- الرئيسية
- /
- المقال
تكامل خدمة الدليل من خلال Webex Common Identity للمثيل المخصص
مزامنة المستخدمين من دليل السحابة (Microsoft Azure AD) أو الدليل المحلي (MS AD) إلى مجموعات المثيلات المخصصة (Unified CM & اتصال Cisco Unity) عبر Webex Common Identity Service باستخدام واجهة Control Hub.
نظرة عامة
قم بمزامنة المستخدمين من الدليل المستند إلى السحابة مثل Azure AD إلى تطبيقات Dedicated Instance مثل Unified CM وCisco Unity Connection باستخدام Cloud Directory Service. أثناء المزامنة، يقوم النظام باستيراد قائمة بالمستخدمين وبيانات المستخدم المرتبطة بهم في Azure Active Directory (أو خدمة Cloud Directory مماثلة) والتي تتم مزامنتها مع خدمة Webex Identity Service. قم بتحديد مجموعة Unified CM من Control Hub للمزامنة، ثم اختر تعيين حقل معرف مستخدم Unified CM المناسب، ثم حدد اتفاقية المزامنة المطلوبة لإكمال المزامنة.
المتطلبات المسبقة
-
إذا كنت تستخدم Azure Active Directory كدليل سحابي، راجع إعداد تطبيق Azure AD Wizard في Control Hub للحصول على مزيد من المعلومات.
-
إذا كنت تستخدم Microsoft Active Directory كدليل، راجع نشر موصل الدليل للحصول على مزيد من المعلومات.
-
تأكد من أن أنظمة Active Directory الحالية المتكاملة مع Unified CM متكاملة أيضًا مع Webex Common Identity.
عرض تفاصيل المجموعة
في صفحة "إدارة" في "مركز التحكم"، اختر المجموعة التي تريد مزامنة بيانات المستخدم معها.
يوفر هذا التحديد أيضًا تفاصيل مجموعة النظام، مثل اسم مجموعة النظام وحالة مزامنة مجموعة النظام وآخر حالة تزامن والمنتج المقترن.
|
تفاصيل المجموعة |
الوصف |
|---|---|
|
اسم المجموعة |
اسم مجموعة النظام |
|
الحالة |
حالة المزامنة |
|
تاريخ آخر مزامنة |
تاريخ آخر مزامنة |
|
المنتج |
تفاصيل المنتج |
مزامنة الدليل
اعتمادًا على متطلباتك، يمكنك إما مزامنة المستخدمين من Active Directory المحلي إلى Control Hub باستخدام Directory Connector أو مباشرة من Azure Directory إلى Control Hub، ثم مزامنتهم مع Unified CM.
قم بتنفيذ أحد الإجراءات التالية:
-
لمزامنة المستخدمين مباشرة من Azure Directory إلى Control Hub، اتبع الإجراء مزامنة المستخدمين من Azure Directory.
-
لمزامنة المستخدمين من Active Directory المحلي إلى Control Hub باستخدام Directory Connector، اتبع الإجراء مزامنة المستخدمين من Active Directory المحلي.
قم بإجراء المزامنة أثناء ساعات غير العمل لتقليل تأثيرها على خدمات الاتصال.
مزامنة المستخدمين من Active Directory
تتيح لك مزامنة خدمة دليل المثيل المخصص استيراد بيانات المستخدم النهائي الموجودة في دليل Azure إلى قاعدة بيانات Unified CM بحيث يتم عرضها في نافذة تكوين المستخدم النهائي.
لمزامنة المستخدمين باستخدام Azure Directory:
-
يجب عليك مزامنة مستخدمي Azure Active Directory في Control Hub.
-
اتبع الإجراء تكوين مزامنة الدليل لمزامنة المستخدمين في Control Hub مع Cisco Unified CM.
مزامنة المستخدمين من Active Directory المحلي
يمكن مزامنة مستخدمي Active Directory الداخلي مع Common Identity (CI) باستخدام Directory Connector.
يتم دعم نشر SSO فقط لخدمة الدليل. راجع تكامل تسجيل الدخول الفردي في Control Hub و حل تسجيل الدخول الفردي المستند إلى SAML للحصول على مزيد من المعلومات.
لمزامنة المستخدمين من Active Directory الداخلي:
-
مزامنة مستخدمي Active Directory مع الهوية المشتركة (CI) باستخدام Directory Connector. يمكنك تنزيل برنامج الموصل من Control Hub وتثبيته على جهازك المحلي. ارجع إلى دليل نشر Directory Connector لمعرفة المزيد من المعلومات.
-
اتبع الإجراء الموجود في تكوين مزامنة الدليل لمزامنة المستخدمين في Control Hub مع Unified CM.
تمكين مزامنة الدليل
في بعض الأحيان، قد تتعرض لتأخيرات إضافية في توفير مجموعة نظام. في مثل هذه السيناريوهات، سيظل التوفير يحدث على الرغم من أن هذا النشاط يستغرق وقتًا طويلاً.
-
قم بتسجيل الدخول إلى مركز التحكم على https://admin.webex.com/login.
-
انتقل إلى الخدمات > الاتصال > المثيل المكرس > الإدارة.
-
حدد تطبيق UC وانقر على الإعداد ضمن تنشيط مزامنة الدليل في اللوحة اليمنى.

-
في نافذة تكوين "تخطيط الحقول"، تأكد من أن التخطيط الذي تم اختياره لحقل معرف مستخدم Unified CM يحدد المستخدم بشكل فريد داخل مجموعة النظام بعد بدء عملية التوفير.
-
اختر عملية تخطيط حقل معرف مستخدم Unified CM لمزامنة المستخدم من:
-
يتم ربط حقل معرف المستخدم في Unified CM بمعرف البريد الإلكتروني للمستخدم في Webex.
-
يتم ربط حقل معرف البريد الإلكتروني في Unified CM بمعرف البريد الإلكتروني للمستخدم في Webex.
-
يتم ربط حقل معرف المستخدم في Unified CM بمعرّف البريد الإلكتروني بدون جزء المجال للمستخدم في Webex.
سيتم إنشاء حساب مستخدم جديد إذا لم يكن من الممكن إجراء التعيين بنجاح لحساب مستخدم موجود في Unified CM. يتم استخدام معرف البريد الإلكتروني للمستخدم كمعرف فريد لحساب المستخدم الذي تم إنشاؤه حديثًا. تنطبق هذه الملاحظة على الخيارات 1 و 2.

خيارات
Unified CM
Control Hub
الخيار 1
حقل معرف المستخدم في Unified CM يتوافق مع معرف البريد الإلكتروني للمستخدم في Webex


الخيار 2
حقل معرف البريد الإلكتروني في Unified CM يتوافق مع معرف البريد الإلكتروني للمستخدم في Webex


الخيار 3
حقل معرف المستخدم في Unified CM يتم ربطه بمعرف البريد الإلكتروني دون جزء المجال للمستخدم في Webex


-
-
انقر على التالي.
-
حدد اتفاقية من القائمة المنسدلة لإنشاء اتفاقية مزامنة جديدة. بمجرد إنشاء اتفاقية المزامنة الجديدة، سيتم حذف جميع اتفاقيات المزامنة الموجودة والتي تشير إلى الدليل المحلي. بإمكانك تغيير اتفاقية المزامنة الجديدة بعد إنشائها.

-
في قسم "معاينة الاتفاقية"، راجع قائمة المستخدمين وتفاصيل الاتصال (تفاصيل دليل LDAP الخارجي الحالي المتوفر في Unified Communications Manager) قبل بدء المزامنة. يمكنك عرض التفاصيل التالية:

-
معلومات المجموعة
بشكل افتراضي، تتم مزامنة جميع المستخدمين مع رتبة المستخدم 5. يمكن التحقق من ذلك في نافذة معلومات المجموعة.
-
قالب مجموعة "الميزة المطبقة" مع قوالب الخطوط والأجهزة العامة
-
تفاصيل الخط والقناع إلى أرقام الهواتف المتزامنة للمستخدمين المدرجين
-
المستخدمون الذين تم توفيرهم حديثًا والامتدادات الخاصة بهم
-
قسم حقول المستخدم القياسية التي سيتم مزامنتها.
-
اسم المضيف أو عنوان IP لخادم الدليل
انقر فوق التالي لتحديد مرشح المجموعة.
لا ينطبق قسم معلومات المجموعة على Cisco Unity Connection وبالتالي فهو غير مرئي في قسم معاينة الاتفاقية.
-
-
في القائمة المنسدلة تحديد المجموعات ، حدد مجموعة واحدة أو أكثر محددة تريد مزامنتها. انقر على خانة الاختيار تحديد جميع المجموعات إذا كنت تريد تحديد كل مجموعات المستخدمين.
تتم بشكل افتراضي مزامنة جميع المستخدمين. إذا لم تحدد أي مجموعة، فستتم مزامنة جميع المستخدمين والبيانات المقترنة بهم تلقائيًا.
بالنسبة إلى المجموعات المتداخلة في الدليل، يجب على المستخدمين تحديد مجموعة مستخدمين فرعية بعينها أثناء التوفير حتى لا يتم تضمينها بشكل افتراضي مع المجموعة الرئيسية. يجب عليك التحقق من أي تعشيش متكرر (إن وجد) للتأكد من تضمين المستخدمين المطلوبين فقط أثناء التجهيز.
لن يتم نشر أي تعديلات على اتفاقية المزامنة أثناء إجراء المزامنة الدورية، مثل إزالة مستخدم أو مجموعة مستهدفة. يجب إعادة تعيين خدمة الدليل لتلك المجموعة ثم إعادة توفير المجموعة باستخدام اتفاقية مزامنة جديدة أو معدلة. اتصل بدعم Cisco TAC لإعادة تعيين خدمة الدليل لمجموعة النظام المطلوبة.

-
انقر على التالي لإعداد عملية المزامنة.
-
في نافذة تمكين المزامنة ، قم بتمكين المزامنة بمجرد قيام النظام بنسخ بيانات المستخدم بنجاح إلى مساحة تخزين مؤقتة في Unified CM وإنشاء اتفاقية مزامنة جديدة (بعد الخطوتين 1 و2 كما هو موضح في لقطة الشاشة التالية).

-
يتيح لك خيار تنزيل التقرير عرض النتائج جزئيًا. لجلب التقارير الكاملة لمجموعة نظام Unified CM، قم بتنفيذ أمر CLI التالي: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
في حالة عدم توفر إمكانية الوصول لديك، اتصل بدعم Cisco TAC لتنزيل التقرير.
وهنا تظهر نتيجة التشغيل التجريبي ما يلي:
-
المستخدمون الجدد—المستخدمون غير موجودين في Unified CM ولكنهم موجودون في Webex Identity Service. يتم إنشاء المستخدمين في Unified CM بعد تمكين المزامنة.
-
المستخدمون المتطابقون—يتواجد المستخدمون في Unified CM وWebex Identity Service. سيستمر هؤلاء المستخدمون في وضع النشاط في Unified CM بعد اكتمال عملية المزامنة.
-
مستخدمون غير متطابقين—يوجد المستخدمون في Unified CM وWebex Identity Service. سيتم وضع علامة على المستخدمين غير المتطابقين على أنهم غير نشطين في Unified CM بعد اكتمال المزامنة وسيتم حذفهم بعد 24 ساعة من عدم النشاط.
يمكنك مراجعة التقرير وتحديد ما إذا كنت تريد الاحتفاظ بنفس قائمة المستخدمين، وإضافة أو حذف مستخدمين. وبناء على قرارك، انقر على الإلغاء لإيقاف العملية والتراجع عن تغييرات التوفير.
-
-
بعد التحقق من اتفاقية المزامنة، انقر فوق معاينة في Unified CM لتسجيل الدخول إلى البنية الأساسية لديك وتغيير اتفاقية المزامنة التي تم إنشاؤها حديثًا.
يمكنك تحرير معلومات المجموعة فقط. لا يمكنك تغيير اسم الاتفاقية أو تعديل أي من تفاصيلها.

-
انقر على تمكين المزامنة للاستمرار في عملية المزامنة.
أثناء المزامنة، لن تتمكن من تنفيذ أي إجراء حتى تكتمل المزامنة. بمجرد اكتمال المزامنة لمجموعة نظام معينة، تعرض صفحة "خدمة الدليل" مجموعة النظام هذه بحالة "متوفرة". عند هذه النقطة، تكون قد نجحت في منح Azure AD التفويض بتوفير ومزامنة مستخدمي Webex في بنية UC الأساسية وأكملت الخطوات اللازمة لإعداد المزامنة.
يجب عليك تمكين المزامنة خلال 18 ساعة من وقت إنشاء الاتفاقية الجديدة. يصبح مستخدمو LDAP المتزامنين غير نشطين وتتم إزالتهم بعد 24 ساعة من عدم نشاطهم. لن يتمكن المستخدمون من تسجيل الدخول والاستفادة من خدمات Unified CM.
بعد اكتمال توفير Azure AD لمجموعة نظام معينة، لا يمكنك إنشاء أي اتفاقيات مزامنة جديدة أو تعديل أي إعدادات تكوين لنفس مجموعة النظام باستثناء إعدادات المجموعة. اتصل بدعم Cisco TAC من أجل إعادة تعيين "خدمة الدليل". يمكنك بعد ذلك إنشاء اتفاقية جديدة للتوفير.
إذا كنت تستخدم Azure IdP أثناء مصادقة تسجيل الدخول الفردي (SSO) بعد التوفير بنجاح، فتأكد من تكوين المطالبات الصحيحة في Azure IdP. على سبيل المثال، أثناء عملية التوفير، إذا تم تحديد الخيار 1 لتخطيط userid، تأكد من تعيين user.userprincipalname كمعرف UID في قسم المطالبات الإضافية.
المزامنة الدورية
بمجرد توفير مجموعة بنجاح، يتم تشغيل المزامنة الدورية يوميًا والتي تتولى مزامنة أي تعديل على بيانات المستخدم من Webex Common Identity إلى Unified CM وCisco Unity Connection. لا يلزم تدخلك للمزامنة الدورية. ومع ذلك، يمكنك التحقق مما إذا كانت المزامنة الدورية قد حدثت لهذا اليوم من خلال ملاحظة عمود Last Synchronized at في صفحة تفاصيل المجموعة على مركز التحكم. يتم تحديث الطابع الزمني ليعكس الوقت الذي حدث فيه المزامنة الدورية للمجموعة.
Unified CM

Cisco Unity Connection

دليل LDAP في Unified CM أو Cisco Unity Connection
يتم إنشاء دليل LDAP الافتراضي من خلال عملية المزامنة.
على الرغم من أن الإعدادات تُظهر المزامنة مرة واحدة، فإن Control Hub يقوم بالمزامنة عند تغيرات الدورة على مدار 24 ساعة على Common Identity إلى Unified CM أو Cisco Unity Connection.
عرض حالة المزامنة
عرض حالة المزامنة في العمود الخاص بحالة مزامنة الدليل. انقر على تطبيق UC لتظهر اللوحة اليمنى التي تعرض حالة التوفير وآخر حالة مزامنة، وسبب الفشل، إن وجد. يمكنك أيضًا تحديد المنطقة الزمنية المحلية. يتم تحديد المنطقة الزمنية الافتراضية للمتصفح.
حالة التوفير
|
حالة التوفير |
الوصف |
|---|---|
|
جارٍ المعالجة |
جارِ القيام بعملية التوفير |
|
الإجراء المطلوب |
اتخذ الخطوات اللازمة إذا دعت الحاجة إلى القيام بتدخل يدوي لمجموعة نظام معينة.
|
|
خطأ |
إذا كان هناك أي إجراء مطلوب في معالج تمكين المزامنة، فتحقق منه وإذا لزم الأمر، واتخذ الإجراءات اللازمة. |
|
نشط |
اكتمل توفير مجموعة النظام. |
|
لم يتم التوفير |
لم يبدأ توفير مجموعة النظام بعد. |
استيراد المستخدمين لـ Unity Connection
يمكنك استيراد مستخدمي Azure AD يدويًا عن طريق استيراد المستخدمين في Cisco Unity Connection بعد الانتهاء من توفير مجموعة نظام من Control Hub.
هناك طريقتان لاستيراد المستخدمين هما:
| 1 |
في إدارة Cisco Unity Connection، قم بتوسيع Users وحدد Import Users. |
| 2 |
في صفحة "استيراد المستخدمين"، يمكنك استيراد حسابات مستخدمي دليل LDAP لإنشاء مستخدمي Unity Connection. |
| 1 |
في إدارة Cisco Unity Connection، قم بتوسيع الأدوات واختر أداة الإدارة المجمعة. |
| 2 |
لإضافة مستخدمي Unity Connection، نفّذ الخطوات التالية في صفحة "أداة الإدارة المجمعة": |
| 3 |
بعد اكتمال الاستيراد، راجع الملف الذي حددته في الحقل اسم ملف الكائنات الفاشلة للتحقق من إنشاء جميع المستخدمين بنجاح. |
استكشاف مشكلات المزامنة وإصلاحها
يوفر هذا القسم المعلومات والحلول اللازمة لحل بعض المشكلات الشائعة التي قد تواجهها أثناء المراحل المختلفة لمزامنة المستخدمين من Control Hub إلى قاعدة بيانات Unified Communications Manager.
مستخدمون غير مطابقين
تمكين المزامنة خلال 18 ساعة بعد إنشاء الاتفاقية الجديدة. يتم وضع علامة على المستخدمين الحاليين بصفتهم غير نشطين ويتم حذفهم من Unified CM بعد 24 ساعة من عدم النشاط.
خطأ - فشل نسخ البيانات. يرجى إعادة المحاولة
-
تعطل الاتصال بين المثيل المكرس وسحابة Webex أو يتعذر جلب بيانات المستخدم من سحابة Webex.
-
تعطل الاتصال بين المثيل المكرس وUnified CM أو يتعذر دفع بيانات المستخدم إلى قاعدة بيانات Unified CM.
-
لا يتم نسخ بيانات المستخدم إلى موقع التخزين المؤقت.
خطأ - فشل إنشاء اتفاقية المزامنة. يرجى إعادة المحاولة
-
تعطل الاتصال بين المثيل المكرس وUnified CM أو يتعذر دفع بيانات اتفاقية المزامنة إلى قاعدة بيانات Unified CM.
-
لم يتم إنشاء اتفاقية المزامنة بنجاح.
يتعذر الحصول على تفاصيل اتفاقية المزامنة. يُرجى المحاولة بعد بعض الوقت.
تعطل الاتصال بين المثيل المكرس وUnified CM.
المشاكل والقيود المعروفة
إذا كنت تواجه مشكلة في استخدام هذه الميزة، فتحقق لمعرفة ما إذا كان هذا الأمر نعرفه بالفعل أم لا، وما إذا كان لدينا حل موصى به.
-
لا يعمل توفير خدمة دليل Webex Calling - Dedicated Instance مع مصادقة LDAP حيث تتم مزامنة بيانات المستخدم فقط وليس كلمات المرور الخاصة بخادم Unified CM وبالتالي لا تعمل مصادقة LDAP.
الحل البديل: يجب استخدام تسجيل الدخول مرة واحدة (SSO) لتسجيل الدخول. يغطي هذا المستند فقط دمج تسجيل الدخول الفردي (SSO).
قم بتكوين تسجيل دخول واحد (SSO) إذا كنت تريد أن يقوم المستخدمون بالمصادقة من خلال موفر هوية المؤسسة الخاص بهم. راجع تكامل تسجيل الدخول الفردي في Control Hub و حل تسجيل الدخول الفردي المستند إلى SAML للحصول على مزيد من المعلومات.
-
اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل". انتظر لمدة دقيقة ثم ابدأ في إعداد خدمة الدليل مرة أخرى.
-
بعد الحذف، في حالة رغبتك في إضافة نفس مجموعة Unified CM إلى المؤسسة مرة أخرى، يجب عليك أولاً تعطيل خدمة الدليل ثم إعادة توفير نفس المجموعة.
اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل".
-
في صفحة اتفاقية المزامنة، يظهر الحقل إجراء مزامنة كل ووقت إعادة المزامنة التالية في حالة نشطة. ولكن تظهر هذه الحقول بلون رمادي في خادم Unified CM عند تمكين الخيار إجراء المزامنة مرة واحدة فقط. حاليًا، يعد هذا قيدًا في ميزة توفير Webex Calling - Dedicated Instance Directory Service والتي سيتم إصلاحها في الإصدار القادم.
-
يصبح المستخدمون الذين تم حذفهم في بوابة Azure غير نشطين في Webex Identity Service ولكن يبدو أنهم نشطون في Unified CM.
الحل البديل: انتقل إلى الإدارة > المستخدمون واحذف المستخدم من Control Hub. تم وضع علامة على المستخدم بأنه غير نشط في Unified CM.
-
عند توفير مجموعات جديدة للمؤسسات الأكبر حجمًا (التي تضم أكثر من 80000 مستخدم)، ستواجه حاليًا مشكلة انتهاء المهلة. سيتم حل هذه المشكلة في أقرب فرصة.
-
أثناء التجهيز، عندما تنقر فوق الأزرار التخلي عنو الاستمرارو تمكين المزامنة على صفحة تمكين المزامنة، لا تتغير حالة المجموعة على الفور في واجهة المستخدم. يؤدي هذا القيد إلى تضليل المستخدمين لأن الإجراءات تتم في الخلفية.
الحل البديل: تجنب النقر على الأزرار مرتين وتحقق من حالة المجموعة بعد بضع ثوانٍ. ستلاحظ أن حالة المجموعة تتغير من إجراء مطلوب إلى معالجة. سيتم التعامل مع هذه المشكلة في أقرب فرصة.
-
حاليًا، تتوقف وظيفة تمكين المزامنة عن الاستجابة عندما تكون شبكة Unified Communications Manager معطلة.
حل بديل: اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل". انتظر لمدة دقيقة ثم ابدأ في إعداد خدمة الدليل مرة أخرى. سيتم إصلاح هذه المشكلة في الإصدار القادم.
-
أثناء التوفير، لا يتم نشر قائمة تفاصيل المجموعة بسبب حدوث مشاكل في المزامنة مع خدمة تعريف Webex المشتركة. ينصح المستخدمين بالتوقف عن التجهيز وإعادة المحاولة بعد مرور بعض الوقت.
-
إذا كنت تقوم بتكوين مزامنة الدليل مرة أخرى على مجموعة مجهزة، فمن المستحسن إشراك Webex Calling - Dedicated Instance Business Unit في العملية.