- Domů
- /
- Článek
Nastavení aplikace průvodce Entra ID (Azure AD) v prostředí Control Hub
Pokud spravujete své uživatele a skupiny v Microsoft Entra ID, použijte aplikaci Průvodce Entra ID (Azure AD) v prostředí Control Hub k synchronizaci uživatelů a skupin se službou Webex.
Povolit Entra ID v prostředí Control Hub
Aplikace Průvodce Entra ID (Azure AD) je v rámci služby Webex for Government k dispozici jak pro zákazníky GCC Moderate Entra ID, tak pro zákazníky GCC High Entra ID.
Některé funkce popsané v tomto článku nejsou zatím dostupné všem zákazníkům.
Než začnete
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. | ||||||||||
2 |
Přejděte na Nastavení organizace a posuňte se dolů na Aplikaci Průvodce službou Microsoft Azure Active Directory. | ||||||||||
3 |
Pro spuštění konfigurace klikněte na tlačítko Nastavit. | ||||||||||
4 |
(Volitelně) Pro správce Webex for Government vyberte Entra Worldwide nebo Entra GCC High a klikněte na tlačítko Pokračovat. Entra Worldwide odesílá průvodce do Entra AD pro GCC Moderate i Commercial. Entra GCC High odešle průvodce do Entra AD pro GCC High.
| ||||||||||
5 |
Ověřte svůj účet správce Entra ID. Pokud nejste globálním správcem nebo správcem s oprávněnou rolí v Entra ID, můžete požádat o přístup k udělení oprávnění pro aplikaci Entra ID (Azure AD). Pokud máte v Entra ID úplná oprávnění správce, můžete zkontrolovat a udělit přístup k žádostem v části Aktivita vyberte možnost Žádosti o souhlas správce , klikněte na možnost Integrace identity Cisco Webex a vyberte možnost Zkontrolovat oprávnění a přijmout. Tento proces aplikaci Webex uděluje obecné ověření. . V částiNakonec klikněte na kartu Vše (náhled) , vyberte možnost Integrace identity Cisco Webex a klikněte na Zkontrolovat aplikaci . V části klikněte na možnost Udělit správcovský souhlas společnosti Cisco a udělte všechna nezbytná oprávnění k povolení Entra ID v centru Control Hub. Další informace o tomto procesu najdete v části Podpora společnosti Microsoft . | ||||||||||
6 |
Zkontrolujte oprávnění a kliknutím na tlačítko Přijmout udělte oprávnění účtu pro přístup ke klientovi Entra ID. Cisco Webex Identity je podniková aplikace Entra ID ve Entra ID. Aplikace Průvodce se k této aplikaci připojí a poskytne přístup k rozhraním API grafu Entra ID. Oprávnění potřebná k přístupu k němu jsou minimální oprávnění potřebná k jeho podpoře a používání.
| ||||||||||
7 |
Pro zákazníky SMB přijměte výchozí nastavení zaškrtnutím políčka Synchronizovat výchozí a klepnutím na tlačítko Pokračovat. Pro podnikové zákazníky přejděte k dalšímu kroku a pokračujte v konfiguraci. Pokud přijmete výchozí nastavení, znamená to, že chcete:
| ||||||||||
8 |
U podnikových zákazníků (více než 1000 uživatelů) nebo zákazníků, kteří chtějí nastavení konfigurovat ručně, klikněte na kartu Atributy a atributy namapujte. Klikněte na možnost Uložit. Pomocí stránky Atributy můžete mapovat jiné uživatelské atributy z Entra ID do aplikace Webex nebo změnit stávající mapování uživatelských atributů. Mapování můžete přizpůsobit tak, že jej správně nakonfigurujete. Hodnota, kterou mapujete jako uživatelské jméno, je důležitá. Webex používá e-mailovou adresu uživatele jako své uživatelské jméno. Ve výchozím nastavení se userPrincipalName (UPN) v Entra ID namapuje na e-mailovou adresu (uživatelské jméno) v Control Hubu. Mapování nelze upravit během prvního nastavení. V tomto okamžiku není odpovídající instance postavena úplně a neexistuje žádná instance přizpůsobeného atributu mapování. Po dokončení nastavení jej však můžete změnit kliknutím na tlačítko Upravit. | ||||||||||
9 |
Kliknutím na kartu Uživatelé přidejte uživatele do rozsahu synchronizace. Uživatelské jméno můžete zadat pro vyhledávání a přidání uživatele do rozsahu synchronizace.Uživatele z rozsahu synchronizace můžete také odebrat kliknutím na ikonu koše na pravé straně. Klikněte na možnost Uložit. Pokud chcete vybrat všechny uživatele z Entra ID, vyberte Vybrat všechny uživatele. Pokud jej vyberete, nemusíte vybírat skupiny v rozsahu, protože tato možnost synchronizuje skupiny současně. Nedoporučujeme používat funkci Vybrat všechny uživatele pro významné podnikové zákazníky se stovkami tisíc uživatelů, protože proces inicializace vyžaduje dlouhou dobu. Pokud omylem synchronizujete mnoho uživatelů v ovládacím centru, odstranění těchto uživatelů také trvá déle. Klikněte na položku Uložit. | ||||||||||
10 |
Na kartě Skupiny můžete vyhledávat jednotlivé skupiny a přidat je do služby Webex.
| ||||||||||
11 |
Na kartě Další můžete nakonfigurovat některé pokročilé možnosti synchronizace:
| ||||||||||
12 |
Můžete se rozhodnout, zda chcete povolit synchronizaci okamžitě nebo později. Pokud vyberete možnost Povolit nyní, použije všechna nastavení pro nadcházející synchronizaci. Pokud zvolíte možnost Uložit a povolíte později, synchronizace se nespustí, dokud nepovolíte automatickou synchronizaci. | ||||||||||
13 |
Aplikace komunikuje s Entra ID, aby nastavila konfiguraci a naplánovala synchronizaci. |
- Aktivní: Synchronizace proběhla úspěšně.
- Karanténa: úloha synchronizace byla po několika selháních umístěna do karantény ve službě Entra ID. Další informace naleznete v dokumentaci k Entra ID .
- Nespustit: Tento stav se zobrazí až po prvním nastavení. Služba po prvním nastavení ještě nebyla spuštěna.
Můžete také kliknout na možnost Zobrazit shrnutí a zobrazit další informace, jako je čas a datum poslední synchronizace a počet synchronizovaných, přeskočených nebo neúspěšných uživatelů:
Uživatelé
- Synchronizováno: udává počet uživatelů, kteří byli úspěšně synchronizováni se službou Webex.
- Přeskočeno: udává počet uživatelů, kteří byli při poslední synchronizaci přeskočeni. Například noví uživatelé v Entra ID, kteří nebyli přidáni do rozsahu synchronizace aplikace Průvodce Entra ID (Azure AD). Tito uživatelé nebyli synchronizováni se službou Webex. Přidejte je v rozsahu synchronizace, abyste je synchronizovali se službou Webex.
- Akce se nezdařila: udává počet uživatelů, u kterých se synchronizace nezdařila. Další informace o tom, proč se tito uživatelé nepodařilo synchronizovat, naleznete v protokolu auditu zřizování aplikace Entra ID. Pokud potřebujete tyto uživatele synchronizovat okamžitě, můžete uživatele na vyžádání zřídit.
Skupiny
- Synchronizováno: zobrazuje počet skupin, které byly úspěšně synchronizovány se službou Webex a vytvořeny v prostředí Control Hub.
- K synchronizaci: Tento stav značí, že všichni uživatelé ve skupině ještě nebyli přidáni. Uživatelé musí být nejprve úspěšně synchronizováni se službou Webex.
Migrovat stávající konfigurace aplikace Cisco Webex Enterprise do aplikace Průvodce Entra ID (Azure AD)
Pokud jste již v Entra ID nastavili aplikaci Cisco Webex Enterprise, můžete automaticky migrovat všechny své konfigurace do aplikace Průvodce Entra ID (Azure AD). Entra ID můžete spravovat vše v prostředí Control Hub, aniž byste ztratili předchozí konfiguraci.
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. | ||||||||||
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. | ||||||||||
3 |
Pro spuštění konfigurace klikněte na tlačítko Nastavit. | ||||||||||
4 |
Ověřte účet správce Entra ID v konfiguraci Entra ID. Ujistěte se, že používáte účet, který má oprávnění popsaná v dalším kroku. | ||||||||||
5 |
Zkontrolujte oprávnění a kliknutím na tlačítko Přijmout udělte oprávnění účtu pro přístup ke klientovi Entra ID. Cisco Webex Identity Synchronization je podniková aplikace Entra ID ve službě Entra ID. Aplikace Průvodce se k této aplikaci připojí a poskytne přístup k rozhraním API grafu Entra ID. Povolení potřebná k přístupu k němu jsou minimální oprávnění potřebná k jeho podpoře a používání.
| ||||||||||
6 |
Vyberte Migrovat stávající aplikaci. | ||||||||||
7 |
Po přijetí dalších žádostí o oprávnění pouze ke čtení vyberte stávající aplikaci, kterou chcete migrovat do aplikace průvodce, a poté vyberte možnost Pokračovat. Pokud vybraná stávající aplikace nezřizuje uživatele do stejného centra Control Hub, migrace se nezdaří. | ||||||||||
8 |
Po dokončení migrace doporučujeme před povolením automatické synchronizace provést zkušební synchronizaci , aby nedošlo k chybám. |
Provést zkušební synchronizaci
Před povolením automatické synchronizace doporučujeme nejprve provést zkušební synchronizaci, aby nedošlo k chybám. Po dokončení zkušební synchronizace si můžete stáhnout zprávu o zkušební synchronizaci a zobrazit podrobné informace. Ve zprávě se mohou nacházet tyto sloupce:
Název sloupce | Popis |
---|---|
Typ objektu | Typ objektu v Entra ID, například uživatel nebo skupina. |
Typ akce | Typ akce, která bude objektu provedena během synchronizace. Možné typy akcí jsou:
|
Azure ID | ID objektu v Entra ID. |
Název Azure | Název objektu v Entra ID. |
Název Webex | Název objektu ve službě Webex. |
Důvod | Důvod, proč bude během synchronizace probíhat typ akce. |
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. |
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. |
3 |
Klikněte na tři svislé tečky vedle instance, kterou chcete synchronizovat, a vyberte možnost Zkušební spuštění. |
4 |
Po dokončení zkušební synchronizace klikněte na Stáhnout souhrn a stáhněte sestavu v souboru CSV. |
Povolit nebo zakázat automatickou synchronizaci
Aplikace průvodce Entra ID (Azure AD) a její odpovídající backendová služba zkontrolují, zda je povolena automatická synchronizace, aby určila, kdy synchronizovat uživatele nebo skupiny ze Entra ID do služby Webex. Povolením možnosti Automatická synchronizace povolíte automatické zřizování synchronizace uživatelů a skupin. Když zakážete automatickou synchronizaci , aplikace průvodce nic nesynchronizuje se službou Webex, ale stávající konfigurace bude zachována.
Uživatelé jsou obvykle synchronizováni každých 40 minut podle zásad společnosti Microsoft.
1 |
Přihlaste se do Control Hub jako úplný administrátor organizace. |
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. |
3 |
Přepnutím přepínače doprava aktivujete automatickou synchronizaci. Zakažte ji přepnutím přepínače Automatická synchronizace doleva. |
Upravit konfiguraci aplikace Průvodce Entra ID (Azure AD)
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. |
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. |
3 |
Klikněte na možnost Upravit konfiguraci. |
4 |
Mapování atributů přizpůsobte výběrem atributu v levém sloupci, který je původem z Entra ID. Atribut destination ve Webex Cloud je v pravém sloupci. Další informace o mapování atributů naleznete v části Mapování atributů aplikace Průvodce Entra ID (Azure AD) . |
5 |
Na kartách Uživatelé a Skupiny přidejte nebo odeberte uživatele a skupiny z rozsahu synchronizace. Vnořené skupiny se automaticky nesynchronizují do cloudu. Nezapomeňte vybrat všechny skupiny, které jsou vnořené do skupin, které chcete synchronizovat. |
6 |
Na kartě Další změňte v případě potřeby předvolby. |
7 |
Upravenou konfiguraci uložíte kliknutím na tlačítko Uložit. Vaše aktualizace budou použity při další synchronizaci. Mechanismus automatické synchronizace Entra ID zajišťuje synchronizaci uživatelů a skupin uživatelů. |
Upravit název instance Webex
Změňte, jak se název instance identity Cisco Webex zobrazí v seznamu podnikových aplikací Entra ID.
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. |
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. |
3 |
Klikněte na možnost Upravit název instance. |
4 |
Zadejte nový název instance a klikněte na tlačítko Uložit. |
Odstranit konfiguraci aplikace průvodce Entra ID (Azure AD)
Když odstraníte aplikaci průvodce Entra ID (Azure AD), odebere se konfigurace pro synchronizaci Entra ID. Konfigurace není zachována službou Webex ani Entra ID. Pokud chcete v budoucnu používat synchronizaci Entra ID, budete muset provést úplnou rekonfiguraci.
Neodstraňujte aplikaci Cisco Webex z Entra ID.
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. |
2 |
Přejděte do Nastavení organizace a poté přejděte dolů do části Synchronizace adresáře. |
3 |
Klikněte na možnost Odstranit instanci. |
4 |
Na stránce Delete Azure AD Instance? vyberte možnost Zrušit souhlas správce Azure AD, pokud chcete odstranit souhlas společnosti Webex. Pokud vyberete tuto možnost, musíte zadat své přihlašovací údaje a udělit oprávnění znovu. |
5 |
Klikněte na tlačítko Odstranit. |
Zřídit uživatele služby Webex na požádání
Uživatele můžete pro Webex zřídit okamžitě, nezávisle na synchronizaci Entra ID, a okamžitě zkontrolovat výsledek. To pomáhá při řešení problémů během instalace.
1 |
Přihlaste se do centra Control Hub s úplným účtem správce. |
2 |
Přejděte do nabídky Nastavení organizace a dolů do části Synchronizace adresáře . |
3 |
Klikněte na možnost Zřídit uživatele na požádání. |
4 |
Vyhledejte a vyberte uživatele, kterého chcete zřídit, a klikněte na tlačítko Zřídit. |
5 |
Po dokončení se zobrazí jeden z následujících výsledků:
|
6 |
Kliknutím na tlačítko Opakovat provedete opětovné zřízení stejného uživatele, pokud byl přeskočen nebo se nezdařil. |
7 |
Kliknutím na možnost Zřídit dalšího uživatele se vrátíte na stránku zřizování. |
8 |
Po dokončení klikněte na tlačítko Hotovo . |
Importovat ověřené domény Entra ID do prostředí Control Hub
Zákazníci mohou mít v Entra ID ověřeny stovky domén. Během integrace s Control Hubem, pokud chtějí importovat ověřené domény z Entra ID do Control Hubu. To může ušetřit mnoho úsilí v procesu údržby nebo nastavení.
1 |
Přejděte na sekvenci Domény na kartě Nastavení organizace v ovládacím centru. |
2 |
Klikněte na možnost Přidat pomocí Entra ID. |
3 |
Na stránce Přidat ověřené domény vyhledejte a vyberte domény, které chcete přidat. |
4 |
Klikněte na Přidat. Ověřené domény se zobrazí v seznamu ověřených domén.
|
Mapování atributů aplikace Průvodce Entra ID (Azure AD)
Aplikace Průvodce Entra ID (Azure AD) podporuje a synchronizuje všechny změny, které provedete ve výrazech atributů. Ve Entra ID můžete například namapovat displayName
tak, aby zobrazovalo jak příjmení
, tak atributy givenName
. Tyto změny se zobrazí v aplikaci průvodce.
Další informace o mapování výrazů atributů v Entra ID najdete na webu nápovědy společnosti Microsoft.
Informace o konkrétních atributech Entra ID naleznete v následující tabulce.
Entra ID nesynchronizuje nulové hodnoty. Pokud v Entra ID nastavíte hodnotu atributu null, nebude ve službě Webex odstraněna ani nahrazena hodnotou null. Další informace naleznete v části Web nápovědy společnosti Microsoft .
Atribut Entra ID (zdroj) |
Atribut uživatele Webex (cíl) | Popis |
---|---|---|
userPrincipalName |
Uživatelské jméno |
Jedná se o jedinečné ID uživatele v aplikaci Webex. Je to formátovaný e-mail. |
zobrazovanéJméno |
zobrazovanéJméno |
Uživatelské jméno, které se zobrazí v aplikaci Webex. |
příjmení |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Je to UID uživatele v Entra ID. Obecně se jedná o 16-bajtový řetězec. Toto mapování nedoporučujeme měnit. |
jobTitle |
název |
|
usageLocation |
adresy[typ eq "work"].country |
Doporučujeme použít mapování Usagelocation na adresy [type eq "work"].země. Pokud zvolíte jiný atribut, měli byste se ujistit, že hodnoty atributů jsou v souladu se standardy. Například USA by měly být USA. Čína by měla být CN a tak dále. |
město |
adresy[typ eq "work"].lokalita |
|
streetAddress |
adresy[typ eq "work"].streetAddress |
|
stát |
adresy[typ eq "work"].region |
|
PSČ |
adresy[typ eq "work"].postalCode |
|
telefonPočet |
phoneNumbers[type eq "work"].value |
|
mobil |
phoneNumbers[typ eq "mobile"].value |
|
facsimileTelephonePočet |
phoneNumbers[type eq "fax"].value |
|
správce |
správce |
Synchronizuje informace o správcích uživatelů se službou Webex, aby uživatelé mohli vždy vidět správné informace o správci na kartě kontaktu uživatele. Když je vytvořen uživatel, Entra ID zkontroluje, zda je objekt správce uživatele v identitě Webex. Pokud ne, atribut správce uživatele bude ignorován. Pokud existuje atribut správce, musí být splněny dvě podmínky, aby se atribut zobrazoval na kartě kontaktu uživatele:
Tyto podmínky kontrolují aktualizaci atributu správce uživatele, když vyprší ověřovací token uživatele. Změny atributu správce se neprojeví na kartě kontaktu uživatele, dokud se uživatel poprvé po změně přihlásí. |
Často kladené dotazy
Jak mohu migrovat do aplikace průvodce Entra ID (Azure AD) ze zřízení konektoru adresáře Cisco?
Aplikace průvodce během nastavení zjistí, zda vaše organizace používá konektor adresáře. Pokud je povolena, dialogové okno, ve kterém můžete použít Entra ID a blokovat konektor adresáře. Kliknutím na tlačítko Blokovat potvrďte, že chcete pokračovat v konfiguraci aplikace průvodce Entra ID (Azure AD).
Můžete také zakázat nástroj Directory Connector před konfigurací aplikace Průvodce. Po konfiguraci aplikace Průvodce spravuje profily uživatelů. Aplikace průvodce však spravuje pouze uživatele, kteří byli přidáni do rozsahu synchronizace. Aplikaci průvodce nelze použít ke správě uživatelů synchronizovaných pomocí konektoru adresáře, kteří nebyli součástí rozsahu synchronizace.
Mohu nakonfigurovat jednotné přihlašování s Microsoft Entra?
Můžete nakonfigurovat integraci jednotného přihlašování (SSO) mezi organizací zákazníka Control Hub a nasazením, které používá Microsoft Entra ID jako poskytovatele identity.
Kdy se avatar uživatele aktualizuje ve službě Webex?
Když je uživatel vytvořen v Webex Identity, avatary uživatelů jsou synchronizovány se službou Webex. Tato aktualizace závisí na aktualizaci avataru uživatele v Entra ID. Aplikace Průvodce pak načte nového avatara z Entra ID.