevi görür. Zoom'a tanımlayıcının ilk yarısı olarak iletilir.
Ad
Zoom Phone Site
Yazılan belirli Zoom ayarını tanımlar — burada, kullanıcının Zoom Phone tesisi. Tanımlayıcının ikinci yarısı olarak Zoom'a iletilir. Büyük/küçük harfe duyarlıdır.
Veri türü
dize
Kimlik sağlayıcınıza, özniteliğin ne tür bir değer taşıdığını söyler; böylece doğru şekilde depolanır ve biçimlendirilir. tanımlayıcının bir parçası olarak iletilmez; ayrı olarak şu şekilde bildirilir: Tür Entra ID'de ya da Veri türü Okta'da.
İzin verilen değer
LON-01, bir Zoom Phone tesis adı
Kullanıcıya gerçekten uygulanan ayar. Bazı öznitelikler için serbest metin, diğerleri için sabit bir küme — Temel, Premium, veya Elite örneğin Zoom iletişim merkezi için. Sağlama sırasında Zoom'a iletilir, tanımlayıcı yerine eşlemeden sağlanır.
Uyarı
Zoom birden fazla kullanıcı uzantı ad alanı yayımlar. Ürün yapılandırma ve lisanslama öznitelikleri kullanır urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı, bu kılavuzun genelinde kullandığı ad alanıdır. Standart kurumsal alanlar gibi department, yöneticive maliyet merkezi kullan urn:ietf:params:scim:schemas:extension:Kurumsal:2.0:kullanıcı. Bir üçüncü, urn:us:zoom:scim:schemas:extension:1.0:Zoomkullanıcı, giriş türü bilgisini taşır; bu bilgi, sağlama sırasında yapılandırılmak yerine API yanıtlarında döndürülür. Yanlış ad alanı üzerinde oluşturulan bir öznitelik, kimlik sağlayıcınız tarafından kabul edilir ve Zoom tarafından sessizce yok sayılır.
İhtiyacınız olan özniteliği SCIM2 API referansında bulun
Bu SCIM2 API referansı Zoom'un sağlama sırasında kabul ettiği her şeyin yetkili listesidir. İki işlem önemlidir: Bir kullanıcı oluşturun ve Bir kullanıcıyı güncelleyin.
Öncelikle şuradan çalışın Bir kullanıcıyı güncelleyin. Oluşturma kişi başına bir kez gerçekleşir, ancak öznitelik Değiştirmeleri sürekli gerçekleşir — bir ofis taşınması, bir plan Değiştirmesi, bir Rol Değiştirmesi, işten ayrılan biri — bu nedenle, sağlama işleminin zaman içinde gerçekte yaptığı şeyin çoğu güncellemelerdir. Bir kullanıcıyı güncelleyin ayrıca kaldırma değerlerini de belgelendirir ki Bir kullanıcı oluşturun örneğin ayarlama gibi, içermesinin hiçbir nedeni yoktur zoomPhoneCallingPlan ile -1 bir kullanıcıdan tüm arama planlarını kaldırmak için.
Bir özniteliği bulmak için:
SCIM2 API başvurusunu açın ve şuraya gidin Bir kullanıcıyı güncelleyin.
İstek gövdesinde, şunu bulun:
urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcınesne. Bu kılavuzda kapsanan her öznitelik onun içinde listelenir.Özniteliğinizi adına göre bulun ve kaydetmek veri türü ve onun izin verilen değerler.
Açıklamayı onunla birlikte okuyun. Açıklamalar, öznitelik adından çıkaramayacağınız davranışı içerir —
zoomPhoneExtNumberolarak ayarlandı0otomatik dahili numara atamasını tetikler,zoomPhoneCallingPlanolarak ayarlandı-1tüm arama planlarını kaldırır vezoomPhoneNumberzaten Zoom hesabında atanmamış bir numarayı referans göstermelidir.
Tanımlayıcıyı birleştirme: üst öğe, iki nokta, alt öğe
Bunun içinde listelenen her şey urn:ietf:params:scim:schemas:extension:zoom:1.0:Kullanıcı nesne bir alt öğedir ona aittir. Nesnenin kendisi ise üst öğeBir tanımlayıcı oluşturmak, üst öğeyi adlandırmak, bir iki nokta eklemek ve ardından alt öğeyi eklemek demektir:
Bu, yapının tamamıdır. Zoom'dan istenecek bir arama tablosu yok ve üretilecek hiçbir şey yok — tanımlayıcı, zaten sahip olduğunuz iki şeyin iki nokta üst üste ile birleştirilmiş halidir.
Ebeveyn aynı kalır; yalnızca çocuk değişir
Üst öğe sabit olduğundan, ikinci, beşinci veya on beşinci bir özniteliği yapılandırmak, sonuna farklı bir alt öğe eklenmiş aynı işlemdir:
Aynı üst öğe diğer tüm Zoom ürünlerini taşır. Ürün değiştiğinde yapının Hakkında hiçbir şey değişmez:
Bu nedenle ebeveyni bir kez öğrenirsiniz. Bundan sonra, yeni bir öznitelik yapılandırmak, API referansında yalnızca üç şeye bakmak anlamına gelir: alt öğenin adı, veri türü ve izin verilen değerleri.
Bir üst öğe ve bir alt öğeyi bir araya getirebiliyorsanız, bu yapılandırmanın en zor kısmı artık geride kalmıştır. Geriye, her değerin kimlik sağlayıcınızda nereden gelmesi gerektiğini belirtmek kalır — bu, ardından gelen Entra ID ve Okta bölümlerinde ele alınmıştır — ve hangi özniteliklerin önce ele alınacağını belirlemek kalır; bu da Sonraki bölümde ele alınmıştır.
İki tür eşleme: Temel ve gelişmiş
Her özellik aynı riski taşımaz ve herhangi bir şeyi yapılandırmadan önce bunları sıralamaya değer.
Bu kılavuz, terimleri ödünç alır temel ve gelişmiş ile ilgili SSO Alan Kılavuzu, SAML yanıt eşlemesi için de aynı çizgiyi çizen. Terimler şunu anlatır Zoom'un değer geldiğinde onunla ne yaptığı, özniteliğin Yapılandır edilmesinin ne kadar zor olduğu değil. Mekanik olarak ikisi aynıdır: her ikisi de aynı Bir kullanıcıyı güncelleyin istek gövdesinde belgelenir, her ikisi de aynı ebeveyn-iki nokta-alt öğe yapısıyla oluşturulur ve her ikisi de Entra ID ve Okta'da aynı adımlarla bildirilip eşleştirilir.
Temel eşleme bir kullanıcının profiline metin yazar. Zoom değeri tam olarak gönderildiği gibi saklar ve hiçbir şeyle karşılaştırmaz.
Gelişmiş eşleme hesaba karşı bir talepte bulunur. Zoom değeri alır ve eşleşen bir nesne ya da satın alınan bir planda boş bir koltuk arar — ve bu arama başarısız olabilir.
Değerin ne olduğu
Kullanıcının profilinde saklanan metin
Zoom'da bir nesneye işaretçi ya da satın alınmış bir koltuk için hak talebi
Örnekler
department, başlık, maliyet merkezi
Zoom Phone Site, Zoom Contact Center rolü, Zoom Workplace
Üst öğe
Üst düzey ya da kurumsal uzantı
Zoom uzantısı
Zoom'daki Ön Koşullar
Yok
Nesne mevcut olmalı ya da koltuk boş olmalı
Değer yanlışsa
Bir profilde yanlış metin görünür
Öznitelik reddedilir ya da sessizce yok sayılır
Bu ayrım iki pratik kararı belirler. Belirler Zoom'da önce ne oluşturmanız gerekir — Temel eşleme için hiçbir şey, gelişmiş eşleme için potansiyel olarak çok şey — ve belirler Bir hatanın maliyeti. Yanlış bir bölüm, bir profilde kozmetik bir hatadır. Yanlış bir tesis adı veya kullanılamayan bir lisans koltuğu, kullanıcının çalışan bir telefona ya da işe alındığı ürüne sahip olmamasına neden olur ve canlı bir dağıtımda, zaten sahip olan birinden bir yetkiyi kaldırabilir.
Sonuçtaki bu fark, ikisinin aşağıda ayrı ayrı ele alınmasının nedenidir.
Temel eşleme: profil bilgileri
Temel eşleme, bir kullanıcının Zoom profilindeki açıklayıcı alanları doldurur. Zoom her değeri gönderildiği gibi aynen saklar ve onu hiçbir zaman mevcut bir nesneyle doğrulamaz; bu nedenle Zoom'da önceden oluşturulacak bir şey yoktur ve bir değer yanlışsa bozulacak bir şey de yoktur.
Temel kimlik alanları genellikle zaten eşlenmiştir. Kullanıcı Adı, name.verilenAd, name.aileAdı, görünenAdve e-postalar istek gövdesinin en üst düzeyinde, hiçbir üst öğe olmadan yer alır ve hem Entra ID hem de Okta entegrasyonları bunları kutudan çıktığı gibi eşler. Bunları yeniden oluşturmaktansa doğrulayın. başlık, telefon numaralarıve yerel ayar ayrıca en üst düzeydedir, ancak eklenmeleri gerekebilir.
Kurumsal alanlar ikinci bir üst öğe kullanır. Yapı Değiştirmez — yalnızca üst öğe değişir:
SCIM aracılığıyla Departman ve Maliyet Merkezi doldurmak artık SAML eşlemesi gerektirmiyor.
Gelişmiş eşleme: ürün yapılandırması ve yetkilendirmeler
Gelişmiş eşleştirme, bir kullanıcının yapabileceklerini atar: bir Zoom Phone tesisi ve çağrı planı, bir iletişim merkezi Rol ve Paket, bir Workplace paketi, bir Revenue Accelerator segmenti. Bu öznitelikler, bu kılavuz boyunca kullanılan Zoom uzantı üst öğesi altında yer alır.
Önemli olan fark, bu değerlerin depolanmaması — bunlar çözümlenir. Zoom, gönderdiğiniz değeri alır ve eşleşen bir nesne ya da Uygun bir koltuk arar. Temel eşleştirme bir profile metin yazarken, gelişmiş eşleştirme hesabın yapılandırmasına ve envanterine karşı bir talepte bulunur ve bu talep başarısız olabilir.
Bu nedenle bu kılavuz önkoşullara tam bir bölüm ayırıyor. Her gelişmiş öznitelik, önce Zoom web portalında oluşturulmuş ya da satın alınmış bir şeye bağlıdır ve başarısızlık biçimleri yanlış yazılmış bir iş unvanından çok daha az hoşgörülüdür.
Her yapılandırmada ortak olan üç katman
Hangi öznitelik ya da hangi kimlik sağlayıcı olursa olsun, iş aynı üç katmandır. Yalnızca her kontrolün konumu farklıdır.
1. Tanımla
Kimlik sağlayıcıya, özniteliğin Zoom uygulamasında bulunduğunu söyleyin; böylece bir eşleştirme hedefi olarak kullanılabilir hale gelir.
Adım 1
Adım 1
2. Eşle
Değerin nereden geldiğini tanımlayın.
Adım 2
Adımlar 2–3
3. Kapsam
Yapılandırmanın hangi kullanıcılara uygulanacağını ve ne zaman çalıştığını belirleyin.
Adımlar 3–5
Adımlar 4–5
Bu kalıp anlaşıldığında, beşinci ya da on beşinci bir öznitelik eklemek aynı üç katmanın tekrarlanmasıdır, yeni bir proje değil.
Entra ve Okta, bir değerin nereden gelebileceği konusunda farklılık gösterir
Bu, iki yol arasındaki tek ve en önemli mimari farktır ve aynı iş gereksiniminin Entra ile Okta arasında neden farklı yapılandırmalar ürettiğini açıklar.
Entra ID, değerleri yalnızca kullanıcı nesnesi özniteliklerinden alır. Bir değer, kullanıcı üzerindeki bir alandan — mevcut bir dizin alanından veya özel üretim bir uzantı özniteliğinden — gelmelidir. Dizin değeri ile Zoom değeri aynı dize olmadığında, bunlar arasında dönüşüm yapmak için bir ifade gerekir.
Okta, değerleri ya kullanıcı profilinden ya da bir grup atamasından alabilir. Bir özniteliği şu şekilde tanımlamak Öznitelik türü: Grup değerin bir grupta bir kez ayarlanmasına ve her Üyeler tarafından devralınmasına izin verir. Yapılandırma örgütsel yapıyı izlediğinde, bu dönüşüm mantığına duyulan ihtiyacı tamamen ortadan kaldırır.
Her iki yaklaşım da evrensel olarak daha iyi değildir, ancak farklı yapılandırmalara yol açarlar.
Zoom Tarafı Ön Yapılandırma Gereksinimleri
Gelişmiş eşleştirmeyi denemeden önce, SCIM'in bunlara başvurabilmesi için Zoom tarafındaki nesneler mevcut olmalıdır
SCIM bir atama mekanizmasıdır, oluşturma mekanizması değil — kullanıcıyı Zoom hesabında zaten var olan yapılandırmaya bağlar ve onu yapamaz bu yapılandırmayı kullanıcının adına oluşturmak.
Gelişmiş eşleştirme özniteliklerinin büyük bir kısmı başvurulardır: gönderdiğiniz değerin, Zoom'da zaten var olan bir nesneye — bir tesis, bir Rol, bir şablon, satın alınmış bir plan, belirli bir numara veya uzantı — çözümlenmesi beklenir. Bunların hepsini yöneten tek bir kural vardır:
Eğer bir öznitelik bir şeyi adlandırıyorsa, o şey zaten var olmalı, gönderildiği şekilde tam olarak yazılmalı ve — sınırlı bir havuzdan yararlanıyorsa — kullanılmamış kapasiteye sahip olmalıdır.
Başvurulan nesne mevcut değilse, SCIM onu ne oluşturur ne de isteği sıraya alır. Öznitelik ya, sağlama günlüğünde döndürülen hatayla birlikte, doğrudan başarısız olur ya da sessizce atılır — Zoom yükü kabul eder, hiçbir şey uygulamaz ve başarıyı bildirir.
Aşağıdaki bölümler, her birini oluşturmak için gezinme yolunu ve Destek makalesini de vererek önkoşulları ürüne göre ayırır. Önce hesap düzeyi notlarını, ardından sağlamayı düşündüğünüz her ürün için bölümü okuyun.
Herhangi bir ürün sağlanmadan önce hesap düzeyindeki önkoşullar geçerlidir
Bu kılavuzun başında listelenen hesap gereksinimleri — gösterim URL'si, SSO, SCIM yetkilendirmesi ve doğrulanmış bir ilişkili etki alanı — ardından gelen her öznitelik için önkoşuldur. Dördü de Gelişmiş → Güvenlik / Çoklu Oturum Açma / İlişkili Etki Alanları; bakın Zoom + Microsoft Entra ID SSO/SCIM yapılandırması.
İki ek noktanın açıkça belirtilmesi değerli:
Bir koltuk satın almak, onu atamakla aynı şey değildir. SCIM atamayı gerçekleştirir, ancak önce koltuk mevcut olmalıdır. Şuna bakın Kullanıcılardan Zoom lisansları atama veya kaldırma.
Koltuklar, istenen tam plana ait olmalıdır. Belirli planın boş koltuğu yokken bir lisans özniteliği göndermek, hesapta farklı bir plan boş kapasite gösterse bile başarısız olur.
Zoom Phone
Zoom Phone, en büyük referans öznitelik kümesini taşır çünkü bir telefon kullanıcısı, önceden satın alınmış veya önceden oluşturulmuş birkaç parçadan bir araya getirilir.
Zoom Phone lisansının kendisi
Uygun bir Zoom Phone koltuğu — aşağıda yer alan herhangi bir şeyin bağlanabilmesi için ön koşul niteliğindeki yetki.
Önceden satın alın. Bkz. Zoom Phone lisanslarını satın alma ve atama.
Zoom Phone Site
Değer gönderilirken tam olarak adı verilen tesis. Özelliğin atlanması, hesap ana tesisinin atanmasına neden olur; bu tesis, Birden fazla site etkinleştirildiğinde varsayılan olarak bulunur.
Yönetici Merkezi → Ürün yapılandırması → telefon sistemi → Şirket Bilgileri → Tesis Ekle, veya İçe Aktar toplu oluşturma için. Bakın Birden fazla siteyi yönetme.
zoomPhoneNumber
Hesaba satın alınmış veya taşınmış ve şu anda atanmamış numara. Başka bir kullanıcı, çağrı kuyruğu veya otomatik resepsiyonist tarafından zaten kullanılan bir numara yeniden kullanılamaz.
Yönetici Merkezi → Ürün yapılandırması → Numaralar → Telefon numaraları. Buraya satın alın veya taşıyın ve hedef numarayı SCIM’in onu talep edebilmesi için atanmamış bırakın. Bkz. Telefon numaraları için Numara Yönetimini kullanma ve Telefon numaraları yönetimi.
zoomPhoneExtNumber (yalnızca belirli değerler)
3–6 haneli, halihazırda kullanımda olmayan bir dahili numara. Gönderilirken gerekli değildir 0, atamayı Zoom'a devreder.
Yönetici Merkezi → Ürün yapılandırması → telefon sistemi → Kullanıcılar ve Odalar → uzantıyı içeren nesneyi Seç → Profil → dahili numara → Düzenle. Bkz. Telefon kullanıcısı Ayarlar'ını değiştirme.
zoomPhoneCallingPlan
Satın alınmış ve Uygun kapasiteye sahip çağrı planı, tam plan koduyla referans verilen.
Önceden satın alın. Bkz. Zoom Phone lisanslarını satın alma ve atama ve Telefon kullanıcısı yönetimi. Plan kodları şurada listelenir: Zoom Phone çağrı planı referansı, veya şu şekilde döndürülür tür tarafından Çağrı planlarını listele API ile birlikte uygun koltuk sayıları.
zoomPhoneCallingPlanSubscription (yalnızca çoklu abonelik hesapları için)
Planın, hesabın aynı plan için birden fazla aboneliğe sahip olduğu durumda çekmesi gereken belirli abonelik.
Planlar ve Faturalama → abonelik yönetimi.
Uzantı havuzu, yalnızca kullanıcılar arasında değil, nesne türleri arasında paylaşılır. Çağrı kuyrukları, otomatik resepsiyonistler, paylaşılan hat grupları ve ortak alan telefonları, hepsi aynı aralıktaki dahili numaraları tüketir. Bu, "dahili numara zaten kullanımda" hatalarının en yaygın nedenidir; çünkü yönetici yalnızca kullanıcı listesini kontrol ettiğinde dahili numara boş görünür.
Bağlantı noktası tamamlanana kadar taşınmış bir numara atanamaz. Numara hem hesapta sergilenmiş olmalı hem de atanmamış olmalıdır; bir Bağlantı noktası başlatmak hiçbir koşulu karşılamaz.
Tesisler en yaygın engeldir çünkü onları oluşturmanın kendi gereksinimleri vardır. Tesis adresleri, gerçek dünyadaki bir adres veritabanına göre doğrulanır; çünkü acil durum çağrısı hizmetlerinin temelini oluştururlar — uydurma adres ve posta kodu kombinasyonları bir doğrulama hatasıyla reddedilir. Tesisleri toplu olarak içe aktarırken, otomatik resepsiyonist sütunu değeri bekler Evet arayüzde gösterilen etiket metni yerine kullanılır ve arayan kimliği adı esas olarak ABD ve Kanada için geçerlidir; bir doğrulama hatasına neden oluyorsa boş bırakılabilir.
Zoom iletişim merkezi
iletişim merkezi sağlama işlemi rol ve şablon odaklıdır. Bireysel öznitelikler mevcut iletişim merkezi nesnelerine karşılık gelmelidir ve şablon, kendilerine ait özel bir SCIM özniteliği olmayan Ayarlar'ı taşır.
zoomContactCenterPackage
Paket — Temel, Premium, veya Elite — kullanılmayan koltuklarla satın alınmış.
Önceden satın alın; Premium, önce ek Paketler satın almak için Zoom Destek ile iletişime geçmeyi gerektirebilir. Bkz. Zoom iletişim merkezi kullanıcı Ayarlar'ını değiştirme.
zoomContactCenterAddonsPlan
Eklenti planı, satın alınmış ve kapasiteye sahip.
Önceden satın alın; hesap planı ve Faturalama Bilgileri.
Zoom Contact Center rolü
Rol, Standart ya da özel, adı tam olarak belirtilmelidir. Bunu atlamak, varsayılan olarak var olan varsayılan Agent Rolü'nü Ata eder.
iletişim merkezi yönetimi → Roller → Ekle → izinleri Yapılandır → Kaydet. Bkz. Zoom iletişim merkezi rollerini yönetme.
zoomContactCenterRegion
Bölge. Bunu atlamak, yapılandırılması gereken hesabın ana bölgesini Ata eder.
iletişim merkezi yönetimi → Tercihler → Bölgeler → Bölge Ekle → bir ad Girin ve bir SIP Zone Seçin → Ekle. Bkz. Zoom iletişim merkezi bölgelerini yönetme.
zoomContactCenterUserTemplate
Kullanıcı şablonu, adı tam olarak belirtilmelidir. Ekle türü şablonlar kullanıcı oluşturulurken uygulanır; Güncelle türü şablonlar güncelleme sırasında uygulanır.
iletişim merkezi yönetimi → Kullanıcılar → Şablonlar → Şablon Ekle → Seç Ekle → Roller, Paketler, kuyruklar ve beceriler Yapılandır → Ekle. Bkz. Zoom iletişim merkezi kullanıcı Ayarlar şablonunu yönetme.
Uyarı
iletişim merkezi bölgeleri Özellikler, bölgeler oluşturulmadan önce Zoom Destek tarafından etkinleştirilmelidir ve her kullanıcı tam olarak bir bölgeye aittir. Bu bir self-service aç/kapa seçeneği değil bir Destek talebi olduğundan, çok bölgeli bir dağıtım planlanıyorsa bunu erken gündeme alın.
Gelen kutuları, kuyruklar ve becerilerin SCIM özniteliği yoktur. Onları sağlamak için, onları iletişim merkezi yönetiminde önceden oluşturun, bir kullanıcı şablonuna ekleyin ve bu şablonu aracılığıyla Ata zoomContactCenterUserTemplate. Bu nedenle, ... önkoşulu haline gelirler şablon tekil kullanıcıya değil — bu da gereksinimler değiştikçe şablonu sürdürülecek tek nesne haline getirir.
Kuyruk
iletişim merkezi yönetimi → Kuyruklar → Kuyruk Ekle → ad, kanal, ajanlar → Kaydet. Bkz. Zoom iletişim merkezi kuyruklarını yönetme.
Beceri
iletişim merkezi yönetimi → Beceriler → bir kategori Seç → Beceri Ekle → ad → Ekle. Bkz. Becerileri ve beceri kategorilerini yönetme.
Gelen Kutusu
İletişim Merkezi Yönetimi → Gelen Kutusu → Gelen Kutusu Ekle. Bkz. Zoom İletişim Merkezi gelen kutularını yönetme.
Bir şablon ve ayrı öznitelikler birlikte sağlandığında, ayrı değerler önceliklidir. Bir şablonun yanı sıra gönderilmesi Zoom Contact Center rolü Rol özniteliğinin şablonun Rol ayarını geçersiz kıldığı anlamına gelir; bu nedenle hem başvurulan Rolün hem de şablonun mevcut olması gerekir.
Zoom Revenue Accelerator
zoomRevenueAcceleratorPlan ve zoomRevenueAcceleratorSubscription
Kullanılabilir kontenjanı olan satın alınmış ZRA planı veya aboneliği.
Önceden satın alın; hesap planı ve Faturalama Bilgileri.
zoomRevenueAcceleratorRole
Standart veya özel Rol — örneğin Satış Müdürü — tam adıyla.
Kullanıcı yönetimi → Roller → Revenue Accelerator sekme → + Ekle Rol → ad ve açıklama → Ekle → izinleri Yapılandır → Değişiklikleri Kaydet. Bkz. Zoom Revenue Accelerator Rol yönetimini kullanma.
zoomRevenueAcceleratorSegment
Kullanıcının ait olduğu segment.
Revenue Accelerator yönetici Ayarları.
zoomRevenueAcceleratorRegion
Bölge — örneğin, ABD.
Revenue Accelerator yönetici Ayarları.
Zoom Workplace lisansları ve hesap Rolleri
Yukarıdaki üç ürünün yanı sıra, Standart kullanıcı kaydı aynı kuralı izleyen Rol ve lisans başvurularını içerir.
roles[] (değer / göster)
Tam adıyla hesap Rolü. Roller SCIM tarafından referans alınır, asla onun tarafından oluşturulmaz.
Kullanıcı yönetimi → Roller → Ekle Rol → ad ve açıklama → izinleri Yapılandır. Bkz. Rol yönetimini kullanma.
Zoom Workplace ve diğer lisans veya eklenti öznitelikleri — beyaz tahta, Scheduler, Clips Plus, tercüme edilmiş alt yazı, İş Gücü Yönetimi, Kalite Yönetimi, Uyumluluk Yönetimi, CX Insights, AI Satış Assist ve bunların ...Subscription karşılıkları
Kullanılmamış kontenjanlarla satın alınan ilgili paket veya eklenti.
Planlar ve Faturalama → Plan Yönetimi → planı düzenleyin → lisans sayısını artırın. Bkz. hesabınızı ve eklentileri yükseltme.
loginType (sso / workEmail), altında urn:us:zoom:scim:schemas:extension:1.0:Zoomkullanıcı
SSO oturum açma türü için hesapta yapılandırılmış SSO.
Gelişmiş → Çoklu Oturum Açma.
Bir lisans veya eklenti özniteliği için adlandırılacak bir nesne yoktur, ancak önkoşul etkide aynıdır: o belirli havuzda bir Uygun koltuk olmadan atama başarısız olur.
Önkoşulu olmayan öznitelikler
Her Temel eşleme özniteliği bu kapsama girer, aşağıda açıklandığı gibi Temel eşleme: profil bilgileri — Zoom bu değerleri olduğu gibi saklar ve bunları hiçbir zaman mevcut bir nesneyle doğrulamaz. Zoom uzantısı altındaki iki öznitelik aynı şekilde davranır:
Otomatik olarak devredilen değerler —
zoomPhoneExtNumberolarak gönderilir0, burada Zoom uzantıyı kendisi tahsis eder.hesap özel öznitelikleri — söz konusu
{customAttribute}gönderdiğiniz herhangi bir dizgeyi tutan alan.
Varsayılan başvurular orta bir durumdur: atlamak Zoom Phone Site, Zoom Contact Center rolü, veya zoomContactCenterRegion sırasıyla ana tesise, varsayılan Agent Rolüne ve ana bölgeye geri döner. Bu varsayılanların kendilerinin de mevcut olması gerekir ve varsayılan olarak öyledirler.
Gruplar kısmi bir istisnadır. Grup sağlama etkinleştirildiğinde, SCIM henüz var olmayan bir Zoom grubu oluşturur ve kaynak grubun adını tam olarak yazıldığı gibi kullanır. O gruba hiçbir ürün yapılandırması uygulamaz — grup, üyelerle ve başka hiçbir şey olmadan gelir. Zoom Phone ilkeleri, arama izinleri ve diğer grup düzeyi Ayarlar, grup göründükten sonra yine de Kullanıcı yönetimi → Grup Yönetimi altında yapılandırılmalıdır.
Dizin verilerinizi hazırlama
SCIM, kaynağın içerdiği ne varsa onu iletir. Doğrulamaz, normalleştirmez veya düzeltmez. Herhangi bir özniteliği eşlemeden önce, amaçlanan kaynak hakkında şu üç şeyi doğrulayın:
Kapsam içindeki her kullanıcı için doldurulur. Doldurulmamış bir alan hiçbir şey göndermez ya da yapılandırılmış varsayılanı gönderir.
Değerleri biçim ve büyük/küçük harf kullanımı açısından tutarlıdır. Her iki kimlik sağlayıcıdaki karşılaştırma mantığı da birebirdir.
Değerleri, Zoom'un beklediği değerlerle birebir eşleşir. Zoom, tesis adlarını, Rol adlarını veya plan değerlerini bulanık eşleştirmez.
Mevcut bir alan üç koşulun tamamını karşılayamadığında, bu Entegrasyonlar için kasıtlı olarak doldurulan özel üretim bir öznitelik, başka sistemlerin de yazdığı bir alanı yeniden amaçlandırmaktan daha sürdürülebilirdir.
Referans Senaryoları
Bu kılavuz boyunca dört senaryo kullanılır. İşletme gereksinimleri ve Zoom tarafındaki önkoşulları, kimlik sağlayıcıdan bağımsız olarak aynıdır; bu nedenle burada bir kez tanımlanırlar. Her kimlik sağlayıcıya özgü bölüm, bunların dördünün de o platformda nasıl uygulanacağını göstererek sona erer.
Senaryo 0: Bölüm, ilk Temel eşleştirme olarak
Bir kullanıcının departmanı, dizinden alınarak Zoom profilinde görünmelidir. Bu, daha önce ilk uçtan uca test için önerilen temel eşleştirmedir ve burada, prosedürün her iki kimlik sağlayıcı bölümünde de adım adım uygulanması için yer almaktadır.
Zoom tarafındaki ön koşul. Hiçbiri. Zoom değeri gönderildiği gibi aynen saklar ve bunu hiçbir zaman mevcut bir nesneyle doğrulamaz.
Öznitelik. Not: üst öğe aşağıdaki üç senaryodan farklıdır — department Kurumsal uzantısı altında yer alır, Zoom uzantısı altında değil.
urn:ietf:params:scim:schemas:extension:kurumsal:2.0:kullanıcı:departman
dize
Serbest metin. Her iki kimlik sağlayıcısı da zaten bir department kullanıcı profilindeki alan, bu nedenle yeni bir kaynak özniteliğe gerek yoktur.
Neden buradan başlanmalı. Bir departman değerinin bir Zoom profilinde doğru şekilde görünmesi; şema bildirimini, eşlemeyi, kapsamı ve sağlama günlüklerini okuyabilme yeteneğinizi kanıtlar — bir lisans veya telefon yapılandırmasını riske atmadan. Aşağıdaki her ileri düzey senaryo yalnızca özniteliğin neyi işaret ettiğine göre farklılık gösterir.
Önce zaten eşlenmiş olup olmadığını kontrol edin. Varsayılan eşlemeler Entra ID ve Okta arasında farklılık gösterir ve her iki sağlayıcı da Zoom entegrasyonlarını güncelledikçe Değiştirir. Mevcut listeyi şu başlık altında gözden geçirin Sağlama → Eşlemeler Entra'da veya Zoom Öznitelik Eşlemeleri ile Eşlenmemiş Öznitelikleri Göster Okta'da etkinleştirildi. Eğer department zaten eşlenmişse, onu kopya olarak bildirmek yerine doğrulayın — ve bir özniteliği bunun yerine sıfırdan Yapılandırmak istiyorsanız, maliyet merkezi, Organizasyonve employeeNumber aynı üst öğe altında yer alır ve aynı şekilde davranır.
Senaryo 1: Zoom Phone tesisi ve otomatik dahili numara ataması
Kullanıcılar, ofislerine göre doğru Zoom Phone tesisine yerleştirilmeli ve idari müdahale olmadan bir dahili numara almalıdır.
Zoom tarafındaki ön koşul Tesisler zaten mevcut olmalıdır. Onları altında oluşturun Yönetici Merkezi → Ürün yapılandırması → telefon sistemi → Şirket Bilgileri → Tesis Ekle, veya toplu olarak aracılığıyla İçe Aktar. Tesis adresleri, gerçek dünyadaki bir adres veritabanına karşı doğrulanır; çünkü acil durum çağrısı hizmetlerini desteklerler, bu nedenle kurgusal adres ve posta kodu kombinasyonları doğrulamadan geçemez.
Öznitelikler. Her ikisi de ad alanını alır urn:ietf:params:scim:schemas:extension:zoom:1.0:User: adının ardından.
Zoom Phone Site
dize
Zoom tesis adıyla karakter karakter eşleşmelidir
zoomPhoneExtNumber
dize
0 otomatik atamayı tetikler
Değerin neden 0 önemlidir. Zoom, hangi dahili numaraların zaten kullanımda olduğunu bilen tek sistemdir — kullanıcılar yerine çağrı kuyruklarına ve otomatik karşılama görevlilerine atanmış dahili numaralar da dahil. Atamayı Zoom'a devretmek, provizyonlama hatalarının bütün bir kategorisini ortadan kaldırır. Bunun yerine dahili numaraları dizinden almak, mevcut dahili numara değerlerini korumanın önemli olduğu bir geçiş sırasında uygundur; ancak eşleme 0 geçiş tamamlandıktan sonra, gelecekte katılanların dizin verilerinin süresiz olarak güncel tutulmasına bağlı kalmaması için.
Senaryo 2: Ülkeye göre değişen Zoom Phone çağrı planı
Çok uluslu bir Organizasyon, bağımsız Zoom Phone çağrı planları satın aldı ve her kullanıcının kendi ülkesiyle eşleşen planı alması gerekiyor.
Zoom tarafındaki ön koşul. Çağrı planları zaten satın alınmış ve hesapta Uygun olmalıdır. Plan değerleri şu bölümde belgelenmiştir: Zoom Phone çağrı planı referansı.
Öznitelik. zoomPhoneCallingPlan (dize).
Doğru plan kodu nasıl alınır. zoomPhoneCallingPlan sayısal plan kodunu alır, plan adını değil. Bunu elde etmenin en güvenilir yolu Çağrı planlarını listele Her planın adını döndüren API, ayrıca onun adı, onun tür — eşlediğiniz kod — ve onun abone olunmuş ve Uygun koltuk sayıları. Bu nedenle bir çağrı, planın var olduğunu doğrular, göndereceğiniz değeri verir ve onu Ata edebilecek kapasite olduğunu doğrular.
Zoom web portalı yalnızca gösterilen adları gösterir, asla kodları göstermez; bu nedenle yalnızca portal üzerinden çalışan bir yönetici, gösterilen adı kullanarak Zoom Phone çağrı planı referansı — örneğin, UNLIMITED_PLAN_US_CA şudur 200 ve UNLIMITED_PLAN_GB_IE şudur 202. Referans, portalın kullandığı ifadeler yerine sabit adları listeler; bu nedenle eşleşmeyi plan özelliklerine — bölge ve ölçülü ile sınırsız — göre doğrulayın, tam metne göre değil.
Ayrıca, Zoom'un SCIM2 API referansı şöyle bir Faturalama planı adı gösterir: phone_calling_usca_monthly_unlimited örnek yükünde. Bu tanımlayıcı, satın al bir abonelik içindir, bir planı bir kullanıcıya Ata etmek için değil. Bir planın hangi aboneliğe dayandığını belirtmeniz gerekiyorsa, bu zoomPhoneCallingPlanSubscription.
Neden -1 yedek olarak kullanılır. SCIM2 referans belgeleri -1 tüm arama planlarını kaldıran değer olarak belgeler. Bunu eşleşmeyen kullanıcılar için kullanmak, hiç plan atanmadı — şeklinde deterministik, görünür bir sonuç üretir; hiçbir değer göndermemenin belirsizliği yerine. Ayrıca, kullanıcıyı silmeden arama yetkilerini devre dışı bırakmanın temiz bir yolunu sağlar.
Senaryo 3: Zoom iletişim merkezi Paketi, Rol ve bölge
İletişim merkezi temsilcileri, Katılım noktasında doğru ZCC Paket ve Rol ile sağlanmalı, sonradan elle yapılandırılmamalıdır. Bu senaryo, yöntemin üründen bağımsız olduğunu gösterir — prosedür hakkında hiçbir şey değişmez; yalnızca öznitelik adları ve izin verilen değerler değişir.
zoomContactCenterPackage
dize
Temel, Premium, Elite
Zoom Contact Center rolü
dize
Herhangi bir ZCC Rol adı. Varsayılan olarak Temsilci atlanırsa.
zoomContactCenterRegion
dize
Yapılandırılmış herhangi bir ZCC bölgesi. Belirtilmezse ana bölge varsayılan olur.
Öznitelikleri bilerek atlama üzerine. Ayrıl zoomContactCenterRegion tek bölge dağıtımlarında eşlenmemiş olarak bırakılmalıdır; burada Zoom'un belgelenmiş varsayılanı zaten doğrudur. Varsayılanı doğru olan bir özniteliği atlamak, onu eşlemeye göre daha iyidir — her eşleme bir bakım yükümlülüğüdür.
İşletim notu. SCIM2 referansı ayrıca belgeler zoomContactCenterUserTemplate, bu da önceden oluşturulmuş bir ZCC şablonu uygular. Ekle türü şablonlar kullanıcı oluşturma sırasında, güncelleme türü şablonlar ise güncelleme sırasında uygulanır; hem bir şablon hem de ayrı öznitelik değerleri aynı istekte sağlandığında, ayrı değerler öncelik kazanır. ZCC yapılandırmasının, onu birçok ayrı öznitelik eşlemesi boyunca sürdürmeyi zahmetli hale getirecek kadar karmaşık olduğu durumlarda şablonları değerlendirmeye değerdir.
Zoom tarafı Doğrulama ve yaygın hatalar
Her kimlik sağlayıcının kendi günlüğü vardır; bu, her kimlik sağlayıcının 6. Adımında ele alınır. Aşağıdaki Zoom tarafındaki günlük ikisi için de aynıdır ve Zoom'un gerçekte ne aldığının kesin kaydetmek olduğunu gösterir.
Zoom App Marketplace çağrı kayıtları Göster the complete request and response exchange
Hesap sahibi olarak Zoom web portalı'na Giriş yapın.
Şuraya gidin Zoom App Marketplace → Yönet → Hesaptaki uygulamalar.
Kimlik sağlayıcı bağlantısını temsil eden uygulamayı Seç. Entra için bu genellikle şöyle adlandırılır Azure Identity veya benzeri.
Açın çağrı günlükleri sekme.
Kullanın uç nokta ile arama, veya tarih aralığı, yöntem ve durum filtrelerini, ilgili çağrı kaydını bulmak için kullanın.
Genişletmek için satırı Seç.
İnceleyin
istek gövdesitam olarak ne gönderildiğini görmek için veyanıtZoom'un tam olarak ne döndürdüğünü, oluşturulan Zoom kullanıcı kimliği de dahil, görmek için,HTTP durumu, ve oluşan özellik kümesi.
Zoom, en son 100 API istek günlüğünü saklar; bu nedenle bir hatayı, onu daha sonraki sağlama etkinliklerinin yerinden etmesinden sonra değil, hemen inceleyin.
Yaygın sağlama hataları ve nedenleri
400
Hesap, Çoklu Oturum Açma'yı etkinleştirmedi.
SSO, SCIM için bir ön koşuldur. Önce Zoom hesabı üzerinde SSO'yu Etkinleştir ve Yapılandır.
400
Kullanıcı etkin değil veya kilitli.
Hedef Zoom kullanıcı, mevcut durumunda güncellenemez. Hesap durumunu Zoom web portalı üzerinden çözün.
403
İstek, yetersiz izinler nedeniyle reddedildi: "Kullanıcı:Edit".
SCIM bağlantısının arkasındaki kimlik bilgileri gerekli kapsamdan yoksun. Bağlantıyı bir Sahip veya yönetici hesap ile yeniden yetkilendirin.
404
Kullanıcı mevcut değil.
Kimlik sağlayıcı, kullanıcıyı mevcut bir Zoom kullanıcı ile eşleştirmedi. Eşleşen özniteliği ve Kullanıcı Adı biçimini doğrulayın.
409
E-posta alan adı, hesabın ilişkili alan adıyla eşleşmiyor.
Kullanıcının e-posta alan adı Zoom hesabı ile ilişkili değil. Sağlamadan önce alan adını ilişkilendirin ve doğrulayın.
409
Ücretli kullanıcılar eklenemez.
İstenen türde Uygun lisans yok. Hesaptaki boş kapasite yoksa, kullanıcıyı Temel olarak sağlayın.
409
[bundle name] ile daha fazla kullanıcı oluşturulamaz.
Belirli pakette kalan koltuk yok. Workplace İşletme Plus, Kurumsal Premier, Pro Plus ve Eğitim eşdeğerleri için geçerlidir.
429
Çok Fazla İstek.
Sağlama, Zoom'un hız sınırlarını aştı. Döngüler boyunca sürerse inceleyin.
Bir hata modu hiçbir hata üretmez
Zoom'un kabul ettiği ancak hiçbir şeye karşılık gelmeyen bir değer — sonunda boşluk olan bir tesis adı veya daha sonra Zoom'da yeniden adlandırılmış bir Rol adı — sözdizimsel olarak kabul edilebilir ve hiçbir yere uygulanmayabilir. Bu olayı hiçbir günlük girdisi işaretlemez. Aynı sorunun platforma özgü varyantları 6. Adım'da ele alınır.
Entra ID ile SCIM yapılandırma
Entra ID için ek gereksinimler
Kurumsal Uygulamalara Access sağlayan Entra ID yönetici ayrıcalıkları
Kullanıcılarınızın kullandığı ve Entra ID kiracısında özel alan adı olarak doğrulanmış e-posta alan adı
Entra ID’de ek sınırlamalar
Öznitelik eşlemeleri yalnızca Entra'dan kaynaklanır kullanıcı nesnesi öznitelikler. Güvenlik grupları bir Zoom özniteliğine doğrudan bir değer sağlayamaz; grup üyeliği kapsamı denetler, değeri değil.
Artımlı sağlama döngüleri yaklaşık her 40 dakikada bir çalışır. Sağlama etkinleştirildikten sonra değişiklikler anında gerçekleşmez.
Bu
İşbirliğideğeriuserTypeMicrosoft'a özgü bir sınırlama nedeniyle Entra ID ile desteklenmez.
1. Adım: Özelliği Zoom uygulama şemasında tanımlayın
Bir özelliği tanımlamak, özellik başına tek seferlik bir işlemdir. Herhangi bir eşleme yapılandırmadan önce kullanmayı planladığınız her özelliği tanımlayın, böylece 2. Adımda tüm hedefler Uygun olur.
Şema düzenleyici URL'sini kullanarak Azure Portal'a Giriş yapın:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#homeAltında Azure hizmetleri, Seç Microsoft Entra ID.
Sol gezinme menüsünde, altında Yönet, tıklayın Kurumsal uygulamalar.
Uygulamalar listesinde, Zoom uygulamanıza tıklayın. Not: Uygulama adı, uygulama oluşturulduğunda Entra yöneticisi tarafından tanımlanır. Genellikle şu adla adlandırılır Zoom veya Zoom SSO, ancak kiracınızda farklı olabilir.
Sol gezinme menüsünde, altında Yönet, tıklayın Sağlama. Not: Azure şu anda iki yerleşimden birini sunar. Eski deneyimde, Seç Öznitelik eşlemelerini düzenle altında Sağlama yönetimi. Yeni deneyimde, sayfa bir üzerinde açılır Genel Bakış sekme; Seç Sağlama tekrar sol taraftaki menüden. Her iki yol da aynı varış noktasına ulaşır.
Tıklayın Eşlemeler açılır menü, ardından tıklayın Microsoft Entra ID Kullanıcılarını Sağlama. Not: Eski adlandırmayı hâlâ gösteren kiracılarda, bu seçenek şu şekilde görünür Azure Active Directory Kullanıcılarını Sağla.
Sol alt köşede, Seç Göster gelişmiş seçenekler onay kutusu.
Tıklayın Zoom için öznitelik listesini düzenleyin.
İlk boş satıra kaydırın ve aşağıdakileri tamamlayın:
Ad: Tam öznitelik dizesini Girin, örneğin
urn:ietf:params:scim:schemas:extension:zoom:1.0:kullanıcı:zoomPhoneSiteTür: Seç Dize veya Mantıksal, SCIM2 API referansında belgelenen veri türüyle eşleşecek şekilde.
Her ek öznitelik için 9. adımı tekrarlayın.
Sol üst köşede, tıklayın Kaydet.
Dikkat
Öznitelik adları büyük/küçük harfe duyarlıdır ve API başvurusuyla tam olarak eşleşmelidir. Zoom Phone Site geçerlidir; zoomphonesite ve ZoomPhoneSite değildir. Yanlış büyük/küçük harfle yazılmış bir öznitelik, şema düzenleyicisi tarafından hatasız kabul edilir ve Zoom API'de sessizce başarısız olur.
Olarak belgelenen öznitelikler için boolean, Dize eşlenmiş kaynak, tam metni sağlıyorsa da geçerlidir doğru veya yanlış. Seçme Dize kaynağın metin depolayan bir Entra genişletme özniteliği olduğu durumlarda çoğu zaman daha pratiktir.
Adım 2: Bir dizin kaynağını özniteliğe eşleyin
Entra ID üç eşleme türü sunar ve bunlar arasındaki seçim, yapılandırmadaki en önemli karardır.
Doğrudan
Bir Entra alanı zaten Zoom'un beklediği tam değeri tutuyor.
Kaynak değeri değişiklik yapılmadan geçirir.
Sabit
Kapsamdaki her kullanıcı aynı değeri almalıdır.
Sağlanan her kullanıcıya sabit bir değer gönderir.
İfade
Değer, kullanıcı özniteliğine göre türetilmeli, çevrilmeli veya değiştirilmelidir.
Bir ifadeyi kaynak alanlara karşı değerlendirir ve sonucu gönderir.
Eşlemeyi oluşturmak için:
Geri dön Sağlama → Eşlemeler → Microsoft Entra ID Kullanıcılarını Sağlama.
Sol alt köşede tıklayın Yeni Eşleme Ekle.
Eşlemeyi seçilen türe göre Yapılandır — aşağıdaki yönergelere bakın.
Tıklayın Hedef öznitelik açılır menüsünü açın ve 1. Adımda belirtilen özniteliği Seç.
Tıklayın Nesneleri bu öznitelik kullanarak eşleştir açılır menüsü ve Seç Hayır. Not: Özel Zoom öznitelikleri, kimlik eşleştirme anahtarları değil, yapılandırma değerleridir. Yalnızca Entra kullanıcılarını Zoom kullanıcılarıyla ilişkilendiren öznitelik — genellikle
Kullanıcı Adı— olarak ayarlanmalıdır Evet.Tıklayın Bu eşlemeyi uygula açılır menüsü ve Seç Her zaman, böylece değer hem oluşturma sırasında hem de sonraki güncellemelerde uygulanır.
Tıklayın Tamam.
Her öznitelik için tekrarlayın, ardından tıklayın Kaydet üst kısmında Öznitelik Eşleme sayfası.
Doğrudan eşleme, mevcut bir alanı dönüşüm olmadan iletir
Eşleme türü: Doğrudan
Kaynak öznitelik: Değeri Zoom'un beklediğiyle karakter karakter zaten eşleşen bir Entra alanı
Boşsa varsayılan değer (İsteğe Bağlı): Kaynak alan boş olduğunda uygulanan bir yedek değer
Doğrudan eşleme, en az kırılgan seçenektir ve dizin verileri desteklediği her yerde tercih edilmelidir. Eğer physicalDeliveryOfficeName — şu adla gösterilen Ofis Konumu Entra kullanıcı profilinde — zaten Zoom Phone tesis adlarıyla tam olarak eşleşen değerler içeriyorsa, onu doğrudan eşlemek hiçbir mantık gerektirmez.
Sabit eşleme, kapsam içindeki tüm kullanıcı grubuna tek bir değer uygular
Eşleme türü: Sabit
Sabit Değer: Gönderilecek sabit değer
Sabit eşleme, tek yapılandırmalı dağıtımlar için uygundur ve aynı zamanda Zoom'a özgü birkaç davranışın da arkasındaki mekanizmadır. Değeri ayarlamak zoomPhoneExtNumber sabit olarak 0 Zoom'a, kullanıcının tesisindeki sonraki Uygun dahili numarayı Ata talimatı verir ve dahili numara çakışmalarını tamamen ortadan kaldırır.
İfade eşleme, sağlama sırasında bir değeri çevirir veya türetir
Eşleme türü: İfade
İfade: İç içe geçmiş bir
IIF()bir veya daha fazla kaynak özniteliğini değerlendiren ifade
Dizin değeri ile Zoom değeri aynı dize olmadığında ifade eşlemesi gereklidir:
Uyarı
İfadeler, büyük/küçük harf kullanımı da dahil olmak üzere metni tam olarak yazıldığı şekilde karşılaştırır. GB ve gb farklı değerlerdir; aynı şekilde Birleşik Krallık ve birleşik krallık. Başarısız olan bir karşılaştırma hata oluşturmaz; varsayılan dala geçer ve kullanıcı sessizce yanlış yapılandırmayla sağlanır.
Kaynak değerleri şununla sarmalayın: ToUpper() ve büyük/küçük harf tutarsızlığını gidermek için büyük harfli sabitlerle karşılaştırın:
Kaynak alan biçimi, Entra kullanıcısının nasıl oluşturulduğuna göre değişir
Bu, doğru görünen ancak bir popülasyon genelinde tutarsız davranan ifade eşlemelerinin en yaygın nedenidir.
Kullanım Konumu Microsoft tarafından, örneğin, her zaman geçerli bir ISO 3166-1 alfa-2 kodu içermesi zorunlu kılınır
GB, çünkü lisans ve Özellikler kullanılabilirliğini belirler. Bu alan güvenilirdir.Ülke veya bölge böyle bir zorlamaya tabi değildir ve içeriği oluşturma yöntemine bağlıdır. Entra yönetici portalı GUI aracılığıyla oluşturulan kullanıcılar, tam ülke adlarının bulunduğu açılır listeden seçim yapar; bu nedenle alan genellikle şunu depolar:
Birleşik Krallık. CSV içe aktarma veya PowerShell aracılığıyla oluşturulan kullanıcılar genellikle şununla doldurulur:GB— zorlamayla değil, gelenek gereği.
Kullanıcıların birden fazla yöntemle oluşturulduğu herhangi bir kiracıda, ülke tutarlı bir biçime sahip olmayacaktır. İfadeyi oluşturmadan önce alanı standartlaştırın veya yukarıda gösterildiği gibi her iki biçimi de açıkça test edin.
3. Adım: Kullanıcıları ve grupları sağlama kapsamına dahil edin
Atama, yapılandırmanın hangi kullanıcılara dokunacağını belirler. uygulama atama kapsamı dışındaki kullanıcılar hiçbir eşlemeden asla etkilenmez; bu da atamayı kullanıma sunma sırasında birincil güvenlik denetimi hâline getirir.
Şuraya gidin: Microsoft Entra ID → Kurumsal uygulamalar → Zoom uygulamanız → Kullanıcılar ve gruplar.
Tıklayın Kullanıcı/grup Ekle.
Altında Kullanıcılar ve gruplar, amaçlanan kullanıcıyı veya güvenlik grubunu Seçin.
Altında Bir Rol Seçin, uygun Rolü Seçin.
Tıklayın Ata.
Uygulamada yalnızca iki Rol değeri önemlidir. Örneğin diğer seçenekler Corp ve Pro ya kullanımdan kaldırılmakta olan eski adlandırmalardır ya da yaygın olmayan senaryolar için tasarlanmıştır.
Temel
kullanıcıyı ücretli bir toplantı lisansı olmadan sağlar. Zoom Phone çağrı planı gibi özel bir öznitelik ücretli yetkilendirmeyi atamaktan sorumlu olduğunda bunu Seçin.
Lisanslı
Zoom hesabının varsayılan lisans planı, örneğin Zoom Workplace Kurumsal Plus. Bu ekran belirli bir paketin seçilmesine izin vermez; varsayılan, Zoom tarafında yapılandırılır.
Bu Rol seçimi, uygulamaya eklenen her kullanıcı veya grup için bir kez uygulanır; kaç özel öznitelik sağlandığına bakılmaksızın.
Entra gruplarını Zoom grupları olarak sağlamak için, bu varsayılan olarak devre dışıdır:
Şuraya gidin: Sağlama → Eşlemeler ve Seç Microsoft Entra ID Gruplarını Sağlayın.
Aç/Kapat Etkin ile Evet.
Varsayılan eşlemelerin yerinde olduğunu doğrulayın:
görünenAd→görünenAdveüyeler→üyeler.Tıklayın Kaydet.
Geri dön Kullanıcılar ve gruplar ve grubun yalnızca bireysel üyelerinin değil, kendisinin de uygulamaya atandığını onaylayın. Grup sağlama yalnızca doğrudan atanan grupları işler.
Uyarı: SCIM'in gruplarla ne yaptığı ve ne yapmadığı
Eşleşen ada sahip bir Zoom grubu zaten yoksa SCIM, Entra grubunun görünenAd tam olarak yazıldığı gibi kullanarak bir tane oluşturur. Grup, üyelerle birlikte oluşturulur ancak hiçbir ürün yapılandırması olmadan. Bir yönetici yine de Kullanıcı yönetimi → Grup yönetimi Zoom web portalında açmalı ve amaçlanan ayarları uygulamalıdır — grup düzeyindeki Zoom Phone ilkeleri, arama izinleri veya diğer ürün yapılandırmaları. SCIM, bir grubun varlığını ve üyeliğini sağlar; o grubun Zoom içinde ne yaptığını tanımlamaz.
Adım 4: İsteğe Bağlı Sağlama ile doğrulayın
İsteğe Bağlı Sağlama bağımsız çalışır Sağlama Durumu aç/kapat düğmesinden bağımsız çalışır; tam da bu yüzden doğrulama için doğru araçtır. Bu noktaya kadarki her adım — bu adım da dahil — sağlama kapalıyken tamamlanabilir.
Şuraya gidin: Sağlama → Sağlamaya Genel Bakış.
Tıklayın İsteğe Bağlı Sağlama.
Tek bir test kullanıcısı arayıp seçin, ardından Sağla.
Sonucu inceleyin. Entra, her sağlama olayı için çalıştırdığı dört aşamayı bildirir — İçe Aktar, Kapsamda olup olmadığını belirle, Eşleştirve Sağla — her biri ayrı ayrı genişletilebilir.
Gösterilen öznitelik değerlerinin amacınızla eşleştiğini doğrulayın.
Zoom web portalına giriş yapın ve yapılandırmanın uygulandığını doğrulayın.
Adım 5: Süregelen sağlamayı etkinleştirin
Sağlamayı etkinleştirmek, yapılandırmayı kapsam dahilindeki her kullanıcı için canlı olarak yürürlüğe koyar. Önce 1 ile 4. Adımları tamamlayıp doğrulayın.
Şuraya gidin: Microsoft Entra ID → Kurumsal uygulamalar → Zoom uygulamanız → Sağlama → Sağlama.
Aç/Kapat Sağlama Durumu ile Açık.
Tıklayın Kaydet.
İlk döngü yaklaşık 40 dakikaya kadar sürebilir. Sonraki artımlı döngüler yaklaşık 40 dakikalık aralıklarla çalışır. Yeni katılanlar, öznitelik değişiklikleri ve devre dışı bırakmalar bu plana göre eşitlenir, hemen değil.
Adım 6: Entra sağlama günlüklerini kullanarak doğrulayın
Şuraya gidin: Microsoft Entra ID → Kurumsal uygulamalar → Zoom uygulamanız → İzleyin → Sağlama günlükleri.
Test kullanıcısını arayın veya filtreleyin, ardından ilgili olayı seçin. Ayrıntı görünümü dört sekmeyle açılır: Adımlar, Sorun giderme ve öneriler, Değiştirilen özelliklerve Özet.
Gözden geçir Özet eylemin başarılı mı yoksa başarısız mı olduğunu doğrulamak için.
Başarısız olduysa, açın Sorun giderme ve öneriler, gerçekleştirilmeye çalışılan eylemi, etkilenen kullanıcı asıl adını ve — altında gösterir Detaylar — Zoom'un API'si tarafından döndürülen hata kodu ve tam hata mesajı.
Bu, eşleme ekranını incelemekten daha güvenilirdir; çünkü eşlemenin üretmek üzere tasarlandığı şey yerine iletilen birebir değerleri gösterir. Entra kaydı kesin değilse, altında açıklanan Zoom App Marketplace çağrı kayıtlarına geçin Zoom tarafı Doğrulama ve yaygın hatalar, ham istek ve yanıt alışverişini Göster.
Entra ID'de Katılım ve ayrılma davranışı
Kapsam birincil güvenlik kontrolüdür. Uygulamanın atama kapsamı dışındaki kullanıcılar, bu yapılandırmadaki hiçbir eşleme tarafından asla değiştirilmez.
Entra'da bir kullanıcıyı devre dışı bırakmak veya kapsamdan çıkarmak, sağlama işlemini otomatik olarak geri alır ve çıkış sürecini kapatır.
Her hata, yukarıda belirtilen sessiz hata istisnasıyla birlikte karşılık gelen bir günlük kaydı üretir.
7. Adım: Referans senaryoları Entra ID'de uygulayın
Senaryolar, önkoşullar ve öznitelik tanımları şu bölümde yer alır: Referans senaryolar bölümünde. Burada yalnızca Entra eşlemeleri verilmiştir.
Senaryo 0 — Departman. 1. Adımda, tanımlayın urn:ietf:params:scim:schemas:extension:kurumsal:2.0:kullanıcı:departman olarak Dize, ve Zoom One yerine Kurumsal ad alanını kullanmaya dikkat ederek. Bunu şu şekilde eşleyin: Doğrudan Entra'dan department alanı. Hayır Boşsa varsayılan değer gerekmez — boş bir kaynak alanı hiçbir şey göndermez ve Zoom tarafında herhangi bir nesnenin var olması gerekmez.
Senaryo 1 — Zoom Phone tesis ve otomatik dahili numara. Eşleştir Zoom Phone Site olarak Doğrudan şundan physicalDeliveryOfficeName, ile Boşsa varsayılan değer olarak ayarlandı Ana Tesis. Eşleştir zoomPhoneExtNumber olarak Sabit değeri olan 0 önceden var olan bir dahili numara yapılandırmasını taşımıyorsanız. Ofis Konum değerleri Zoom tesis adlarıyla tam olarak eşleşmediğinde, bunun yerine bir İfade Adım 2'de gösterilen biçimde eşleme.
Senaryo 2 — Ülkeye göre değişen çağrı planı. Entra bir gruptan bir değer kaynağı sağlayamadığından, bir ifade gereklidir. Ek IIF() Ülke başına katmanlar ekleyin ve Adım 2'de açıklandığı gibi hem alfa-2 hem de tam metin biçimlerini hesaplayın:
Çağrı planı özniteliği ücretli hakkı atadığında, Seç Temel yerine Lisanslı Adım 3'te. Seçme Lisanslı Ek olarak hesap varsayılan lisansını uygular; bu, amaçlanan ticari sonuç olmayabilir.
Senaryo 3 — iletişim merkezi Paketi, Rol ve bölge. Eşleştir zoomContactCenterPackage bir İfade ajan kademelerini ayırt eden bir dizin alanı tarafından yönlendirilen ve Zoom Contact Center rolü olarak Doğrudan rol adını tutan bir alandan. Ayrıl zoomContactCenterRegion tek bölgeli dağıtımlarda eşlenmemiş bırakın.
Okta ile SCIM yapılandırma
Okta için ek gereksinimler
Profile Editor'a erişimi olan Okta yönetici ayrıcalıkları
Okta'da ek sınırlamalar
Bir kullanıcının aynı öznitelik için çakışan değerler sağlayan birden fazla gruba ait olduğu durumlarda, yalnızca en yüksek öncelikli grubun değeri iletilir. 5. Adıma bakın.
Dikkat: İki profil, iki amaç
Okta burada önemli olan iki ayrı profil tutar ve bu ayrımı anlamak, başlangıçtaki karışıklığın çoğunu önler. Bu Okta kullanıcı profili bir değerin saklanır dizindeki bir kişiye karşı. Bu Zoom Kullanıcı uygulama profili bir değerin gönderilir Zoom'a gönderilir ve öznitelikleri SCIM dış adını ve ad alanını taşır. Kullanıcı başına bir yapılandırma, her ikisini de ve onları Bağlanıyor bir eşleştirmeyi gerektirir. Grup düzeyindeki bir yapılandırma ise yalnızca uygulama profili özniteliğine ihtiyaç duyar; değer grup atamasına ayarlanır.
Adım 1: Özniteliği Zoom uygulama kullanıcı profilinde tanımlayın
Bu, gerçekten Zoom'a bir değer ileten özniteliktir. Bunu tanımlamak, öznitelik başına tek seferlik bir işlemdir.
Okta Yönetici Konsolu'na Giriş yapın.
Sol gezinme menüsünde, tıklayın Uygulamalar, ardından tıklayın Uygulamalar.
Altında DURUM, tıklayın Aktif.
Tıklayın Zoom uygulama. Not: Uygulama adı, uygulama oluşturulduğunda Okta yöneticisi tarafından tanımlanır. Genellikle Zoom, ancak kiracınızda farklı olabilir.
Tıklayın Sağlama sekme.
Altında Zoom Öznitelik Eşlemeleri, tıklayın Profil Düzenleyici'ye gidin.
Altında Öznitelikler, tıklayın + Öznitelik Ekle.
Aşağıdakileri doldurun:
Veri türü: Seç dize veya boolean, SCIM2 API referansıyla eşleşecek şekilde.
Göster adı: Öznitelik adını Girin, örneğin
Zoom Phone Site.Değişken adı: Aynı adı Girin.
Harici ad: Öznitelik adını Zoom'un belgelerinde belirtildiği gibi tam olarak Girin, örneğin
Zoom Phone Site.Harici ad alanı: Girin
urn:ietf:params:scim:schemas:extension:zoom:1.0:kullanıcı:zoomPhoneSiteAçıklama (İsteğe Bağlı): Özniteliğin neden var olduğunu ve değerlerinin nereden geldiğini kaydetmek için.
Öznitelik türü: Seç Kişisel kullanıcı başına bir değer için veya Grup grup üyeliği yoluyla devralınan bir değer için.
Tıklayın Kaydet, veya Kaydet ve Bir Başka Ekle.
Uyarı
Harici ad ve Harici ad alanı ikisi de doğru olmalıdır. Zoom'un yayımlanan kılavuzu, Harici ad alanını tam URN olarak belirtir dahil öznitelik adını — örneğin urn:ietf:params:scim:schemas:extension:zoom:1.0:kullanıcı:zoomRevenueAcceleratorRole — yalnızca ad alanı yerine. Bu, genel SCIM kuralından farklıdır. Yukarıda gösterilen biçimi izleyin; çünkü bu, Zoom'un çalıştığını belgelediği yapılandırmayı yansıtır.
Öznitelik adları genelinde büyük/küçük harfe duyarlıdır. Yanlış büyük/küçük harf kullanımına sahip bir öznitelik, Profil Düzenleyici tarafından hatasız kabul edilir ve Zoom API'de sessizce başarısız olur.
Adım 2: Okta kullanıcı profilinde bir kaynak öznitelik oluşturun
Değerin kullanıcı başına tutulduğu yerde bu adımı tamamlayın. Değer her kullanıcı için aynıysa veya bunun yerine grup düzeyinde sağlanacaksa bunu atlayın.
Sol gezinme menüsünde, tıklayın Dizin, ardından tıklayın Profil Düzenleyici.
Tıklayın Kullanıcılar sekme.
Şurada Kullanıcılar kutusunda, şunun altında Filtreler, tıklayın Tümü.
Şunun sağında Okta, şuna tıklayın Kullanıcı profili.
Altında Öznitelikler, tıklayın + Öznitelik Ekle.
Aşağıdakileri doldurun:
Veri türü: 1. Adımda tanımlanan Zoom özniteliğiyle eşleştirin.
Göster adı ve Değişken adı: Örneğin bir ad girin
Zoom Phone Site.Numaralandırma (İsteğe Bağlı): Seç Numaralandırılmış değer listesi tanımlayın Zoom özniteliğinin yalnızca sabit bir değer kümesini kabul ettiği durumlarda.
Öznitelik gerekli (İsteğe Bağlı): Seç Evet kapsamdaki her kullanıcının bir değer taşıması gereken durumlarda.
Tıklayın Kaydet.
Şunu kullanın: Numaralandırma Zoom'un sabit bir değer kümesini belgelediği her yerdeki seçeneği kullanın — İletişim Merkezi paketleri, Workplace paket kodları, Revenue Accelerator plan değerleri. Alanı giriş noktasında kısıtlamak, bir yazım hatasının haftalar sonra eksik bir yetkilendirme olarak ortaya çıkan sessiz bir sağlama hatasına dönüşmesini önler.
3. Adım: Kaynak özniteliğini Zoom özniteliğiyle eşleyin
Şuraya gidin: Uygulamalar → Uygulamalar → Aktif → Zoom uygulama.
Tıklayın Sağlama sekme.
Altında Zoom Öznitelik Eşlemeleri, 1. Adımda tanımlanan özniteliği bulun ve sağındaki düzenleme simgesine tıklayın. Not: Öznitelik görünmüyorsa şuna tıklayın: Eşlenmemiş Öznitelikleri Göster.
Tıklayın Öznitelik değeri açılır menüsü ve Seç Okta Profilinden eşleştir.
Şunu görüntüleyen kaynak açılır listesini tıklayın:
login | stringvarsayılan olarak — ve 2. Adımda oluşturulan Okta kullanıcı profili özniteliğini Seç.Seç Oluştur ve güncelle. Not: Yalnızca oluştur değeri Zoom kullanıcısı ilk kez sağlandığında uygular ve bir daha asla uygulamaz. İlk atamadan sonra üzerine yazılmaması gereken değerler için bunu bilinçli olarak Seç; Oluştur ve güncelle dizin değişikliklerinin yayılması için diğer tüm durumlarda.
Tıklayın Kaydet.
Her öznitelik için tekrarlayın.
Dikkat: Bir değer türetme veya çevirme
Okta değeri ile Zoom değeri aynı dize olmadığında, Öznitelik değeri alanı ayrıca koşullu mantığı ve dize işlevlerini destekleyen Okta İfade Dili'ni kabul eder. İfade söz dizimi ve kullanılabilir işlevler Okta sürümüne göre değişir; herhangi bir ifadeyi tek bir test kullanıcısına karşı doğrulayın: Önizleme daha geniş çapta uygulamadan önce ve desteklenen işlevler için Okta'nın güncel İfade Dili belgelerine başvurun.
Çevirinin basit olduğu ve değer kümesinin küçük olduğu durumlarda, Zoom değerini doğrudan Okta özniteliğinde numaralandırılmış bir liste olarak tanımlamak — veya 5. Adımda olduğu gibi grup düzeyinde bir öznitelik kullanmak — genellikle bir ifadeden daha kolay yönetilebilir.
4. Adım: Uygulamaya sağlamayı Etkinleştir
Öznitelik eşlemelerinin, ilgili sağlama işlemleri Etkinleştir edilene kadar hiçbir etkisi yoktur. 5. Adımda değer atamadan önce bunları Etkinleştir.
Şuraya gidin: Uygulamalar → Uygulamalar → Aktif → Zoom uygulama.
Tıklayın Sağlama sekme.
Altında Uygulamaya sağlama, tıklayın Düzenle.
Aşağıda açıklanan Ayarlar'i Etkinleştir, ardından şuna tıklayın: Kaydet.
Kullanıcılar Oluştur
Uygulama Okta'da bir kullanıcıya atandığında Zoom'da bir kullanıcı oluşturur veya bağlar.
Kullanıcı Özniteliklerini Güncelle
Uygulama atandığında Zoom'daki bir kullanıcının özniteliklerini günceller. Okta kullanıcı profilinde yapılan sonraki değişiklikler, Zoom'daki karşılık gelen değerin üzerine otomatik olarak yazılır.
Kullanıcıları devre dışı bırak
Uygulama Okta'da ataması kaldırıldığında veya Okta hesabı devre dışı bırakıldığında Zoom hesabını devre dışı bırakır. Hesaplar, uygulamayı yeniden Ata ederek yeniden etkinleştirilebilir.
Uyarı
Kullanıcı Özniteliklerini Güncelle özel öznitelik eşlemelerinin mevcut kullanıcılar üzerinde etkili olmasını sağlayan şeydir. Bu olmadan, eşlemeler yalnızca kullanıcı oluşturma anında uygulanır ve Okta'daki sonraki herhangi bir Değiştir Zoom'a ulaşmaz.
5. Adım: Kullanıcılara veya gruplara değerler Ata
Bir değeri tek bir kullanıcıya Ata için:
Şuraya gidin: Dizin → Kişiler ve kullanıcının adına tıklayın.
Tıklayın Profil sekme, ardından tıklayın Düzenle.
2. Adım'da oluşturulan özniteliği Zoom'un beklediği değerle doldurun.
Tıklayın Kaydet.
Değer hızlıca iletilir. Aynı Değiştir'i daha geniş ölçekte uygulamadan önce sonucu Zoom web portalı üzerinde doğrulayın.
Bir değeri grup için Ata — yapılandırmanın organizasyon yapısını izlediği daha ölçeklenebilir desen:
Özniteliğin 1. Adım'da ile bildirildiğini doğrulayın Öznitelik türü: Grup. Eğer şu olarak bildirildiyse Kişisel, 1. Adımı buna karşı yineleyerek grup düzeyinde bir eşdeğer bildirin Zoom kullanıcı profili altında Dizin → Profil Düzenleyici → Kullanıcılar → Tümü, seçerek Grup öznitelik türü olarak.
Şuraya gidin: Dizin → Gruplar → Tümü sekme, ardından tıklayın grup Ekle.
Bir Girin Ad ve İsteğe Bağlı Açıklama, ardından tıklayın Kaydet.
grubu açın ve tıklayın Uygulamalar sekme.
Tıklayın uygulama Ata, ardından tıklayın Ata sağında Zoom uygulama.
Her Üyeler için geçerli olması gereken değerlerle grup düzeyi özniteliklerini doldurun.
Tıklayın Kaydet ve Geri Dön, ardından tıklayın Bitti.
Grubun Kişiler sekme, ardından tıklayın Kişileri Ata.
Kullanıcıları ad, birincil e-posta adresi veya Kullanıcı Adı ile arayın ve her birinin yanındaki Ekle düğmesine tıklayın.
Tıklayın Bitti.
Üyeler, grubun öznitelik değerlerini otomatik olarak devralır. Sonradan eklenen kullanıcılar, Katılım sırasında bunları devralır; bu da bu yaklaşımı tek seferlik bir geçiş çalışmasından ziyade devam eden Katılım için kalıcı hale getirir.
Grup önceliği, bir kullanıcı birkaç gruba ait olduğunda çelişen değerleri çözer
Bir kullanıcı aynı öznitelik için bir değer sağlayan birden fazla grubun üyesiyse, Okta en yüksek öncelikli grubun değerini iletir.
Şuraya gidin: Uygulamalar → Uygulamalar → Aktif → Zoom uygulama.
Tıklayın Atamalar sekme.
Altında Filtreler, tıklayın Gruplar.
Grupları istenen sıraya sürükleyip bırakın.
6. Adım: Okta System Log'u kullanarak doğrulayın
Şuraya gidin: Raporlar → Sistem Günlüğü.
Hedef kullanıcıya veya Zoom uygulamasına göre filtreleyin ve zaman aralığını sağlama girişimine daraltın.
İlgili Etkinlik’i açın ve sonucu ve aşağı akış uygulama tarafından döndürülen herhangi bir hatayı içeren ayrıntıları inceleyin.
Çözümlenmemiş sağlama hataları ayrıca Zoom uygulamasının Sağlama sekme. Okta kaydı kesin değilse, altında açıklanan Zoom App Marketplace çağrı kayıtlarına geçin Zoom tarafı Doğrulama ve yaygın hatalar, ham istek ve yanıt alışverişini Göster.
Dikkat: Okta'ya özgü sessiz başarısızlık
Zoom kullanıcı profilinde tanımlanmış bir öznitelik, ancak hiç eşlenmemiş ya da eşleme yapılmadan Kullanıcı Özniteliklerini Güncelle 4. Adımda etkinleştirildiğinde, eşlemeler listesinde görünür kalırken hiçbir şey iletmez. Herhangi bir hata oluşmaz. Bir değer Zoom'a ulaşmıyorsa ve Sistem Kaydı hiç karşılık gelen bir Etkinlik göstermiyorsa, daha fazla incelemeden önce eşlemeyi ve sağlama Ayarlarını kontrol edin.
Okta'da Katılım ve ayrılış davranışı
Kapsam, birincil güvenlik denetimidir. Okta'da Zoom uygulaması atanmamış kullanıcılar, bu yapılandırmadaki hiçbir eşleme tarafından asla değiştirilmez.
ile Kullanıcıları devre dışı bırak Etkinleştirildiğinde, uygulamanın atamasını kaldırmak veya Okta hesabını devre dışı bırakmak Zoom hesabını otomatik olarak devre dışı bırakır.
Uygulamanın yeniden atanması, daha önce devre dışı bırakılmış bir Zoom hesabını yeniden etkinleştirir; bu da grup üyeliğini ayrılanları ve geri dönenleri yönetmek için uygun bir mekanizma haline getirir.
Adım 7: Referans senaryolarını Okta'da uygulayın
Senaryolar, önkoşullar ve öznitelik tanımları şu bölümde yer alır: Referans senaryolar bölümü. Burada yalnızca Okta yapılandırması verilmiştir.
Senaryo 0 — Departman. 1. adımda, özniteliği şununla tanımlayın Göster adı ve Değişken adı department, Harici ad departmentve Harici ad alanı urn:ietf:params:scim:schemas:extension:Kurumsal:2.0:kullanıcı. Şunu kullanın Öznitelik türü: Kişisel. Okta'nın temel kullanıcı profili zaten bir öznitelik içerir department bu yüzden 2. adım atlanabilir — 3. adımda doğrudan ondan eşleyin, seçerek Oluştur ve güncelle.
Dikkat: Kurumsal uzantı öznitelikleri için ad alanı biçimi
1. Adımdaki UYARI, Zoom'un öznitelik adını External ad alanına ekleme kuralını açıklar. Bu yönerge, Zoom uzantısı altındaki öznitelikler için belgelenmiştir. department standart SCIM kurumsal uzantısına aittir; burada Okta'nın normal davranışı, yukarıda gösterildiği gibi ad alanını ve dış adı ayrı alanlarda tutmaktır. Değer Zoom'a ulaşmazsa, eklenmiş biçimi deneyin — urn:ietf:params:scim:schemas:extension:kurumsal:2.0:kullanıcı:departman — ve hangi biçimin Marketplace çağrı günlüğünde başarılı olduğunu doğrulayın.
Alternatifler, eğer department zaten eşlenmişse. Aşağıdakilerin herhangi biri aynı şekilde davranır, aynı üst öğe altında yer alır ve hiçbir önkoşul taşımaz — öznitelik adını hem Harici ad ve ad alanında değiştirin, Okta profili zaten bir tane içermiyorsa 2. adımda eşleşen bir kaynak özniteliği ekleyin:
maliyet merkezi
İşletme alanı, kullanıcılar arasında değişir; bu nedenle yanlış değer görünür
Organizasyon
Çoğu zaman tüm kullanıcılar arasında aynıdır; bu da hatayı fark etmeyi zorlaştırır
employeeNumber
Sıklıkla zaten bir kimlik alanı olarak eşlenmiştir — tanımlamadan önce kontrol edin
zamirler
Altında yer alır Zoom uzantısının, Kurumsal olanın değil; bu nedenle bu kılavuzdaki diğer tüm senaryolarla aynı ad alanını kullanır ve yukarıdaki biçim sorusunu tamamen ortadan kaldırır
Senaryo 1 — Zoom Phone tesis ve otomatik dahili numara. Tanımlayın Zoom Phone Site ile Öznitelik türü: Grup ve değerini her tesisin Okta grubunda ayarlayın; böylece grup üyeliği tesisi doğrudan belirler ve çeviri mantığına gerek kalmaz. Tanımlayın zoomPhoneExtNumber varsayılan değeri olan kişisel bir öznitelik olarak 0 uzantıların önceden var olan bir yapılandırmasını taşımıyorsanız.
Senaryo 2 — Ülkeye göre değişen çağrı planı. Tanımlayın zoomPhoneCallingPlan ile Öznitelik türü: Grup ve her çağrı planı bölgesi için bir grup oluşturun; plan değerini her grubun Zoom uygulama atamasında ayarlayın. Kullanıcılar doğru planı üyelik yoluyla devralır ve Okta'da depolanan değer Zoom'un beklediği tam değerdir. Bu aynı zamanda yapılandırmayı şuradan görünür ve denetlenebilir kılar Atamalar sekme, ve temel dizin verilerinin nasıl doldurulduğundaki tutarsızlıklara rağmen bunu sürdürür. Bir grup taşıyan -1 kullanıcıyı silmeden çağrı yetkilerini kaldırmak için temiz bir yol sağlar.
Senaryo 3 — iletişim merkezi Paketi, Rol ve bölge. Tanımlayın zoomContactCenterPackage üç izin verilen değere kısıtlanmış numaralandırılmış bir öznitelik olarak tanımlayın, böylece geçersiz bir Paket asla girilemez. Tanımlayın Zoom Contact Center rolü grup düzeyinde bir öznitelik olarak tanımlayın, çünkü Rol genellikle ekip yapısını izler. Ayrıl zoomContactCenterRegion tek bölgeli dağıtımlarda eşlenmemiş bırakın.
Sorun giderme
Hatalar
Kullanıcı mevcut değil veya bu hesaba ait değil
Bu hata, hedeflenen kullanıcının e-posta adresi zaten var olan bir hesap nedeniyle sağlanamaması durumunda oluşur. Zoom yöneticilerinin kullanıcıyla doğrudan iletişime geçmesi ve kullanıcıyı hesaba manuel olarak davet etmesi önerilir.
Ücretli kullanıcıları Ekleyemezsiniz
Bu hata, SCIM bir kullanıcıyı sağlama girişiminde bulunduğunda ve hesapta yetersiz lisans olduğunda oluşur. Hatayı çözmek için kullanıcı Temel kullanıcı olarak sağlanmalı ya da sağlama için bir lisans kullanılabilir hale getirilmelidir.
Kullanıcı sağlama sorunlarını gidermek için SCIM günlüklerini kullanma
Zoom, en son 100 API istek günlüğünü Zoom Marketplace. Bir Zoom yöneticisi, bu günlükleri sağlama API'leri aracılığıyla hangi bilgilerin gönderilip alındığını doğrulamak için kullanabilir. Günlüklere erişmek için Zoom Marketplace'e bir Zoom yöneticisi olarak oturum açın ve tıklayın Yönet. Sonraki sayfada, Seç Çağrı günlükleri altında Kişisel uygulama yönetimi. Buradan bir girdiye tıklayarak API günlüklerini genişletin ve içeriği inceleyin.
Aşağıdaki görsel, kullanıcının kimlik ve lisanslama özniteliklerinin referans için vurgulandığı bir SCIM kullanıcı sağlama isteği örneğini göstermektedir.
Yanıt eşleştirmesinde olduğu gibi, Zoom yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcı tarafından gönderildiğini doğrulamak için bu günlükleri kullanın. Beklenen bilgiler bu ifadelerde eksikse, Destek için kimlik sağlayıcınızla iletişime geçin.
Son güncelleme
Bu yararlı oldu mu?

