Oversigt

Du kan synkronisere og administrere brugere fra Active Directory i skyen (f.eks. Azure AD) til lokal eller cloudhostet UC-infrastruktur som Cisco Unified Communications Manager (Unified Communications Manager) og Cisco Unity Connection (Unity Connection) med Webex Cloudforbundet UC-telefonbogstjeneste. Under synkroniseringen importerer systemet en liste over brugere og tilknyttede brugerdata fra Azure Active Directory (eller en lignende Cloud Directory-tjeneste), der synkroniseres til Webex Common Identity Service. Du skal vælge den Unity Connection-klynge fra Control Hub, der skal synkroniseres, vælge den relevante Unity Connection-bruger-id-felttilknytning og derefter vælge den nødvendige synkroniseringsaftale for at udføre synkronisering.

Du skal aktivere katalogtjenesten for hver klynge i Webex Cloud-Connected UC for at tillade synkronisering og administration af brugere fra skyen til Unity Connection.

Som standard er Directory Service ikke aktiveret for alle onboardede klynger.
1

Fra kundevisningen i Control Hub skal du gå til Services > Connected UC. På kortet UC-administration skal du klikke på Lager.

Listen over klyngegrupper vises med beskrivelse, status, klynger og noder.

2

Klik på Detaljer ud for den klyngegruppe, som noden tilhører.

Siden Lager vises med listen over klynger, der hører til den valgte klyngegruppe.

3

Klik på Detaljer ud for den klynge, som den pågældende produktnode tilhører.

Nodenavnet med version, produkt og status vises.

4

Klik på ellipseikonet ud for Hændelseshistorik⋮ og vælg Tjenestestyring.

Siden Servicestyring vises med listen over tjenester.

5

Brug til/fra-knappen til at aktivere Directory Service.

6

Klik på Send.

Telefonbogstjeneste

Telefonbogstjeneste

Brug kortet Directory Service til at synkronisere brugere fra skybaserede telefonbøger i Unity Connection.

1

Fra kundevisningen i Control Hub skal du gå til Services > Connected UC.

2

På kortet Telefonbogstjeneste skal du klikke på Vis klynger. Siden Directory Service vises.

Du kan få vist listen over klyngedetaljer på denne side.

Vis klyngedetaljer

Vis klyngedetaljer

På siden Valg af klynge i Directory Service skal du vælge en klynge, som du vil synkronisere brugerdataene med.

Siden Valg af klynge indeholder også klyngeoplysninger, status for klargøring, seneste synkroniserede tilstand, det tilknyttede produkt og eventuelle årsager til fejl. Du kan vælge den lokale tidszone; Som standard er browserens tidszone valgt.

Klyngedetaljer

Beskrivelse

Klyngenavn

Navnet på klyngen.

Status

Status for synkronisering.

Senest synkroniseret

Dato for seneste synkronisering.

Produkt

Oplysninger om produktet.

Webex Cloud-Connected UC Directory Service-synkronisering giver dig mulighed for at importere slutbrugerdata fra Webex Common Identity Service til Unity Connection-databasen, så de vises i vinduet End User Configuration.

Sørg for, at du ikke udfører provisioneringshandlinger under den planlagte Webex Cloud-Connected UC-modulopgradering.

Hvis du udfører klargøring under modulopgradering, kan trin 1, 2 eller 3 vise fejltilstande efter en bestemt periode, og knappen Prøv igen vises efter et stykke tid. Du kan starte klargøringen igen ved at vælge knappen Prøv igen . Sørg for at kontrollere klyngestatussen for fuldførelse af opgraderingen, før du forsøger at klargøre igen.

1

På siden Valg af klynge i Directory Service skal du vælge en klynge, som du vil klargøre for at muliggøre synkronisering.

2

Klik på Start klargøring.

3

I vinduet Konfiguration af felttilknytning skal du sikre dig, at den tilknytning, der er valgt for feltet Bruger-id for Unity forbindelse, entydigt identificerer brugeren i klyngen, når du har startet klargøringen.

4

Vælg den relevante Unity Connection User ID-felttilknytning til synkronisering af brugeren fra Webex:

  • Feltet Bruger-id i Unity Forbindelse knyttes til brugerens e-mail-id i Webex.

  • Feltet E-mail-id i Unity Forbindelse knyttes til brugerens e-mail-id i Webex.

  • Feltet Bruger-id i Unity Forbindelsen knyttes til e-mail-id uden domænedelen af brugeren i Webex.

    Der oprettes en ny brugerkonto, hvis tilknytningen ikke kan udføres korrekt for en eksisterende brugerkonto i Unity Connection. Brugerens e-mail-id (eller id-delen af e-mail-id'et) bruges som den entydige identifikator for den nyoprettede brugerkonto.
5

Klik på Næste.

6

Vælg en aftale på rullelisten for at oprette en ny synkroniseringsaftale.

Når den nye synkroniseringsaftale er oprettet, slettes alle eksisterende synkroniseringsaftaler, der peger på det lokale katalog. Du kan foretage ændringer i den nye synkroniseringsaftale, når den er oprettet.

7

I afsnittet Eksempel på aftale skal du gennemse aftaleoplysningerne (oplysninger om eksisterende ekstern LDAP-telefonbog, der er tilgængelige i Unity-forbindelsen), før du starter synkroniseringen.

Du kan se følgende detaljer:

  • Gruppeoplysninger

  • Anvendt funktionsgruppeskabelon med universelle linje- og enhedsskabeloner

  • Linje- og maskedetaljer til synkroniserede telefonnumre for indsatte brugere

  • Nyligt klargjorte brugere og deres lokalnumre

  • Afsnittet Standardbrugerfelter, der skal synkroniseres

  • Værtsnavn eller IP-adresse på biblioteksserveren

Klik på Næste for at vælge gruppefilteret.

8

Vælg de specifikke grupper, du vil synkronisere, på rullelisten Vælg grupper . Klik på afkrydsningsfeltet Vælg alle grupper , hvis du vil markere alle brugergrupperne.

Som standard er alle brugere synkroniseret. Hvis du ikke vælger nogen gruppe, synkroniseres alle brugere og tilknyttede brugerdata automatisk.

For indlejrede grupper i en telefonbog skal brugerne vælge delmængdebrugergruppen specifikt under klargøringen, da de som standard ikke er inkluderet i den overordnede gruppe. Du skal kontrollere for eventuel gentagen indlejring (hvis nogen) for at sikre, at kun de påkrævede brugere medtages under klargøringen.

Eventuelle ændringer af synkroniseringsaftalen, f.eks. fjernelse af en målbruger eller -gruppe, overføres ikke under periodisk synkronisering. Du bør deaktivere katalogtjenesten for den klynge fra Control Hub og derefter klargøre klyngen igen med den nye eller ændrede synkroniseringsaftale.

9

Klik på Næste for at forberede synkroniseringsprocessen.

10

I vinduet Aktivér synkronisering skal du aktivere synkroniseringen, når systemet kopierer brugerdataene til en midlertidig lagerplads i Unity Connection, og der oprettes en ny synkroniseringsaftale (efter trin 1 og 2 som vist på nedenstående skærmbillede).

11

Med indstillingen Download rapportdownload kan du få vist resultaterne delvist. Hvis du vil hente de komplette rapporter for Unity Connection-klyngen, skal du udføre følgende CLI-kommando: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Her viser tørløbsresultatet for Unity Connection følgende:

For nye Azure AD-udrulninger:

  • Nye brugere – brugere findes ikke i Cisco Unified CM database på Unity Connection-serveren, men findes i Webex identitetstjeneste.

  • Matchede brugere – brugere findes i Cisco Unified CM database på Unity Connection-server og i Webex identitetstjeneste.

  • CUC-matchede brugere – brugere Webex findes på identitetstjenesten og importeres i 'Unity Connection-database' på Unity Connection-node.

  • Uoverensstemmende brugere – brugere findes i Cisco Unified CM database på Unity Connection-server og findes ikke i Webex identitetstjeneste.

For overførsler fra AD til Azure AD i det lokale miljø:

  1. Feltet Bruger-id i Unity Forbindelse knyttes til brugerens e-mail-id i Webex. Alle tørkørselsrapportfelter er de samme som Fresh Azure AD-udrulninger.

  2. Feltet E-mail-id i Unity Forbindelse knyttes til brugerens e-mail-id i Webex. Alle tørkørselsrapportfelter er de samme som Fresh Azure AD-udrulninger.

  3. Feltet Bruger-id i Unity Forbindelsen knyttes til e-mail-id uden domænedelen af brugeren i Webex:

    • Nye brugere – Brugere med bruger-id uden domænedel findes ikke i Cisco Unified CM database på Unity Connection-server, men findes i Webex identitetstjeneste.

    • Matchede brugere – Brugere med bruger-id uden domænedel findes i Cisco Unified CM database på Unity Connection-server og i Webex identitetstjeneste.

    • CUC-matchede brugere – Brugere med bruger-id uden domænedel findes på Webex identitetstjeneste og importeres i 'Unity Connection-database' på Unity Connection-node.

    • Uoverensstemmende brugere – Brugere med bruger-id uden domænedel findes i Cisco Unified CM database på Unity Connection-server og findes ikke i Webex identitetstjeneste.

Du kan kontrollere rapporten og beslutte, om du vil beholde den samme liste over brugere og tilføje eller slette brugere. Baseret på beslutningen kan du stoppe processen og fortryde provisioneringsændringerne.
Alle opdateringer, der foretages af brugerdataene i skykataloget efter katalogsynkronisering, opdateres i den næste synkroniseringsperiode. Dette skyldes, at skykataloget synkroniseres periodisk en gang om dagen.
12

Når bekræftelsen af synkroniseringsaftalen er bekræftet, skal du klikke på Vis i Unity Connection for at logge på infrastrukturen i det lokale miljø og foretage ændringer i den nyoprettede synkroniseringsaftale.

VPN adgang er påkrævet.
13

Markér afkrydsningsfeltet for at acceptere vilkårene for, at synkroniseringsaftalen gennemses og bekræftes i Unity Connection.

14

Klik på Aktivér synkronisering for at fortsætte med synkroniseringen.

Under synkroniseringen kan du ikke udføre nogen handling, før den er fuldført. Når synkroniseringen er fuldført for en bestemt klynge, viser siden Katalogtjeneste denne klynge med tilstanden Klargjort. På dette tidspunkt har du godkendt Azure AD til at klargøre og synkronisere Webex brugere til UC-infrastruktur og fuldført trinnene til konfiguration af synkronisering.

15

Når den indledende klargøring er fuldført, sker der periodisk synkronisering hver 24. time. Alle ændringer, der foretages i skykataloget, overføres til klyngerne i denne periode.

Du skal aktivere synkronisering inden for 20 timer fra det tidspunkt, hvor den nye aftale oprettes. LDAP-synkroniserede brugere bliver inaktive og fjernes efter 24 timers inaktivitet. Brugere kan ikke logge på og bruge Unity Connection-tjenesterne.

Når Azure AD-klargøringen er fuldført for en bestemt klynge, kan du ikke oprette nye synkroniseringsaftaler eller ændre nogen konfigurationsindstillinger for den samme klynge bortset fra gruppeindstillingerne. Hvis du vil oprette en ny synkroniseringsaftale for den samme klynge, skal du gå til siden Tjenesteadministration og deaktivere katalogtjenesten. Du kan derefter oprette en ny aftale om klargøring.

Hvis synkroniseringen af en eller anden grund mislykkes, afspejles de seneste provisioneringsændringer i den næste synkroniseringsperiode den næste dag.

  • Hvis du bruger Azure IdP under SSO-godkendelse efter vellykket klargøring, skal du sørge for at konfigurere de rigtige krav i Azure IdP. Hvis indstilling 1 f.eks. er valgt for userid-tilknytningen under klargøring, skal du sikre, at user.userprincipalname er angivet som UID i afsnittet "Yderligere krav".

  • Følgende attributter synkroniseres fra Webex Common Identity Service til Unity Connection: userName, e-mails, navn, displayName, titel, phoneNumbers, afdeling, manager.

  • Alle opdateringer, der foretages af brugerdataene i skykataloget efter katalogsynkronisering, opdateres i den næste synkroniseringsperiode. Dette skyldes, at skykataloget synkroniseres periodisk en gang om dagen.

  • Single sign-on (SSO) skal bruges til logins. Dette dokument dækker kun integration med enkeltlogon (SSO).

  • Hvis du efter genklargøringen ser, at de brugere, der er markeret som Uoverensstemmende brugere, er de samme som Nye brugere (brugere, der deler samme e-mail-id), anbefaler vi, at du maksimalt venter 48 timer, mens synkroniseringsændringerne træder i kraft.

    1. Deaktiver katalogtjenesten fra siden Tjenesteadministration i Control Hub.

    2. Deaktiver afkrydsningsfeltet Aktiver synkronisering fra LDAP-server i LDAP-systemet.

    3. Aktivér katalogtjenesten fra siden Tjenesteadministration i Control Hub.

Klargøringsstatus

Klargøringsstatus

På dashboardet Katalogtjeneste kan du få vist og spore status for din klynge og gennemse fejl.

Følgende tabel viser klargøringsstatussen, beskrivelsen og de tilsvarende handlinger.

Tabel 1. Klargøringsstatus

Klargøringsstatus

Beskrivelse

Behandler

Klargøringen er i gang.

Handling påkrævet

Tag de nødvendige skridt, hvis der kræves manuelle indgreb for en bestemt klynge. F.eks.

  • Hvis du vil fortsætte eller afbryde synkroniseringen efter tørkørsel.

  • Når den nye aftale er oprettet, skal du kontrollere, om der er meddelelser, og foretage de nødvendige handlinger efter behov.

Fejl

Hvis der kræves nogen handling i guiden 'Aktivér synkronisering', skal du kontrollere dem og om nødvendigt foretage de nødvendige handlinger.

I tilfælde af fejl i klargøringsfaserne skal administratoren revidere siden Hændelseshistorik i Cisco Webex Control Hub for tjenesten tjenesten: Katalogtjeneste. Dette hjælper dig med at isolere, fejlfinde og fejlfinde de mulige problemer. Hvis du vil have adgang til hændelser, skal du se Få adgang til hændelseshistorikken for hybridtjenester.

Du kan finde flere oplysninger om de forskellige hændelsestyper og deres detaljer i tabellen "Hændelser og mulige løsninger" nedenfor.

Klargjort

Klyngeklargøringen er fuldført.

Ikke klargjort

Klyngeklargøringen er ikke startet endnu.

Tabel 2. Begivenheder og beslutninger

Begivenheder

Handling påkrævet

Periodisk synkronisering mislykkedes

Sørg for at vente på fuldførelsen af næste dags periodiske synkronisering. Kontroller, at synkroniseringen er fuldført. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Datakopiering mislykkedes

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Synkroniseringsaftale mislykkedes

Klik på knappen Prøv igen for at prøve at oprette synkroniseringsaftalen igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Spring periodisk synkronisering over

Der kræves ingen handling.

Dataoverførsel mislykkedes

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Brugersynkronisering uoverensstemmende

Kontroller logfilerne for katalogsynkronisering i Unity Connection for fejl i brugersynkroniseringen, eller kontakt Cisco TAC-support for at få yderligere hjælp.

Brugere, der er klargjort

Der kræves ingen handling.

Periodisk synkronisering af dataoverførsel lykkedes

Der kræves ingen handling.

Kunne ikke hente brugeroplysninger for nogle af de valgte grupper fra Webex Common Identity.

Gå til dashboardet , og vælg klyngen for at få oplysninger om de mislykkede grupper ved at klikke på downloadlinket. Kontroller, om brugerne findes i Webex Common Identity, og klik på Prøv igen. Kontakt Cisco TAC-support for at få yderligere hjælp.

Kunne ikke hente brugeroplysninger for alle de valgte grupper fra Webex Common Identity.

Klik på knappen Prøv igen for at fortsætte dataoverførslen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support for at få yderligere hjælp.

Du kan importere Azure AD-brugere manuelt fra Importér brugere i Cisco Unity Connection efter klyngeklargøring er udført fra Control Hub.

Der er følgende to måder at importere brugere på:

1

Udvid Brugere i Cisco Unity Connection administration, og vælg Importér brugere.

2

På siden Importér brugere skal du importere Azure AD-brugerkonti for at oprette Unity Connection-brugere.

  1. Vælg LDAP-telefonbog i feltet Find slutbrugere i.

  2. Vælg den skabelon, som den nye bruger er baseret på.

  3. Angiv aliaset, fornavnet eller efternavnet på de Azure AD-brugerkonti, du vil importere.

  4. Markér afkrydsningsfelterne ud for de brugerkonti, du vil importere, og vælg Importér valgte.

1

Udvid Værktøjer i Cisco Unity Connection Administration, og vælg Masseadministrationsværktøj.

2

Hvis du vil tilføje brugere af Unity Connection, skal du gøre følgende på siden Bulk Administration Tool:

  1. Vælg Eksporter fra Vælg handling.

  2. Fra Vælg objekttype skal du vælge Brugere fra LDAP-telefonbog.

  3. Angiv værdierne i alle obligatoriske felter.

  4. Vælg Send.

    Dette opretter en CSV fil med Azure AD-brugerdata. Åbn CSV filen i et regnearksprogram eller i et tekstredigeringsprogram, og rediger dataene efter behov. Importer nu dataene fra CSV filen.

  5. Fra Vælg handling skal du vælge Opret.

  6. Fra Vælg objekttype skal du vælge Brugere med postkasse.

  7. Angiv værdierne i alle obligatoriske felter.

  8. Vælg Send.

3

Når importen er fuldført, skal du gennemse den fil, du har angivet i feltet Filnavn på mislykkede objekter, for at bekræfte, at alle brugere er oprettet korrekt.

Dette afsnit indeholder de nødvendige oplysninger og løsninger til at løse nogle af de almindelige problemer, du kan støde på i de forskellige faser af synkronisering af brugere fra Control Hub til Unity Connection-databasen.

Uoverensstemmende brugere

Hvis du ser uoverensstemmende brugere, skal du aktivere synkronisering inden for 20 timer, efter at den nye aftale er oprettet. De eksisterende brugere markeres som inaktive og slettes fra Unified CM efter 24 timers inaktivitet.

Fejl – datakopiering mislykkedes. Prøv igen

  • Kommunikationen mellem Cloud-Connected UC og Webex cloud afbrydes eller kan ikke hente brugerdata fra Webex cloud.

    Løsning: For at bekræfte, om din forbindelse til Cisco Cloud lykkes, skal du kontrollere status for disse tjenester på: https://status.webex.com/. Klik på Prøv igen.

  • Kommunikationen mellem Cloud-Connected UC og Unity Connection afbrydes eller kan ikke pushe brugerdata til Unity Connection-database.

    Løsning:Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Fejl – oprettelse af synkroniseringsaftale mislykkedes. Prøv igen

  • Kommunikationen mellem Cloud-Connected UC og Unity Connection afbrydes, eller det er ikke muligt at overføre synkroniseringsaftaledataene til Unity Connection-databasen.

    Løsning:Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

  • Synkroniseringsaftalen blev ikke oprettet.

Fejl – Kunne ikke aktivere katalogsynkronisering. Prøv igen

  • Kommunikationen mellem Cloud-Connected UC og Unity Connection afbrydes, og Cisco DirSync-tjenesten udløses ikke.

    Løsning:Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Kunne ikke hente oplysninger om synkroniseringsaftale. Prøv efter et stykke tid.

Kommunikationen mellem Cloud-Connected UC og Unity Connection afbrydes.

Løsning:Kontrollér netværksforbindelsen mellem Cloud-Connected UC og Unity Connection, og klik på Prøv igen. Hvis problemet fortsætter, skal du kontakte Cisco TAC-support.

Kunne ikke hente brugerdata for valgte grupper

Under den første klargøring kan du støde på problemer med at hente brugerdata fra en af de specifikke grupper, du har valgt til synkronisering. På fejlmeddelelsen skal du klikke på downloadlinket for at få vist detaljer om de mislykkede gruppeoplysninger.

Du kan også downloade mislykkede gruppeoplysninger for klynger, der allerede er klargjort fra siden Hændelseshistorik i Cisco Webex Control Hub. Gå til dashboardet , og vælg klyngen for at få oplysninger om de mislykkede grupper ved at klikke på downloadlinket. Kontroller, om brugerne findes i Webex Common Identity, og klik på Prøv igen. Kontakt Cisco TAC-support for at få yderligere hjælp.

Kendte problemer og begrænsninger for Unity Connection

Kendte problemer og begrænsninger for Unity Connection

Hvis du oplever et problem med denne funktion, skal du kontrollere, om det er noget, vi allerede kender til, og har en anbefalet løsning.

  • Du kan deaktivere katalogtjenesten for en klynge fra Control Hub og derefter genaktivere klyngen igen. Vi anbefaler, at du venter mindst 60 sekunder, før du aktiverer katalogtjenesten til synkronisering.

  • Hvis du efter sletningen vil onboarde den samme Unity Connection-klynge i organisationen igen, skal du først deaktivere Directory Service og derefter klargøre den samme klynge igen.

  • Under klargøringen udfyldes listen med gruppeoplysninger ikke på grund af synkroniseringsproblemer med Webex Common Identity Service. Brugere anbefales at opgive klargøring og prøve igen efter et stykke tid.