- Domů
- /
- Článek
Nastavení aplikace Průvodce Entra ID (Azure AD) v prostředí Control Hub
Pokud spravujete své uživatele a skupiny v Microsoft Entra ID, použijte aplikaci Průvodce Entra ID (Azure AD) v prostředí Control Hub k synchronizaci uživatelů a skupin se službou Webex.
Povolit Entra ID v prostředí Control Hub
Ve službě Webex for Government se aplikace Průvodce Entra ID (Azure AD) připojuje výhradně k globální identitě Entra ID, která pokrývá spotřebitele/podniky a zákazníky GCC Moderate Entra ID (Azure AD). Zákazníci s vysokou úrovní GCC musí používat aplikaci Control Hub v galerii Microsoft Enterprise k poskytování uživatelů a skupin pro službu Webex. Verze průvodce podporující vysokou úroveň GCC bude k dispozici v budoucí verzi prostředí Control Hub.
Některé funkce popsané v tomto článku ještě nejsou dostupné všem zákazníkům.
Než začnete
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. | ||||||||||
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. | ||||||||||
3 | Konfiguraci spustíte kliknutím na možnost Nastavit. | ||||||||||
4 | Ověřte svůj účet správce Entra ID. Pokud nejste globálním správcem nebo administrátorem s oprávněnou rolí v Entra ID, můžete požádat o přístup k udělení oprávnění aplikaci Průvodce Entra ID (Azure AD). Pokud máte plná oprávnění správce v Entra ID, můžete zkontrolovat a udělit přístup k žádostem na Aktivita vyberte možnost Žádosti o souhlas správce a klikněte na možnost Integrace identit Cisco Webex a vyberte možnost Zkontrolovat a přijmout oprávnění. Tento proces uděluje obecné ověření aplikaci Webex. . V částiNakonec klikněte na kartu Vše (náhled), vyberte možnost Integrace identit Cisco Webex a klikněte na možnost Zkontrolovat aplikaci. Pod , klikněte na Udělit souhlas správce společnosti Cisco k udělení všech potřebných oprávnění k povolení Entra ID v prostředí Control Hub. Další informace o tomto procesu naleznete v části podpora společnosti Microsoft. | ||||||||||
5 | Zkontrolujte oprávnění a kliknutím na tlačítko Přijmout udělejte oprávnění účtu pro přístup k klientovi Entra ID. Cisco Webex Identity je podniková aplikace Entra ID v Entra ID. Aplikace Průvodce se připojí k této aplikaci pro přístup k grafu APIs Entra ID. Oprávnění potřebná k přístupu k nim jsou minimální oprávnění potřebná k podpoře a použití.
| ||||||||||
6 | U zákazníků s SMB přijměte výchozí nastavení zaškrtnutím políčka Výchozí nastavení synchronizace a kliknutím na Pokračovat. V případě podnikových zákazníků přejděte k dalšímu kroku a pokračujte v konfiguraci. Pokud přijmete výchozí nastavení, znamená to, že chcete:
| ||||||||||
7 | V případě firemních zákazníků (více než 1000 uživatelů) nebo zákazníků, kteří chtějí konfigurovat nastavení ručně, klikněte na kartu Atributy a namapujte atributy. Klikněte na možnost Uložit. Pomocí stránky Atributy můžete mapovat jiné atributy uživatele z ID Entra na Webex nebo změnit stávající mapování atributů uživatele. Mapování můžete přizpůsobit tak, že jej správně nakonfigurujete. Důležitá je hodnota, kterou mapujete jako uživatelské jméno. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení se uživatelské jméno Name (UPN) v Entra ID namapuje na e-mailovou adresu (uživatelské jméno) v prostředí Control Hub. Mapování nelze upravit během prvního nastavení. V tomto okamžiku není odpovídající instance kompletně vytvořena a neexistuje žádná instance přizpůsobeného atributu mapování. Po dokončení nastavení však můžete kliknutím na tlačítko Upravit změnit. | ||||||||||
8 | Kliknutím na kartu Uživatelé přidejte uživatele do rozsahu synchronizace. Uživatelské jméno můžete zadat pro vyhledávání a přidání uživatele do rozsahu synchronizace. Uživatele můžete také odebrat z rozsahu synchronizace kliknutím na ikonu koše na pravé straně. Klikněte na možnost Uložit. Chcete-li vybrat všechny uživatele z Entra ID, vyberte možnost Vybrat všechny uživatele. Pokud ji vyberete, nemusíte vybírat skupiny v rozsahu, protože tato možnost je synchronizuje současně. Pro významné podnikové zákazníky se statisíci uživatelů nedoporučujeme používat funkci Vybrat všechny uživatele, protože proces inicializace vyžaduje dlouhou dobu. Pokud omylem synchronizujete mnoho uživatelů v prostředí Control Hub, odstranění těchto uživatelů také trvá déle. Klikněte na možnost Uložit. | ||||||||||
9 | Na kartě Skupiny můžete vyhledat jednotlivé skupiny a přidat je do aplikace Webex.
Klikněte na možnost Uložit. Ve výchozím nastavení budou synchronizovat pouze uživatelé ve vybraných skupinách. Pokud chcete také synchronizovat samotné skupiny, přejděte na kartu Více a vyberte objekty skupiny Synchronizovat. | ||||||||||
10 | Na kartě More můžete nakonfigurovat některé pokročilé možnosti synchronizace:
| ||||||||||
11 | Můžete se rozhodnout, zda chcete povolit synchronizaci, aby proběhla okamžitě nebo v pozdější fázi. Pokud vyberete možnost Povolit nyní, použije všechna nastavení pro nadcházející synchronizaci. Pokud vyberete možnost Uložit a povolit později , synchronizace se nespustí, dokud nepovolíte automatickou synchronizaci. | ||||||||||
12 | Aplikace komunikuje s Entra ID, nastavuje konfiguraci a naplánuje synchronizaci. |
- Aktivní: synchronizace byla úspěšná.
- Karanténa: synchronizační úloha byla v karanténě v ID Entra po několika selháních. Další informace naleznete v dokumentaci Entra ID.
- Nespouštět: tento stav se zobrazí až po prvním nastavení. Služba ještě nebyla spuštěna po prvním nastavení.
Kliknutím na možnost Zobrazit souhrn můžete také zobrazit další informace, jako je čas a datum poslední synchronizace a počet synchronizovaných, přeskočených nebo neúspěšných uživatelů:
Uživatelé
- Synchronizované: zobrazuje počet uživatelů úspěšně synchronizovaných se službou Webex.
- Vynecháno: zobrazuje počet uživatelů, kteří byli při poslední synchronizaci přeskočeni. Například noví uživatelé v ID Entra, kteří nebyli přidáni do rozsahu synchronizace aplikace Průvodce Entra ID (Azure AD). Tito uživatelé nebyli synchronizováni se službou Webex. Přidejte je do rozsahu synchronizace a synchronizujte je se službou Webex.
- Nepodařilo se: zobrazuje počet uživatelů, u kterých se nepodařilo synchronizovat. Další informace o tom, proč se těmto uživatelům nepodařilo synchronizovat, najdete v protokolu auditu poskytování aplikace Entra ID. Pokud potřebujete tyto uživatele ihned synchronizovat, můžete uživatele zřídit na požádání.
Skupiny
- Synchronizované: zobrazuje počet skupin úspěšně synchronizovaných se službou Webex a vytvořených v prostředí Control Hub.
- Bude synchronizováno: Tento stav značí, že všichni uživatelé ve skupině ještě nebyli přidáni. Uživatelé musí být nejprve úspěšně synchronizováni se službou Webex.
Migrovat stávající konfigurace aplikace Cisco Webex Enterprise do aplikace Průvodce ID (Azure AD)
Pokud jste již nastavili aplikaci Cisco Webex Enterprise v Entra ID, můžete všechny konfigurace automaticky migrovat do aplikace Průvodce Entra ID (Azure AD). Entra ID můžete spravovat vše v prostředí Control Hub, aniž byste ztratili některou z předchozích konfigurací.
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. | ||||||||||
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. | ||||||||||
3 | Konfiguraci spustíte kliknutím na možnost Nastavit. | ||||||||||
4 | Ověřte účet správce Entra ID pomocí konfigurace Entra ID. Ujistěte se, že používáte účet s oprávněními popsanými v dalším kroku. | ||||||||||
5 | Zkontrolujte oprávnění a kliknutím na tlačítko Přijmout udělejte oprávnění účtu pro přístup k klientovi Entra ID. Cisco Webex Identity Synchronization je podniková aplikace Entra ID v Entra ID. Aplikace Průvodce se připojí k této aplikaci pro přístup k grafu APIs Entra ID. Oprávnění potřebná k přístupu k nim jsou minimální oprávnění potřebná k podpoře a použití.
| ||||||||||
6 | Vyberte možnost Migrovat stávající aplikaci. | ||||||||||
7 | Po přijetí dalších žádostí o oprávnění pouze pro čtení vyberte stávající aplikaci, kterou chcete migrovat do aplikace Průvodce, a poté vyberte možnost Pokračovat. Pokud vybraná stávající aplikace nezřídí uživatele do stejného centra Control Hub, migrace se nezdaří. | ||||||||||
8 | Po dokončení migrace doporučujeme před povolením automatické synchronizace provést zkušební synchronizaci, abyste se ujistili, že nedochází k žádným chybám. |
Provést zkušební synchronizaci
Před povolením automatické synchronizace doporučujeme nejprve provést zkušební synchronizaci, abyste se ujistili, že nedochází k žádným chybám. Po dokončení zkušební synchronizace si můžete stáhnout sestavu zkušební synchronizace a zobrazit podrobné informace. V sestavě jsou k dispozici následující sloupce:
Název sloupce | Popis |
---|---|
Typ objektu | Typ objektu v ID Entra, například uživatel nebo skupina. |
Typ činnosti | Typ akce, která bude provedena s objektem během synchronizace. Možné typy akcí jsou:
|
Azure ID | ID objektu v ID Entra. |
Azure Název | Název objektu v Entra ID. |
Název služby Webex | Název objektu v aplikaci Webex. |
Důvod | Důvod, proč bude během synchronizace probíhat typ akce. |
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Klikněte na tři svislé tečky vedle instance, kterou chcete synchronizovat, a pak vyberte možnost Zkušební synchronizace. |
4 | Po dokončení zkušební synchronizace stáhněte sestavu v souboru CSV kliknutím na Stáhnout souhrn. |
Povolit nebo zakázat automatickou synchronizaci
Aplikace průvodce Entra ID (Azure AD) a její odpovídající služba kontrolují, zda je povolena automatická synchronizace, aby bylo možné určit, kdy synchronizovat uživatele nebo skupiny z ID Entra do služby Webex. Povolením možnosti Automatická synchronizacepovolíte synchronizaci uživatelů a skupin s automatickým zřizováním. Když zakážete automatickou synchronizaci , aplikace průvodce nic nesynchronizuje se službou Webex, ale stávající konfigurace bude zachována.
Uživatelé jsou obvykle synchronizováni každých 40 minut podle zásad společnosti Microsoft.
1 | Přihlaste se do prostředí Control Hub jako správce celé organizace. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Přepnutím přepínače doprava povolíte automatickou synchronizaci. Zakažte ji přepnutím přepínače Automatická synchronizace doleva. |
Úprava konfigurace aplikace Průvodce Entra ID (Azure AD)
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Klikněte na možnost Upravit konfiguraci. |
4 | Přizpůsobte mapování atributů výběrem atributu z levého sloupce, který pochází z ID Entra. Atribut cíle ve službě Webex Cloud je v pravém sloupci. Další informace o atributech mapování naleznete v tématu Mapování atributů aplikace Entra ID (Azure AD) . |
5 | Na kartách Uživatelé a skupiny přidejte nebo odeberte uživatele a skupiny z rozsahu synchronizace. Vnořené skupiny se do cloudu nesynchronizují automaticky. Nezapomeňte vybrat všechny skupiny, které jsou vnořeny do skupin, které chcete synchronizovat. |
6 | Na kartě Více změňte v případě potřeby své předvolby. |
7 | Upravenou konfiguraci uložíte kliknutím na tlačítko Uložit. Vaše aktualizace se použijí při další synchronizaci. Mechanismus automatické synchronizace Entra ID zajišťuje synchronizaci uživatelů a skupin uživatelů. |
Upravit název instance Webex
Změňte, jak se název instance Cisco Webex Identity zobrazuje v seznamu podnikových aplikací Entra ID.
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Klikněte na možnost Upravit název instance. |
4 | Zadejte název nové instance a klikněte na Uložit. |
Odstranění konfigurace aplikace Průvodce Entra ID (Azure AD)
Když odstraníte aplikaci Průvodce Entra ID (Azure AD), odebere se konfigurace synchronizace Entra ID. Konfigurace není uchována službou Webex nebo Entra ID. Chcete-li v budoucnu používat synchronizaci Entra ID, budete muset provést úplnou rekonfiguraci.
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Klikněte na možnost Odstranit instanci. |
4 | Na stránce Odstranit instanci Azure AD? vyberte možnost Odvolat souhlas správce Azure AD , pokud chcete ze služby Webex odebrat souhlas. Pokud zvolíte tuto možnost, musíte zadat své pověření a znovu udělit oprávnění. |
5 | Klikněte na tlačítko Odstranit. |
Zřídit uživatele pro službu Webex na vyžádání
Uživatele můžete zřídit do služby Webex okamžitě, nezávisle na synchronizaci ID Entra, a okamžitě zkontrolovat výsledek. To pomáhá při řešení problémů během instalace.
1 | Přihlaste se do prostředí Control Hub s úplným účtem správce. |
2 | Přejděte do části Nastavení organizace a přejděte dolů do části Synchronizace adresáře. |
3 | Klikněte na možnost Zřídit uživatele na požádání. |
4 | Vyhledejte a vyberte uživatele, kterého chcete zřídit, a klikněte na možnost Zřídit. |
5 | Po dokončení se zobrazí jeden z následujících výsledků:
|
6 | Pokud došlo k přeskočení nebo selhání, klikněte na tlačítko Opakovat a zřídit stejného uživatele znovu. |
7 | Kliknutím na možnost Zřídit jiného uživatele se vrátíte na stránku zřizování. |
8 | Po dokončení klikněte na tlačítko Hotovo. |
Importovat ověřené domény Entra ID do prostředí Control Hub
Zákazníci mohou mít stovky domén ověřených v Entra ID. Zatímco se integrují s centrem Control Hub, pokud chtějí importovat ověřené domény z Entra ID do centra Control Hub. To může ušetřit mnoho úsilí v procesu údržby nebo nastavení.
1 | Na kartě Nastavení organizace v prostředí Control Hub přejděte na nastavení domény. |
2 | Klikněte na Přidat s Entra ID. |
3 | Na stránce Přidat ověřené domény vyhledejte a vyberte domény, které chcete přidat. |
4 | Klikněte na Přidat. Verfied domény se zobrazí v seznamu ověřených domén.
|
Mapování atributů aplikace Průvodce ID Entra (Azure AD)
Aplikace Průvodce Entra ID (Azure AD) může podporovat a synchronizovat všechny provedené změny výrazů atributů. Například v Entra ID můžete mapovat displayName
tak, aby zobrazovala obě surname
a givenName
atributů. Tyto změny se zobrazí v aplikaci Průvodce.
Další informace o mapování výrazů atributů najdete v Entra ID na webu nápovědy společnosti Microsoft.
Následující tabulka obsahuje informace o konkrétních atributech ID Entra.
Entra ID nesynchronizuje hodnoty null. Pokud v ID Entra nastavíte hodnotu atributu null, nebude ve službě Webex odstraněna ani opravena hodnotou null. Další informace naleznete v omezeních na webu nápovědy společnosti Microsoft.
Atribut ID Entra (zdroj) | Atribut uživatele Webex (cíl) | Popis |
---|---|---|
userPrincipalName |
Uživatelské jméno |
Jedná se o jedinečné ID uživatele v aplikaci Webex. Jedná se o e-mail ve formátu. |
zobrazovanéJméno |
zobrazovanéJméno |
Uživatelské jméno zobrazené v aplikaci Webex. |
příjmení |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Je to uživatelské UID v Entra ID. Obecně se jedná o řetězec 16 bajtů. Nedoporučujeme toto mapování měnit. |
jobTitle |
název |
|
usageLocation |
adresy[typ eq "work"].country |
Doporučujeme použít Usagelocation mapping na adresy [type eq "work"].country. Pokud zvolíte jiný atribut, měli byste zajistit, aby hodnoty atributů byly v souladu se standardy. Například USA by měly být USA. Čína by měla být CN a tak dále. |
město |
adresy[typ eq "work"].lokalita |
|
streetAddress |
adresy[typ eq "work"].streetAddress |
|
stát |
adresy[typ eq "work"].region |
|
PSČ |
adresy[typ eq "work"].postalCode |
|
telefonPočet |
phoneNumbers[type eq "work"].value |
|
mobil |
phoneNumbers[typ eq "mobile"].value |
|
facsimileTelephonePočet |
phoneNumbers[type eq "fax"].value |
|
manažer |
manažer |
Synchronizuje informace o uživatelích správce se službou Webex, aby uživatelé mohli vždy zobrazit správné informace o správci na kartě kontaktu uživatele. Když je uživatel vytvořen, Entra ID zkontroluje, zda je objekt správce uživatele v identitě Webex nebo ne. Pokud ne, bude ignorován atribut správce uživatele. Pokud existuje atribut správce, musí být pro zobrazení atributu na kartě kontaktu uživatele splněny dvě podmínky:
Tyto podmínky kontrolují aktualizaci atributu správce uživatele, když vyprší platnost ověřovacího tokenu uživatele. Změny atributů správce se na kartě kontaktu uživatele projeví až poté, co se uživatel poprvé po změně přihlásí. |
Často kladené dotazy
Jak mohu migrovat do aplikace Entra ID (Azure AD) Wizard ze zřizování konektoru adresáře Cisco?
Během nastavení aplikace Průvodce zjistí, zda vaše organizace používá konektor adresáře. Pokud je tato možnost povolena, zobrazí se dialogové okno, ve kterém můžete použít Entra ID a zablokovat konektor adresáře. Kliknutím na tlačítko Blokovat potvrďte, že chcete pokračovat v konfiguraci aplikace Průvodce Entra ID (Azure AD).
Před konfigurací aplikace Průvodce můžete také zakázat konektor adresáře. Po konfiguraci aplikace Průvodce spravuje profily uživatelů. Aplikace Průvodce však spravuje pouze uživatele, kteří byli přidáni do rozsahu synchronizace. Aplikaci Průvodce nelze použít ke správě uživatelů synchronizovaných konektorem adresáře, kteří nebyli součástí rozsahu synchronizace.
Mohu nakonfigurovat jednotné přihlašování s aplikací Microsoft Entra?
Můžete nakonfigurovat integraci jednotného přihlašování (SSO) mezi zákaznickou organizací Control Hub a nasazením, které používá Microsoft Entra ID jako poskytovatele identity.
Kdy se avatar uživatele aktualizuje v aplikaci Webex?
Avatary uživatelů jsou synchronizovány se službou Webex, když je uživatel vytvořen v identitě Webex. Tato aktualizace závisí na aktualizaci avatara uživatele v Entra ID. Aplikace průvodce poté načte nového avatara z Entra ID.