- Startseite
- /
- Artikel
Sobald Sie die Synchronisierung mit Microsoft Entra ID eingerichtet haben, können Sie über die Webex-Anwendung im Entra ID-Portal verwalten, wer und was in Ihre Webex-Organisation synchronisiert wird.
Wie sich Änderungen der Entra-ID auf Ihre Webex-Organisation auswirken
|
Aktionen im Entra-Adminportal |
Ergebnis in Webex Organization |
|---|---|
|
Benutzer löschen (Benutzer geht in Papierkorb) |
Webex benennt den Benutzer und markiert den Benutzer in Ihrer Organisation als Inaktiv. Wenn Sie den Benutzer nicht innerhalb von 30 Tagen wiederherstellen, führt Entra ID eine endgültige Löschung durch, und Webex löscht den Benutzer aus Ihrer Organisation. Weitere Informationen finden Sie im Abschnitt Löschen eines Benutzers aus Entra ID und aus Ihrer Webex-Organisation dieses Artikels. |
|
Wiederherstellen eines kürzlich gelöschten Benutzers aus dem Papierkorb |
Webex aktiviert den Benutzer erneut und ändert den Benutzernamen wieder auf den ursprünglichen Wert. |
|
Benutzer aus Papierkorb löschen (permanente Löschung) |
Webex löscht den Benutzer aus Ihrer Organisation. |
|
Benutzer aus Webex-Anwendung entfernen |
Webex markiert den Benutzer als Inaktiv. |
|
Den Benutzer daran hindern, sich bei Entra anzumelden |
Webex markiert den Benutzer als Inaktiv. |
|
Benutzerattribute ändern (z. B. Anzeigename) |
Webex aktualisiert die Benutzerattribute. Die Änderungen werden in Control Hub angezeigt, sobald Sie die Benutzeransicht aktualisieren. |
|
Zuweisen eines neuen Benutzers zur Webex-Anwendung |
Webex erstellt den Benutzer. |
|
Zuweisen eines vorhandenen Webex-Benutzers zur Webex-Anwendung |
Webex aktualisiert den Benutzer und fügt ein Attribut für "externalId" hinzu (standardmäßig dem Attribut Entra ID |
Benutzerattributzuordnungen ändern oder hinzufügen
Folgen Sie diesem Verfahren, um zusätzliche Benutzerattribute von Entra ID zu Webex zuzuordnen oder um bestehende Benutzerattributzuordnungen zu ändern.
Die Zuordnung von Entra-ID zu Webex synchronisiert nicht alle Benutzerdetails. Einige Aspekte der Benutzerdaten sind nicht synchronisiert:
-
Avatare
-
Räume
-
Attribute, die nicht in der untenstehenden Tabelle aufgeführt sind
Wir empfehlen, dass Sie die Standard-Attributzuordnungen nur ändern, wenn dies absolut erforderlich ist. Besonders wichtig ist der Wert, den Sie als Nutzernamen zuordnen. Webex verwendet die E-Mail-Adresse des Benutzers als Benutzernamen. Standardmäßig ordnen wir userPrincipalName (UPN) in Azure AD der E-Mail-Adresse (Benutzername) im Control Hub zu.
Wenn der userPrincipalName der E-Mail in Control Hub nicht zupasst, werden die Benutzer im Control Hub als neue Benutzer bereitgestellt, anstatt vorhandene Benutzer abgleichen zu müssen. Wenn Sie anstelle des UPN ein anderes Azure-Benutzerattribut im E-Mail-Adressformat verwenden möchten, müssen Sie die Standardzuordnung in Entra ID von userPrincipalName auf das entsprechende Entra ID-Benutzerattribut ändern.
| 1 |
Melden Sie sich im Azure -Portal an und navigieren Sie dann zu Unternehmensanwendungen. > Alle Anwendungen. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Öffnen Sie die Webex-Anwendung, die Sie in der Anwendungsgalerieerstellt haben. | ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Gehen Sie zu und klicken Sie auf Entra ID-Benutzer bereitstellen. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Aktivieren Sie das Kontrollkästchen Erweiterte Optionen anzeigen und klicken Sie dann auf Attributliste bearbeiten. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Wählen Sie die Webex-Attribute aus, die aus den Entra-ID-Benutzerattributen befüllt werden sollen. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Klicken Sie auf zur Bestätigung. Die Seite „Attributzuordnung“ wird geöffnet, sodass Sie Entra-ID-Benutzerattribute den von Ihnen ausgewählten Webex-Benutzerattributen zuordnen können. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Klicken Sie unten auf der Seite auf Neue Zuordnung hinzufügen. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Wählen Sie Direktzuordnung aus. Wählen Sie das Quellattribut (Entra-Attribut) und das Zielattribut (Webex-Attribut) aus und klicken Sie dann auf OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Wiederholen Sie die beiden vorherigen Schritte, bis Sie alle benötigten Zuordnungen hinzugefügt oder geändert haben. Klicken Sie anschließend auf Speichern und Ja, um Ihre neuen Zuordnungen zu bestätigen. Sie können Standardzuordnungen wiederherstellen, wenn Sie erneut beginnen möchten. | ||||||||||||||||||||||||||||||||||||||||||
Webex aktualisiert die Benutzerattribute bei der nächsten Benutzersynchronisierung.
Weitere Benutzer oder Gruppen synchronisieren
Mit diesem Verfahren können Sie Benutzer oder Gruppen hinzufügen, die mit der Webex-Cloud synchronisiert werden sollen.
Entra ID verwendet ein Konzept namens „Zuweisungen“, um festzulegen, welche Benutzer Zugriff auf ausgewählte Apps erhalten sollen. Im Kontext der automatischen Benutzerbereitstellung werden nur die Benutzer and/or Benutzergruppen, die in Entra ID einer Anwendung „zugewiesen“ sind, werden mit Control Hub synchronisiert.
Verwenden Sie die Entra ID Wizard App im Control Hub, um sowohl Benutzer innerhalb von Entra ID-Gruppen als auch einzelne Gruppenobjekte zu synchronisieren. Webex kann einzelne Gruppen nicht außerhalb der Entra ID Wizard App synchronisieren.
| 1 |
Öffnen Sie die Webex-Anwendung im Entra ID-Portal und gehen Sie dann zu Benutzer und Gruppen. |
| 2 |
Klicken Sie auf Zuweisung hinzufügen. |
| 3 |
Suchen Sie die Benutzer/Gruppen, die Sie der Anwendung hinzufügen möchten:
|
| 4 |
Klicken Sie auf Auswählen und dann auf Zuweisen . Wiederholen Sie diese Schritte, bis Sie alle Gruppen und Benutzer haben, die Sie mit Webex synchronisieren möchten. |
Benutzerzugriff auf Ihre Webex-Organisation entfernen
Sie können Benutzerzuweisungen aus Entra ID entfernen. Dadurch bleiben die Entra-ID-Benutzerkonten erhalten, jedoch können diese Konten nicht mehr auf Anwendungen und Dienste in Ihrer Webex-Organisation zugreifen.
Wenn Sie das Benutzerzuweisung, markiert Webex den Benutzer alsInaktiv.
| 1 |
Wechseln Sie im Azure-Portal zu Enterprise-Anwendungenund wählen Sie die hinzugefügte Webex-Anwendung aus. |
| 2 |
Wählen Sie einen Benutzer oder eine Gruppe von Benutzern aus der Liste der Benutzer aus, die der Anwendung zugewiesen sind. |
| 3 |
Klicken Sie auf Entfernen und dann auf Ja, um das Entfernen zu bestätigen. Nach dem nächsten Synchronisierungsereignis wird der Benutzer oder eine Gruppe von Benutzern aus der Webex-Anwendung entfernt. |
Löschen Sie einen Benutzer aus Entra ID und aus Ihrer Webex-Organisation.
-
Entra ID verschiebt den Benutzer auf die Seite „Gelöschte Benutzer“ (auch bekannt als Active Directory-Papierkorb).
-
Die Entra-ID ändert den Benutzer -PrincipalName ( UPN ) des Benutzers, indem sie eine Ziffernfolge am Anfang hinzufügt.
-
Das Update löst webex aus, um den Benutzer umzubenennen und den Benutzer in Ihrer Organisation als inaktiv zu markieren.
-
Webex widerrufen die Benutzertokens.
An diesem Punkt wird der Benutzer vorläufig gelöscht und verbleibt bis zu 30 Tage lang im Papierkorb des Verzeichnisses. Wenn Sie den Benutzer aus dem Papierkorb wiederherstellen, reaktiviert Control Hub den Benutzer, stellt die Token wieder bereit und benennen den Benutzer in die ursprüngliche E-Mail-/UPN-Adresse um.
Wenn Sie den Benutzer aus dem Papierkorb des Verzeichnisses löschen oder keine Maßnahmen ergreifen und die 30 Tage verstreichen, löscht Entra ID den Benutzer endgültig. Die endgültige Löschung veranlasst Webex, den Benutzer zu entfernen. (Im Rahmen der Löschung sendet Webex die Benutzerdaten an seinen Archivierungsdienst, wo Compliance-Beauftragte die Benutzerdaten gemäß der Datenaufbewahrungsrichtlinie Ihres Unternehmens einsehen können.)
Wenn Sie später die E-Mail-Adresse eines dauerhaft gelöschten Benutzers wieder zu Entra ID hinzufügen, erstellt Webex ein komplett neues Konto.
| 1 |
Gehen Sie zu Benutzer , aktivieren Sie ein Kontrollkästchen neben den einzelnen Benutzerkonto, die Sie löschen möchten, und klicken Sie dann auf Benutzer löschen . Benutzer werden in die Registerkarte Gelöschte Benutzer verschoben. In Control Hub werden Benutzer in den Status "Weiches Löschen" verschoben und nicht sofort gelöscht. Sie wurden auch umbenannt. Entra ID sendet diese Änderungen an die Webex-Cloud. Control Hub spiegelt diese Änderungen anschließend wider und markiert den Benutzer als Inaktiv. Alle Token werden für den Benutzer widerrufen. |
| 2 |
Um Datensätze zum Löschen eines Benutzers zu verifizieren, gehen Sie zu Überwachungsprotokolle und führen Sie eine Suche in der Kategorie Benutzerverwaltung oder Benutzeraktivität löschen durch. Wenn Sie ein gelöschtes Audit-Protokoll eines Benutzers öffnen und auf Ziel(en) klicken, wird der userPrincipalName mit einer Reihe von Zahlen und Zeichen vor dem @ angezeigt. ![]() Wenn Sie eDiscovery-Aktionen im Control Hub durchführen, müssen Sie den Benutzerprinzipalnamenaus den Überwachungsprotokollen in Entra ID abrufen. Weitere Informationen zu eDiscovery finden Sie unter Sicherstellen der Einhaltung gesetzlicher Bestimmungen durch webex-App und Meetings-Inhalte. |
