V tomto článku
Podpora služby adresářové služby Webex Cloud-Connected UC
Předpoklad
Podpora služby Webex Cloud-Connected UC Directory Service pro Unified CM
list-menuV tomto článku
list-menuZpětná vazba?

Synchronizujte uživatele z cloudového adresáře (ID vstupu) do clusterů Unified CM prostřednictvím služby Webex Common Identity Service pomocí rozhraní Control Hub.

Podpora služby adresářové služby Webex Cloud-Connected UC

Můžete synchronizovat a spravovat uživatele z cloudu Active Directory (například Microsoft Entra ID) do místní nebo cloudové infrastruktury UC, jako je Cisco Unified Communications Manager (Unified Communications Manager) a Cisco Unity Connection (Unity Connection), s adresářovou službou Webex Cloud-Connected UC Directory Service. Během synchronizace systém importuje seznam uživatelů a přidružených uživatelských dat z ID Entra (nebo podobné služby Cloud Directory), která je synchronizována do služby Webex Common Identity Service. Musíte vybrat Unified CM cluster z Řídicího centra, který potřebuje synchronizaci, vybrat příslušné mapování pole ID Unified CM uživatele a poté vybrat požadovanou smlouvu synchronizace pro provedení synchronizace.

Chcete-li umožnit synchronizaci a správu uživatelů z cloudu do nástroje Unified Communications Manager, musíte aktivovat adresářovou službu pro každý cluster ve službě Webex Cloud-Connected UC.

Ve výchozím nastavení není adresářová služba povolena pro všechny integrované clustery.
1

V zobrazení zákazníka v Control Hub přejděte do nabídky Služby > Připojené UC. Na kartě Správa UC klikněte na položku Inventář.

Zobrazí se seznam skupin clusterů s popisem, stavem, clustery a uzly.

2

Klikněte na tlačítko Podrob nosti vedle skupiny clusteru, do které uzel patří.

Zobrazí se stránka Inventář se seznamem clusterů patřících do vybrané skupiny clusterů.

3

Klikněte na tlačítko Podrob nosti vedle clusteru, ke kterému daný uzel produktu patří.

Zobrazí se název uzlu s verzí, produktem a stavem.

4

Klikněte na ikonu eli psy ⁄ vedle položky Historie událostí a vyberte možnost S práva služeb.

Zobrazí se stránka Správa služeb se seznamem služeb.

5

Pomocí přepínacího tlačítka povolte adresářovou službu.

6

Klikněte na Odeslat.

Adresářová služba

Adresářová služba

Pomocí karty Adresářová služba můžete synchronizovat uživatele z cloudových adresářů do nástroje Unified Communications Manager.

1

V zobrazení zákazníka v Control Hub přejděte do nabídky Služby > Připojené UC.

2

Na kartě Adresářová služba klikněte na Zobrazit clustery. Zobrazí se stránka Adresářová služba.

Seznam podrobností clusteru si můžete prohlédnout na této stránce.

Zobrazení podrobností clusteru

Zobrazení podrobností clusteru

Na stránce Výběr clusteru v adresářové službě vyberte cluster, se kterým chcete synchronizovat uživatelská data.

Stránka Výběr clusteru také obsahuje podrobnosti o clusteru, stav zřizování, poslední synchronizovaný stav, přidružený produkt a případný důvod selhání. Můžete vybrat místní časové pásmo; ve výchozím nastavení je vybráno časové pásmo prohlížeče.

Podrobnosti o clusteru

Popis

Název clusteru

Název clusteru.

Stav

Stav synchronizace.

Naposledy synchronizováno

Datum poslední synchronizace.

Výrobek

Podrobnosti o produktu.

Synchronizace služby adresáře služby Webex Cloud-Connected UC umožňuje importovat data koncového uživatele ze služby Webex Common Identity Service do databáze Unified Communications Manager, která se zobrazí v okně Konfigurace koncového uživatele.

Ujistěte se, že během naplánovaného upgradu modulu Webex Cloud-Connected UC neprovádíte žádné operace zřizování.

Pokud provádíte zřizování během upgradu modulu, kroky 1,2 nebo 3 mohou po určité době zobrazit chybové stavy a po určité době se zobrazí tlačítko opakovat. Zřizování můžete znovu zahájit klepnutím na tlačítko Opakovat. Před opětovným zřizováním ověřte stav clusteru pro dokončení upgradu.

1

Na stránce Výběr clusteru v Adresářové službě vyberte cluster, který chcete zřídit pro povolení synchronizace.

2

Klepněte na tlačítko Spustit zajišťování.

3

V konfiguračním okně Mapování polí se ujistěte, že mapování vybrané pro pole ID Unified CM uživatele jednoznačně identifikuje uživatele v clusteru po spuštění zřizování.

4

Vyberte příslušné mapování pole ID Unified CM uživatele pro synchronizaci uživatele z Webex.

  • Pole ID uživatele v Unified CM mapách na e-mailové ID uživatele ve Webex.

  • Pole ID pošty v Unified CM mapách na e-mailové ID uživatele ve Webex.

  • Pole ID uživatele v Unified CM mapách na e-mailové ID bez doménové části uživatele ve Webex.

    Nový uživatelský účet bude vytvořen, pokud mapování nelze úspěšně provést pro existující uživatelský účet vUnified CM. Jako jedinečný identifikátor nově vytvořeného uživatelského účtu bude použito ID e-mailu (nebo ID část e-mailového ID) uživatele.

5

Klepněte na tlačítko Další.

6

Vyberte smlouvu z rozevíracího seznamu pro vytvoření nové smlouvy o synchronizaci.

Jakmile je nová smlouva o synchronizaci vytvořena, budou odstraněny všechny existující dohody o synchronizaci směřující na místní adresář. Po vytvoření nové smlouvy o synchronizaci můžete provést změny.

]
7

V části Náhled smlouvy si před zahájením synchronizace zkontrolujte podrobnosti smlouvy (existující podrobnosti externího adresáře LDAP dostupné ve Správci Unified Communications Manager).

Můžete zobrazit následující podrobnosti:

  • Informace o skupině

  • Šablona skupiny použitých prvků s univerzálními šablonami čar a zařízení

  • Podrobnosti o lince a masce k synchronizovaným telefonním číslům pro vložené uživatele

  • Nově zřízení uživatelé a jejich rozšíření

  • Sekce Standardní uživatelská pole, která mají být synchronizována. Následující uživatelská pole jsou synchronizována ze služby Webex Common Identity Service do nástroje Unified Communications Manager:

    Synchronizovaná uživatelská pole Unified CommunicationsSynchronizovaná uživatelská pole Webex Common Identity Service

    ID uživatele

    Uživatelské jméno je synchronizováno, pokud je vybrána možnost „Pole ID uživatele v Unified CM mapách na e-mailové ID uživatele ve Webex“.

    Existující ID uživatele (ID poštyUnified CM) z databáze Unified Communications Manager, které odpovídá ID pošty ve službě Webex Common Identity Service, pokud je vybrána možnost „ID pošty v Unified CM mapování na e-mailové ID uživatele ve Webex“.

    ID pošty bez části domény, pokud je vybrána možnost „Pole ID uživatele v Unified CM mapách na e-mailové ID bez části domény uživatele ve Webexu“.

    Křestní jméno

    Název.GivenName

    Příjmení

    Název.RodinyName

    Zobrazovaný název

    Zobrazené jméno

    Telefonní číslo

    Telefonní číslo.Work

    Číslo mobilního telefonu

    Telefonní číslo.Mobile

    ID pošty

    e-maily

    Název

    titul

  • Název hostitele nebo IP adresa adresářového serveru

Kliknutím na tlačítko Další vyberte filtr skupiny.

8

V rozevíracím seznamu Vybrat skupiny vyberte konkrétní skupiny, které chcete synchronizovat. Pokud chcete vybrat všechny skupiny uživatelů, zaškrtněte políčko Vybrat všechny skupiny.

Ve výchozím nastavení jsou všichni uživatelé synchronizováni. Pokud nevyberete žádnou skupinu, synchronizují se automaticky všichni uživatelé a přidružená uživatelská data.

U vnořených skupin v adresáři musí uživatelé vybrat skupinu uživatelů podmnožiny konkrétně během zřizování, protože nejsou ve výchozím nastavení zahrnuty do nadřazené skupiny. Je třeba ověřit případné opakované vnoření (pokud existuje), abyste se ujistili, že během zřizování jsou zahrnuti pouze požadovaní uživatelé.

Jakékoli změny smlouvy o synchronizaci, například odebrání cílového uživatele nebo skupiny, nebudou během periodické synchronizace šířeny. Měli byste zakázat adresářovou službu pro daný cluster z Řídicího centra a poté znovu zřídit cluster s novou nebo upravenou dohodou o synchronizaci.

9

Klepnutím na tlačítko Další připravte proces synchronizace.

10

V okně Povolit synchronizaci povolte synchronizaci, jakmile systém úspěšně zkopíruje uživatelská data do dočasného úložného prostoru Unified CM a je vytvořena nová smlouva o synchronizaci (po krocích 1 a 2, jak je vidět na následujícím snímku obrazovky).

11

Možnost Stáhnout sestavu umožňuje zobrazit výsledky částečně. Chcete-li načíst úplné zprávy pro Unified CM cluster, spusťte následující příkaz CLI:. file get activelog /cm/trace/CIService/log4j/DryRunResults.csv Zde výsledek suchého běhu pro Unified CM ukazuje následující:

  • Noví uživatelé — uživatelé přítomní ve službě Webex Identity Service a nejsou přítomni v databázi Unified CM

  • Odpovídaní uživatelé — Uživatelé přítomní ve službě Webex Identity Service i v databázi Unified CM

  • Neshodní uživatelé — uživatelé přítomní v Unified CM databázi, ale nejsou přítomni ve službě Webex Identity Service

Můžete zkontrolovat sestavu a rozhodnout, zda chcete zachovat stejný seznam uživatelů a přidat nebo odstranit uživatele. Na základě rozhodnutí můžete proces zastavit a vrátit změny zřizování.

Veškeré aktualizace uživatelských dat v cloudovém adresáři po synchronizaci adresářů budou aktualizovány v příštím období synchronizace. Důvodem je, že cloudový adresář je pravidelně synchronizován jednou denně.

12

Po ověření smlouvy o synchronizaci se kliknutím na Ná Unified CM hled přihlaste k místní infrastruktuře a proveďte změny nově vytvořené smlouvy o synchronizaci.

Je vyžadován přístup VPN.

Informace o skupině můžete upravovat pouze proUnified CM. Smlouvu nelze přejmenovat ani upravovat žádné podrobnosti.

13

Zaškrtnutím políčka souhlasíte s podmínkami, ve kterých je smlouva o synchronizaci zkontrolována a ověřenaUnified CM.

14

Klepnutím na tlačítko Povolit synchronizaci pokračujte v synchronizaci.

Během synchronizace nebudete moci provádět žádnou akci až do dokončení. Po dokončení synchronizace konkrétního clusteru se na stránce Adresářová služba zobrazí seznam tohoto clusteru se stavem zřízeného. V tomto okamžiku jste úspěšně autorizovali Entra ID k zřizování a synchronizaci uživatelů Webex do infrastruktury UC a dokončili kroky k nastavení synchronizace.

15

Po dokončení počátečního zřizování probíhá pravidelná synchronizace každých 24 hodin. Jakékoli změny provedené v cloudovém adresáři budou během tohoto období šířeny do clusterů.

Synchronizaci musíte povolit do 20 hodin od vytvoření nové smlouvy. Synchronizovaní uživatelé LDAP se stanou neaktivními a odstraní se po 24 hodinách nečinnosti. Uživatelé se nebudou moci přihlásit a používat Unified CM služby.

Po dokončení zřizování ID Entra pro určitý cluster nelze vytvořit žádné nové dohody o synchronizaci ani upravovat nastavení konfigurace pro stejný cluster s výjimkou nastavení skupiny. Pokud chcete vytvořit novou smlouvu o synchronizaci pro stejný cluster, měli byste přejít na stránku Správa služeb a zakázat adresářovou službu. Poté můžete vytvořit novou smlouvu pro zřizování.

Pokud synchronizace z jakéhokoli důvodu selže, nejnovější změny zřizování se projeví v dalším synchronizačním období následujícího dne.

  • Pokud používáte Entra ID IdP během ověřování SSO po úspěšném zřízení, ujistěte se, že jste nakonfigurovali správné nároky v IdP Entra ID. Pokud je například při zřizování vybrána možnost 1 pro mapování userid, ujistěte se, že user.userprincipalnameje nastavena jako UID v části „Další nároky“.

  • Následující atributy jsou synchronizovány ze služby Webex Common Identity Service do nástroje Unified Communications Manager:

    Synchronizovaná uživatelská pole Unified CommunicationsSynchronizovaná uživatelská pole Webex Common Identity Service

    ID uživatele

    Uživatelské jméno je synchronizováno, pokud je vybrána možnost „Pole ID uživatele v Unified CM mapách na e-mailové ID uživatele ve Webex“.

    Existující ID uživatele (ID poštyUnified CM) z databáze Unified Communications Manager, které odpovídá ID pošty ve službě Webex Common Identity Service, pokud je vybrána možnost „ID pošty v Unified CM mapování na e-mailové ID uživatele ve Webex“.

    ID pošty bez části domény, pokud je vybrána možnost „Pole ID uživatele v Unified CM mapách na e-mailové ID bez části domény uživatele ve Webexu“.

    Křestní jméno

    Název.GivenName

    Příjmení

    Název.RodinyName

    Zobrazovaný název

    Zobrazené jméno

    Telefonní číslo

    Telefonní číslo.Work

    Číslo mobilního telefonu

    Telefonní číslo.Mobile

    ID pošty

    e-maily

    Název

    titul

  • Veškeré aktualizace uživatelských dat v cloudovém adresáři po synchronizaci adresářů budou aktualizovány v příštím období synchronizace. Důvodem je, že cloudový adresář je pravidelně synchronizován jednou denně.

  • Pro přihlášení je nutné použít jednotné přihlášení (SSO). Tento dokument se týká pouze integrace jednotného přihlašování (SSO).

  • Před opětovným zřizováním libovolného clusteru z Řídicího centra doporučujeme ručně zastavit službu Dirsync z grafického uživatelského rozhraní. Cisco Unified Serviceability

  • Pokud po opětovném zřízení zjistíte, že uživatelé označeni jako Nesouhlasí uživatelé jsou stejní jako Noví uživatelé (uživatelé sdílející stejné ID pošty), doporučujeme počkat maximálně 48 hodin, než se změny synchronizace projeví. Pokud chcete okamžitě zobrazit aktualizované změny, ujistěte se, že před opětovným přidělením provedete následující kroky:

    1. Zakažte adresářovou službu na stránce Správa služeb v Řídicím centru.

    2. Odstraňte smlouvu o synchronizaci služby Webex Common Identity Service zUnified CM.

    3. Zakažte zaškrtávací políčko Povolit synchronizaci ze serveru LDAP na stránce Konfigurace systému LDAP v Cisco Unified CM Administration uživatelském rozhraní.

    4. Odstraňte koncové uživatele z okna Koncový uživatel.

    5. Povolte adresářovou službu na stránce Správa služeb v Řídicím centru.

Stav provize

Stav provize

Na řídicím panelu Adresářové služby můžete zobrazit a sledovat stav clusteru a kontrolovat chyby.

V následující tabulce je uveden stav zřízení, popis a odpovídající akce.

Tabulka 1. Stav zřizování

Stav provize

Popis

Zpracování

Probíhá zajišťování.

Požadovaná akce

Proveďte nezbytné kroky, pokud je pro konkrétní cluster vyžadován ruční zásah. Například

  • Pokud chcete pokračovat nebo ukončit synchronizaci po suchém běhu.

  • Po vytvoření nové smlouvy zkontrolujte všechna oznámení a podle potřeby proveďte nezbytná opatření.

Chyba

Pokud je v průvodci „Povolit synchronizaci“ vyžadována nějaká akce, zkontrolujte je a v případě potřeby proveďte nezbytná opatření.

V případě chyb během kterékoli fáze zřizování by měl správce zkontrolovat stránku Historie událostí Cisco Webex Control Hub pro službu: Adresářová služba. To vám pomůže izolovat, ladit a řešit možné problémy. Informace o přístupu k událostem naleznete v části Přístup k historii událostí pro hybridní služby.

Další informace o různých typech událostí a jejich podrobnostech naleznete v tabulce „Události a možná řešení“ níže.

Zajištěno

Zřizování clusteru je dokončeno.

Není zajištěno

Zřizování clusteru ještě nezačalo.

Tabulka 2. Události a usnesení

Události

Požadovaná akce

Periodická synchronizace se nezdařila

Ujistěte se, že počkáte na dokončení periodické synchronizace následujícího dne. Ověřte, zda je synchronizace úspěšně dokončena. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Selhání kopírování dat

Klepnutím na tlačítko O pakovat pokračujte v přenosu dat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Synchronizační smlouva selhala

Klepnutím na tlačítko O pakovat zkuste vytvoření smlouvy o synchronizaci znovu. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Přeskočení periodické synchronizace

Není nutná žádná akce.

Přenos dat se nezdařil

Klepnutím na tlačítko O pakovat pokračujte v přenosu dat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Neshoduje se synchronizace uživatelů

Zkontrolujte přihlašovací údaje Synchronizace adres Unified CM ářů, zda neobsahují chyby v synchronizaci uživatelů, nebo kontaktujte Cisco TAC podporu pro další pomoc.

Uživatelé byli úspěšně zřízeni

Není nutná žádná akce.

Přenos dat s periodickou synchronizací byl úspěšný

Není nutná žádná akce.

Nepodařilo se načíst uživatelské podrobnosti o některých vybraných skupinách z Webex Common Identity.

Přejděte na ří dicí panel a vyberte cluster, abyste získali podrobnosti o neúspěšných skupinách kliknutím na poskytnutý odkaz ke stažení. Ověřte, zda jsou uživatelé přítomni ve Webex Common Identity, a klikněte na Opakovat. Kontak Cisco TAC tujte podporu pro další pomoc.

Nepodařilo se načíst uživatelské podrobnosti o všech vybraných skupinách z Webex Common Identity.

Klepnutím na tlačítko O pakovat pokračujte v přenosu dat. Pokud problém přetrvává, obraťte se na Cisco TAC podporu a požádejte o další pomoc.

Tato část obsahuje potřebné informace a řešení k vyřešení některých běžných problémů, se kterými se můžete setkat v různých fázích synchronizace uživatelů z Řídicího centra do databáze Unified Communications Manager.

Neshodní uživatelé

Pokud uvidíte nesouhlasné uživatele, povolte synchronizaci do 20 hodin po vytvoření nové smlouvy. Stávající uživatelé jsou označeni jako neaktivní a Unified CM po 24 hodinách nečinnosti jsou vymazáni.

Chyba — Kopírování dat se nezdařilo. Zkuste to prosím znovu

  • Komunikace mezi cloudovým UC a cloudem Webex je přerušena nebo není možné načíst uživatelská data z cloudu Webex.

    Řešení: Chcete-li ověřit, zda je připojení úspěšnéCisco Cloud, zkontrolujte stav těchto služeb na adrese: https://status.webex.com/. Klepněte na tlačítko Opakovat.

  • Komunikace mezi cloudovou jednotkou UC Unified CM je přerušena nebo není schopna odeslat uživatelská data do Unified CM databáze.

    Řešení: Zkontrolujte síťové připojení mezi cloudovým spojením UC Unified CM a klikněte na tlačítko Opakovat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Chyba — Nepodařilo se vytvořit smlouvu o synchronizaci. Zkuste to prosím znovu

  • Komunikace mezi cloudovou jednotkou UC Unified CM je přerušena nebo nemůže odeslat data smlouvy o synchronizaci do Unified CM databáze.

    Řešení: Zkontrolujte síťové připojení mezi cloudovým spojením UC Unified CM a klikněte na tlačítko Opakovat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

  • Smlouva o synchronizaci nebyla úspěšně vytvořena.

Chyba — Nepodařilo se povolit synchronizaci adresářů. Zkuste to prosím znovu

  • Komunikace mezi cloudovou jednotkou UC Unified CM je přerušena a služba Cisco DirSync není spuštěna.

    Řešení: Zkontrolujte síťové připojení mezi cloudovým spojením UC Unified CM a klikněte na tlačítko Opakovat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Nelze získat podrobnosti o smlouvě o synchronizaci. Zkuste to prosím po nějaké době.

Komunikace mezi cloudovým propojeným UC a Unified CM je narušena.

Řešení: Zkontrolujte síťové připojení mezi cloudovým spojením UC Unified CM a klikněte na tlačítko Opakovat. Pokud problém přetrvává, obraťte se Cisco TAC na podporu.

Nepodařilo se načíst uživatelská data pro vybrané skupiny

Při prvním zřizování se mohou vyskytnout problémy při stahování uživatelských dat z kterékoli konkrétní skupiny (skupin), které jste vybrali pro synchronizaci. V chybové zprávě klikněte na odkaz ke stažení a zobrazte podrobnosti o neúspěšné skupině informací.

Informace o neúspěšných skupinách pro clustery, které jsou již zřízeny, můžete také stáhnout ze stránky Historie událostí vCisco Webex Control Hub. Přejděte na ří dicí panel a vyberte cluster, abyste získali podrobnosti o neúspěšných skupinách kliknutím na poskytnutý odkaz ke stažení. Ověřte, zda jsou uživatelé přítomni ve Webex Common Identity, a klikněte na Opakovat. Kontak Cisco TAC tujte podporu pro další pomoc.

Známé problémy a omezení pro synchronizaci adresářové služby Webex Cloud-Connected UC

Známé problémy a omezení pro synchronizaci adresářové služby Webex Cloud-Connected UC

Pokud máte problém s touto funkcí, zkontrolujte, zda se jedná o něco, o čem již víme, a zda máme doporučené řešení.

  • Adresářovou službu pro cluster můžete zakázat z Řídicího centra a potom cluster znovu povolit. Doporučujeme počkat alespoň 60 sekund před aktivací adresářové služby pro synchronizaci.

  • Pokud chcete po odstranění znovu připojit stejný Unified CM cluster do organizace, musíte nejprve zakázat adresářovou službu a poté znovu zřídit stejný cluster.

  • Během zřizování se seznam podrobností skupiny nevyplní kvůli problémům se synchronizací se službou Webex Common Identity Service. Uživatelům se doporučuje ukončit zřizování a po určité době to zkusit znovu.

Byl tento článek užitečný?
Byl tento článek užitečný?