Hướng dẫn thực địa SCIM cho Entra ID và Okta
Hướng dẫn tạo các ánh xạ SCIM tùy chỉnh giữa Entra ID hoặc Okta và Zoom
Tổng quan
API SCIM2 của Zoom hiển thị một danh mục lớn các thuộc tính người dùng kiểm soát việc cấp phép, quyền sử dụng sản phẩm, vai trò, khu vực và cấu hình theo từng dịch vụ. Các tích hợp cấp phát sẵn có cho cả Microsoft Entra ID và Okta chỉ ánh xạ một tập hợp nhỏ trong số đó — đủ để tạo, cập nhật và vô hiệu hóa người dùng, nhưng chưa đủ để cấp phát các site Zoom Phone, các gói trung tâm liên hệ, vai trò Revenue Accelerator hoặc bất kỳ thuộc tính nào trong hàng chục thuộc tính khác mà Zoom hỗ trợ.
Hướng dẫn này dạy phương pháp lặp lại để thêm bất kỳ thuộc tính SCIM của Zoom nào vào cấu hình cấp phát của bạn. Thay vì tài liệu hóa một thuộc tính riêng lẻ, tài liệu này giải thích mô hình nền tảng để quản trị viên có thể tra cứu một thuộc tính trong tài liệu tham khảo API SCIM2 của Zoom và Cấu hình nó một cách độc lập, mà không cần chờ một bài viết cụ thể theo sản phẩm được xuất bản.
Cách sử dụng hướng dẫn này
Đọc phần Giới thiệu bắt đầu bằng Tìm hiểu các thuộc tính SCIM đầu tiên, cùng với các phần theo sau nó — các điều kiện tiên quyết, dữ liệu thư mục, các kịch bản tham chiếu và Xác minh phía Zoom. Những phần này áp dụng bất kể bạn sử dụng nhà cung cấp danh tính (IdP) nào. Sau đó, hãy làm theo phần Microsoft Entra ID hoặc phần Okta tùy theo bạn sử dụng phần nào. Mỗi phần trong số đó đều hoàn chỉnh từ bước Cấu hình đầu tiên cho đến phần Xác minh và các ví dụ minh họa; bạn sẽ không cần phải chuyển qua lại giữa chúng.
Đối với các khái niệm SSO và SCIM nền tảng nằm bên dưới hướng dẫn này, hãy tham khảo Cẩm nang SSO, và Bài viết Zoom SSO và cung cấp cho Entra ID, và Bài viết Zoom SSO dành cho Okta.
Cảnh báo
Cấu hình cung cấp sai ảnh hưởng đến các người dùng hiện có, bao gồm việc loại bỏ các giấy phép đang được sử dụng. Xác thực mọi Thay đổi bằng một người dùng thử nghiệm duy nhất trước khi áp dụng cho một nhóm người dùng thực.
Điều kiện tiên quyết để sử dụng SCIM
Mọi nội dung trong phần này đều áp dụng bất kể nhà cung cấp danh tính. Hãy đọc phần này trước khi chuyển sang các hướng dẫn dành riêng cho nhà cung cấp danh tính của bạn.
Các yêu cầu chung cho cả hai nhà cung cấp danh tính
Tài khoản Zoom Kinh doanh, Giáo dục hoặc Doanh nghiệp lớn với một được phê duyệt URL tùy biến
quyền của chủ sở hữu tài khoản Tài khoản Zoom hoặc quản trị viên
Đăng nhập một lần được bật trên Tài khoản Zoom
Một miền liên kết đã được xác minh trên Tài khoản Zoom, khớp với miền email của những người dùng đang được cấp phép
Cấp phép SCIM đã được thiết lập giữa nhà cung cấp danh tính và Zoom
Giấy phép Zoom, gói, tiện ích mở rộng hoặc đối tượng cấu hình đang được gán phải đã tồn tại và đang rảnh trên Tài khoản Zoom
Các yêu cầu cụ thể theo nhà cung cấp danh tính được liệt kê ở đầu mỗi phần tương ứng.
Các hạn chế chung cho cả hai nhà cung cấp danh tính
SCIM chỉ gán các quyền lợi hiện có; nó không thể tạo ra các đối tượng mà nó tham chiếu. Xem phần Trước khi thử ánh xạ nâng cao, các đối tượng phía Zoom phải tồn tại thì SCIM mới có thể tham chiếu đến chúng bên dưới.
Một số thuộc tính chỉ chấp nhận một giá trị cho mỗi người dùng. Một gói cuộc gọi Zoom Phone là một ví dụ — các gói tiện ích mở rộng như Customer Engagement Pack không thể được cấp phép thông qua SCIM.
Phần
userTypethuộc tính được Zoom ghi nhận là dự kiến sẽ ngừng hỗ trợ.
Giới thiệu
Tìm hiểu các thuộc tính SCIM
Các quản trị viên hiểu cách một thuộc tính Zoom SCIM được cấu tạo có thể Cấu hình bất kỳ thuộc tính nào mà Zoom hỗ trợ. Các quản trị viên làm theo một công thức chỉ có thể Cấu hình thuộc tính mà công thức đó mô tả. Phần này trình bày về cấu tạo. Việc ánh xạ một thuộc tính tới một nguồn dữ liệu sẽ đến sau, trong các phần về nhà cung cấp danh tính.
Mọi thuộc tính đều có một không gian tên, một tên, một kiểu dữ liệu và một giá trị được phép
Hãy bắt đầu với một ví dụ hoàn chỉnh, hoạt động được. Đây là mã nhận diện để gán một người dùng cho một cơ sở Zoom Phone:
Có bốn thuộc tính của thuộc tính này đang được sử dụng. Hai trong số đó hiển thị ở dòng phía trên. Hai thuộc tính còn lại đến từ tài liệu tham chiếu API và sẽ được nhập ở nơi khác trong nhà cung cấp danh tính của bạn sau này. Đối với mục đích trước mắt của chúng ta, chúng ta tập trung vào hai: the Không gian tên và Tên.
Không gian tên
urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng
Cho Zoom biết cài đặt này thuộc về lược đồ nào, và đóng vai trò là nền tảng cơ sở chung cho hầu như mọi thuộc tính sản phẩm và cấp phép của Zoom. Được truyền cho Zoom như nửa đầu của mã nhận diện.
Tên
zoomPhoneSite
Xác định cài đặt Zoom cụ thể đang được ghi — ở đây là cơ sở Zoom Phone của người dùng. Được chuyển tới Zoom dưới dạng nửa sau của mã nhận diện. Phân biệt chữ hoa/chữ thường.
Kiểu dữ liệu
chuỗi
Cho nhà cung cấp danh tính của bạn biết thuộc tính này chứa loại giá trị nào để nó được lưu trữ và định dạng chính xác. Không được truyền như một phần của mã nhận diện; được khai báo riêng biệt là Loại trong Entra ID, hoặc Kiểu dữ liệu trong Okta.
Giá trị được phép
LON-01, tên cơ sở Zoom Phone
Thiết lập thực sự được áp dụng cho người dùng. Văn bản tự do cho một số thuộc tính, một tập hợp cố định cho các thuộc tính khác — Cơ bản, Cao cấp, hoặc Cao cấp nhất ví dụ, cho trung tâm liên hệ Zoom. Được chuyển cho Zoom tại thời điểm cấp phát, được cung cấp bởi ánh xạ thay vì mã nhận diện.
Cảnh báo
Zoom xuất bản nhiều hơn một không gian tên tiện ích mở rộng của người dùng. Các thuộc tính cấu hình sản phẩm và cấp phép sử dụng urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng, là không gian tên mà hướng dẫn này sử dụng xuyên suốt. Các trường Doanh nghiệp lớn Tiêu chuẩn như phòng ban, quản lý, và trung tâm chi phí sử dụng urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng. Một phần ba, urn:us:zoom:scim:schemas:extension:1.0:ZoomUser, chứa thông tin loại đăng nhập được trả về trong các phản hồi API thay vì được cấu hình trong quá trình cấp phát. Một thuộc tính được xây dựng trên sai không gian tên sẽ được nhà cung cấp danh tính của bạn chấp nhận và Zoom bỏ qua một cách âm thầm.
Xác định thuộc tính bạn cần trong tài liệu tham khảo API SCIM2
Phần Tài liệu tham khảo API SCIM2 là danh sách chính thức của mọi thứ Zoom chấp nhận trong quá trình cấp phát. Có hai thao tác quan trọng: Tạo một người dùng và Cập nhật một người dùng.
Làm việc chủ yếu từ Cập nhật một người dùng. Việc tạo diễn ra một lần cho mỗi người, nhưng Thay đổi thuộc tính diễn ra liên tục — một lần chuyển văn phòng, một lần Thay đổi gói, một lần Thay đổi Vai trò, một người rời đi — vì vậy hầu hết những gì việc cấp phát thực sự làm theo thời gian là các bản cập nhật. Cập nhật một người dùng cũng ghi các giá trị xóa mà Tạo một người dùng không có lý do để bao gồm, chẳng hạn như việc thiết lập zoomPhoneCallingPlan để -1 để loại bỏ tất cả gói cước gọi khỏi một người dùng.
Để tìm một thuộc tính:
Mở tài liệu tham khảo SCIM2 API và đi tới Cập nhật một người dùng.
Trong phần thân yêu cầu, xác định vị trí của
urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùngđối tượng. Mọi thuộc tính được đề cập trong hướng dẫn này đều được liệt kê bên trong nó.Tìm thuộc tính của bạn theo tên, và ghi kiểu dữ liệu và các các giá trị được phép.
Đọc phần mô tả đi kèm. Phần mô tả chứa hành vi mà bạn không thể suy ra từ tên thuộc tính —
zoomPhoneExtNumberđược đặt thành0kích hoạt việc gán máy lẻ tự động,zoomPhoneCallingPlanđược đặt thành-1xóa tất cả gói gọi, vàzoomPhoneNumberphải tham chiếu đến một số đã được bỏ gán trong Tài khoản Zoom .
Ghép mã nhận diện: cha, dấu hai chấm, con
Mọi thứ được liệt kê bên trong đó urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng đối tượng là một con của nó. Bản thân đối tượng là cha. Xây dựng một mã nhận diện có nghĩa là đặt tên cho phần cha, thêm dấu hai chấm, rồi thêm phần con:
Đó là toàn bộ cấu trúc. Không có bảng tra cứu nào để yêu cầu từ Zoom và không có gì để tạo ra — mã nhận diện là hai thứ bạn đã có, được nối với nhau bằng dấu hai chấm.
Phần tử cha giữ nguyên; chỉ phần tử con thay đổi
Vì phần tử cha đã được cố định, việc cấu hình thuộc tính thứ hai, thứ năm hoặc thứ mười lăm là cùng một thao tác với một phần tử con khác được thêm vào cuối:
Phần tử cha này cũng chứa mọi sản phẩm Zoom khác. Không có gì về cấu trúc thay đổi khi sản phẩm thay đổi:
Vì vậy, bạn chỉ cần tìm hiểu nút cha một lần. Từ đó trở đi, việc cấu hình một thuộc tính mới chỉ có nghĩa là tra cứu ba thứ trong tài liệu tham chiếu API: tên nút con, kiểu dữ liệu của nó và các giá trị được phép của nó.
Nếu bạn có thể ghép một mục cha và một mục con, thì phần khó nhất của cấu hình này đã ở phía sau bạn. Phần còn lại là cho nhà cung cấp danh tính biết mỗi giá trị nên đến từ đâu — được đề cập trong các phần Entra ID và Okta sau đây — và quyết định những thuộc tính nào cần xử lý trước, được đề cập Tiếp.
Hai loại ánh xạ: Cơ bản và nâng cao
Không phải mọi thuộc tính đều mang cùng mức độ rủi ro, và nên sắp xếp chúng trước khi cấu hình bất cứ thứ gì.
Hướng dẫn này mượn các thuật ngữ cơ bản và nâng cao từ Cẩm nang SSO, điều này vạch ra cùng một ranh giới cho việc ánh xạ phản hồi Ngôn ngữ đánh dấu bảo đảm an toàn. Các thuật ngữ mô tả những gì Zoom thực hiện với giá trị khi nhận được, chứ không phải mức độ khó của thuộc tính khi Cấu hình. Về mặt cơ chế, hai loại này giống hệt nhau: cả hai đều được ghi lại trong cùng một Cập nhật một người dùng nội dung yêu cầu, cả hai đều được xây dựng với cùng cấu trúc cha-dấu hai chấm-con, và cả hai đều được khai báo và ánh xạ thông qua cùng các bước trong Entra ID và Okta.
Ánh xạ Cơ bản ghi văn bản vào hồ sơ của một người dùng. Zoom lưu trữ giá trị chính xác như đã gửi và không bao giờ kiểm tra giá trị đó với bất kỳ thứ gì.
Ánh xạ nâng cao đưa ra một yêu cầu đối với tài khoản. Zoom lấy giá trị và tìm kiếm một đối tượng khớp, hoặc một chỗ trống trong gói đã mua — và việc tra cứu đó có thể thất bại.
Giá trị là gì
Văn bản được lưu trên hồ sơ của người dùng
Một con trỏ đến một đối tượng trong Zoom, hoặc một quyền đối với một chỗ ngồi đã mua
Ví dụ
phòng ban, tiêu đề, trung tâm chi phí
zoomPhoneSite, zoomContactCenterRole, zoomWorkplace
Cha
Cấp cao nhất, hoặc phần mở rộng Doanh nghiệp lớn
Phần mở rộng Zoom
Các điều kiện tiên quyết trong Zoom
Không có
Đối tượng phải tồn tại, hoặc ghế phải trống
Nếu giá trị sai
Văn bản không chính xác xuất hiện trên hồ sơ
Thuộc tính bị từ chối, hoặc bị bỏ qua âm thầm
Sự phân biệt này dẫn đến hai quyết định thực tiễn. Nó quyết định bạn phải xây dựng gì trong Zoom trước tiên — không có gì cho ánh xạ Cơ bản, có thể là rất nhiều cho nâng cao — và nó quyết định một sai lầm phải trả giá thế nào. Một phòng ban sai chỉ là lỗi thẩm mỹ trên hồ sơ. Một tên cơ sở sai hoặc một suất giấy phép không khả dụng sẽ khiến người dùng không có điện thoại hoạt động hoặc không có sản phẩm mà họ được thuê để sử dụng, và trong một triển khai trực tiếp có thể tước bỏ một quyền lợi của một người đã có nó.
Sự khác biệt về hậu quả đó là lý do hai điều này được xử lý riêng bên dưới.
Ánh xạ Cơ bản: thông tin hồ sơ
Ánh xạ Cơ bản điền các trường mô tả trên hồ sơ Zoom của người dùng. Zoom lưu từng giá trị chính xác như được gửi và không bao giờ xác thực nó với một đối tượng hiện có, vì vậy không có gì cần tạo trong Zoom trước và cũng không có gì bị hỏng nếu một giá trị sai.
Các trường định danh cốt lõi thường đã được ánh xạ rồi. Tên người dùng, name.tên gọi, name.họ, Tên hiển thị, và email nằm ở cấp cao nhất của phần thân yêu cầu, hoàn toàn không có cha nào cả, và cả tích hợp Entra ID lẫn Okta đều ánh xạ chúng ngay từ đầu. Hãy xác minh chúng thay vì xây dựng lại chúng. tiêu đề, Số điện thoại, và Vùng ngôn ngữ cũng ở cấp cao nhất, nhưng có thể cần thêm.
Các trường Doanh nghiệp lớn sử dụng một cấp cha thứ hai. Cấu trúc không Thay đổi — chỉ có phần cha.
Điền Phòng ban và Trung tâm chi phí thông qua SCIM không còn yêu cầu ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn.
Ánh xạ nâng cao: cấu hình sản phẩm và quyền được cấp
Ánh xạ nâng cao gán những thứ mà một người dùng có thể làm: một cơ sở Zoom Phone và gói cuộc gọi, một vai trò và Gói của trung tâm liên hệ, một gói Workplace, một phân khúc Revenue Accelerator. Các thuộc tính này nằm dưới phần cha của tiện ích mở rộng Zoom được dùng xuyên suốt hướng dẫn này.
Điểm khác biệt quan trọng là những giá trị này không được lưu trữ — chúng được được phân giải. Zoom lấy giá trị bạn gửi và tìm một đối tượng khớp hoặc một chỗ ngồi đang trống. Nơi ánh xạ cơ bản ghi văn bản vào hồ sơ, ánh xạ nâng cao đưa ra một yêu cầu đối với cấu hình và kiểm kê của tài khoản, và yêu cầu đó có thể thất bại.
Đây là lý do hướng dẫn này dành hẳn một phần cho các điều kiện tiên quyết. Mọi thuộc tính nâng cao đều phụ thuộc vào việc một thứ gì đó đã được xây dựng hoặc mua trước trong Cổng thông tin web của Zoom, và các chế độ lỗi kém khoan dung hơn đáng kể so với một chức danh công việc bị viết sai.
Ba lớp chung cho mọi cấu hình
Bất kể thuộc tính nào hay nhà cung cấp danh tính nào, công việc vẫn là ba lớp đó. Chỉ khác vị trí của từng điều khiển.
1. Khai báo
Cho nhà cung cấp danh tính biết rằng thuộc tính tồn tại trên ứng dụng Zoom để nó trở nên có sẵn làm đích ánh xạ.
Bước 1
Bước 1
2. Ánh xạ
Xác định giá trị đến từ đâu.
Bước 2
Các bước 2–3
3. Phạm vi
Xác định cấu hình này áp dụng cho những người dùng nào và khi nào nó chạy.
Các bước 3–5
Các bước 4–5
Một khi hiểu được mẫu này, việc thêm thuộc tính thứ năm hay thứ mười lăm chỉ là lặp lại ba lớp đó, không phải một dự án mới.
Entra và Okta khác nhau ở nơi một giá trị có thể bắt nguồn
Đây là khác biệt kiến trúc quan trọng nhất giữa hai đường đi, và nó giải thích vì sao cùng một yêu cầu kinh doanh lại tạo ra các cấu hình khác nhau giữa Entra và Okta.
Entra ID chỉ lấy nguồn giá trị từ các thuộc tính đối tượng người dùng. Một giá trị phải đến từ một trường trên người dùng — một trường thư mục hiện có hoặc một thuộc tính mở rộng xây dựng theo mục đích. Khi giá trị của thư mục và giá trị của Zoom không phải cùng một chuỗi, cần có một biểu thức để chuyển đổi giữa chúng.
Okta có thể lấy nguồn giá trị từ hồ sơ người dùng hoặc từ một phân công nhóm. Khai báo một thuộc tính với Loại thuộc tính: nhóm cho phép giá trị được đặt một lần trên một nhóm và được mỗi Thành viên kế thừa. Khi cấu hình đi theo cấu trúc tổ chức, điều này loại bỏ hoàn toàn nhu cầu về logic chuyển đổi.
Không cách tiếp cận nào vượt trội hơn một cách tuyệt đối, nhưng chúng dẫn đến các cấu hình khác nhau.
Các yêu cầu cấu hình trước phía Zoom
Trước khi thử ánh xạ nâng cao, các đối tượng phía Zoom phải tồn tại thì SCIM mới có thể tham chiếu đến chúng
SCIM là cơ chế gán, không phải cơ chế tạo — nó kết nối một người dùng với cấu hình đã tồn tại trên Tài khoản Zoom, và nó không thể xây dựng cấu hình đó thay cho người dùng.
Một phần lớn các thuộc tính ánh xạ nâng cao là tham chiếu: giá trị bạn gửi được kỳ vọng sẽ phân giải thành một đối tượng đã tồn tại trong Zoom — một cơ sở, một Vai trò, một mẫu, một gói đã mua, một số hoặc máy nhánh cụ thể. Một quy tắc chi phối tất cả chúng:
Nếu một thuộc tính gọi tên một thứ gì đó, thứ đó phải đã tồn tại, phải được viết đúng chính xác như khi gửi, và — khi nó dựa vào một nguồn hữu hạn — phải còn dung lượng chưa dùng.
Khi một đối tượng được tham chiếu không tồn tại, SCIM không tạo nó cũng không xếp hàng yêu cầu. Thuộc tính либо thất bại ngay lập tức, với lỗi được trả về trong nhật ký cấp phát, hoặc bị loại bỏ âm thầm — Zoom chấp nhận tải trọng, không áp dụng gì, và báo thành công.
Các phần dưới đây tách riêng các điều kiện tiên quyết theo từng sản phẩm, kèm theo đường dẫn điều hướng và bài viết hỗ trợ để xây dựng từng mục. Đọc các ghi chú cấp tài khoản trước, rồi đến phần cho từng sản phẩm mà bạn định cấp phát.
Các điều kiện tiên quyết ở cấp tài khoản áp dụng trước khi bất kỳ sản phẩm nào được cấp phát
Các yêu cầu tài khoản được liệt kê ở đầu hướng dẫn này — URL tùy biến, SSO, ủy quyền SCIM, và một miền được liên kết đã xác minh — là các điều kiện tiên quyết cho mọi thuộc tính phía sau. Cả bốn được cấu hình dưới Nâng cao → Bảo mật / Đăng nhập một lần / Miền được liên kết; xem cấu hình SSO/SCIM Zoom + Microsoft Entra ID.
Cần nêu rõ thêm hai điểm nữa:
Mua một suất không giống với việc gán nó. SCIM thực hiện việc gán, nhưng trước tiên suất đó phải tồn tại. Xem Gán hoặc gỡ giấy phép Zoom khỏi người dùng.
Các suất phải thuộc đúng gói đang được yêu cầu. Việc gửi thuộc tính giấy phép khi gói cụ thể đó không còn suất trống sẽ thất bại, ngay cả khi một gói khác trong tài khoản vẫn còn dung lượng dư.
Zoom Phone
Zoom Phone có bộ thuộc tính tham chiếu lớn nhất vì một người dùng điện thoại được ghép từ nhiều thành phần hạ tầng đã được mua trước hoặc dựng sẵn.
Giấy phép Zoom Phone
Một suất Zoom Phone Đang rảnh — quyền đủ điều kiện bắt buộc trước khi bất kỳ mục nào bên dưới có thể gắn vào.
Mua trước. Xem Mua và gán giấy phép Zoom Phone.
zoomPhoneSite
Cơ sở, được đặt tên đúng như giá trị được gửi. Nếu bỏ qua thuộc tính này, sẽ gán cơ sở chính của tài khoản, cơ sở này tồn tại theo mặc định sau khi Nhiều địa điểm được bật.
Trung tâm quản trị → Cấu hình sản phẩm → hệ thống điện thoại → Thông tin công ty → Thêm cơ sở, hoặc Nhập cho việc tạo hàng loạt. Xem Quản lý Nhiều địa điểm.
zoomPhoneNumber
Số đó, đã được mua hoặc Chuyển mạng giữ số vào tài khoản và hiện chưa được gán. Một số đã được người dùng khác, hàng đợi cuộc gọi hoặc tổng đài tự động giữ thì không thể dùng lại.
Trung tâm quản trị → Cấu hình sản phẩm → Số → Số điện thoại. Mua hoặc Chuyển mạng giữ số ở đây, và để số đích chưa được gán để SCIM có thể nhận nó. Xem Sử dụng Quản lý số để quản lý Số điện thoại và Quản lý Số điện thoại.
zoomPhoneExtNumber (chỉ các giá trị cụ thể)
Một số máy lẻ gồm 3–6 chữ số, chưa được dùng. Không bắt buộc khi gửi 0, tức là ủy quyền việc gán cho Zoom.
Trung tâm quản trị → Cấu hình sản phẩm → hệ thống điện thoại → Người dùng & Phòng → Chọn đối tượng đang giữ số máy lẻ → Hồ sơ → số máy lẻ → Chỉnh sửa. Xem Thay đổi cài đặt người dùng điện thoại.
zoomPhoneCallingPlan
Một gói cuộc gọi, đã mua và còn dung lượng, được tham chiếu bằng mã gói chính xác của nó.
Mua trước. Xem Mua và gán giấy phép Zoom Phone và Quản lý người dùng điện thoại. Mã gói được liệt kê trong tham chiếu gói cuộc gọi Zoom Phone, hoặc được trả về dưới dạng loại bởi Liệt kê các gói cuộc gọi API cùng với số lượng suất trống.
zoomPhoneCallingPlanSubscription (chỉ dành cho tài khoản có nhiều thuê bao)
Thuê bao cụ thể mà gói nên lấy từ đó, khi tài khoản có nhiều hơn một thuê bao cho cùng một gói.
Gói và Thanh toán → quản lý thuê bao.
Nhóm số máy lẻ được chia sẻ giữa các loại đối tượng, không chỉ người dùng. Hàng đợi cuộc gọi, tổng đài tự động, nhóm đường dây được chia sẻ và điện thoại khu vực chung đều dùng số máy lẻ từ cùng một dải. Đây là nguyên nhân thường gặp nhất của lỗi “số máy lẻ đã được sử dụng” vì số máy lẻ trông có vẻ trống khi quản trị viên chỉ kiểm tra danh sách người dùng.
Một số đã được Chuyển mạng giữ số không thể được gán cho đến khi việc Chuyển mạng giữ số hoàn tất. Số phải vừa có trong tài khoản vừa chưa được chỉ định; việc bắt đầu chuyển mạng giữ số không đáp ứng điều kiện nào trong hai điều kiện.
Các cơ sở là rào cản phổ biến nhất vì việc tạo chúng có những yêu cầu riêng. Địa chỉ cơ sở được xác thực đối chiếu với cơ sở dữ liệu địa chỉ thực vì chúng là nền tảng cho dịch vụ cuộc gọi khẩn cấp — các tổ hợp địa chỉ và mã bưu chính bịa đặt sẽ bị từ chối với lỗi xác thực. Khi nhập cơ sở hàng loạt, cột tổng đài tự động mong đợi giá trị Có thay vì văn bản nhãn hiển thị trong giao diện, và tên của ID người gọi chủ yếu áp dụng cho Mỹ và Canada và có thể để trống nếu nó gây ra lỗi xác thực.
Zoom trung tâm liên hệ
Việc cấp phát trung tâm liên hệ được chi phối bởi vai trò và mẫu. Các thuộc tính riêng lẻ phải ánh xạ tới các đối tượng trung tâm liên hệ hiện có, và mẫu chứa các Cài đặt không có thuộc tính SCIM chuyên dụng riêng.
zoomContactCenterPackage
Gói — Cơ bản, Cao cấp, hoặc Cao cấp nhất — đã mua với số ghế chưa sử dụng.
Mua trước; gói Premium có thể yêu cầu liên hệ Hỗ trợ Zoom để mua thêm các gói trước. Xem Thay đổi Cài đặt người dùng Zoom trung tâm liên hệ.
zoomContactCenterAddonsPlan
Gói tiện ích mở rộng, đã mua và có dung lượng.
Mua trước; gói tài khoản và Thông tin hóa đơn.
zoomContactCenterRole
Vai trò, Tiêu chuẩn hoặc tùy chỉnh, được đặt tên chính xác. Bỏ qua nó sẽ chỉ định vai trò Agent mặc định, vốn tồn tại theo mặc định.
Quản lý trung tâm liên hệ → Vai trò → Thêm → Cấu hình quyền → Lưu. Xem Quản lý vai trò Zoom trung tâm liên hệ.
zoomContactCenterRegion
Khu vực. Bỏ qua nó sẽ chỉ định khu vực chính của tài khoản, khu vực này phải được Cấu hình.
Quản lý trung tâm liên hệ → Tùy chọn → Khu vực → Thêm khu vực → Đi vào một tên và Chọn một SIP Zone → Thêm. Xem Quản lý các khu vực Zoom trung tâm liên hệ.
zoomContactCenterUserTemplate
Mẫu người dùng, được đặt tên chính xác. Các mẫu kiểu Thêm được áp dụng khi tạo người dùng; các mẫu kiểu Cập nhật được áp dụng khi cập nhật.
Quản lý trung tâm liên hệ → Người dùng → Mẫu → Thêm mẫu → Chọn Thêm → Cấu hình vai trò, gói, hàng đợi và kỹ năng → Thêm. Xem Quản lý mẫu Cài đặt người dùng Zoom trung tâm liên hệ.
Cảnh báo
Tính năng khu vực trung tâm liên hệ phải được Hỗ trợ Zoom bật trước khi có thể tạo các khu vực, và mỗi người dùng chỉ thuộc đúng một khu vực. Vì đây là một yêu cầu hỗ trợ chứ không phải một Bật/tắt tự phục vụ, hãy nêu việc này sớm nếu dự định triển khai nhiều khu vực.
Hộp thư đến, hàng đợi và kỹ năng không có thuộc tính SCIM. Để cấp phát chúng, hãy tạo sẵn chúng trong Quản lý trung tâm liên hệ, gắn chúng vào một mẫu người dùng và chỉ định mẫu đó thông qua zoomContactCenterUserTemplate. Vì vậy, chúng trở thành điều kiện tiên quyết của mẫu thay vì của từng người dùng — điều này cũng khiến mẫu trở thành đối tượng duy nhất cần duy trì khi các yêu cầu đó thay đổi.
Hàng đợi
Quản lý trung tâm liên hệ → Hàng đợi → Thêm hàng đợi → tên, kênh, nhân viên → Lưu. Xem Quản lý hàng đợi Zoom trung tâm liên hệ.
Kỹ năng
Quản lý trung tâm liên hệ → Kỹ năng → Chọn một danh mục → Thêm kỹ năng → tên → Thêm. Xem Quản lý kỹ năng và danh mục kỹ năng.
Hộp thư đến
Quản lý trung tâm liên hệ → Hộp thư đến → Thêm Hộp thư đến. Xem Quản lý các hộp thư đến của Zoom trung tâm liên hệ.
Khi cả mẫu và các thuộc tính riêng lẻ đều được cung cấp, các giá trị riêng lẻ sẽ được ưu tiên. Gửi kèm một mẫu zoomContactCenterRole nghĩa là thuộc tính Vai trò ghi đè cài đặt Vai trò của mẫu, vì vậy cả Vai trò được tham chiếu và mẫu đều phải tồn tại.
Zoom Revenue Accelerator
zoomRevenueAcceleratorPlan và zoomRevenueAcceleratorSubscription
Gói ZRA hoặc gói đăng ký đã mua với một ghế Đang rảnh.
Mua trước; gói tài khoản và Thông tin hóa đơn.
zoomRevenueAcceleratorRole
Vai trò, Tiêu chuẩn hoặc tùy chỉnh — ví dụ Quản lý Bán hàng — được đặt tên chính xác.
Quản lý người dùng → Vai trò → Bộ tăng tốc doanh thu thẻ → + Thêm Vai trò → tên và mô tả → Thêm → Cấu hình quyền → Lưu thay đổi. Xem Sử dụng Quản lý vai trò của Zoom Revenue Accelerator.
zoomRevenueAcceleratorSegment
Phân khúc mà người dùng thuộc về.
Cài đặt quản trị viên của Revenue Accelerator.
zoomRevenueAcceleratorRegion
Khu vực — ví dụ, US.
Cài đặt quản trị viên của Revenue Accelerator.
Giấy phép Zoom Workplace và Vai trò của tài khoản
Ngoài ba sản phẩm ở trên, bản ghi người dùng Tiêu chuẩn chứa các tham chiếu Vai trò và giấy phép tuân theo cùng một quy tắc.
Vai trò[] (giá trị / hiển thị)
Vai trò tài khoản, được đặt tên chính xác. Các Vai trò được SCIM tham chiếu, không bao giờ được SCIM tạo ra.
Quản lý người dùng → Vai trò → Thêm Vai trò → tên và mô tả → Cấu hình quyền. Xem Sử dụng Quản lý vai trò.
zoomWorkplace và các thuộc tính giấy phép hoặc tiện ích mở rộng khác — bảng trắng, Scheduler, Clips Plus, phụ đề đã dịch, Quản lý nhân sự, Quản lý chất lượng, Quản lý tuân thủ, CX Insights, AI Hỗ trợ Bán hàng, và của chúng ...Đăng ký các phần tương ứng
Gói tương ứng hoặc tiện ích mở rộng, được mua bằng các chỗ ngồi chưa sử dụng.
Kế hoạch và Thanh toán → Quản lý kế hoạch → chỉnh sửa kế hoạch → tăng số lượng giấy phép. Xem Nâng cấp tài khoản và tiện ích mở rộng của bạn.
loại đăng nhập (sso / email công việc), trong urn:us:zoom:scim:schemas:extension:1.0:ZoomUser
SSO được cấu hình trên tài khoản, cho loại đăng nhập SSO.
Nâng cao → Đăng nhập một lần.
Đối với một thuộc tính giấy phép hoặc tiện ích mở rộng, không có đối tượng nào để đặt tên, nhưng điều kiện tiên quyết về mặt hiệu lực là giống hệt nhau: nếu không có chỗ ngồi Đang rảnh trong nhóm cụ thể đó, việc gán sẽ thất bại.
Các thuộc tính không có điều kiện tiên quyết
Mọi thuộc tính ánh xạ Cơ bản đều đủ điều kiện, như đã đề cập trong Ánh xạ Cơ bản: thông tin hồ sơ — Zoom lưu những giá trị đó nguyên văn và không bao giờ xác thực chúng dựa trên một đối tượng hiện có. Hai thuộc tính trong tiện ích mở rộng Zoom hoạt động theo cách tương tự:
Các giá trị được ủy quyền tự động —
zoomPhoneExtNumberđược gửi dưới dạng0, trong đó Zoom tự phân bổ tiện ích mở rộng.Các thuộc tính tùy chỉnh tài khoản — cái
{customAttribute}trường, chứa bất kỳ chuỗi nào bạn gửi.
Các tham chiếu mặc định là trường hợp trung gian: bỏ qua zoomPhoneSite, zoomContactCenterRole, hoặc zoomContactCenterRegion sẽ quay về cơ sở chính, Vai trò Agent mặc định, và vùng chính tương ứng. Các giá trị mặc định đó phải tự tồn tại, và chúng thực sự tồn tại theo mặc định.
Các nhóm là một ngoại lệ một phần. Khi bật cấp phát nhóm, SCIM sẽ tạo một nhóm Zoom chưa tồn tại, dùng đúng tên của nhóm nguồn như đã nhập. Nó không áp dụng bất kỳ cấu hình sản phẩm nào cho nhóm đó — nhóm được tạo ra chỉ có thành viên và không có gì khác. Các chính sách Zoom Phone, quyền gọi và các Cài đặt cấp nhóm khác vẫn phải được cấu hình trong Quản lý người dùng → Quản lý nhóm sau khi nhóm xuất hiện.
Chuẩn bị dữ liệu thư mục của bạn
SCIM truyền bất cứ thứ gì nguồn chứa. Nó không xác thực, chuẩn hóa hay sửa lỗi. Trước khi ánh xạ bất kỳ thuộc tính nào, hãy xác nhận ba điều về nguồn dự định:
Nó được điền cho mọi người dùng trong phạm vi. Một trường chưa được điền sẽ không gửi gì, hoặc gửi giá trị mặc định đã cấu hình.
Các giá trị của nó nhất quán về định dạng và kiểu viết hoa. Logic so sánh ở cả hai nhà cung cấp danh tính là chính xác tuyệt đối.
Các giá trị của nó khớp chính xác với các giá trị mà Zoom mong đợi. Zoom không so khớp mờ tên cơ sở, tên Vai trò hoặc giá trị gói.
Khi một trường hiện có không thể đáp ứng cả ba điều kiện, một thuộc tính xây dựng theo mục đích được điền có chủ đích cho Thành phần tích hợp này sẽ bền vững hơn là tái sử dụng một trường mà các hệ thống khác cũng ghi vào.
Các kịch bản tham khảo
Bốn kịch bản được sử dụng xuyên suốt hướng dẫn này. Các yêu cầu Kinh doanh và các điều kiện tiên quyết phía Zoom của chúng là giống hệt nhau bất kể nhà cung cấp danh tính nào, vì vậy chúng được định nghĩa một lần ở đây. Mỗi phần dành riêng cho từng nhà cung cấp danh tính sẽ kết thúc bằng cách cho thấy cách triển khai cả bốn trong nền tảng đó.
Kịch bản 0: Bộ phận, như một phép ánh xạ Cơ bản đầu tiên
Phòng ban của người dùng nên xuất hiện trên hồ sơ Zoom của họ, được lấy từ thư mục. Đây là phép ánh xạ Cơ bản được khuyến nghị trước đó như một bài kiểm thử đầu cuối đầu tiên, và nó được đưa vào đây để quy trình được thực hiện trong cả hai phần nhà cung cấp định danh.
Điều kiện tiên quyết phía Zoom. Không. Zoom lưu trữ giá trị đúng như được gửi và không bao giờ xác thực nó với một đối tượng hiện có.
Thuộc tính. Lưu ý rằng phần cha khác với ba tình huống dưới đây — phòng ban nằm dưới tiện ích mở rộng Doanh nghiệp lớn, không phải tiện ích mở rộng Zoom.
urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban
chuỗi
Văn bản tự do. Cả hai nhà cung cấp danh tính đều đã có một phòng ban trường trên hồ sơ người dùng, nên không cần thuộc tính nguồn mới.
Vì sao bắt đầu từ đây. Giá trị phòng ban hiển thị đúng trên hồ sơ Zoom chứng minh khai báo lược đồ, ánh xạ, phạm vi và khả năng đọc nhật ký cấp phát của bạn — mà không đặt giấy phép hay cấu hình điện thoại vào rủi ro. Mỗi kịch bản nâng cao bên dưới chỉ khác ở đích mà thuộc tính trỏ tới.
Hãy kiểm tra xem nó đã được ánh xạ chưa trước tiên. Các ánh xạ mặc định khác nhau giữa Entra ID và Okta, và chúng Thay đổi khi cả hai nhà cung cấp cập nhật tích hợp Zoom của họ. Xem danh sách hiện có dưới Cấp phát → Ánh xạ trong Entra, hoặc Ánh xạ thuộc tính Zoom với Hiển thị các thuộc tính chưa được ánh xạ đã được bật trong Okta. Nếu phòng ban đã được ánh xạ rồi, hãy xác minh nó thay vì khai báo một bản sao — và nếu bạn muốn một thuộc tính để Cấu hình từ đầu thay vào đó, trung tâm chi phí, Tổ chức, và employeeNumber nằm dưới cùng một phần tử cha và hoạt động giống hệt nhau.
Kịch bản 1: cơ sở Zoom Phone và gán số máy lẻ tự động
Người dùng nên được đặt vào cơ sở Zoom Phone phù hợp dựa trên văn phòng của họ và nhận số máy lẻ mà không cần sự can thiệp của quản trị viên.
Điều kiện tiên quyết phía Zoom Các cơ sở phải tồn tại sẵn. Hãy tạo chúng bên dưới Trung tâm Quản trị viên → Cấu hình sản phẩm → hệ thống điện thoại → Thông tin công ty → Thêm cơ sở, hoặc hàng loạt thông qua NhậpCác địa chỉ cơ sở được xác thực đối với cơ sở dữ liệu địa chỉ thực tế vì chúng hỗ trợ dịch vụ cuộc gọi khẩn cấp, vì vậy các tổ hợp địa chỉ và mã bưu chính hư cấu sẽ không vượt qua xác thực.
Thuộc tính. Cả hai đều lấy không gian tên urn:ietf:params:scim:schemas:extension:zoom:1.0:Người dùng: theo sau là tên.
zoomPhoneSite
chuỗi
Phải khớp với tên cơ sở Zoom từng ký tự một
zoomPhoneExtNumber
chuỗi
0 kích hoạt việc gán tự động
Tại sao giá trị 0 quan trọng. Zoom là hệ thống duy nhất biết những máy lẻ nào đã được sử dụng — bao gồm các máy lẻ được gán cho hàng đợi cuộc gọi và lễ tân tự động thay vì cho người dùng. Việc ủy quyền gán cho Zoom loại bỏ cả một nhóm lỗi cung cấp. Việc lấy máy lẻ từ thư mục thay vào đó là phù hợp trong quá trình di chuyển, khi việc bảo toàn các số máy lẻ hiện có là quan trọng, nhưng ánh xạ nên chuyển sang 0 một khi quá trình di chuyển hoàn tất để những người tham gia mới không phụ thuộc vào dữ liệu thư mục được duy trì vô thời hạn.
Kịch bản 2: gói cuộc gọi Zoom Phone khác nhau theo quốc gia
Một Tổ chức đa quốc gia đã mua các gói cuộc gọi Zoom Phone độc lập và cần mỗi người dùng nhận được gói phù hợp với quốc gia của họ.
Điều kiện tiên quyết phía Zoom. Các gói cuộc gọi phải đã được mua và có sẵn trong tài khoản. Các giá trị gói được ghi trong tham chiếu gói cuộc gọi Zoom Phone.
Thuộc tính. zoomPhoneCallingPlan (chuỗi).
Cách lấy mã gói phù hợp. zoomPhoneCallingPlan nhận mã gói dạng số, không phải tên gói. Cách đáng tin cậy nhất để lấy nó là Liệt kê các gói cuộc gọi API, trả về từng tên, và loại — mã bạn ánh xạ — và đã đăng ký và Đang rảnh số lượng chỗ ngồi. Vì vậy, một cuộc gọi sẽ xác nhận rằng gói tồn tại, cung cấp cho bạn giá trị cần gửi, và xác minh rằng có dung lượng để Chỉ định nó.
Cổng thông tin web của Zoom chỉ hiển thị tên hiển thị, không bao giờ hiển thị mã, vì vậy một quản trị viên làm việc chỉ từ cổng thông tin phải dịch tên hiển thị bằng tham chiếu gói cuộc gọi Zoom Phone — nơi, ví dụ, UNLIMITED_PLAN_US_CA là 200 và UNLIMITED_PLAN_GB_IE là 202. Tài liệu tham chiếu liệt kê các tên hằng thay vì cách diễn đạt của cổng, vì vậy hãy xác nhận sự khớp nhau dựa trên các đặc điểm của gói — khu vực, và có tính phí theo mức dùng so với không giới hạn — thay vì dựa trên văn bản chính xác.
Ngoài ra, tài liệu tham chiếu API SCIM2 của Zoom hiển thị một tên gói thanh toán như phone_calling_usca_monthly_unlimited trong payload ví dụ của nó. Mã nhận diện đó được dùng để mua một gói đăng ký, chứ không phải để Chỉ định một gói cho một người dùng. Nếu bạn cần chỉ định gói đăng ký mà một gói dựa vào, điều đó thuộc về zoomPhoneCallingPlanSubscription.
Tại sao -1 được dùng làm phương án dự phòng. Tài liệu tham chiếu SCIM2 ghi lại -1 là giá trị dùng để xóa tất cả các gói gọi. Việc dùng nó cho những người dùng không khớp tạo ra một kết quả xác định, hiển thị rõ ràng — không có gói nào được Chỉ định — thay vì sự mơ hồ khi không gửi bất kỳ giá trị nào. Nó cũng cung cấp một cách gọn gàng để gỡ cấp quyền gọi mà không xóa người dùng.
Kịch bản 3: Gói Zoom trung tâm liên hệ, Vai trò và khu vực
Các tác tử trung tâm liên hệ nên được cấp phát với Gói ZCC và Vai trò phù hợp tại thời điểm Hướng dẫn nhập môn, thay vì được cấu hình thủ công sau đó. Kịch bản này cho thấy phương pháp này không phụ thuộc vào sản phẩm — không có gì trong quy trình thay đổi, chỉ có tên thuộc tính và các giá trị được phép.
zoomContactCenterPackage
chuỗi
Cơ bản, Cao cấp, Cao cấp nhất
zoomContactCenterRole
chuỗi
Bất kỳ tên Vai trò ZCC nào. Mặc định là Nhân viên nếu bỏ qua.
zoomContactCenterRegion
chuỗi
Bất kỳ khu vực ZCC nào đã được cấu hình. Mặc định là khu vực chính nếu bỏ qua.
Khi cố ý bỏ qua các thuộc tính. Rời khỏi zoomContactCenterRegion không ánh xạ trong các triển khai một khu vực, nơi giá trị mặc định được tài liệu của Zoom ghi nhận đã đúng. Bỏ qua một thuộc tính mà giá trị mặc định của nó là đúng thì tốt hơn là ánh xạ nó — mỗi ánh xạ đều là một trách nhiệm bảo trì.
Lưu ý vận hành. Tài liệu tham khảo SCIM2 cũng mô tả zoomContactCenterUserTemplate, áp dụng một mẫu ZCC dựng sẵn. Các mẫu kiểu Thêm áp dụng khi tạo người dùng và các mẫu kiểu cập nhật áp dụng khi cập nhật; khi cả một mẫu và các giá trị thuộc tính riêng lẻ được cung cấp trong cùng một yêu cầu, các giá trị riêng lẻ sẽ được ưu tiên. Nên cân nhắc dùng các mẫu này khi cấu hình ZCC đủ phức tạp khiến việc duy trì nó qua nhiều ánh xạ thuộc tính riêng lẻ trở nên cồng kềnh.
Xác minh phía Zoom và các lỗi thường gặp
Mỗi nhà cung cấp danh tính có nhật ký riêng, được đề cập trong Bước 6 của từng nhà cung cấp danh tính. Nhật ký phía Zoom bên dưới là giống hệt cho cả hai và là ghi cuối cùng về những gì Zoom thực sự đã nhận được.
Zoom App Marketplace cuộc gọi nhật ký hiển thị đầy đủ yêu cầu và phản hồi trong suốt quá trình trao đổi
Đăng nhập vào Cổng thông tin web của Zoom với tư cách là chủ sở hữu tài khoản.
Đi tới Zoom App Marketplace → Quản lý → Ứng dụng trên tài khoản.
Chọn ứng dụng đại diện cho kết nối nhà cung cấp danh tính. Đối với Entra, mục này thường có tên Azure Identity hoặc tương tự.
Mở Nhật ký cuộc gọi thẻ.
Sử dụng Tìm kiếm theo điểm cuối, hoặc bộ lọc khoảng ngày, phương thức và trạng thái, để xác định cuộc gọi liên quan.
Chọn hàng đó để mở rộng nó.
Xem lại
requestBodyđể xem chính xác những gì đã được gửi, vàphản hồiđể xem chính xác những gì Zoom đã trả về, bao gồm cả ID người dùng Zoom được tạo,httpStatus, và tập thuộc tính kết quả.
Zoom lưu giữ 100 nhật ký yêu cầu API gần nhất, vì vậy hãy điều tra lỗi kịp thời thay vì đợi đến sau khi các hoạt động cấp phát tiếp theo đã làm nó bị ghi đè.
Các lỗi cấp phát phổ biến và nguyên nhân của chúng
400
Tài khoản chưa Bật Đăng nhập một lần.
SSO là điều kiện tiên quyết cho SCIM. Trước tiên, hãy Bật và Cấu hình SSO trên Tài khoản Zoom.
400
Người dùng không hoạt động hoặc bị khóa.
Không thể cập nhật người dùng Zoom mục tiêu ở trạng thái hiện tại. Hãy giải quyết trạng thái tài khoản trong Cổng thông tin web của Zoom.
403
Yêu cầu đã bị từ chối do không đủ quyền: "Người dùng:Chỉnh sửa".
Thông tin xác thực cho kết nối SCIM thiếu phạm vi bắt buộc. Hãy ủy quyền lại kết nối bằng tài khoản Chủ sở hữu hoặc quản trị viên.
404
Người dùng không tồn tại.
Nhà cung cấp danh tính không liên kết người dùng với một người dùng Zoom hiện có. Hãy xác minh thuộc tính khớp và định dạng Tên người dùng.
409
Tên miền email không khớp với tên miền được liên kết của tài khoản.
Tên miền email của người dùng không được liên kết với Tài khoản Zoom. Liên kết và xác minh tên miền trước khi cấp phát.
409
Không thể Thêm người dùng trả phí.
Không có giấy phép của loại được yêu cầu còn khả dụng. Còn dung lượng trống trên tài khoản, hoặc cấp phát người dùng dưới dạng Cơ bản.
409
Không thể tạo thêm người dùng với [bundle name].
Gói cụ thể không còn suất. Áp dụng cho Workplace Kinh doanh Nâng cao, Doanh nghiệp lớn Premier, Chuyên nghiệp Plus, và các bản tương đương Giáo dục.
429
Quá nhiều yêu cầu.
Việc cấp phát đã vượt quá giới hạn tốc độ của Zoom. Hãy điều tra nếu tình trạng này kéo dài qua các chu kỳ.
Một chế độ lỗi không tạo ra bất kỳ lỗi nào cả
Một giá trị mà Zoom chấp nhận nhưng không tương ứng với bất kỳ thứ gì — một tên cơ sở có khoảng trắng ở cuối, hoặc một tên Vai trò đã được đổi tên trong Zoom — có thể được chấp nhận về mặt cú pháp nhưng không được áp dụng vào đâu cả. Không có mục nhật ký nào đánh dấu trường hợp này. Các biến thể riêng theo nền tảng của cùng một vấn đề được đề cập trong Bước 6.
Cấu hình SCIM với Entra ID
Các yêu cầu bổ sung cho Entra ID
Quyền quản trị viên Entra ID với Truy cập vào Ứng dụng Doanh nghiệp lớn
Miền email mà người dùng của bạn sử dụng, được xác minh là miền tùy chỉnh trong tenant Entra ID
Các giới hạn bổ sung trong Entra ID
Ánh xạ thuộc tính chỉ từ Entra đối tượng người dùng thuộc tính. Các nhóm bảo mật không thể cung cấp trực tiếp một giá trị cho một thuộc tính Zoom; tư cách thành viên nhóm kiểm soát phạm vi, không phải giá trị.
Các chu kỳ cung cấp tăng dần chạy khoảng mỗi 40 phút. Các thay đổi không diễn ra tức thì sau khi bật cung cấp.
Phần
Cộng tácgiá trị củauserTypekhông được hỗ trợ với Entra ID do một hạn chế cụ thể của Microsoft.
Bước 1: Khai báo thuộc tính trong lược đồ ứng dụng Zoom
Khai báo một thuộc tính là thao tác chỉ thực hiện một lần cho mỗi thuộc tính. Hãy khai báo mọi thuộc tính bạn dự định sử dụng trước khi cấu hình bất kỳ ánh xạ nào, ताकि tất cả các mục tiêu đều có sẵn ở Bước 2.
Đăng nhập vào Azure Portal bằng URL của trình chỉnh sửa lược đồ:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#homeTrong Dịch vụ Azure, Chọn Microsoft Entra ID.
Trong menu điều hướng bên trái, bên dưới Quản lý, nhấp vào Ứng dụng Doanh nghiệp lớn.
Trong danh sách ứng dụng, nhấp vào ứng dụng Zoom của bạn. Lưu ý: Tên ứng dụng được xác định bởi quản trị viên Entra khi ứng dụng được tạo. Nó thường được đặt tên là Zoom hoặc Zoom SSO, nhưng có thể khác trong tenant của bạn.
Trong menu điều hướng bên trái, bên dưới Quản lý, nhấp vào Cấp phát. Lưu ý: Azure hiện tại hiển thị một trong hai bố cục. Trong trải nghiệm cũ, Chọn Chỉnh sửa ánh xạ thuộc tính trong Quản lý cung cấp. Trong trải nghiệm mới hơn, trang sẽ mở trên một Tổng quan thẻ; Chọn Cấp phát một lần nữa từ menu bên trái. Cả hai lộ trình đều đến cùng một điểm đến.
Nhấp vào Ánh xạ trình đơn thả xuống, sau đó nhấp Cấp phát người dùng Microsoft Entra ID. Lưu ý: Trong các tenant vẫn hiển thị cách đặt tên cũ, tùy chọn này xuất hiện là Cung cấp người dùng cho Active Directory trong Azure.
Ở góc dưới bên trái, Chọn Hiển thị tùy chọn nâng cao hộp kiểm.
Nhấp Chỉnh sửa danh sách thuộc tính cho Zoom.
Cuộn đến hàng trống đầu tiên và hoàn thành như sau:
Tên: Đi vào chuỗi thuộc tính đầy đủ, ví dụ
urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSiteLoại: Chọn Chuỗi hoặc Boolean, khớp với kiểu dữ liệu được tài liệu hóa trong tài liệu tham khảo API SCIM2.
Lặp lại bước 9 cho mỗi thuộc tính bổ sung.
Ở góc trên bên trái, nhấp Lưu.
Lưu ý
Tên thuộc tính phân biệt chữ hoa chữ thường và phải khớp chính xác với tài liệu tham chiếu API. zoomPhoneSite là hợp lệ; zoomphonesite và ZoomPhoneSite không phải. Một thuộc tính viết sai chữ hoa/chữ thường được trình chỉnh sửa lược đồ chấp nhận mà không báo lỗi và thất bại âm thầm tại API Zoom.
Đối với các thuộc tính được tài liệu hóa là boolean, Chuỗi cũng hợp lệ, miễn là nguồn được ánh xạ cung cấp văn bản nguyên văn đúng hoặc sai. Chọn Chuỗi thường thực tế hơn khi nguồn là một thuộc tính mở rộng Entra, vốn lưu trữ văn bản.
Bước 2: Ánh xạ một nguồn thư mục sang thuộc tính
Entra ID cung cấp ba loại ánh xạ, và việc lựa chọn giữa chúng là quyết định quan trọng nhất trong cấu hình.
Trực tiếp
Một trường Entra đã chứa đúng giá trị mà Zoom mong đợi.
Truyền giá trị nguồn đi mà không thay đổi.
Hằng số
Mọi người dùng trong phạm vi đều nên nhận cùng một giá trị.
Gửi một giá trị cố định đến mọi người dùng được cấp phát.
Biểu thức
Giá trị phải được suy ra, chuyển đổi hoặc thay đổi theo thuộc tính người dùng.
Đánh giá một biểu thức dựa trên các trường nguồn và gửi kết quả.
Để tạo ánh xạ:
Quay lại Cấp phát → Ánh xạ → Cấp phát người dùng Microsoft Entra ID.
Ở góc dưới bên trái, nhấp vào Thêm ánh xạ mới.
Cấu hình ánh xạ theo loại đã chọn — xem hướng dẫn bên dưới.
Nhấp vào Thuộc tính đích menu thả xuống và Chọn thuộc tính đã khai báo ở Bước 1.
Nhấp vào Khớp đối tượng bằng thuộc tính này menu thả xuống và Chọn Không. Lưu ý: Các thuộc tính Zoom tùy chỉnh là các giá trị cấu hình, không phải khóa khớp danh tính. Chỉ thuộc tính liên kết người dùng Entra với người dùng Zoom — thường là
Tên người dùng— nên được đặt thành Có.Nhấp vào Áp dụng ánh xạ này menu thả xuống và Chọn Luôn luôn, vì vậy giá trị sẽ được áp dụng cả khi tạo mới lẫn khi cập nhật sau đó.
Nhấp OK.
Lặp lại cho từng thuộc tính, rồi nhấp vào Lưu ở đầu của Ánh xạ thuộc tính trang.
Ánh xạ trực tiếp truyền qua một trường hiện có mà không chuyển đổi
Loại ánh xạ: Trực tiếp
Thuộc tính nguồn: Một trường Entra mà giá trị của nó đã khớp chính xác với điều Zoom mong đợi, từng ký tự một
Giá trị mặc định nếu null (Tùy chọn): Giá trị dự phòng được áp dụng khi trường nguồn trống
Ánh xạ trực tiếp là lựa chọn ít mong manh nhất và nên được ưu tiên ở bất cứ nơi nào dữ liệu thư mục hỗ trợ. Nếu physicalDeliveryOfficeName — hiển thị dưới dạng Vị trí văn phòng trên hồ sơ người dùng Entra — đã chứa các giá trị khớp chính xác với tên cơ sở Zoom Phone, nên việc ánh xạ trực tiếp không cần bất kỳ logic nào.
Ánh xạ hằng số áp dụng một giá trị cho toàn bộ nhóm trong phạm vi
Loại ánh xạ: Hằng số
Giá trị hằng số: Giá trị cố định để gửi
Ánh xạ hằng số phù hợp với các triển khai một cấu hình và cũng là cơ chế đằng sau một số hành vi cụ thể của Zoom. Việc đặt zoomPhoneExtNumber thành một hằng số là 0 sẽ chỉ dẫn Zoom Chỉ định số máy nhánh Đang rảnh tiếp theo trong cơ sở của người dùng, loại bỏ hoàn toàn xung đột máy nhánh.
Ánh xạ biểu thức chuyển đổi hoặc suy ra một giá trị tại thời điểm cấp phát
Loại ánh xạ: Biểu thức
Biểu thức: Một câu lệnh lồng nhau
IIF()câu lệnh đánh giá một hoặc nhiều thuộc tính nguồn
Ánh xạ biểu thức là bắt buộc bất cứ khi nào giá trị thư mục và giá trị Zoom không phải là cùng một chuỗi:
Cảnh báo
Biểu thức so sánh văn bản chính xác như khi được nhập, bao gồm cả chữ hoa và chữ thường. GB và gb là các giá trị khác nhau, cũng như Vương quốc Anh và vương quốc anh. Một phép so sánh không thành công không gây ra lỗi — nó chuyển sang nhánh mặc định và người dùng được cấp cấu hình sai mà không có thông báo.
Bọc các giá trị nguồn trong ToUpper() và so sánh với các hằng chuỗi viết hoa để loại bỏ sự không nhất quán về chữ hoa/chữ thường:
Định dạng trường nguồn thay đổi tùy theo cách người dùng Entra được tạo
Đây là nguyên nhân phổ biến nhất khiến các ánh xạ biểu thức trông có vẻ đúng nhưng lại hoạt động không nhất quán trên toàn bộ tập người dùng.
Vị trí sử dụng được Microsoft bắt buộc phải luôn chứa mã ISO 3166-1 alpha-2 hợp lệ, chẳng hạn như
GB, vì nó chi phối khả năng sử dụng giấy phép và Tính năng. Trường này đáng tin cậy.Quốc gia hoặc khu vực không có quy định bắt buộc như vậy và nội dung của nó phụ thuộc vào phương thức tạo. Người dùng được tạo qua giao diện cổng thông tin quản trị Entra sẽ Chọn từ danh sách thả xuống gồm các tên quốc gia đầy đủ, vì vậy trường này thường lưu trữ
Vương quốc Anh. Người dùng được tạo thông qua nhập CSV hoặc PowerShell thường được điền bằngGB— theo quy ước chứ không phải do bắt buộc.
Trong bất kỳ đối tượng thuê nào mà người dùng được tạo bằng nhiều hơn một phương thức, quốc gia sẽ không có định dạng nhất quán. Hãy chuẩn hóa trường trước khi xây dựng biểu thức hoặc kiểm tra rõ ràng cả hai định dạng như minh họa ở trên.
Bước 3: Đưa người dùng và nhóm vào phạm vi cấp phép
Việc chỉ định xác định những người dùng mà cấu hình tác động đến. Những người dùng nằm ngoài phạm vi chỉ định của ứng dụng sẽ không bao giờ bị ảnh hưởng bởi bất kỳ ánh xạ nào, khiến việc chỉ định trở thành biện pháp kiểm soát an toàn chính trong quá trình triển khai.
Đi tới Microsoft Entra ID → Ứng dụng Doanh nghiệp lớn → ứng dụng Zoom của bạn → Người dùng và nhóm.
Nhấp Thêm người dùng/nhóm.
Trong Người dùng và nhóm, Chọn người dùng hoặc nhóm bảo mật dự kiến.
Trong Chọn một Vai trò, Chọn Vai trò phù hợp.
Nhấp Chỉ định.
Trên thực tế, chỉ có hai giá trị Vai trò là quan trọng. Các tùy chọn khác như Corp và Chuyên nghiệp hoặc là cách đặt tên cũ đang dần bị loại bỏ, hoặc dành cho các tình huống không phổ biến.
Cơ bản
Cấp cho người dùng mà không có giấy phép cuộc họp trả phí. Chọn tùy chọn này khi một thuộc tính tùy chỉnh — chẳng hạn như gói cuộc gọi Zoom Phone — chịu trách nhiệm chỉ định quyền lợi trả phí.
Được cấp giấy phép
Gán cho Tài khoản Zoom mặc định gói giấy phép, ví dụ Zoom Workplace Doanh nghiệp lớn Plus. Màn hình này không Cho phép chọn một gói cụ thể; mặc định được cấu hình ở phía Zoom.
Việc chọn Vai trò này được áp dụng một lần cho mỗi người dùng hoặc nhóm được thêm vào ứng dụng, bất kể có bao nhiêu thuộc tính tùy chỉnh đang được cấp phát.
Để cấp phát nhóm Entra dưới dạng nhóm Zoom, vốn bị tắt theo mặc định:
Đi tới Cấp phát → Ánh xạ và Chọn Cấp phát nhóm Microsoft Entra ID.
Bật/tắt Đã bật để Có.
Xác nhận rằng các ánh xạ mặc định đã được thiết lập:
Tên hiển thị→Tên hiển thị, vàthành viên→thành viên.Nhấp Lưu.
Quay lại Người dùng và nhóm và xác nhận rằng chính nhóm đó được gán cho ứng dụng, chứ không chỉ từng thành viên riêng lẻ của nhóm. Cấp phát nhóm chỉ xử lý các nhóm được gán trực tiếp.
Lưu ý: SCIM làm gì và không làm gì với nhóm
Nếu chưa tồn tại nhóm Zoom có tên khớp, SCIM sẽ tạo một nhóm bằng tên của nhóm Entra Tên hiển thị đúng như đã nhập. nhóm được tạo có các thành viên nhưng không có bất kỳ cấu hình sản phẩm nào. Một quản trị viên vẫn phải mở Quản lý người dùng → Quản lý nhóm trong Cổng thông tin web của Zoom và áp dụng các Cài đặt dự kiến — các chính sách Zoom Phone ở cấp nhóm, quyền gọi hoặc cấu hình sản phẩm khác. SCIM chỉ cấp phát sự tồn tại và tư cách thành viên của một nhóm; nó không xác định nhóm đó làm gì trong Zoom.
Bước 4: Xác thực bằng Cấp phát theo yêu cầu
Cấp phát theo yêu cầu chạy độc lập với Trạng thái cấp phát Bật/tắt, và đó chính là lý do nó là công cụ phù hợp để xác thực. Mọi bước đến thời điểm này — kể cả bước này — đều có thể hoàn thành khi cấp phát vẫn tắt.
Đi tới Cấp phát → Tổng quan cấp phát.
Nhấp Cấp phát theo yêu cầu.
Tìm kiếm và chọn một người dùng thử nghiệm, rồi nhấp vào Cấp phát.
Xem lại kết quả. Entra báo cáo bốn giai đoạn mà nó chạy cho mỗi Sự kiện cấp phát — Nhập, Xác định có trong phạm vi hay không, Khớp, và Cấp phát — mỗi mục có thể mở rộng riêng.
Xác nhận rằng các giá trị thuộc tính được hiển thị khớp với ý định của bạn.
Đăng nhập vào Cổng thông tin web của Zoom và xác nhận cấu hình đã được áp dụng.
Bước 5: Bật cấp phát liên tục
Bật cấp phát sẽ đưa cấu hình vào hiệu lực thực tế cho mọi người dùng trong phạm vi. Hãy hoàn thành và xác minh các Bước 1 đến 4 trước.
Đi tới Microsoft Entra ID → Ứng dụng Doanh nghiệp lớn → ứng dụng Zoom của bạn → Cấp phát → Cấp phát.
Bật/tắt Trạng thái cấp phát để Bật.
Nhấp Lưu.
Chu kỳ đầu tiên có thể mất khoảng 40 phút. Các chu kỳ gia tăng tiếp theo chạy theo khoảng cách khoảng 40 phút. Người dùng mới tham gia, thay đổi thuộc tính và hủy kích hoạt sẽ đồng bộ theo Lên lịch đó thay vì ngay lập tức.
Bước 6: Xác minh bằng nhật ký cấp phát Entra
Đi tới Microsoft Entra ID → Ứng dụng Doanh nghiệp lớn → ứng dụng Zoom của bạn → Giám sát → Nhật ký cấp phát.
Tìm kiếm hoặc lọc người dùng thử nghiệm, rồi chọn Sự kiện liên quan. Chế độ xem chi tiết sẽ mở với bốn tab: Các bước, Khắc phục sự cố & Khuyến nghị, Thuộc tính đã sửa đổi, và Tóm tắt.
Xem xét Tóm tắt để xác nhận liệu hành động đã thành công hay thất bại.
Nếu nó thất bại, hãy mở Khắc phục sự cố & Khuyến nghị, hiển thị hành động đã thử, tên chính của người dùng bị ảnh hưởng và — dưới Chi tiết — mã lỗi và thông báo lỗi đầy đủ do API của Zoom trả về.
Điều này đáng tin cậy hơn việc kiểm tra màn hình ánh xạ vì nó hiển thị các giá trị thực tế được truyền đi thay vì những gì ánh xạ được dự định tạo ra. Khi nhật ký Entra không kết luận được, hãy chuyển sang nhật ký cuộc gọi của Zoom App Marketplace được mô tả dưới Xác minh phía Zoom và các lỗi thường gặp, trong đó Hiển thị trao đổi yêu cầu và phản hồi thô.
Hành vi Hướng dẫn nhập môn và rời hệ thống trong Entra ID
Phạm vi là cơ chế kiểm soát an toàn chính. Người dùng nằm ngoài phạm vi gán của ứng dụng không bao giờ bị sửa đổi bởi bất kỳ ánh xạ nào trong cấu hình này.
Vô hiệu hóa một người dùng trong Entra, hoặc xóa họ khỏi phạm vi, sẽ tự động đảo ngược việc cấp phép và khép lại vòng lặp thôi việc.
Mỗi lỗi đều tạo ra một mục nhật ký tương ứng — với lưu ý về lỗi âm thầm đã nêu ở trên.
Bước 7: Áp dụng các kịch bản tham chiếu trong Entra ID
Các kịch bản, điều kiện tiên quyết và định nghĩa thuộc tính có trong Các kịch bản tham chiếu phần này. Chỉ các ánh xạ Entra được nêu ở đây.
Kịch bản 0 — Phòng ban. Ở Bước 1, khai báo urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban là Chuỗi, lưu ý dùng không gian tên Doanh nghiệp lớn thay vì không gian tên Zoom One. Ánh xạ nó là Trực tiếp từ Entra phòng ban trường. Không Giá trị mặc định nếu null cần thiết — một trường nguồn trống chỉ đơn giản gửi không có gì, và không cần phải tồn tại đối tượng phía Zoom.
Kịch bản 1 — cơ sở Zoom Phone và máy lẻ tự động. Ánh xạ zoomPhoneSite là Trực tiếp từ physicalDeliveryOfficeName, với Giá trị mặc định nếu null được đặt thành Cơ sở chính. Ánh xạ zoomPhoneExtNumber là Hằng số với giá trị là 0 trừ khi bạn đang di chuyển một cấu hình máy lẻ đã có sẵn. Khi các giá trị Vị trí văn phòng không khớp chính xác với tên cơ sở Zoom, hãy thay thế bằng một Biểu thức ánh xạ theo định dạng được hiển thị trong Bước 2.
Kịch bản 2 — gói cuộc gọi thay đổi theo quốc gia. Vì Entra không thể lấy giá trị từ một nhóm, nên cần một biểu thức. Mở rộng nó với các IIF() lớp cho từng quốc gia, và tính đến cả định dạng alpha-2 và dạng văn bản đầy đủ như được mô tả trong Bước 2:
Khi thuộc tính gói cuộc gọi gán quyền lợi trả phí, Chọn Cơ bản thay vì Được cấp giấy phép ở Bước 3. Chọn Được cấp giấy phép áp dụng thêm giấy phép mặc định của tài khoản, điều này có thể không phải là kết quả thương mại mong muốn.
Kịch bản 3 — Gói trung tâm liên hệ, Vai trò và khu vực. Ánh xạ zoomContactCenterPackage với một Biểu thức được điều khiển bởi một trường thư mục phân biệt các tầng tác nhân, và zoomContactCenterRole là Trực tiếp từ một trường chứa tên Vai trò. Rời khỏi zoomContactCenterRegion không được ánh xạ trong các triển khai một khu vực.
Cấu hình SCIM với Okta
Yêu cầu bổ sung cho Okta
quyền quản trị viên Okta với Truy cập vào Trình chỉnh sửa hồ sơ
Hạn chế bổ sung trong Okta
Trường hợp một người dùng thuộc nhiều nhóm cung cấp các giá trị xung đột cho cùng một thuộc tính, chỉ giá trị của nhóm ưu tiên cao nhất được truyền. Xem Bước 5.
Lưu ý: Hai hồ sơ, hai mục đích
Okta duy trì hai hồ sơ riêng biệt quan trọng ở đây, và hiểu được sự tách biệt đó sẽ ngăn phần lớn nhầm lẫn ban đầu. Phần hồ sơ người dùng Okta là nơi một giá trị được lưu trữ gắn với một người trong thư mục. Phần hồ sơ ứng dụng người dùng Zoom là nơi một giá trị được được gửi tới Zoom, và các thuộc tính của nó mang tên ngoài SCIM và không gian tên. Cấu hình cho từng người dùng cần cả hai, cộng với một ánh xạ Kết nối chúng. Cấu hình ở cấp nhóm chỉ cần thuộc tính hồ sơ ứng dụng, với giá trị được đặt trên phép gán nhóm.
Bước 1: Khai báo thuộc tính trên hồ sơ người dùng của ứng dụng Zoom
Đây là thuộc tính thực sự truyền một giá trị tới Zoom. Việc khai báo nó là thao tác chỉ thực hiện một lần cho mỗi thuộc tính.
Đăng nhập vào Bảng điều khiển quản trị Okta.
Trong menu điều hướng bên trái, nhấp vào ứng dụng, rồi nhấp vào ứng dụng.
Trong TRẠNG THÁI, nhấp vào Đang hoạt động.
Nhấp vào Zoom ứng dụng. Lưu ý: Tên ứng dụng được xác định bởi quản trị viên Okta khi ứng dụng được tạo. Nó thường được đặt tên là Zoom, nhưng có thể khác trong tenant của bạn.
Nhấp vào Cấp phát thẻ.
Trong Ánh xạ thuộc tính Zoom, nhấp vào Đi tới Profile Editor.
Trong Thuộc tính, nhấp vào + Thêm thuộc tính.
Hoàn thành những mục sau:
Kiểu dữ liệu: Chọn chuỗi hoặc boolean, khớp với tài liệu tham chiếu SCIM2 API.
Tên hiển thị: Đi vào tên thuộc tính, ví dụ
zoomPhoneSite.Tên biến: Đi vào cùng tên đó.
Tên bên ngoài: Đi vào tên thuộc tính chính xác như được Zoom ghi trong tài liệu, ví dụ
zoomPhoneSite.Không gian tên bên ngoài: Đi vào
urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSiteMô tả (Tùy chọn): ghi lý do thuộc tính tồn tại và nơi các giá trị của nó đến từ.
Loại thuộc tính: Chọn Cá nhân cho một giá trị theo từng người dùng, hoặc nhóm cho một giá trị được kế thừa thông qua tư cách thành viên nhóm.
Nhấp Lưu, hoặc Lưu và Thêm mục khác.
Cảnh báo
Tên bên ngoài và không gian tên bên ngoài đều phải chính xác. Hướng dẫn được công bố của Zoom quy định không gian tên bên ngoài là URN đầy đủ bao gồm tên thuộc tính — ví dụ urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomRevenueAcceleratorRole — thay vì chỉ riêng namespace. Điều này khác với quy ước SCIM chung. Hãy làm theo định dạng được hiển thị ở trên, vì nó phản ánh cấu hình mà Zoom tài liệu là đang hoạt động.
Tên thuộc tính phân biệt chữ hoa chữ thường trong toàn bộ hệ thống. Một thuộc tính viết sai hoa/thường vẫn được Trình chỉnh sửa hồ sơ chấp nhận mà không báo lỗi và sẽ thất bại âm thầm tại API Zoom.
Bước 2: Tạo một thuộc tính nguồn trên hồ sơ người dùng Okta
Hoàn tất bước này khi giá trị được giữ theo từng người dùng. Bỏ qua nếu giá trị giống nhau cho mọi người dùng, hoặc nếu thay vào đó nó sẽ được cung cấp ở cấp nhóm.
Trong menu điều hướng bên trái, nhấp vào Thư mục, rồi nhấp vào Trình chỉnh sửa hồ sơ.
Nhấp vào Người dùng thẻ.
Trong Người dùng trong hộp, bên dưới Bộ lọc, nhấp vào Tất cả.
Ở bên phải của Okta, nhấp vào người dùng hồ sơ.
Trong Thuộc tính, nhấp vào + Thêm thuộc tính.
Hoàn thành những mục sau:
Kiểu dữ liệu: Khớp thuộc tính Zoom được khai báo ở Bước 1.
Tên hiển thị và Tên biến: Đi vào một tên, ví dụ
zoomPhoneSite.Liệt kê (Tùy chọn): Chọn Xác định danh sách giá trị được liệt kê nơi thuộc tính Zoom chỉ chấp nhận một tập giá trị cố định.
Thuộc tính bắt buộc (Tùy chọn): Chọn Có nơi mọi người dùng trong phạm vi phải có một giá trị.
Nhấp Lưu.
Dùng Liệt kê tùy chọn ở bất cứ nơi nào Zoom ghi nhận một bộ giá trị cố định — các gói trung tâm liên hệ, mã gói Workplace, giá trị gói Revenue Accelerator. Giới hạn trường tại điểm nhập ngăn một lỗi đánh máy trở thành lỗi cấp phát âm thầm, chỉ xuất hiện vài tuần sau dưới dạng thiếu quyền lợi.
Bước 3: Ánh xạ thuộc tính nguồn tới thuộc tính Zoom
Đi tới ứng dụng → ứng dụng → Đang hoạt động → thuộc tính Zoom ứng dụng.
Nhấp vào Cấp phát thẻ.
Trong Ánh xạ thuộc tính Zoom, xác định vị trí thuộc tính được khai báo ở Bước 1 và nhấp vào biểu tượng chỉnh sửa ở bên phải của nó. Lưu ý: Nếu thuộc tính không hiển thị, nhấp vào Hiển thị các thuộc tính chưa được ánh xạ.
Nhấp vào Giá trị thuộc tính menu thả xuống và Chọn Ánh xạ từ hồ sơ Okta.
Nhấp vào danh sách thả xuống nguồn — hiển thị
login | chuỗimặc định — và chọn thuộc tính hồ sơ người dùng Okta được tạo ở Bước 2.Chọn Tạo và cập nhật. Lưu ý: Chỉ tạo áp dụng giá trị khi người dùng Zoom được cấp phát lần đầu và không bao giờ nữa. Hãy chọn nó một cách có chủ ý, đối với các giá trị không nên bị ghi đè sau khi gán ban đầu; chọn Tạo và cập nhật trong mọi trường hợp khác để các thay đổi thư mục được truyền đi.
Nhấp Lưu.
Lặp lại cho từng thuộc tính.
Lưu ý: Suy ra hoặc dịch một giá trị
Khi giá trị Okta và giá trị Zoom không phải là cùng một chuỗi, thì Giá trị thuộc tính trường này cũng chấp nhận Ngôn ngữ Biểu thức Okta, hỗ trợ logic điều kiện và các hàm chuỗi. Cú pháp biểu thức và các hàm sẵn có thay đổi theo bản phát hành Okta; hãy kiểm tra mọi biểu thức với một người dùng thử duy nhất bằng Xem trước trước khi áp dụng rộng rãi hơn, và tham khảo tài liệu Ngôn ngữ Biểu thức hiện tại của Okta cho các hàm được hỗ trợ.
Khi bản dịch đơn giản và tập giá trị nhỏ, việc định nghĩa trực tiếp giá trị Zoom trên thuộc tính Okta dưới dạng danh sách liệt kê — hoặc sử dụng thuộc tính cấp nhóm, như ở Bước 5 — thường dễ bảo trì hơn một biểu thức.
Bước 4: Bật cấp phát cho ứng dụng
Ánh xạ thuộc tính không có hiệu lực cho đến khi các thao tác cấp phát tương ứng được bật. Hãy bật chúng trước khi gán giá trị ở Bước 5.
Đi tới ứng dụng → ứng dụng → Đang hoạt động → thuộc tính Zoom ứng dụng.
Nhấp vào Cấp phát thẻ.
Trong Cấp phát cho ứng dụng, nhấp vào Chỉnh sửa.
Bật các cài đặt được mô tả bên dưới, rồi nhấp Lưu.
Tạo người dùng
Tạo hoặc liên kết một người dùng trong Zoom khi ứng dụng được gán cho một người dùng trong Okta.
Cập nhật thuộc tính người dùng
Cập nhật các thuộc tính của một người dùng trong Zoom khi ứng dụng được gán. Các thay đổi tiếp theo đối với hồ sơ người dùng Okta sẽ tự động ghi đè giá trị tương ứng trong Zoom.
Vô hiệu hóa người dùng
Vô hiệu hóa Tài khoản Zoom khi ứng dụng bị bỏ chỉ định trong Okta, hoặc khi tài khoản Okta bị vô hiệu hóa. Các tài khoản có thể được kích hoạt lại bằng cách Chỉ định lại ứng dụng.
Cảnh báo
Cập nhật thuộc tính người dùng là điều làm cho các ánh xạ thuộc tính tùy chỉnh có hiệu lực trên những người dùng hiện có. Nếu không có nó, các ánh xạ chỉ áp dụng tại thời điểm tạo người dùng, và mọi Thay đổi tiếp theo trong Okta sẽ không đến được Zoom.
Bước 5: Chỉ định giá trị cho người dùng hoặc nhóm
Để Chỉ định một giá trị cho một người dùng riêng lẻ:
Đi tới Thư mục → Mọi người và nhấp vào tên của người dùng.
Nhấp vào Hồ sơ thẻ, sau đó nhấp vào Chỉnh sửa.
Điền vào thuộc tính được tạo ở Bước 2 giá trị mà Zoom mong đợi.
Nhấp Lưu.
Giá trị được truyền ngay lập tức. Xác nhận kết quả trong Cổng thông tin web của Zoom trước khi áp dụng cùng một Thay đổi trên diện rộng hơn.
Để Chỉ định một giá trị cho một nhóm — mẫu có khả năng mở rộng hơn, trong đó cấu hình đi theo cấu trúc tổ chức:
Xác nhận thuộc tính đã được khai báo ở Bước 1 với Loại thuộc tính: nhóm. Nếu nó được khai báo là Cá nhân, hãy khai báo một tương đương ở cấp nhóm bằng cách lặp lại Bước 1 đối với Zoom người dùng hồ sơ bên dưới Thư mục → Trình chỉnh sửa hồ sơ → Người dùng → Tất cả, chọn nhóm là kiểu thuộc tính.
Đi tới Thư mục → nhóm → thuộc tính Tất cả thẻ, sau đó nhấp vào Thêm nhóm.
Đi vào a Tên và Tùy chọn Mô tả, rồi nhấp vào Lưu.
Mở nhóm và nhấp vào ứng dụng thẻ.
Nhấp Chỉ định ứng dụng, rồi nhấp vào Chỉ định ở bên phải của Zoom ứng dụng.
Điền các thuộc tính cấp nhóm bằng các giá trị nên áp dụng cho mọi Thành viên.
Nhấp Lưu và Quay lại, rồi nhấp vào Xong.
Nhấp vào của nhóm Mọi người thẻ, sau đó nhấp vào Chỉ định người dùng.
Tìm kiếm người dùng theo tên, địa chỉ email chính hoặc Tên người dùng, rồi nhấp vào nút Thêm bên cạnh từng người.
Nhấp Xong.
Thành viên tự động kế thừa các giá trị thuộc tính của nhóm. Những người dùng được thêm sau sẽ kế thừa chúng khi tham gia, khiến mẫu này bền vững cho Hướng dẫn nhập môn liên tục thay vì chỉ là một đợt di chuyển một lần.
Độ ưu tiên của nhóm giải quyết các giá trị xung đột khi một người dùng thuộc nhiều nhóm
Khi một người dùng là Thành viên của hơn một nhóm cung cấp giá trị cho cùng một thuộc tính, Okta truyền giá trị từ nhóm có độ ưu tiên cao nhất.
Đi tới ứng dụng → ứng dụng → Đang hoạt động → thuộc tính Zoom ứng dụng.
Nhấp vào Chỉ định thẻ.
Trong Bộ lọc, nhấp vào nhóm.
Kéo và thả các nhóm vào thứ tự mong muốn.
Bước 6: Xác minh bằng Nhật ký Hệ thống Okta
Đi tới Báo cáo → Nhật ký hệ thống.
Lọc theo người dùng mục tiêu hoặc theo ứng dụng Zoom, và thu hẹp phạm vi thời gian đến lần thử cấp phát.
Mở Sự kiện liên quan và xem lại chi tiết, bao gồm kết quả và bất kỳ lỗi nào do ứng dụng hạ nguồn trả về.
Các lỗi cấp phát chưa được giải quyết cũng xuất hiện trên ứng dụng Zoom Cấp phát thẻ. Nơi nhật ký Okta không đưa ra kết luận, hãy chuyển sang các nhật ký cuộc gọi Zoom App Marketplace được mô tả bên dưới Xác minh phía Zoom và các lỗi thường gặp, trong đó Hiển thị trao đổi yêu cầu và phản hồi thô.
Lưu ý: Lỗi âm thầm dành riêng cho Okta
Một thuộc tính được khai báo trên hồ sơ Zoom người dùng nhưng chưa bao giờ được ánh xạ, hoặc được ánh xạ mà không có Cập nhật thuộc tính người dùng được bật ở Bước 4, không truyền gì trong khi vẫn hiển thị trong danh sách ánh xạ. Không phát sinh lỗi. Nếu một giá trị không đến được Zoom và Nhật ký hệ thống không hiển thị bất kỳ Sự kiện tương ứng nào, hãy kiểm tra ánh xạ và Cài đặt cung cấp trước khi tiếp tục điều tra.
Hành vi Hướng dẫn nhập môn và kết thúc sử dụng trong Okta
Phạm vi là kiểm soát an toàn chính. Những người dùng chưa được gán ứng dụng Zoom trong Okta sẽ không bao giờ bị sửa đổi bởi bất kỳ ánh xạ nào trong cấu hình này.
Với Vô hiệu hóa người dùng Khi được bật, việc gỡ phân công ứng dụng hoặc vô hiệu hóa tài khoản Okta sẽ tự động vô hiệu hóa Tài khoản Zoom.
Việc phân công lại ứng dụng sẽ kích hoạt lại một Tài khoản Zoom đã bị vô hiệu hóa trước đó, điều này khiến tư cách thành viên nhóm trở thành một cơ chế khả thi để quản lý người rời đi và người quay lại.
Bước 7: Áp dụng các kịch bản tham chiếu trong Okta
Các kịch bản, điều kiện tiên quyết và định nghĩa thuộc tính có trong Các kịch bản tham chiếu phần. Chỉ cấu hình Okta được cung cấp ở đây.
Kịch bản 0 — Phòng ban. Ở Bước 1, khai báo thuộc tính với Tên hiển thị và Tên biến phòng ban, Tên bên ngoài phòng ban, và Không gian tên bên ngoài urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng. Sử dụng Loại thuộc tính: Cá nhân. Hồ sơ người dùng cơ bản của Okta đã có sẵn một phòng ban thuộc tính, vì vậy có thể bỏ qua Bước 2 — ánh xạ trực tiếp từ đó ở Bước 3, chọn Tạo và cập nhật.
Lưu ý: Định dạng không gian tên cho các thuộc tính phần mở rộng doanh nghiệp
CẢNH BÁO ở Bước 1 mô tả quy ước của Zoom về việc thêm tên thuộc tính vào không gian tên External. Hướng dẫn đó được ghi lại cho các thuộc tính trong phần mở rộng Zoom. phòng ban thuộc phần mở rộng doanh nghiệp SCIM tiêu chuẩn, nơi hành vi thông thường của Okta là giữ không gian tên và tên bên ngoài trong các trường riêng biệt, như đã hiển thị ở trên. Nếu giá trị không đến được Zoom, hãy thử dạng được thêm vào — urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban — và xác nhận dạng nào đã thành công trong nhật ký cuộc gọi Marketplace.
Các lựa chọn thay thế nếu phòng ban đã được ánh xạ sẵn. Bất kỳ mục nào sau đây đều hoạt động giống nhau, nằm dưới cùng một phần mẹ và không có điều kiện tiên quyết — hãy thay thế tên thuộc tính trong cả Tên bên ngoài trường tên và không gian tên, và thêm một thuộc tính nguồn khớp ở Bước 2 nếu hồ sơ Okta chưa có sẵn một thuộc tính:
trung tâm chi phí
Trường Kinh doanh, thay đổi giữa các người dùng nên giá trị sai sẽ dễ thấy
Tổ chức
Thường giống hệt trên tất cả người dùng, khiến lỗi khó phát hiện hơn
employeeNumber
Thường đã được ánh xạ như một trường danh tính — hãy kiểm tra trước khi khai báo
đại từ
Nằm dưới Zoom phần mở rộng thay vì phần mở rộng doanh nghiệp, nên nó dùng cùng không gian tên như mọi kịch bản khác trong hướng dẫn này và tránh hoàn toàn câu hỏi về định dạng ở trên
Kịch bản 1 — cơ sở Zoom Phone và máy lẻ tự động. Khai báo zoomPhoneSite với Loại thuộc tính: nhóm và đặt giá trị của nó trên nhóm Okta của mỗi cơ sở, vì vậy tư cách thành viên nhóm sẽ xác định trực tiếp cơ sở và không cần logic chuyển đổi. Khai báo zoomPhoneExtNumber như một thuộc tính cá nhân với giá trị mặc định là 0 trừ khi bạn đang di chuyển một cấu hình phần mở rộng đã tồn tại trước đó.
Kịch bản 2 — gói cuộc gọi thay đổi theo quốc gia. Khai báo zoomPhoneCallingPlan với Loại thuộc tính: nhóm và tạo một nhóm cho mỗi khu vực gói cuộc gọi, đặt giá trị gói trên phép gán ứng dụng Zoom của mỗi nhóm. Người dùng kế thừa gói đúng thông qua tư cách thành viên, và giá trị được lưu trong Okta là đúng giá trị Zoom mong đợi. Điều này cũng làm cho cấu hình hiển thị và có thể kiểm tra từ Chỉ định thẻ, và nó vẫn hoạt động dù dữ liệu thư mục nền tảng được điền không nhất quán. Một nhóm mang -1 cung cấp một cách gọn gàng để hủy cấp quyền gọi mà không xóa người dùng.
Kịch bản 3 — Gói trung tâm liên hệ, Vai trò và khu vực. Khai báo zoomContactCenterPackage như một thuộc tính liệt kê bị giới hạn ở ba giá trị được phép, vì vậy không bao giờ có thể nhập một Gói không hợp lệ. Khai báo zoomContactCenterRole như một thuộc tính cấp nhóm, vì vai trò thường theo cấu trúc nhóm. Rời khỏi zoomContactCenterRegion không được ánh xạ trong các triển khai một khu vực.
Khắc phục sự cố
Lỗi
Người dùng không tồn tại hoặc không thuộc tài khoản này
Lỗi này xảy ra khi địa chỉ email của một người dùng được nhắm mục tiêu không thể được cấp phát do đã có sẵn một tài khoản. Các quản trị viên Zoom được khuyến khích liên hệ trực tiếp với người dùng và Mời người dùng vào tài khoản theo cách thủ công.
Bạn không thể Thêm người dùng trả phí
Lỗi này xảy ra khi SCIM cố gắng cấp phát một người dùng trong khi tài khoản không có đủ giấy phép. Để khắc phục lỗi, người dùng phải được cấp phát như một người dùng Cơ bản, hoặc một giấy phép phải được làm Đang rảnh để cấp phát.
Sử dụng nhật ký SCIM để khắc phục sự cố cấp phát người dùng
Zoom cung cấp 100 nhật ký yêu cầu API gần đây nhất trong Zoom Marketplace. Quản trị viên Zoom có thể dùng các nhật ký này để xác nhận thông tin nào đang được gửi và nhận thông qua các API cấp phát. Để Truy cập nhật ký, đăng nhập vào Zoom Marketplace với tư cách là quản trị viên Zoom và nhấp vào Quản lý. Trên trang sau, Chọn Nhật ký cuộc gọi trong Quản lý ứng dụng cá nhân. Từ đó, nhấp vào một mục để mở rộng nhật ký API và xem lại nội dung.
Hình ảnh sau cho thấy một ví dụ về yêu cầu cấp phát người dùng SCIM, với danh tính của người dùng và các thuộc tính giấy phép được tô sáng để tham khảo.
Tương tự như ánh xạ phản hồi, Zoom chỉ có thể áp dụng thông tin được gửi từ nhà cung cấp danh tính trong yêu cầu cấp phát. Hãy dùng các nhật ký này để xác nhận rằng danh tính của người dùng và các thuộc tính giấy phép đang được gửi từ nhà cung cấp danh tính. Nếu thông tin mong đợi bị thiếu trong các xác nhận này, hãy người liên hệ với nhà cung cấp danh tính của bạn để được Hỗ trợ.
Cập nhật lần cuối
Nội dung này có hữu ích không?

