- Hjem
- /
- Artikel
Konfigurer guideappen til Entra ID (Azure AD) i Control Hub
Hvis du administrerer dine brugere og grupper i Microsoft Entra ID, skal du bruge guideappen Entra ID (Azure AD) i Control Hub til at synkronisere brugere og grupper med Webex.
Aktivér Entra ID i Control Hub
I Webex for forvaltninger er guideappen Entra ID (Azure AD) tilgængelig for kunder med GCC Moderate Entra ID og GCC High Entra ID.
Nogle af de funktioner, der er beskrevet i denne artikel, er endnu ikke tilgængelige for alle kunder.
Før du begynder
1 |
Log ind på Control Hub med en fuld administratorkonto. | ||||||||||
2 |
Gå til Organisationsindstillinger , og rul derefter ned til Microsoft Azure Active Directory-guideappen. | ||||||||||
3 |
Klik på Opsæt for at starte konfigurationen. | ||||||||||
4 |
(Valgfri) For Webex for Government-administratorer skal du vælge enten Entra Worldwide eller Entra GCC High og klikke på Fortsæt. Entra Worldwide sender guiden til Entra AD for både GCC Moderate og kommercielle. Entra GCC High sender guiden til Entra AD for GCC High.
| ||||||||||
5 |
Godkend din Entra ID-administratorkonto. Hvis du ikke er global eller privilegeret administrator i Entra ID, kan du anmode om adgang for at give tilladelse til guideappen til Entra ID (Azure AD). Hvis du har fulde administratorrettigheder i Entra ID, kan du gennemse og give adgang til anmodninger ved at gå til Aktivitet skal du vælge Anmodninger om administratorsamtykke og klikke på Cisco Webex-identitetsintegration og vælge Gennemse tilladelser og acceptér. Denne proces giver generel godkendelse til Webex-applikationen. . UnderTil sidst skal du klikke på fanen Alle (forvisning) , vælge Cisco Webex-identitetsintegration og klikke på Gennemse applikation. Under skal du klikke på Giv administratorsamtykke til Cisco for at give alle de nødvendige tilladelser til at aktivere Entra ID i Control Hub. Se Microsoft-support for yderligere oplysninger om denne proces. | ||||||||||
6 |
Gennemse tilladelserne, og klik på Acceptér for at give kontogodkendelse til at få adgang til din Entra ID-lejer. Cisco Webex-identitet er en Entra ID-virksomhedsapplikation i Entra ID. Guiden-appen opretter forbindelse til denne applikation for at få adgang til Entra ID-graf-API'er. De tilladelser, der kræves for at få adgang til det, er de minimumstilladelser, der er nødvendige for at understøtte og bruge det.
| ||||||||||
7 |
For SMB-kunder skal du acceptere standardindstillingerne ved at markere afkrydsningsfeltet Synkroniser standardindstillinger og klikke på Fortsæt. For virksomhedskunder skal du gå til næste trin og fortsætte konfigurationen. Hvis du accepterer standardindstillingerne, betyder det, at du ønsker at:
| ||||||||||
8 |
For virksomhedskunder (mere end 1000 brugere) eller de kunder, der ønsker at konfigurere indstillingerne manuelt, skal du klikke på fanen Attributter og tilknytte attributterne. Klik på Gem. Du kan knytte andre brugerattributter fra Entra ID til Webex eller ændre eksisterende brugerattributtilknytninger ved hjælp af siden Attributter . Du kan brugertilpasse tilknytningen ved at sikre, at du konfigurerer den korrekt. Den værdi, du tilknytter som brugernavn, er vigtig. Webex bruger brugerens e-mailadresse som brugernavn. Som standard knyttes userPrincipalName (UPN) i Entra ID til e-mailadressen (brugernavn) i Control Hub. Du kan ikke redigere tilknytningen under den første opsætning. På det tidspunkt er den tilsvarende forekomst ikke helt bygget, og der er ingen forekomst af den tilpassede tilknytningsattribut. Du kan dog klikke på Rediger for at ændre det, når opsætningen er fuldført. | ||||||||||
9 |
Føj brugere til synkroniseringsomfanget ved at klikke på fanen Brugere. Du kan indtaste brugernavnet for at søge efter og tilføje brugeren i synkroniseringsomfanget. Du kan også fjerne en bruger fra synkroniseringsomfanget ved at klikke på ikonet Papirkurv til højre. Klik på Gem. Hvis du vil vælge alle brugere fra Entra ID, skal du vælge Vælg alle brugere. Hvis du vælger det, behøver du ikke at vælge grupper i området, da denne valgmulighed synkroniserer grupperne på samme tid. Vi anbefaler ikke at bruge Vælg alle brugere til vigtige virksomhedskunder med hundredvis af tusindvis af brugere, da initialiseringsprocessen kræver lang tid. Hvis du ved et uheld synkroniserer mange brugere i Control Hub, tager det også længere tid at slette disse brugere. Klik på Gem. | ||||||||||
10 |
På fanen Grupper kan du søge efter individuelle grupper og føje dem til Webex.
| ||||||||||
11 |
På fanen Mere kan du konfigurere nogle avancerede synkroniseringsmuligheder:
| ||||||||||
12 |
Du kan beslutte, om du vil tillade synkronisering af synkronisering med det samme eller på et senere tidspunkt. Hvis du vælger valgmuligheden Tillad nu, anvender den alle indstillinger til den kommende synkronisering. Hvis du vælger valgmuligheden Gem og tillad senere , starter synkronisering ikke, før du tillader automatisk synkronisering. | ||||||||||
13 |
Applikationen kommunikerer med Entra ID for at konfigurere konfigurationen og planlægge synkroniseringen. |
- Aktiv: synkroniseringen blev gennemført.
- Karantæne: synkroniseringsjobbet blev sat i karantæne i Entra ID efter flere fejl. Se dokumentationen til Entra-ID for yderligere oplysninger.
- IkkeKør: denne status vises kun efter den første opsætning. Tjenesten kører endnu ikke efter den første opsætning.
Du kan også klikke på Se oversigt for at se yderligere oplysninger såsom tidspunkt og dato for den seneste synkronisering og antallet af brugere, der er synkroniseret, sprunget over eller mislykket:
Brugere
- Synkroniseret: viser antallet af brugere, der blev synkroniseret med Webex.
- Sprunget over: viser antallet af brugere, der blev sprunget over ved den seneste synkronisering. F.eks. nye brugere i Entra ID, der ikke blev føjet til synkroniseringsomfanget for Entra ID-guideappen (Azure AD). Disse brugere blev ikke synkroniseret med Webex. Tilføj dem i synkroniseringsområdet for at synkronisere dem med Webex.
- Mislykket: viser antallet af brugere, der ikke kunne synkroniseres. Kontrollér revisionsloggen for Entra ID-applikationens klargøring for at få flere oplysninger om, hvorfor disse brugere ikke kunne synkroniseres. Hvis du har brug for at synkronisere disse brugere øjeblikkeligt, kan du klargøre brugere efter behov.
Grupper
- Synkroniseret: viser antallet af grupper, der blev synkroniseret med Webex og oprettet i Control Hub.
- Sådan synkroniseres: denne status angiver, at alle brugerne i en gruppe endnu ikke er blevet tilføjet. Brugerne skal først synkroniseres med Webex.
Overfør eksisterende Cisco Webex Enterprise-appkonfigurationer til guideappen Entra ID (Azure AD)
Hvis du allerede har konfigureret en Cisco Webex Enterprise-app i Entra ID, kan du automatisk migrere alle dine konfigurationer over til guideappen til Entra ID (Azure AD). Du kan administrere Entra ID alt sammen i Control Hub uden at miste nogen af dine tidligere konfigurationer.
1 |
Log ind på Control Hub med en fuld administratorkonto. | ||||||||||
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . | ||||||||||
3 |
Klik på Opsæt for at starte konfigurationen. | ||||||||||
4 |
Godkend Entra ID-administratorkontoen med Entra ID-konfigurationen. Sørg for, at du bruger en konto, der har de tilladelser, der er beskrevet i næste trin. | ||||||||||
5 |
Gennemse tilladelserne, og klik på Acceptér for at give kontogodkendelse til at få adgang til din Entra ID-lejer. Cisco Webex-identitetssynkronisering er en Entra ID-virksomhedsapplikation i Entra ID. Guiden-appen opretter forbindelse til denne applikation for at få adgang til Entra ID-graf-API'er. De nødvendige tilladelser til at få adgang til det er de mindste tilladelser, der kræves for at understøtte og bruge den.
| ||||||||||
6 |
Vælg Overfør eksisterende app. | ||||||||||
7 |
Når du har accepteret yderligere anmodninger om skrivebeskyttet tilladelse, skal du vælge den eksisterende app, som du vil overføre til guideappen, og derefter vælge Fortsæt. Hvis den valgte eksisterende app ikke klargør brugere til den samme Control Hub, mislykkes overførslen. | ||||||||||
8 |
Når migreringen er fuldført, anbefaler vi, at du udfører en prøvekørsel , før du aktiverer automatisk synkronisering, for at sikre, at der ikke er nogen fejl. |
Udfør en prøvekørsel
Før du aktiverer automatisk synkronisering, anbefaler vi, at du først udfører en prøvekørsel for at sikre, at der ikke er nogen fejl. Når prøvekørslen er fuldført, kan du downloade en prøvekørselsrapport for at se detaljerede oplysninger. De tilgængelige kolonner i rapporten er:
Kolonnenavn | Beskrivelse |
---|---|
Objekttype | Objekttype i Entra-id'et, f.eks. bruger eller gruppe. |
Handlingstype | Type handling, der vil blive udført på objektet under en synkronisering. Mulige handlingstyper er:
|
Azure-id | Objektets id i Entra ID. |
Navn på Azure | Navn på objektet i Entra ID. |
Webex-navn | Navn på objektet i Webex. |
Årsag | Årsag til, at en handlingstype vil forekomme under en synkronisering. |
1 |
Log ind på Control Hub med en fuld administratorkonto. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . |
3 |
Klik på de tre lodrette prikker ved siden af den forekomst, du vil synkronisere, og vælg derefter Prøvekørsel. |
4 |
Når prøvekørslen er fuldført, skal du klikke på Download oversigt for at downloade rapporten som en CSV-fil. |
Aktiver eller deaktiver automatisk synkronisering
Guideappen Entra ID (Azure AD) og dens tilsvarende backend-tjeneste kontrollerer, om automatisk synkronisering er aktiveret, for at afgøre, hvornår brugere eller grupper skal synkroniseres fra Entra ID til Webex. Aktivér Automatisk synkronisering for at tillade automatisk klargøring af bruger- og gruppesynkronisering. Når du deaktiverer Automatisk synkronisering , synkroniserer guideappen ikke noget med Webex, men den eksisterende konfiguration bevares.
Brugere synkroniseres typisk hvert 40. minut i henhold til Microsoft-politik.
1 |
Log ind på Control Hub som fuld organisationsadministrator. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . |
3 |
Skift til højre for at aktivere automatisk synkronisering. Deaktiver den ved at skifte automatisk synkronisering til venstre. |
Rediger konfigurationen af Entra ID (Azure AD)-guideappen
1 |
Log ind på Control Hub med en fuld administratorkonto. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . |
3 |
Klik på Rediger konfiguration. |
4 |
Tilpas attributtilknytningen ved at vælge en attribut i venstre kolonne, der stammer fra Entra ID. Destinationsattributten i Webex Cloud er i den rigtige kolonne. Se Tilknytning af attributter i guideappen Entra ID (Azure AD) for yderligere oplysninger om tilknytning af attributter. |
5 |
I fanerne Brugere og grupper skal du tilføje eller fjerne brugere og grupper fra synkroniseringsomfanget. Indlejrede grupper synkroniseres ikke automatisk med skyen. Sørg for at vælge alle grupper, der er indlejret i de grupper, du vil synkronisere. |
6 |
På fanen Mere ændres dine præferencer, hvis det kræves. |
7 |
Klik på Gem for at gemme den ændrede konfiguration. Dine opdateringer anvendes ved næste synkronisering. Den automatiske synkroniseringsmekanisme for Entra ID håndterer synkroniseringen af brugere og brugergrupper. |
Rediger navnet på Webex-forekomsten
Skift, hvordan navnet på Cisco Webex-identitetsforekomsten vises på listen over virksomhedsapplikationer til Entra ID.
1 |
Log ind på Control Hub med en fuld administratorkonto. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . |
3 |
Klik på Rediger forekomstnavn. |
4 |
Indtast navnet på den nye forekomst, og klik derefter på Gem. |
Slet konfigurationen af guideappen for Entra ID (Azure AD)
Når du sletter guideappen Entra ID (Azure AD), fjerner den konfigurationen for synkronisering af Entra ID. Konfigurationen bevares ikke af Webex eller Entra ID. Hvis du vil bruge Entra ID-synkronisering i fremtiden, skal du foretage en fuld omkonfiguration.
Slet ikke Cisco Webex-applikationen i Entra ID'et.
1 |
Log ind på Control Hub med en fuld administratorkonto. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Mappesynkronisering . |
3 |
Klik på Slet forekomst. |
4 |
På siden Slet Azure AD Instance? skal du vælge Tilbagekald Azure AD admin-samtykke , hvis du vil fjerne samtykkeaftalen fra Webex. Hvis du vælger denne valgmulighed, skal du indtaste dine legitimationsoplysninger og give tilladelserne igen. |
5 |
Klik på Slet. |
Klargør en bruger til Webex efter behov
Du kan klargøre en bruger til Webex med det samme, uafhængigt af en Entra ID-synkronisering, og kontrollere resultatet med det samme. Dette er nyttigt i forbindelse med fejlfinding af problemer under opsætningen.
1 |
Log ind på Control Hub med en fuld administratorkonto. |
2 |
Gå til Organisationsindstillinger , og rul ned til afsnittet Katalogsynkronisering . |
3 |
Klik på Klargør en bruger efter behov. |
4 |
Søg efter og vælg den bruger, du vil klargøre, og klik på Klargør. |
5 |
Et af følgende resultater vises, når den er fuldført:
|
6 |
Klik på Prøv igen for at klargøre den samme bruger igen, hvis den sprunget over eller mislykkedes. |
7 |
Klik på Klargør en anden bruger for at vende tilbage til klargøringssiden. |
8 |
Klik på Udført , når du er færdig. |
Importér Entra ID-bekræftede domæner til Control Hub
Kunderne kan have hundredvis af domæner bekræftet i Entra ID. Når de integreres med Control Hub, hvis de vil importere de bekræftede domæner fra Entra ID til Control Hub. Dette kan spare mange indsatser i vedligeholdelses- eller opsætningsprocessen.
1 |
Gå til domæne sekion under fanen Organisationsindstillinger i Control Hub. |
2 |
Klik på Tilføj med Entra ID. |
3 |
På siden Tilføj bekræftede domæner skal du søge efter og vælge de domæner, der skal tilføjes. |
4 |
Klik på Tilføj. De bekræftede domæner vises på listen over bekræftede domæner.
|
Tilknytning af attributter for guideappen Entra ID (Azure AD)
Guideappen Entra ID (Azure AD) kan understøtte og synkronisere alle ændringer, du foretager i dine attributudtryk. I Entra ID kan du f.eks. tilknytte displayName
, så det viser både efternavnet
og givenName
-attributterne. Disse ændringer vises i guideappen.
Du kan finde flere oplysninger om tilknytning af attributudtryk i Entra ID på Microsoft-hjælpesiden.
Brug følgende tabel til at få oplysninger om specifikke Entra ID-attributter.
Entra ID synkroniserer ikke null-værdier. Hvis du indstiller en attributværdi til null i Entra ID, slettes eller laves den ikke med en null-værdi i Webex. Se begrænsningerne på Microsoft-hjælpesiden for yderligere oplysninger.
Indtastnings-id-attribut (kilde) |
Webex-brugerattribut (mål) | Beskrivelse |
---|---|---|
userPrincipalName |
Brugernavn |
Det er brugerens entydige id i Webex. Det er en e-mail formateret. |
VistNavn |
VistNavn |
Brugernavn, der vises på Webex-applikationen. |
Efternavn |
name.familyName |
|
givenname |
name.givenName |
|
Objectid |
externalId |
Det er brugerens UID i Entra ID. Generelt er det en streng på 16-Bytes. Vi anbefaler ikke, at du ændrer denne tilknytning. |
jobtitle |
titel |
|
usageLocation |
adresser[skriv navn "work"].land |
Vi anbefaler, at du bruger Brugstilknytning til adresser [type båndbredde "arbejde"].land. Hvis du vælger en anden attribut, skal du sikre, at attributværdierne er i overensstemmelse med standarderne. Usa bør f.eks. være USA. Kina bør være CN, og så videre. |
postnummer |
adresser[type arbejdstype"].lokalitet |
|
Gadenavn |
adresser[type adresser "work"].streetAddress |
|
tilstand |
adresser[type type "work"].region |
|
Postnummer |
adresser[type adresser "work"].postalCode |
|
telefonnummer |
phoneNumbers[type mks "work"].værdi |
|
mobil |
phoneNumbers[type mks "mobil"].værdi |
|
facsimileTelephoneNumber |
phoneNumbers[type fax"].værdi |
|
leder |
leder |
Synkroniserer manageroplysninger for brugere med Webex, så brugere altid kan se de korrekte manageroplysninger på en brugers kontaktkort. Når en bruger oprettes, kontrollerer Entra ID, om brugerens lederobjekt er i Webex-identitet eller ej. Hvis nej, ignoreres brugerens lederattribut. Hvis der er en administratorattribut, skal to betingelser være opfyldt, for at attributten kan vises på brugerens kontaktkort:
Disse betingelser kontrollerer opdateringen til brugerens lederattribut, når en brugers godkendelsestoken er udløbet. Ændringer i administratorattribut afspejles ikke på brugerens kontaktkort, før brugeren logger på første gang efter ændringen. |
Ofte stillede spørgsmål
Hvordan kan jeg migrere til Entra ID-guideappen (Azure AD) fra klargøring af Cisco Directory Connector?
Under opsætningen registrerer guiden, om din organisation bruger Directory Connector. Hvis den er aktiveret, vises en dialogboks, hvor du kan vælge at bruge Entra ID og blokere Directory Connector. Klik på Bloker for at bekræfte, at du vil fortsætte konfigurationen af Entra ID (Azure AD)-guideappen.
Du kan også vælge at deaktivere Directory Connector, før du konfigurerer guideappen. Efter konfiguration administrerer guideappen brugerprofiler. Guideappen administrerer dog kun de brugere, der blev føjet til synkroniseringsomfanget. Du kan ikke bruge guideappen til at administrere brugere, der er synkroniseret ved Directory Connector, og som ikke var en del af synkroniseringsomfanget.
Kan jeg konfigurere single sign-on med Microsoft Entra?
Du kan konfigurere en integration med enkeltlogon (SSO) mellem en Control Hub-kundeorganisation og en udrulning, der bruger Microsoft Entra ID som identitetsudbyder.
Hvornår opdateres brugerens avatar i Webex?
Brugerens avatarer synkroniseres med Webex, når brugeren oprettes i Webex-identitet. Denne opdatering er baseret på brugerens avatar, der opdateres i Entra ID. Guiden-appen henter derefter den nye avatar fra Entra ID.