Unterstützung für mit der Cloud verbundenen Webex UC-Verzeichnisdienste


Die Version mit begrenzter Verfügbarkeit des Webex Cloud-verbundenen UC-Verzeichnisdienstes beinhaltet Unterstützung für die Synchronisierung und Verwaltung von Benutzern.

Sie können Benutzer von der Cloud in eine lokale oder Cloud UC-Infrastruktur wie Cisco Unified Communications Manager(CUCM) (Unified Communications Manager) und Cisco Unity Connection (Unity Connection) mit dem Webex Cloud-verbundenen UC-Verzeichnisdienst synchronisieren. Während der Synchronisierung importiert das System eine Liste der Benutzer und der zugehörigen Benutzerdaten aus dem Azure Active Directory (oder einem ähnlichen Cloud Directory-Dienst), der mit dem Webex-Gemeinsame Identität dienst synchronisiert wird. Sie müssen den Unified CM-Cluster aus Control Hub auswählen, der eine Synchronisierung benötigt, die entsprechende Unified CM-Benutzer-ID-Feldzuordnung auswählen und dann die erforderliche Synchronisierungsvereinbarung auswählen, um die Synchronisierung durchzuführen.

Verzeichnisdienst aktivieren

Sie müssen den Verzeichnisdienst für jedes Cluster in Webex Cloud-Connected UC aktivieren, um die Synchronisierung und Verwaltung von Benutzern aus der Cloud in ein lokales UC zu ermöglichen.


Standardmäßig ist der Verzeichnisdienst nicht für alle integrierten Cluster aktiviert.

1

Wechseln Sie aus der Kundenansicht in Control Hub zu Dienste > Connected UC. Klicken Sie auf der UC Management-Karte auf Inventar .

Die Liste der Cluster-Gruppen wird mit Beschreibung, Status, Clustern und Knoten angezeigt.

2

Klicken Sie neben der Clustergruppe, zu der der Knoten gehört, auf Details.

Die Seite Inventar wird angezeigt. Auf dieser Seite wird eine Liste der Cluster angezeigt, die zur ausgewählten Clustergruppe gehören.

3

Klicken Sie neben dem Cluster, zu dem der bestimmte Produktknoten gehört, auf Details.

Der Knotenname mit der Version, dem Produkt und dem Status wird angezeigt.

4

Klicken Sie auf die ⋮-Ellipsensymbol neben Event-Verlauf, und wählen Sie Serviceverwaltung aus.

Die Seite Serviceverwaltung mit der Liste der Dienste wird angezeigt.

5

Verwenden Sie die Umschaltschaltfläche, um den Verzeichnisdienst zu aktivieren.

6

Klicken Sie auf Senden.

Verzeichnisdienst

Verwenden Sie die Verzeichnisdienstkarte, um Benutzer aus Cloud-basierten Verzeichnissen in lokalen Bereitstellungen zu synchronisieren.

1

Wechseln Sie aus der Kundenansicht in Control Hub zu Dienste > Connected UC.

2

Klicken Sie auf der Karte Verzeichnisdienst auf Cluster anzeigen. Die Seite Verzeichnisdienst wird angezeigt.

Sie können die Liste der Clusterdetails auf dieser Seite anzeigen.

Clusterdetails anzeigen

Wählen Sie auf der Cluster-Auswahlseite im Verzeichnisdienst einen Cluster aus, mit dem Sie die Benutzerdaten synchronisieren möchten.

Die Seite Clusterauswahl enthält außerdem die Clusterdetails, den Status der Bereitstellung, den zuletzt synchronisierten Status, das zugeordnete Produkt und gegebenenfalls die Ursache des Fehlers. Sie können auch die lokale Zeitzone auswählen. Die Standardmäßige Zeitzone des Browsers ist ausgewählt.

Cluster-Details

Beschreibung

Clustername

Der Name des Clusters.

Status

Status der Synchronisierung.

Zuletzt synchronisiert

Datum der letzten Synchronisierung.

Produkt

Details zum Produkt.

Konfigurieren Verzeichnissynchronisierung

Mit der Webex Cloud-Connected UC Directory Service-Synchronisierung können Sie Endbenutzerdaten aus dem Azure-Verzeichnis in die Unified Communications Manager-Datenbank importieren, die im Fenster Endbenutzerkonfiguration angezeigt werden.


Manchmal kann es bei der Bereitstellung eines Clusters zu Verzögerungen kommen, da wir an unserer Fehlertoleranz und der automatischen Skalierung arbeiten. In diesen Szenarien wird die Bereitstellung trotzdem geschehen, allerdings geht mit dieser Aktivität ein beträchtlicher Zeitverb teil. Dieses Problem wird bald behoben.

Planen Sie keine Telemetrie-COP-Datei-Upgrades zwischen 00:00 Uhr UTC und 06:00 Uhr UTC und vermeiden Sie Telemetrie-Upgrades zwischen Bereitstellungsvorgängen.

1

Wählen Sie auf der Cluster-Auswahlseite im Verzeichnisdienst einen Cluster aus, den Sie zur Aktivierung der Synchronisierung bereitstellen möchten.

2

Klicken Sie auf Bereitstellung beginnen.

3

Stellen Sie im Fenster Feldzuordnungskonfiguration sicher, dass die für das Feld Unified CM-Benutzer-ID ausgewählte Zuordnung den Benutzer innerhalb des Clusters eindeutig identifiziert, nachdem Sie mit der Bereitstellung beginnen.

4

Wählen Sie die entsprechende Unified CM-Benutzer-ID-Feldzuordnung für die Synchronisierung des Benutzers aus Webex aus:

  • Benutzer-ID-Feld in Unified CM wird der E-Mail-ID des Benutzers in Webex zugeordnet.

  • E-Mail-ID-Feld in Unified CM wird der E-Mail-ID des Benutzers in Webex zugeordnet.

  • Benutzer-ID-Feld in Unified CM wird der E-Mail-ID ohne Domänenteil des Benutzers in Webex zugeordnet.


     
    Neue Benutzerkonto werden erstellt, wenn die Zuordnung für eine vorhandene Datei in Unified CM Benutzerkonto werden kann. Die E-Mail-ID des Benutzers wird als eindeutiger Bezeichner für das neu erstellte Benutzerkonto verwendet. Dieser Hinweis gilt für die Optionen 1 und 2.
5

Klicken Sie auf Weiter.

6

Wählen Sie in der E-Drop-down-Liste Vereinbarung zum Erstellen einer neuen Synchronisierungsvereinbarung eine Vereinbarung aus.

Sobald die neue Synchronisierungsvereinbarung erstellt wurde, werden alle bestehenden Synchronisationsvereinbarung(n), die auf das lokale Verzeichnis verweisen, gelöscht. Sie können die neue Synchronisierungsvereinbarung nach ihrer Erstellen ändern.

7

Überprüfen Sie im Abschnitt Vertragsvorschau die Vereinbarungsdetails (vorhandene externe LDAP-Verzeichnisdetails im Unified Communications Manager), bevor Sie mit der Synchronisierung beginnen.

Sie können folgende Details anzeigen:

  • Gruppeninformationen

  • Angewendete Feature-Gruppenvorlage mit universellen Zeilen- und Gerätevorlagen

  • Leitungs- und Maskierungsdetails zu synchronisierten Telefonnummern für eingefügte Benutzer

  • Neu bereitgestellte Benutzer und ihre Erweiterungen

  • Standard-Benutzerfelder, die synchronisiert werden sollen

  • Hostname oder IP-Adresse des Verzeichnisservers

8

Klicken Sie auf Weiter , um den Synchronisierungsprozess vorzubereiten.

9

Aktivieren Sie im Fenster Synchronisierung aktivieren die Synchronisierung, sobald das System erfolgreich die Benutzerdaten in Unified CM in einen temporären Speicherplatz kopiert und eine neue Synchronisierungsvereinbarung erstellt wird (nach Den Schritten 1 und 2 wie im folgenden Screenshot zu sehen).

10

Mit der Download-Option zum Herunterladen des Berichts können Sie die Ergebnisse teilweise anzeigen. Führen Sie den folgenden CLI-Befehl aus, um die vollständigen Berichte für den Unified CM-Cluster zu abrufen: Datei erhalten activelog /cm/trace/CIService/log4j/DryRunResults.csv. Die Ergebnisse des Trockenlaufs für Unified CM zeigen hier Folgendes:

  • Neue Benutzer– Benutzer sind nicht in Unified CM vorhanden, sondern im Webex-Identitätsdienst vorhanden. Benutzer werden in Unified CM erstellt, nachdem die Synchronisierung ermöglicht wurde.

  • Übereinstimmende Benutzer– Benutzer sind im Unified CM- und Webex-Identitätsdienst vorhanden. Diese Benutzer bleiben in Unified CM weiterhin aktiv, nachdem die Synchronisierung abgeschlossen ist.

  • Nicht übereinstimmende Benutzer– Benutzer sind im Unified CM- und Webex-Identitätsdienst vorhanden. Diese Benutzer werden nach Abschluss der Synchronisierung in Unified CM als aktiv markiert und nach 24 Stunden Inaktivität gelöscht.


 
Sie können den Bericht überprüfen und entscheiden, ob Sie dieselbe Benutzerliste beibehalten und Benutzer hinzufügen oder löschen möchten. Basierend auf dieser Entscheidung können Sie den Prozess beenden und die Bereitstellungsänderungen rückgängig machen.

 
Sie werden 20 Stunden Verzögerung beobachten, um die aktualisierten Informationen anzuzeigen, da das Caching-Verhalten für den Webex-Identitätsdienst zu beobachten ist. Dieses Verhalten führt zu einer Verzögerung bei der Weiterleitung der aktualisierten Benutzerdaten an die Unified CM-Datenbank, sobald Änderungen im Cloudverzeichnis vorgenommen werden. Wir empfehlen, dass Sie warten, bis die nachfolgenden periodischen Synchronisierungen abgeschlossen sind, um die aktualisierten Informationen anzeigen zu können.
11

Klicken Sie nach der Überprüfung der Synchronisationsvereinbarung auf Vorschau in Unified CM , um sich bei Ihrer lokalen Infrastruktur anmelden und Änderungen an der neu erstellten Synchronisierungsvereinbarung vornehmen.


 

VPN-Zugriff ist erforderlich.

Sie können nur die Gruppeninformationen für Unified CM bearbeiten. Sie können die Vereinbarung nicht umbenennen und keine der Details ändern.

12

Aktivieren Sie das Kontrollkästchen, um den Bedingungen zu zustimmen, dass die Synchronisierungsvereinbarung in Unified CM überprüft und verifiziert wird.

13

Klicken Sie auf Synchronisierung aktivieren , um mit der Synchronisierung fortzufahren.

Während der Synchronisierung können Sie erst abgeschlossene Aktionen durchführen. Sobald die Synchronisierung für ein bestimmtes Cluster abgeschlossen ist, führt die Verzeichnisdienstseite diesen Cluster mit dem Status "Bereitgestellt" auf. Zu diesem Zeitpunkt haben Sie Azure AD erfolgreich autorisiert, Webex-Benutzer in der UC-Infrastruktur zu bereitstellen und zu synchronisieren und die Schritte zum Einrichten der Synchronisierung abgeschlossen.

14

Nach Abschluss der erstmaligen Bereitstellung erfolgt jede 24-Stunden-Synchronisierung. Alle im Cloudverzeichnis vorgenommenen Änderungen werden während dieses Zeitraums an die Cluster kopiert.


 

Sie müssen die Synchronisierung innerhalb von 20 Stunden nach dem Erstellen der neuen Vereinbarung aktivieren. LDAP-synchronisierte Benutzer werden inaktiv und nach 24 Stunden Inaktivität entfernt. Benutzer können sich nicht anmelden und die Unified CM-Dienste verwenden.

Nachdem die Azure AD-Bereitstellung für ein bestimmtes Cluster abgeschlossen wurde, können Sie keine neuen Synchronisierungsverträge erstellen oder Konfigurationseinstellungen für dasselbe Cluster ändern, mit Ausnahme der Gruppeneinstellungen. Wenn Sie für dasselbe Cluster eine neue Synchronisierungsvereinbarung erstellen möchten, müssen Sie auf die Seite Dienstverwaltung gehen und den Verzeichnisdienst deaktivieren. Anschließend können Sie eine neue Vereinbarung für die Bereitstellung erstellen.


 
  • Wenn Sie während der Authentifizierung über Azure IdP SSO nach erfolgreicher Bereitstellung verwenden, stellen Sie sicher, dass Sie die richtigen Ansprüche in Azure IdP konfigurieren. Wenn z. B. während der Bereitstellung die Option 1 für die UserID-Zuordnung ausgewählt ist, stellen Sie sicher, dass user.userprincipalname ist als UID im Abschnitt "Zusätzliche Klagen" festgelegt.

  • Sie werden 20 Stunden Verzögerung beobachten, um die aktualisierten Informationen anzuzeigen, da das Caching-Verhalten für den Webex-Identitätsdienst zu beobachten ist. Dieses Verhalten führt zu einer Verzögerung bei der Weiterleitung der aktualisierten Benutzerdaten an die Unified CM-Datenbank, sobald Änderungen im Cloudverzeichnis vorgenommen werden. Wir empfehlen Ihnen, zu warten, bis die nachfolgende regelmäßige Synchronisierung abgeschlossen ist, um einen Cluster erneut zu erstellen und die aktualisierten Informationen angezeigt zu haben.

Bereitstellungsstatus

Im Verzeichnisdienst-Dashboard können Sie den Status Ihres Clusters anzeigen und verfolgen sowie Fehler überprüfen.

In der folgenden Tabelle sind der Bereitstellungsstatus, die Beschreibung und die entsprechenden Aktionen aufgeführt.

Bereitstellungsstatus

Beschreibung

Wird verarbeitet

Die Bereitstellung läuft.

Maßnachme erforderlich

Nehmen Sie die erforderlichen Schritte vor, wenn für ein bestimmtes Cluster manuelle Eingriffe erforderlich sind. Beispiel:

  • Wenn Sie die Synchronisierung nach dem Trockenlauf fortsetzen oder abbruchsen möchten.

  • Nachdem die neue Vereinbarung erstellt wurde, überprüfen Sie die Benachrichtigungen und nehmen Sie die erforderlichen Maßnahmen nach Bedarf vor.

Fehler

Falls im Assistenten zum Aktivieren der Maßnahme erforderlich Synchronisierung Probleme angezeigt werden, überprüfen Sie diese und nehmen Sie gegebenenfalls die erforderlichen Maßnahmen vor.

Bereitgestellt

Die Cluster-Bereitstellung ist abgeschlossen.

Nicht bereitgestellt

Die Cluster-Bereitstellung hat noch nicht begonnen.

Beheben von Synchronisierungsproblemen

In diesem Abschnitt finden Sie die notwendigen Informationen und Lösungen, um einige der allgemeinen Probleme zu beheben, mit denen Sie möglicherweise während der verschiedenen Stufen der Synchronisierung von Benutzern aus Control Hub in der Unified Communications Manager-Datenbank konfrontiert sind.

Nicht übereinstimmende Benutzer

Aktivieren Sie die Synchronisierung innerhalb von 20 Stunden, nachdem die neue Vereinbarung erstellt wurde. Die vorhandenen Benutzer werden als inaktiv markiert und nach 24 Stunden Inaktivität aus Unified CM gelöscht.

Fehler– Datenkopie fehlgeschlagen. Bitte versuchen Sie es erneut.

  • Die Kommunikation zwischen Cloud-Connected UC und Webex Cloud ist unterbrochen oder kann keine Benutzerdaten aus der Webex-Cloud abrufen.

  • Die Kommunikation zwischen Cloud-Connected UC und Unified CM ist unterbrochen oder kann Benutzerdaten nicht in die Unified CM-Datenbank pushn.

  • Benutzerdaten werden nicht in den temporären Speicherort kopiert.

Fehler: Synchronisierungsvereinbarung konnte nicht erstellt werden. Bitte versuchen Sie es erneut.

  • Die Kommunikation zwischen Cloud-Connected UC und Unified CM ist unterbrochen oder kann die Daten der Synchronisierungsvereinbarung nicht in die Unified CM-Datenbank pushn.

  • Synchronisationsvereinbarung wurde nicht erfolgreich erstellt.

Details zur Synchronisierungsvereinbarung konnten nicht erhalten werden. Versuchen Sie es später noch einmal.

Die Kommunikation zwischen Cloud-Connected UC und Unified CM ist unterbrochen.

Bekannte Probleme bei der Webex Cloud-verbundenen UC-Verzeichnisdienstsynchronisierung

Wenn ein Problem mit dieser Funktion besteht, prüfen Sie, ob dieses Problem bekannt und eine empfohlene alternative Lösung vorhanden ist.

  • Die Webex Cloud-Connected UC Directory Service-Bereitstellung funktioniert nicht mit LDAP-Authentifizierung, da nur die Benutzerdaten synchronisiert sind und nicht die Passwörter für den Unified CM-Server und daher die LDAP-Authentifizierung nicht funktioniert.

    Alternative Vorgehensweise: Single Sign-On (SSO) muss für Anmeldungen verwendet werden. In diesem Dokument wird nur die Integration der einmaligen Anmeldung Single-Sign-On (SSO) behandelt.

  • Sie können den Verzeichnisdienst für einen Cluster in Control Hub deaktivieren und den Cluster anschließend erneut aktivieren. Wir empfehlen Ihnen, mindestens 60 Sekunden zu warten, bevor Sie den Verzeichnisdienst für die Synchronisierung aktivieren.

  • Wenn Sie dasselbe Unified CM-Cluster nach dem Löschen erneut mit der Organisation integrieren möchten, müssen Sie zuerst den Verzeichnisdienst deaktivieren und dann dasselbe Cluster erneut bereitstellen.

  • Auf der Seite "Synchronisationsvereinbarung" werden die Felder Synchronisierung alle und Nächste neu synchronisierten Zeit durchführen aktiv angezeigt. Diese Felder sind im Unified CM-Server jedoch ausgegraut, wenn die Option "Synchronisierung durchführen" nur einmal aktiviert ist. Derzeit handelt es sich um eine Einschränkung der Bereitstellungsfunktion für den Mit Cloud verbundenen UC-Verzeichnisdienst von Webex, die in der zukünftigen Version behoben werden soll.