Spravujte své domény
Ověřit domény
Ověř své domény a dokaž společnosti Webex, že je vlastníš. Ověření domén vám umožňuje nárokovat si uživatele ve vaší organizaci, pokud se zaregistrovali v jiné organizaci. Předtím, než si budete moci domény nárokovat, musíte je také ověřit.
Pro ověření domén poskytujeme token, který přidáme do záznamu DNS TXT hostitele vaší domény. Abychom potvrdili, že doménu vlastníte, zkontrolujeme tento token na serveru DNS.
Nárokovat domény
Nárokujte si doménu, kterou chcete přiřadit k dané doméně, aby byla automaticky vytvořena ve vaší organizaci. Uživatelé, kteří se zaregistrují do Webex, jsou také přidruženi k této doméně. V opačném případě jsou uživatelé, kteří se sami zaregistrují, vytvořeni v obecné organizaci se všemi ostatními „bezplatnými“ uživateli. Jejich služby nelze spravovat, dokud nepřihlásíte uživatele do vaší organizace. Nezapomeňte, že k nároku uživatele do vaší organizace nemusíte nárokovat doménu.
Uživatelé, kteří existují ve svobodné organizaci spotřebitelů, nejsou automaticky převedeni do vaší organizace. Musíte tyto uživatele převést. Doporučujeme, abyste před nárokováním domény převedli uživatele spotřebitelů do své organizace.
Domény nejsou nárokovány pro dvě různé organizace. Účelem nároku na doménu je zabránit jiným organizacím v používání domény.
Doménu můžete uvolnit, pokud ji chcete nárokovat v jiné organizaci (pokud vlastníte doménu a spravujete obě organizace).
Než začnete
-
Musíte vlastnit domény, které chcete ověřit a nárokovat.
-
U hybridního volání pro uživatele a zařízení registrovaná webexem je nutné ověřit domény, které jsou obsaženy v místních identifikátorech URI adresáře pro účty koncových uživatelů na sjednocené CM.
-
Jste nuceni ověřit v určitém pořadí, abyste zabránili uzamčení správce. Nejprve musíte přidat doménu správce, následovanou všemi ostatními doménami.
1 |
Přihlaste se do centra Control Hub. |
2 |
V levém navigačním podokně v části Správa klikněte na možnost Nastavení organizace. |
3 |
Přejděte na možnost Doménya klikněte na možnost Přidat ručně, nebo Přidat pomocí Azure AD.
|
4 |
Zadejte název domény a klikněte na Přidat. |
5 |
Klikněte na tmely vedle domény a zvolte Načíst ověřovací token. |
6 |
Zkopírujte ověřovací token do záznamu DNS TXT.
|
7 |
Vyberte si jednu:
|
8 |
Klikněte na Ověřit vedle každé domény. |
-
Pokud se ověření nezdaří, chyba je uložena do mezipaměti serveru DNS. Server DNS vymaže mezipaměť po zadané době v nastavení TTL (Time To Live). Po vymazání mezipaměti je nutné počkat, až to server DNS vymaže znovu. Ověřovací token můžete znovu přidat a požádat o ověření domény.
-
Pokud je ověřovací token nalezen a spárován, stav domény se změní na ověřený v Ovládacím centru. Chcete-li ověřit, zda jsou vaše domény ověřené, přejděte do prostředí Control Hub, klikněte na možnost Nastavení organizace, přejděte na možnost Domény a pak potvrďte, že se tento stav zobrazí vedle položek domény:
Po ověření domény již není vyžadován záznam TXT a ověřovací token můžete odebrat ze serveru DNS.
-
I když jste doménu ověřili, jiné organizace mohou mít i nadále uživatele s touto doménou. Staré spotřebitelské účty se automaticky nepřevedou na uživatele organizace. Pokud jsou vaše domény ověřeny a uživatelé si zaregistrovali účty aplikace Webex, můžete tyto uživatele převést na licencované uživatele ve vaší organizaci.
Kroky v Ovládacím centru umožňují nejprve ověřit domény a pak nárokovat domény jako další bezpečnostní opatření.
-
Deklarace domény znamená, že si nárokujete e-mailovou doménu pro použití pouze ve vaší organizaci Webex.
-
Tento krok zabrání uživatelům s nárokovanou doménou v jakékoli jiné organizaci, včetně bezplatné organizace pro spotřebitele.
-
Žádná jiná organizace Webex nemůže přidávat uživatele pomocí vašich nárokovaných domén.
-
Pokud si nárokujete doménu, uživatelé se stále mohou zaregistrovat sami a Webex je vytvoří ve vaší organizaci.
-
Pokud chcete řídit vytváření/synchronizaci uživatelů ve vaší organizaci, můžete uživatelům zabránit v vlastní registraci.
Než začnete
Chyby registrace mohou nastat v důsledku chyb, které se vyskytují v deklaracích identity domén. Než si nárokujete všechny domény, ujistěte se, že rozumíte následujícímu:
-
Poskytovatelé služeb by si neměli nárokovat domény zákaznických organizací, které spravují. Měli by si nárokovat pouze domény těch uživatelů, kteří jsou v interní organizaci poskytovatele služeb. Nárokování domény uživatelů v samostatné organizaci (dokonce i domény, kterou spravuje poskytovatel služeb) může mít za následek chyby registrace pro uživatele v organizaci zákazníka, protože požadavky na ověření uživatele jsou směrovány prostřednictvím poskytovatele služeb, nikoli prostřednictvím organizace zákazníka.
-
Pokud dvě organizace zákazníků (společnost A a společnost B) sdílejí stejnou doménu a společnost A si nárokovala doménu, registrace pro uživatele společnosti B může selhat z důvodu, že žádosti o ověření uživatele jsou směrovány prostřednictvím organizace, která má nárokovanou doménu (společnost A).
Před nárokem domény je nutné zajistit, aby byly vaše domény ověřeny. V opačném případě může být vaše žádost z bezpečnostních důvodů zamítnuta. Nemůžete například nárokovat doménu, která patří do jiné organizace.
1 |
Přihlaste se k Centru řízení. |
2 |
V části Správa klikněte na možnost Nastavení organizace. |
3 |
Přejděte na možnost Domény, klikněte na možnost a vyberte možnost Nárokovat ověřenou doménu. |
4 |
Vyberte Deklarace identity. Po deklaraci domény se stav zobrazí vedle položek domény jako:
Po uplatnění domény se správcům mimo organizaci, kteří se pokusí přidat uživatele pomocí nárokované domény, zobrazí chybovou zprávu. Uživatelé, kteří existují v jiné organizaci před nárokem domény, nejsou ovlivněni. |
Co dělat dál
-
Pokud jste ověřili nebo nárokovali domény a chcete, aby byli uživatelé aplikace Webex před prvním přihlášením v ověřeném stavu, můžete ověření e-mailu nahradit následujícím způsobem:
-
Použijte konektor adresáře Cisco k synchronizaci uživatelů ze služby Active Directory do aplikace Webex.
-
Nakonfigurujte jednotné přihlašování (SSO) integrací poskytovatele identity vaší organizace (IdP) s vaší organizací Webex.
-
Aktivované uživatele se zobrazí s ověřeným stavem v Control Hubu. Po přihlášení se zobrazí jako Aktivní. Další informace o stavech uživatelů najdete v tématu Seznam uživatelů v prostředí Control Hub.
-
-
Možná budete chtít zabránit uživatelům v vlastní registraci u vašich nárokovaných domén. Další informace najdete v tématu Zabránění uživatelům v vlastní registraci u vaší domény.
-
Přiřaďte služby uživatelům. Zatímco deklarace identity domény zarovnává uživatele s vaší organizací, tito uživatelé mají pouze bezplatné služby, dokud nepřidáte každému uživateli další placené služby.
Možná budete muset odebrat ověřenou doménu nebo uvolnit deklarovanou doménu z vaší organizace. Pokud například vaše organizace prodala doménu nebo jste spustili zkušební verzi s testovací doménou a zkušební verze byla dokončena. Doménu můžete kdykoli odebrat.
Než začnete
Pokud vaše organizace používá službu hybridního volání Webex, můžete službu ovlivnit, pokud odeberete ověřenou doménu obsaženou v místních identifikátorech URI adresáře vašich uživatelů.
1 |
Přihlaste se k Centru řízení. |
2 |
V části Správa klikněte na možnost Nastavení organizace. |
3 |
Přejděte na Domény, klikněte na vedle domény, kterou chcete odebrat, a vyberte jednu:
Po uvolnění nárokované domény se mohou noví uživatelé s touto doménou připojit k jiné organizaci, než je vaše vlastní. Toto chování neovlivňuje uživatele, kteří jsou již ve vaší organizaci. Odebrání domény znamená, že už není ověřená ani nárokovaná ve vaší organizaci. |
Informace o správě domény pro službu Webex for Government najdete v tématu Správa domén ve službě Webex for Government.
Pokud se vyskytnou problémy s ověřením domény v Control Hubu, viz téma Ověření domény v Control Hubu se nezdařilo , abyste mohli domény efektivněji ověřovat.
Další informace najdete v tématech Přidání, ověření a řešení problémů s doménou pro prostředí Control Hub k zajištění bezproblémové správy domény ve vaší organizaci.