Overblik

Du kan synkronisere og administrere brugere fra cloud Active Directory (f.eks. Azure AD) til lokal eller cloud-hostet UC-infrastruktur såsom Cisco Unified Communications Manager (Unified Communications Manager) og Cisco Unity Connection (Unity Connection) med Webex Cloud-Connected UC Directory Service. Under synkronisering importerer systemet en liste over brugere og tilknyttede brugerdata fra Azure Active Directory (eller en lignende Cloud Directory-tjeneste), der er synkroniseret med Webex Common Identity tjeneste. Du skal vælge Unity Connection-klyngen fra Control Hub, som skal synkroniseres, vælge den relevante Unity Connection-bruger-id-felttilknytning og derefter vælge den nødvendige synkroniseringsaftale for at udføre synkronisering.

Du skal aktivere Directory Service for hver klynge i Webex Cloud-Connected UC for at tillade synkronisering og administration af brugere fra cloud til Unity Connection.

Som standard er adresselistetjeneste ikke aktiveret for alle onboardede klynger.
1

Fra kundevisningen i Control Hub skal du gå til Tjenester > tilsluttet UC. På UC Management-kortet skal du klikke på Oversigt.

Listen over klyngegrupper vises med beskrivelser, status, klynger og noder.

2

Klik på Oplysninger ud for klyngegruppen, som noden tilhører.

Siden Oversigt vises med listen over klynger, der tilhører den valgte klyngegruppe.

3

Klik på Detaljer ud for den klynge, som den specifikke produktnode tilhører.

Nodenavnet med versionen, produktet og statussen vises.

4

Klik på ellipseikonet ud for Hændelseshistorik, og vælg Administration af tjeneste.

Siden Administration af tjeneste vises med listen over tjenester.

5

Brug til/fra-knappen for at aktivere Adresseliste .

6

Klik på Indsend.

Adresseliste

Adresseliste

Brug kortet Directory Service til at synkronisere brugere fra cloudbaserede telefonbøger til Unity Connection.

1

Fra kundevisningen i Control Hub skal du gå til Tjenester > tilsluttet UC.

2

På adresselistetjenestekortet skal du klikke på Vis klynger. Siden Adresseliste vises.

Du kan se listen med oplysninger om klyngen på denne side.

Vis klyngeoplysninger

Vis klyngeoplysninger

Fra siden for valg af klynge i adressebogstjeneste skal du vælge en klynge, som du vil synkronisere brugerdataene til.

Siden til valg af klynge indeholder også oplysninger om klyngen, status for klargøring, seneste synkroniseret tilstand, det tilknyttede produkt og årsagen til fejlen, hvis nogen. Du kan vælge den lokale tidszone. Som standard er browserens tidszone valgt.

Klyngeoplysninger

Beskrivelse

Klyngenavn

Navnet på klyngen.

Status

Synkroniseringsstatus.

Sidst synkroniseret

Dato for sidste synkronisering.

Produkt

Oplysninger om produktet.

Med synkroniseringen af Webex Cloud-Connected UC Directory Service kan du importere slutbrugerdata fra Webex Common Identity-tjenesten til Unity Connection-databasen, så de vises i vinduet Slutbrugerkonfiguration.

Sørg for, at du ikke udfører nogen klargøringshandlinger under den planlagte opgradering af Webex Cloud-Connected UC-modulet.

Hvis du udfører klargøring under modulopgradering, kan trin 1, 2 eller 3 vise fejltilstande efter en vis periode, og knappen Prøv igen vises efter et stykke tid. Du kan starte klargøringen igen ved at vælge knappen Prøv igen . Sørg for, at du bekræfter klyngestatussen for opgraderingsfuldførelse, før du prøver at klargøre igen.

1

Fra siden for valg af klynge i adressebogstjeneste skal du vælge en klynge, som du vil klargøre til aktivering af synkronisering.

2

Klik på Start klargøring.

3

I vinduet Konfiguration af felttilknytning skal du sikre, at tilknytningen, der er valgt for Unity Connection-bruger-ID-feltet, identificerer brugeren unikt inden for klyngen, efter du starter klargøring.

4

Vælg den relevante Unity Connection bruger-id-feltkortlægning for synkronisering af brugeren fra Webex:

  • Bruger-ID-felt i Unity Connection-kort til e-mail-id for brugeren i Webex.

  • Mail ID-felt i Unity Connection kortlægger e-mail-id for brugeren i Webex.

  • Bruger-ID-felt i Unity Connection kortlægger til e-mail-ID uden domæne en del af brugeren i Webex.

    Der brugerkonto oprettes en ny brugerkonto, hvis tilknytningen ikke kan udføres for en eksisterende brugerkonto i Unity Connection. Brugerens e-mail-id (eller id-delen af e-mail-id'et) vil blive brugt som det entydige id for den nyoprettede brugerkonto.
5

Klik på Næste.

6

Vælg en aftale i rullemenuen for at oprette en ny synkroniseringsaftale.

Når den nye synkroniseringsaftale er oprettet, slettes alle eksisterende synkroniseringsaftaler, der peger på det lokale katalog. Du kan ændre den nye synkroniseringsaftale, når den er oprettet.

7

I afsnittet Forhåndsvisning af aftale skal du gennemse aftaledetaljerne (eksisterende eksterne LDAP-mappeoplysninger, der er tilgængelige i Unity Connection), før du starter synkroniseringen.

Du kan se følgende oplysninger:

  • Gruppeoplysninger

  • Anvendt funktionsgruppeskabelon med universelle linje- og enhedsskabeloner

  • Linje- og maskeoplysninger til synkroniserede telefonnumre for indsatte brugere

  • Nyligt klargjorte brugere og deres lokalnumre

  • Afsnit med standardbrugerfelter, der skal synkroniseres

  • Adresseserverens værtsnavn eller IP-adresse

Klik p å Næste for at vælge gruppefilteret.

8

Vælg de(n) bestemte gruppe(r), du vil synkronisere, i rullemenuen Vælg grupper. Klik på feltet Vælg alle grupper, hvis du vil vælge alle brugergrupperne.

Som standard er alle brugere synkroniseret. Hvis du ikke vælger en gruppe, synkroniseres alle brugere og tilknyttede brugerdata automatisk.

For indlejrede grupper i en mappe skal brugere specifikt vælge undersætbrugergruppen under klargøringen, da de ikke er inkluderet som standard med den overordnede gruppe. Du skal bekræfte, om der er indlejring (hvis det er relevant), for at sikre, at det kun er de nødvendige brugere, der inkluderes under klargøringen.

Eventuelle ændringer i synkroniseringsaftalen, for eksempel fjernelse af en målbruger eller gruppe, overføres ikke under periodiske synkroniseringer. Du skal deaktivere katalogtjenesten for den pågældende klynge fra Control Hub og derefter klargøre klyngen igen med den nye eller ændrede synkroniseringsaftale.

9

Klik på Næste for at klargøre synkroniseringsprocessen.

10

I vinduet Aktiver synkronisering skal du aktivere synkronisering, når systemet kopierer brugerdataene til en midlertidig hukommelse i Unity Connection, og der oprettes en ny synkroniseringsaftale (efter trin 1 og 2 som vist på skærmbilledet nedenfor).

11

Valgmuligheden Download rapport download lader dig se resultaterne delvist. For at hente de komplette rapporter for Unity Connection klyngen, udfør følgende CLI kommando: filen hent aktivelog /cm/trace/CIService/log4j/DryRunResults.csv. Her viser dry run-resultatet for Unity Connection følgende:

For friske Azure AD-installationer:

  • Nye brugere – brugere er ikke til stede i Cisco Unified CM-databasen på Unity Connection-serveren, men til stede i Webex-identitetstjenesten.

  • Matchede brugere – brugere er til stede i Cisco Unified CM-databasen på Unity Connection-serveren og i Webex-identitetstjenesten.

  • CUC-matchede brugere – brugere, der er til stede på Webex-identitetstjenesten og importeret i "Unity Connection-database" på Unity Connection-noden.

  • Uoverensstemmende brugere – brugere er til stede i Cisco Unified CM-databasen på Unity Connection-serveren og er ikke til stede i Webex-identitetstjenesten.

For lokal AD til Azure AD-migrering:

  1. Bruger-ID-felt i Unity Connection-kort til e-mail-id for brugeren i Webex. Alle felter i prøvekørselsrapporter er de samme som friske Azure AD-installationer.

  2. Mail ID-felt i Unity Connection kortlægger e-mail-id for brugeren i Webex. Alle felter i prøvekørselsrapporter er de samme som friske Azure AD-installationer.

  3. Bruger-id-feltet i Unity Connection knytter til brugerens e-mail-id uden brugerens domænedel i Webex:

    • Nye brugere – brugere med bruger-id uden domænedel er ikke til stede i Cisco Unified CM-databasen på Unity Connection-serveren, men til stede i Webex-identitetstjenesten.

    • Matchede brugere – brugere med bruger-id uden domænedel er til stede i Cisco Unified CM-databasen på Unity Connection-serveren og i Webex-identitetstjenesten.

    • CUC-matchede brugere – brugere med bruger-id uden domænedel er til stede på Webex-identitetstjenesten og importeret i "Unity Connection-database" på Unity Connection-noden.

    • Uoverensstemmende brugere – brugere med bruger-id uden domænedel er til stede i Cisco Unified CM-databasen på Unity Connection-serveren og er ikke til stede i Webex-identitetstjenesten.

Du kan kontrollere rapporten og beslutte, om du vil beholde den samme liste over brugere og tilføje eller slette brugere. På baggrund af beslutning kan du stoppe processen og gendanne klargøringsændringerne.
Alle opdateringer, der foretages af brugerdataene i cloud-kataloget efter mappesynkronisering, opdateres i den næste synkroniseringsperiode. Dette skyldes, at cloud-telefonbogen synkroniseres regelmæssigt én gang om dagen.
12

Efter bekræftelsen af synkroniseringsaftalen skal du klikke på Forvisning i Unity Connection for at logge ind på din lokale infrastruktur og foretage ændringer af den nyligt oprettede synkroniseringsaftale.

VPN-adgang er påkrævet.
13

Markér afkrydsningsfeltet for at acceptere de betingelser, som synkroniseringsaftalen gennemgås og bekræftes i Unity Connection.

14

Klik på Aktivér synkronisering for at gå videre med synkroniseringen.

Du kan ikke udføre nogen handling, før synkroniseringen er fuldført. Når synkroniseringen er fuldført for en bestemt klynge, viser siden Directory Service denne klynge med en klargjort tilstand. På dette tidspunkt har du givet Azure AD tilladelse til at klargøre og synkronisere Webex-brugere til UC-infrastrukturen og fuldført trinene til konfiguration af synkroniseringen.

15

Når den indledende klargøring er fuldført, sker den periodiske synkronisering hver 24. time. Alle ændringer foretaget i cloud-adresselisten vil blive overført til klyngerne i løbet af denne periode.

Du skal aktivere synkronisering inden for 20 timer fra det tidspunkt, hvor den nye aftale oprettes. LDAP-synkroniserede brugere bliver inaktive og fjernes efter 24 timers inaktivitet. Brugere vil ikke kunne logge ind og bruge Unity Connection-tjenester.

Når klargøring af Azure AD er gennemført for en bestemt klynge, kan du ikke oprette nye synkroniseringsaftale eller ændre konfigurationsindstillinger for den samme klynge med undtagelse af gruppeindstillingerne. Hvis du vil oprette en ny synkroniseringsaftale for den samme klynge, skal du gå til siden Tjenesteadministration og deaktivere adresselistetjenesten. Du kan derefter oprette en ny aftale for klargøring.

Hvis synkroniseringen af en eller anden grund mislykkes, vil de seneste klargøringsændringer blive afspejlet i den næste synkroniseringsperiode den næste dag.

  • Hvis du bruger Azure IdP under SSO-godkendelsen efter en vellykket klargøring, skal du huske at konfigurere de rigtige krav i Azure IdP. Hvis valgmulighed 1 f.eks. er valgt for userid-tilknytningen under klargøringen, skal du sørge for, at user.userprincipalname er indstillet som UID i afsnittet "Yderligere krav".

  • Følgende attributter synkroniseres fra Webex Common Identity Service til Unity Connection: brugernavn, e-mails, navn, displayName, titel, telefonnumre, afdeling, leder.

  • Alle opdateringer, der foretages af brugerdataene i cloud-kataloget efter mappesynkronisering, opdateres i den næste synkroniseringsperiode. Dette skyldes, at cloud-telefonbogen synkroniseres regelmæssigt én gang om dagen.

  • Single Sign-On (SSO) skal bruges til login. Dette dokument omhandler kun integration af single sign-on (SSO).

  • Hvis du efter genklargøring ser, at de brugere, der er markeret som uoverensstemmende brugere, er de samme som nye brugere (brugere, der deler det samme mail-id), anbefaler vi, at du venter i maksimalt 48 timer, før synkroniseringsændringerne træder i kraft.

    1. Deaktiver Katalogtjeneste fra siden Administration af tjeneste i Control Hub.

    2. Deaktiver afkrydsningsfeltet Aktivér synkronisering fra LDAP-server i LDAP-systemet.

    3. Aktivér Katalogtjeneste fra siden Administration af tjeneste i Control Hub.

Klargøringsstatus

Klargøringsstatus

På instrumentpanelet for adresseliste kan du se og spore status for din klynge og gennemgå fejl.

Følgende tabel angiver klargøringsstatus, beskrivelse og de tilsvarende handlinger.

Tabel 1. Klargøringsstatus

Klargøringsstatus

Beskrivelse

Behandler

Klargøring er i gang.

Handling påkrævet

Udfør de nødvendige trin, hvis der kræves manuel indgriben for en bestemt klynge. For eksempel

  • Hvis du vil fortsætte eller afbryde synkroniseringen efter en prøvekørsel.

  • Når den nye aftale er oprettet, skal du se efter, om der er meddelelser og udføre de nødvendige handlinger.

Fejl

Hvis der er behov for en handling i guiden "Aktivér synkronisering", skal du kontrollere dem og om nødvendigt foretage de nødvendige handlinger.

I tilfælde af fejl under alle klargøringsfaser skal administratoren kontrollere siden Hændelseshistorik i Cisco Webex Control Hub for tjenesten: Katalogtjeneste. Dette hjælper dig med at isolere, fejlfinde og foretage fejlfinding af de mulige problemer. Se Få adgang til begivenhedshistorikken for hybrid-tjenester for at få adgang til begivenheder.

For mere information om de forskellige hændelsestyper og deres detaljer, se tabellen 'Events and Possible Solutions' nedenfor.

Klargjort

Klargøringen af klynger er fuldført.

Ikke klargjort

Klargøringen af klynger er ikke startet endnu.

Tabel 2. Begivenheder og opløsninger

Begivenheder

Handling påkrævet

Periodisk synkronisering mislykkedes

Sørg for, at du venter på gennemførslen af næste dags periodiske synkronisering. Bekræft, at synkroniseringen er gennemført. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Fejl i datakopiering

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Synkroniseringsaftale mislykkedes

Klik på knappen Prøv igen for at prøve at oprette synkroniseringsaftalen igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Springer periodisk synkronisering over

Ingen handling påkrævet.

Dataoverførslen mislykkedes

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Brugersynkroniseringen stemmer ikke overens

Kontrollér katalogsynkroniseringslogfilerne i Unity Connection for fejl i brugersynkroniseringen, eller kontakt Cisco TAC-support for at få yderligere hjælp.

Brugere blev klargjort

Ingen handling påkrævet.

Dataoverførsel for periodisk synkronisering blev fuldført

Ingen handling påkrævet.

Kunne ikke hente brugeroplysninger om nogle af de valgte grupper fra Webex Common Identity.

Naviger til instrumentpanelet , og vælg klyngen for at få oplysninger om mislykkede grupper ved at klikke på det angivne downloadlink. Bekræft, om brugerne er til stede i Webex Common Identity, og klik på Prøv igen. Kontakt Cisco TAC-support for at få yderligere hjælp.

Kunne ikke hente brugeroplysninger om alle de valgte grupper fra Webex Common Identity.

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support for at få yderligere hjælp.

Du kan importere Azure AD-brugere manuelt via Importer brugere i Cisco Unity Connection, når klargøringen af klyngerne er udført i Control Hub.

Her er to metoder til at importere brugere:

1

Udvid Brugere i Cisco Unity Connection Administration, og vælg Importér brugere.

2

På siden Importer brugere skal du importere Azure AD-brugerkonti for at oprette brugere af Unity Connection.

  1. Vælg LDAP Directory i feltet Find slutbrugere i.

  2. Vælg den skabelon, som den nye bruger er baseret på.

  3. Angiv alias , fornavn ellerefternavn for de Azure AD-brugerkonti, som du vil importere.

  4. Marker afkrydsningsfelterne for de brugerkonti, som du vil importere, og vælg Importer valgt.

1

I Cisco Unity Connection Administration skal du udvide Værktøjer og vælge Masseadministrationsværktøj.

2

Udfør følgende trin på siden Masseadministrationsværktøj for at tilføje Unity Connection-brugere:

  1. Vælg Eksportér under Vælg handling.

  2. Vælg Brugere fra LDAP Directory i Vælg objekttype.

  3. Indtast værdierne i alle de obligatoriske felter.

  4. Vælg Indsend.

    Dette opretter en CSV-fil med Azure AD-brugerdataene. Åbn CSV-filen i en regnearksapplikation eller i et tekstredigeringsprogram, og rediger de pågældende data. Importér nu data fra CSV-filen.

  5. Vælg Opret under Vælg handling.

  6. Vælg Brugere med postkasse i Vælg objekttype.

  7. Indtast værdierne i alle de obligatoriske felter.

  8. Vælg Indsend.

3

Når importen er fuldført, skal du gennemse filen, du angav i feltet Filnavn for mislykkede objekter, for at bekræfte, at alle brugere er oprettet.

Dette afsnit indeholder de nødvendige oplysninger og løsninger til at løse nogle af de almindelige problemer, som du kan komme ud for under de forskellige faser til synkronisering af brugere fra Control Hub til Unity Connection-databasen.

Uoverensstemmende brugere

Hvis du ser uoverensstemmende brugere, skal du aktivere synkronisering inden for 20 timer, efter at den nye aftale er oprettet. De eksisterende brugere er markeret som inaktive og slettes fra Unified CM efter 24 timers inaktivitet.

Fejl– Datakopiering mislykkedes. Prøv igen

  • Kommunikation mellem cloud-forbundet UC og Webex Cloud er afbrudt eller ude af stand til at hente brugerdata fra Webex Cloud.

    Løsning: For at bekræfte, om din forbindelse er gennemført til Cisco Cloud, skal du kontrollere statussen for disse tjenester på: https://status.webex.com/. Klik på Prøv igen.

  • Kommunikation mellem cloud-forbundet UC og Unity Connection er afbrudt eller ude af stand til at skubbe brugerdata til Unity Connection-databasen.

    Løsning: Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Fejl– Kunne ikke oprette synkroniseringsaftale. Prøv igen

  • Kommunikation mellem cloud-forbundet UC og Unity Connection er afbrudt eller ude af stand til at skubbe synkroniseringsaftaledataene ind i Unity Connection-databasen.

    Løsning: Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

  • Synkroniseringsaftalen blev ikke oprettet.

Fejl – kunne ikke aktivere mappesynkronisering. Prøv igen

  • Kommunikationen mellem Cloud-Connected UC og Unity Connection afbrydes, og Cisco DirSync-tjenesten udløses ikke.

    Løsning: Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Kan ikke hente oplysninger om synkroniseringsaftale. Prøv efter et stykke tid.

Kommunikation mellem cloud-forbundet UC og Unity Connection er afbrudt.

Løsning: Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Kunne ikke hente brugerdata for de valgte grupper

Under den første klargøring kan du støde på problemer med at downloade brugerdata fra en eller flere af de specifikke grupper, som du har valgt til synkronisering. I fejlmeddelelsen skal du klikke på downloadlinket for at få vist detaljer om de mislykkede gruppeoplysninger.

Du kan også downloade mislykkede gruppeoplysninger for klynger, der allerede er klargjort fra siden Begivenhedshistorik i Cisco Webex Control Hub. Naviger til instrumentpanelet , og vælg klyngen for at få oplysninger om mislykkede grupper ved at klikke på det angivne downloadlink. Bekræft, om brugerne er til stede i Webex Common Identity, og klik på Prøv igen. Kontakt Cisco TAC-support for at få yderligere hjælp.

Kendte problemer og begrænsninger for Unity Connection

Kendte problemer og begrænsninger for Unity Connection

Hvis du oplever en fejl med denne funktion, skal du se, om det er noget, vi allerede kender til, og få en anbefalet løsning.

  • Du kan deaktivere adresselistetjenesten for en klynge fra Control Hub og derefter genaktivere klyngen igen. Vi anbefaler, at du venter i mindst 60 sekunder, før du aktiverer adresselistetjenesten til synkronisering.

  • Hvis du efter sletningen vil oprette den samme Unity Connection-klynge i organisationen igen, skal du først deaktivere katalogtjenesten og derefter klargøre den samme klynge igen.

  • Under klargøringen udfyldes listen med gruppeoplysninger ikke på grund af synkroniseringsproblemer med Webex Common Identity-tjenesten. Brugere anbefales at opgive klargøring og prøve igen efter et stykke tid.