- الرئيسية
- /
- المقال
مزامنة المستخدمين من دليل سحابي (Microsoft Azure AD) أو دليل محلي (MS AD) إلى مجموعات مثيلات مخصصة (Unified CM) & Cisco Unity Connection) عبر خدمة Webex Common Identity Service باستخدام واجهة Control Hub.
نظرة عامة
قم بمزامنة المستخدمين من دليل قائم على السحابة مثل Azure AD إلى تطبيقات المثيل المخصص مثل Unified CM و Cisco Unity Connection مع خدمة دليل السحابة. أثناء عملية المزامنة، يقوم النظام باستيراد قائمة المستخدمين وبيانات المستخدمين المرتبطة بهم في Azure Active Directory (أو خدمة دليل سحابي مماثلة) والتي تتم مزامنتها في خدمة هوية Webex. حدد مجموعة Unified CM من مركز التحكم للمزامنة، واختر تعيين حقل معرف مستخدم Unified CM المناسب، ثم حدد اتفاقية المزامنة المطلوبة لإكمال المزامنة.
المتطلبات المسبقة
-
إذا كنت تستخدم Azure Active Directory كدليل سحابي، فراجع إعداد تطبيق معالج Azure AD في مركز التحكم لمزيد من المعلومات.
-
إذا كنت تستخدم Microsoft Active Directory كدليل لك، فراجع Deploy Directory Connector لمزيد من المعلومات.
-
تأكد من أن أنظمة Active Directory الحالية المتكاملة مع Unified CM متكاملة أيضًا مع Webex Common Identity.
عرض تفاصيل المجموعة
في صفحة الإدارة في مركز التحكم، اختر مجموعة الخوادم التي تريد مزامنة بيانات المستخدم معها.
يوفر هذا التحديد أيضًا تفاصيل مجموعة النظام، مثل اسم مجموعة النظام وحالة مزامنة مجموعة النظام وآخر حالة تزامن والمنتج المقترن.
|
تفاصيل المجموعة |
الوصف |
|---|---|
|
اسم المجموعة |
اسم مجموعة النظام |
|
الحالة |
حالة المزامنة |
|
تاريخ آخر مزامنة |
تاريخ آخر مزامنة |
|
المنتج |
تفاصيل المنتج |
مزامنة الدليل
بناءً على متطلباتك، يمكنك إما مزامنة المستخدمين من Active Directory المحلي إلى Control Hub باستخدام موصل الدليل أو مباشرة من Azure Directory إلى Control Hub، ثم مزامنتهم مع Unified CM.
قم بتنفيذ أحد الإجراءات التالية:
-
لمزامنة المستخدمين مباشرة من Azure Directory إلى Control Hub، اتبع إجراء مزامنة المستخدمين من Azure Directory.
-
لمزامنة المستخدمين من Active Directory المحلي إلى مركز التحكم باستخدام موصل الدليل، اتبع الإجراء مزامنة المستخدمين من Active Directory المحلي.
قم بإجراء المزامنة خلال ساعات غير العمل لتقليل تأثيرها على خدمات الاتصال.
مزامنة المستخدمين من Active Directory
تتيح لك مزامنة خدمة دليل المثيل المخصص استيراد بيانات المستخدم النهائي في دليل Azure إلى قاعدة بيانات Unified CM بحيث يتم عرضها في نافذة تكوين المستخدم النهائي.
لمزامنة المستخدمين باستخدام Azure Directory:
-
يجب عليك مزامنة مستخدمي Azure Active Directory في مركز التحكم.
-
اتبع الإجراء تكوين مزامنة الدليل لمزامنة المستخدمين في مركز التحكم مع Cisco Unified CM.
مزامنة المستخدمين من Active Directory المحلي
يمكن مزامنة مستخدمي Active Directory الداخلي مع Common Identity (CI) باستخدام Directory Connector.
لا يتم دعم سوى نشر خدمة الدليل عبر تسجيل الدخول الموحد (SSO). راجع التكامل مع تسجيل الدخول الموحد في مركز التحكم و حل تسجيل الدخول الموحد القائم على SAML لمزيد من المعلومات.
لمزامنة المستخدمين من Active Directory الداخلي:
-
قم بمزامنة مستخدمي Active Directory مع الهوية المشتركة (CI) باستخدام موصل الدليل. يمكنك تنزيل برنامج الموصل من مركز التحكم وتثبيته على جهازك المحلي. ارجع إلى دليل نشر Directory Connector لمعرفة المزيد من المعلومات.
-
اتبع الإجراء الموضح في تكوين مزامنة الدليل مزامنة المستخدمين في مركز التحكم مع Unified CM.
تمكين مزامنة الدليل
في بعض الأحيان، قد تتعرض لتأخيرات إضافية في توفير مجموعة نظام. في مثل هذه السيناريوهات، سيظل التوفير يحدث على الرغم من أن هذا النشاط يستغرق وقتًا طويلاً.
-
قم بتسجيل الدخول إلى مركز التحكم على https://admin.webex.com/login.
-
انتقل إلى الخدمات > الاتصال > المثيل المكرس > الإدارة.
-
حدد تطبيق UC وانقر على الإعداد ضمن تنشيط مزامنة الدليل في اللوحة اليمنى.

-
في نافذة تكوين "تخطيط الحقول"، تأكد من أن التخطيط الذي تم اختياره لحقل معرف مستخدم Unified CM يحدد المستخدم بشكل فريد داخل مجموعة النظام بعد بدء عملية التوفير.
-
اختر عملية تخطيط حقل معرف مستخدم Unified CM لمزامنة المستخدم من:
-
يرتبط حقل معرف المستخدم في Unified CM بمعرف البريد الإلكتروني للمستخدم في Webex.
-
يرتبط حقل معرف البريد الإلكتروني في Unified CM بمعرف البريد الإلكتروني للمستخدم في Webex.
-
يرتبط حقل معرف المستخدم في Unified CM بمعرف البريد الإلكتروني بدون جزء النطاق الخاص بالمستخدم في Webex.
يتم إنشاء حساب مستخدم جديد إذا تعذر إجراء عملية الربط بنجاح لحساب مستخدم موجود في Unified CM. يتم استخدام معرف البريد الإلكتروني للمستخدم كمعرف فريد لحساب المستخدم الذي تم إنشاؤه حديثًا. هذه الملاحظة تنطبق على الخيارات 1 و 2.

خيارات
Unified CM
Control Hub
الخيار 1
يرتبط حقل معرّف المستخدم في Unified CM بمعرّف البريد الإلكتروني للمستخدم في Webex


الخيار 2
يرتبط حقل معرف البريد الإلكتروني في Unified CM بمعرف البريد الإلكتروني للمستخدم في Webex


الخيار 3
حقل معرف المستخدم في Unified CM يُطابق معرف البريد الإلكتروني بدون نطاق المستخدم في Webex


-
-
انقر على التالي.
-
حدد اتفاقية من القائمة المنسدلة لإنشاء اتفاقية مزامنة جديدة. بمجرد إنشاء اتفاقية المزامنة الجديدة، يتم حذف جميع اتفاقيات المزامنة الحالية التي تشير إلى الدليل المحلي. يمكنك تغيير اتفاقية المزامنة الجديدة بعد إنشائها.

-
في قسم "معاينة الاتفاقية"، راجع قائمة المستخدمين وتفاصيل الاتصال (تفاصيل دليل LDAP الخارجي الحالي المتوفر في Unified Communications Manager) قبل بدء المزامنة. يمكنك عرض التفاصيل التالية:

-
معلومات المجموعة
بشكل افتراضي، تتم مزامنة جميع المستخدمين مع رتبة المستخدم 5. يمكن التحقق من ذلك في نافذة معلومات المجموعة.
-
قالب مجموعة "الميزة المطبقة" مع قوالب الخطوط والأجهزة العامة
-
تفاصيل الخط والقناع إلى أرقام الهواتف المتزامنة للمستخدمين المدرجين
-
المستخدمون الذين تم توفيرهم حديثًا والامتدادات الخاصة بهم
-
قسم حقول المستخدم القياسية المراد مزامنتها.
-
اسم المضيف أو عنوان IP لخادم الدليل
انقر فوق التالي لتحديد عامل تصفية المجموعة.
قسم معلومات المجموعة غير قابل للتطبيق على Cisco Unity Connection، وبالتالي فهو غير مرئي في قسم معاينة الاتفاقية.
-
-
في القائمة المنسدلة تحديد المجموعات ، حدد مجموعة واحدة أو أكثر من المجموعات المحددة التي تريد مزامنتها. انقر على خانة الاختيار تحديد جميع المجموعات إذا كنت تريد تحديد كل مجموعات المستخدمين.
تتم بشكل افتراضي مزامنة جميع المستخدمين. إذا لم تحدد أي مجموعة، فستتم مزامنة جميع المستخدمين والبيانات المقترنة بهم تلقائيًا.
بالنسبة إلى المجموعات المتداخلة في الدليل، يجب على المستخدمين تحديد مجموعة مستخدمين فرعية بعينها أثناء التوفير حتى لا يتم تضمينها بشكل افتراضي مع المجموعة الرئيسية. يجب عليك التحقق من وجود أي تداخل متكرر (إن وجد) للتأكد من تضمين المستخدمين المطلوبين فقط أثناء عملية التزويد.
لن يتم نشر أي تعديلات على اتفاقية المزامنة أثناء إجراء المزامنة الدورية، مثل إزالة مستخدم أو مجموعة مستهدفة. يلزم إعادة ضبط خدمة الدليل لتلك المجموعة ثم إعادة تهيئة المجموعة باتفاقية مزامنة جديدة أو معدلة. اتصل بدعم Cisco TAC لإعادة تعيين خدمة الدليل لمجموعة النظام المطلوبة.

-
انقر على التالي لإعداد عملية المزامنة.
-
في نافذة تمكين المزامنة ، قم بتمكين المزامنة بمجرد أن يقوم النظام بنسخ بيانات المستخدم بنجاح إلى مساحة تخزين مؤقتة في Unified CM وإنشاء اتفاقية مزامنة جديدة (بعد الخطوتين 1 و 2 كما هو موضح في لقطة الشاشة التالية).

-
يتيح لك خيار تنزيل التقرير عرض النتائج جزئيًا. لجلب التقارير الكاملة لمجموعة نظام Unified CM، قم بتنفيذ أمر CLI التالي: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
في حال عدم تمكنك من الوصول، اتصل بدعم Cisco TAC لتنزيل التقرير.
هنا، تُظهر نتيجة التجربة الأولية ما يلي:
-
مستخدمون جدد— المستخدمون غير موجودين في Unified CM ولكنهم موجودون في Webex Identity Service. يتم إنشاء المستخدمين في Unified CM بعد تمكين المزامنة.
-
المستخدمون المتطابقون— المستخدمون موجودون في Unified CM و Webex Identity Service. سيستمر هؤلاء المستخدمون في وضع النشاط في Unified CM بعد اكتمال عملية المزامنة.
-
مستخدمون غير متطابقين— المستخدمون موجودون في Unified CM و Webex Identity Service. يتم وضع علامة "غير نشط" على المستخدمين غير المتطابقين في Unified CM بعد اكتمال المزامنة، وسيتم حذفهم بعد 24 ساعة من عدم النشاط.
يمكنك مراجعة التقرير وتحديد ما إذا كنت تريد الاحتفاظ بنفس قائمة المستخدمين، وإضافة أو حذف مستخدمين. وبناء على قرارك، انقر على الإلغاء لإيقاف العملية والتراجع عن تغييرات التوفير.
-
-
بعد التحقق من اتفاقية المزامنة، انقر فوق معاينة في Unified CM لتسجيل الدخول إلى البنية التحتية الخاصة بك وتغيير اتفاقية المزامنة التي تم إنشاؤها حديثًا.
يمكنك تحرير معلومات المجموعة فقط. لا يمكنك تغيير اسم الاتفاقية أو تعديل أي من تفاصيلها.

-
انقر على تمكين المزامنة للاستمرار في عملية المزامنة.
أثناء المزامنة، لن تتمكن من تنفيذ أي إجراء حتى تكتمل المزامنة. بمجرد اكتمال المزامنة لمجموعة نظام معينة، تعرض صفحة "خدمة الدليل" مجموعة النظام هذه بحالة "متوفرة". عند هذه النقطة، تكون قد نجحت في منح Azure AD التفويض بتوفير ومزامنة مستخدمي Webex في بنية UC الأساسية وأكملت الخطوات اللازمة لإعداد المزامنة.
يجب عليك تفعيل المزامنة في غضون 18 ساعة من وقت إنشاء الاتفاقية الجديدة. يصبح مستخدمو LDAP المتزامنين غير نشطين وتتم إزالتهم بعد 24 ساعة من عدم نشاطهم. لن يتمكن المستخدمون من تسجيل الدخول والاستفادة من خدمات Unified CM.
بعد اكتمال توفير Azure AD لمجموعة نظام معينة، لا يمكنك إنشاء أي اتفاقيات مزامنة جديدة أو تعديل أي إعدادات تكوين لنفس مجموعة النظام باستثناء إعدادات المجموعة. اتصل بدعم Cisco TAC من أجل إعادة تعيين "خدمة الدليل". يمكنك بعد ذلك إنشاء اتفاقية جديدة للتوفير.
إذا كنت تستخدم Azure IdP أثناء مصادقة تسجيل الدخول الفردي (SSO) بعد التوفير بنجاح، فتأكد من تكوين المطالبات الصحيحة في Azure IdP. على سبيل المثال، أثناء عملية التوفير، إذا تم تحديد الخيار 1 لتخطيط userid، تأكد من تعيين user.userprincipalname كمعرف UID في قسم المطالبات الإضافية.
التزامن الدوري
بمجرد تهيئة المجموعة بنجاح، يتم تشغيل المزامنة الدورية يوميًا والتي تتولى مهمة مزامنة أي تعديل على بيانات المستخدم من Webex Common Identity إلى Unified CM و Cisco Unity Connection. لا حاجة لتدخلك من أجل التزامن الدوري. ومع ذلك، يمكنك التحقق مما إذا كانت المزامنة الدورية قد حدثت لهذا اليوم من خلال مراقبة عمود Last Synchronized at في صفحة تفاصيل المجموعة على مركز التحكم. يتم تحديث الطابع الزمني ليعكس الوقت الذي حدثت فيه المزامنة الدورية للمجموعة.
Unified CM

Cisco Unity Connection

دليل LDAP في Unified CM أو Cisco Unity Connection
يتم إنشاء دليل LDAP افتراضي من خلال عملية المزامنة.
على الرغم من أن الإعدادات تُظهر المزامنة مرة واحدة، إلا أن مركز التحكم يقوم بالمزامنة في دورة مدتها 24 ساعة، ويجري التغييرات على الهوية المشتركة إلى Unified CM أو Cisco Unity Connection.
عرض حالة المزامنة
عرض حالة المزامنة في العمود الخاص بحالة مزامنة الدليل. انقر على تطبيق UC لتظهر اللوحة اليمنى التي تعرض حالة التوفير وآخر حالة مزامنة، وسبب الفشل، إن وجد. يمكنك أيضًا تحديد المنطقة الزمنية المحلية. يتم تحديد المنطقة الزمنية الافتراضية للمتصفح.
حالة التوفير
|
حالة التوفير |
الوصف |
|---|---|
|
جارٍ المعالجة |
جارِ القيام بعملية التوفير |
|
الإجراء المطلوب |
اتخذ الخطوات اللازمة إذا دعت الحاجة إلى القيام بتدخل يدوي لمجموعة نظام معينة.
|
|
خطأ |
إذا كان هناك أي إجراء مطلوب في معالج تمكين المزامنة، فتحقق منه وإذا لزم الأمر، واتخذ الإجراءات اللازمة. |
|
نشط |
اكتمل توفير مجموعة النظام. |
|
لم يتم التوفير |
لم يبدأ توفير مجموعة النظام بعد. |
استيراد المستخدمين إلى Unity Connection
يمكنك استيراد مستخدمي Azure AD يدويًا عن طريق استيراد المستخدمين في Cisco Unity Connection بعد الانتهاء من توفير مجموعة نظام من Control Hub.
هناك طريقتان لاستيراد المستخدمين هما:
| 1 |
في إدارة Cisco Unity Connection، قم بتوسيع المستخدمين وحدد استيراد المستخدمين. |
| 2 |
في صفحة "استيراد المستخدمين"، يمكنك استيراد حسابات مستخدمي دليل LDAP لإنشاء مستخدمي Unity Connection. |
| 1 |
في إدارة Cisco Unity Connection، قم بتوسيع الأدوات واختر أداة الإدارة المجمعة. |
| 2 |
لإضافة مستخدمي Unity Connection، نفّذ الخطوات التالية في صفحة "أداة الإدارة المجمعة": |
| 3 |
بعد اكتمال الاستيراد، راجع الملف الذي حددته في الحقل اسم ملف الكائنات الفاشلة للتحقق من إنشاء جميع المستخدمين بنجاح. |
استكشاف أخطاء المزامنة وإصلاحها
يوفر هذا القسم المعلومات والحلول اللازمة لحل بعض المشكلات الشائعة التي قد تواجهها أثناء المراحل المختلفة لمزامنة المستخدمين من Control Hub إلى قاعدة بيانات Unified Communications Manager.
مستخدمون غير مطابقين
قم بتمكين المزامنة في غضون 18 ساعة بعد إنشاء الاتفاقية الجديدة. يتم وضع علامة على المستخدمين الحاليين بصفتهم غير نشطين ويتم حذفهم من Unified CM بعد 24 ساعة من عدم النشاط.
خطأ - فشل نسخ البيانات. يرجى إعادة المحاولة
-
تعطل الاتصال بين المثيل المكرس وسحابة Webex أو يتعذر جلب بيانات المستخدم من سحابة Webex.
-
تعطل الاتصال بين المثيل المكرس وUnified CM أو يتعذر دفع بيانات المستخدم إلى قاعدة بيانات Unified CM.
-
لا يتم نسخ بيانات المستخدم إلى موقع التخزين المؤقت.
خطأ - فشل إنشاء اتفاقية المزامنة. يرجى إعادة المحاولة
-
تعطل الاتصال بين المثيل المكرس وUnified CM أو يتعذر دفع بيانات اتفاقية المزامنة إلى قاعدة بيانات Unified CM.
-
لم يتم إنشاء اتفاقية التزامن بنجاح.
يتعذر الحصول على تفاصيل اتفاقية المزامنة. يُرجى المحاولة بعد بعض الوقت.
تعطل الاتصال بين المثيل المكرس وUnified CM.
المشاكل والقيود المعروفة
إذا كنت تواجه مشكلة في استخدام هذه الميزة، فتحقق لمعرفة ما إذا كان هذا الأمر نعرفه بالفعل أم لا، وما إذا كان لدينا حل موصى به.
-
لا يعمل توفير خدمة دليل Webex Calling - Dedicated Instance مع مصادقة LDAP حيث تتم مزامنة بيانات المستخدم فقط وليس كلمات المرور لخادم Unified CM، وبالتالي فإن مصادقة LDAP لا تعمل.
حل بديل: يجب استخدام تسجيل الدخول الموحد (SSO) لتسجيل الدخول. يغطي هذا المستند فقط دمج تسجيل الدخول الفردي (SSO).
قم بتكوين تسجيل دخول موحد (SSO) إذا كنت تريد أن يقوم المستخدمون بالمصادقة من خلال موفر هوية المؤسسة الخاص بهم. راجع التكامل مع تسجيل الدخول الموحد في مركز التحكم و حل تسجيل الدخول الموحد القائم على SAML لمزيد من المعلومات.
-
اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل". انتظر دقيقة ثم ابدأ إعداد خدمة الدليل مرة أخرى.
-
بعد الحذف، في حال رغبتك في إعادة إضافة نفس مجموعة Unified CM إلى المؤسسة مرة أخرى، يجب عليك أولاً تعطيل خدمة الدليل ثم إعادة تهيئة نفس المجموعة.
اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل".
-
في صفحة اتفاقية المزامنة، يظهر الحقل إجراء مزامنة كل ووقت إعادة المزامنة التالية في حالة نشطة. ولكن تظهر هذه الحقول بلون رمادي في خادم Unified CM عند تمكين الخيار إجراء المزامنة مرة واحدة فقط. حالياً، هذا قيد في ميزة توفير خدمة دليل مثيل Webex Calling - Dedicated Instance، وسيتم إصلاحه في الإصدار القادم.
-
يصبح المستخدمون الذين يتم حذفهم في بوابة Azure غير نشطين في خدمة هوية Webex ولكنهم يظهرون نشطين في Unified CM.
حل بديل: انتقل إلى الإدارة > المستخدمون واحذف المستخدم من Control Hub. تم وضع علامة غير نشط على المستخدم في Unified CM.
-
عند توفير مجموعات جديدة للمؤسسات الكبيرة (التي تضم أكثر من 80000 مستخدم)، ستواجه مشكلة انقطاع الاتصال حاليًا. سيتم حل هذه المشكلة في أقرب فرصة.
-
أثناء عملية التزويد، عند النقر على أزرار التخلي، المتابعة، و تمكين المزامنة في صفحة تمكين المزامنة، لا تتغير حالة المجموعة على الفور في واجهة المستخدم. يؤدي هذا القيد إلى تضليل المستخدمين لأن الإجراءات تتم في الخلفية.
حل بديل: تجنب النقر على الأزرار مرتين وتحقق من حالة المجموعة بعد بضع ثوانٍ. ستلاحظ أن حالة المجموعة تتغير من مطلوب إجراء إلى جارٍ المعالجة. سيتم التعامل مع هذه المشكلة في أقرب فرصة.
-
حالياً، تتوقف وظيفة تمكين المزامنة عن الاستجابة عندما تكون شبكة مدير الاتصالات الموحدة معطلة.
حل بديل: اتصل بدعم Cisco TAC من أجل تعطيل "خدمة الدليل". انتظر دقيقة ثم ابدأ إعداد خدمة الدليل مرة أخرى. سيتم إصلاح هذه المشكلة في الإصدار القادم.
-
أثناء التوفير، لا يتم نشر قائمة تفاصيل المجموعة بسبب حدوث مشاكل في المزامنة مع خدمة تعريف Webex المشتركة. يُنصح المستخدمون بالتخلي عن عملية التزويد وإعادة المحاولة بعد مرور بعض الوقت.
-
إذا كنت تقوم بتكوين مزامنة الدليل مرة أخرى على مجموعة مُجهزة، فمن المستحسن إشراك وحدة أعمال Webex Calling - Dedicated Instance في العملية.