En este artículo
Soporte del servicio de directorio UC conectado a la nube de Webex
Requisito previo
Soporte del servicio de directorio UC conectado a la nube de Webex para Unified CM
list-menuEn este artículo
list-menu¿Comentarios?

Sincronice usuarios de un directorio en la nube (ID de Entra) a clústeres Unified CM a través de Webex Common Identity Service mediante la interfaz Control Hub.

Soporte del servicio de directorio UC conectado a la nube de Webex

Puede sincronizar y administrar usuarios desde la nube Active Directory (por ejemplo, ID de Microsoft Entra) a una infraestructura UC local o alojada en la nube como Cisco Unified Communications Manager (Unified Communications Manager) y Cisco Unity Connection (Unity Connection) con el servicio de directorio UC conectado a la nube de Webex. Durante la sincronización, el sistema importa una lista de usuarios y datos de usuario asociados desde el ID de Entra (o un servicio similar de Cloud Directory) que se sincroniza en Webex Common Identity Service. Debe seleccionar el Unified CM clúster de Control Hub que necesita sincronización, seleccionar la asignación de campos de ID de Unified CM usuario adecuada y, a continuación, seleccionar el acuerdo de sincronización requerido para realizar la sincronización.

Debe activar el servicio de directorio para cada clúster en Webex Cloud Connected UC para permitir la sincronización y administración de usuarios desde la nube a Unified Communications Manager.

De forma predeterminada, el servicio de directorio no está habilitado para todos los clústeres incluidos.
1

Desde la vista del cliente en Control Hub, vaya a Servicios > UC conectada. En la tarjeta UC Management, haga clic en Inventario.

La lista de grupos de clúster aparece con la descripción, el estado, los clústeres y los nodos.

2

Haga clic en Detalles junto al grupo de clústeres al que pertenece el nodo.

Aparece la página Inventario, que muestra la lista de clústeres que pertenecen al grupo de clústeres seleccionado.

3

Haga clic en Detalles junto al clúster al que pertenece el nodo de producto en particular.

Aparece el nombre del nodo con la versión, el producto y el estado.

4

Haga clic en el icono de puntos suspensivos” que se encuentra junto a Historial de eventos y elija Administración de servicios.

La página Administración de servicios aparece con la lista de servicios.

5

Utilice el botón de alternar para habilitar el servicio de directorio.

6

Haga clic en Enviar.

Servicio de directorio

Servicio de directorio

Utilice la tarjeta de servicio de directorio para sincronizar usuarios de directorios basados en la nube en Unified Communications Manager.

1

Desde la vista del cliente en Control Hub, vaya a Servicios > UC conectada.

2

En la tarjeta de servicio de directorio, haga clic en Ver clústeres. Aparecerá la página Servicio de directorio.

Puede ver la lista de detalles del clúster en esta página.

Ver detalles del clúster

Ver detalles del clúster

En la página Selección de clúster en el Servicio de directorio, elija un clúster con el que desee sincronizar los datos del usuario.

La página de selección de clúster también proporciona los detalles del clúster, el estado del aprovisionamiento, el último estado sincronizado, el producto asociado y el motivo del error, si corresponde. Puede seleccionar la zona horaria local; de forma predeterminada, la zona horaria del navegador está seleccionada.

Detalles del clúster

Descripción

Nombre del clúster

El nombre del clúster.

Estado

Estado de la sincronización.

Última sincronización

Fecha de la última sincronización.

Producto

Detalles del producto.

La sincronización del servicio de directorio UC conectado a la nube de Webex le permite importar datos de usuario final desde Webex Common Identity Service a la base de datos de Unified Communications Manager para mostrarlos en la ventana Configuración del usuario final.

Asegúrese de no realizar ninguna operación de aprovisionamiento durante la actualización programada del módulo UC conectado a la nube de Webex.

En caso de que realice el aprovisionamiento durante la actualización del módulo, los pasos 1, 2 o 3 podrían mostrar estados de error después de un cierto período y el botón de reintentar aparece después de algún tiempo. Puede volver a iniciar el aprovisionamiento seleccionando el botón Reintentar. Asegúrese de verificar el estado del clúster para completar la actualización antes de volver a intentar el aprovisionamiento.

1

En la página Selección de clúster en el Servicio de directorio, elija un clúster que desee aprovisionar para habilitar la sincronización.

2

Haga clic en Iniciar aprovisionamiento.

3

En la ventana de configuración de asignación de campo, asegúrese de que la asignación elegida para el campo ID de Unified CM usuario identifique de manera exclusiva al usuario dentro del clúster después de iniciar el aprovisionamiento.

4

Elija la asignación de campos Unified CM de ID de usuario adecuada para sincronizar al usuario de Webex.

  • Campo de ID de usuario en los Unified CM mapas para el ID de correo electrónico del usuario en Webex.

  • Campo ID de correo en los Unified CM mapas al ID de correo electrónico del usuario en Webex.

  • Campo de ID de usuario en Unified CM mapas a ID de correo electrónico sin parte de dominio del usuario en Webex.

    Se creará una nueva cuenta de usuario si la asignación no se puede realizar correctamente para una cuenta de usuario existente enUnified CM. El ID de correo electrónico (o la parte de ID del ID de correo electrónico) del usuario se utilizará como identificador único para la cuenta de usuario recién creada.

5

Haga clic en Siguiente.

6

Seleccione un acuerdo de la lista desplegable para crear un nuevo acuerdo de sincronización.

Una vez creado el nuevo acuerdo de sincronización, se eliminan todos los acuerdos de sincronización existentes que apuntan al directorio local. Puede realizar cambios en el nuevo acuerdo de sincronización después de su creación.

]
7

En la sección Vista previa del acuerdo, revise los detalles del acuerdo (detalles del directorio LDAP externo existente disponibles en el Administrador de Comunicaciones Unificadas) antes de iniciar la sincronización.

Puede ver los siguientes detalles:

  • Información del grupo

  • Plantilla de grupo de características aplicada con líneas universales y plantillas de dispositivos

  • Detalles de línea y máscara a números de teléfono sincronizados para usuarios insertados

  • Usuarios recién aprovisionados y sus extensiones

  • Sección Campos de usuario estándar que se van a sincronizar. Los siguientes campos de usuario se sincronizan de Webex Common Identity Service a Unified Communications Manager:

    Campos de usuario de comunicaciones unificadas sincronizadosCampos de usuario de Webex Common Identity Service sincronizados

    ID de usuario

    El nombre de usuario se sincroniza si se elige la opción “Campo ID de usuario en Unified CM mapas al ID de correo electrónico del usuario en Webex”.

    ID de usuario existente (ID de correo enUnified CM) de la base de datos de Unified Communications Manager que coincide con el ID de correo en Webex Common Identity Service si se elige la opción “Campo ID de correo en Unified CM mapas al ID de correo electrónico del usuario en Webex”.

    ID de correo sin la parte de dominio si se elige la opción “Campo ID de usuario en Unified CM mapea a ID de correo electrónico sin parte de dominio del usuario en Webex”.

    Primer Nombre

    Nombre.Nombre de pila

    Apellido

    Nombre.FamilyName

    Nombre para mostrar

    Nombre de la pantalla

    Número de teléfono

    Números de teléfono.Trabajo

    Número de teléfono móvil

    Números de teléfono.Móvil

    ID de correo

    correos electrónicos

    Título

    título

  • Nombre de host o dirección IP del servidor de directorio

Haga clic en Siguiente para seleccionar el filtro de grupo.

8

En la lista desplegable Seleccionar grupos, seleccione los grupos específicos que desea sincronizar. Haga clic en la casilla de verificación Seleccionar todos los grupos si desea seleccionar todos los grupos de usuarios.

De forma predeterminada, todos los usuarios están sincronizados. Si no selecciona ningún grupo, todos los usuarios y los datos de usuario asociados se sincronizarán automáticamente.

Para grupos anidados en un directorio, los usuarios deben seleccionar el grupo de usuarios del subconjunto específicamente durante el aprovisionamiento, ya que no se incluyen de forma predeterminada con el grupo principal. Debe verificar si hay anidación repetitiva (si la hay) para asegurarse de que solo se incluyan los usuarios requeridos durante el aprovisionamiento.

Cualquier modificación del acuerdo de sincronización, por ejemplo, la eliminación de un usuario o grupo de destino no se propagará durante la sincronización periódica. Debe deshabilitar el servicio de directorio para ese clúster desde Control Hub y luego volver a aprovisionar el clúster nuevamente con el acuerdo de sincronización nuevo o modificado.

9

Haga clic en Siguiente para preparar el proceso de sincronización.

10

En la ventana Habilitar sincronización, active la sincronización una vez que el sistema copie correctamente los datos del usuario en un espacio de almacenamiento temporal Unified CM y se cree un nuevo acuerdo de sincronización (después de los pasos 1 y 2 como se ve en la siguiente captura de pantalla).

11

La opción Descargar informe de descarga le permite ver los resultados parcialmente. Para obtener los informes completos del Unified CM clúster, ejecute el siguiente comando CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Aquí, el resultado de la ejecución en seco Unified CM muestra lo siguiente:

  • Nuevos usuarios: usuarios presentes en Webex Identity Service y no presentes en la base de datos Unified CM

  • Usuarios emparejados: usuarios presentes en Webex Identity Service así como en la base de datos Unified CM

  • Usuarios no coincidentes: usuarios presentes en la Unified CM base de datos pero no presentes en Webex Identity Service

Puede verificar el informe y decidir si desea conservar la misma lista de usuarios y agregar o eliminar usuarios. Según la decisión, puede detener el proceso y revertir los cambios de aprovisionamiento.

Cualquier actualización realizada a los datos de usuario en el directorio de la nube después de la Sincronización de directorios se actualizará en el próximo período de sincronización. Esto se debe a que el directorio en la nube se sincroniza periódicamente una vez al día.

12

Después de la verificación del acuerdo de sincronización, haga clic en Vista previa Unified CM para iniciar sesión en su infraestructura local y realizar cambios en el acuerdo de sincronización recién creado.

Se requiere acceso VPN.

Solo puede editar la información del Grupo paraUnified CM. No puede cambiar el nombre del acuerdo ni modificar ninguno de los detalles.

13

Marque la casilla de verificación para aceptar los términos en los que se revisa y verifica el acuerdo de sincronizaciónUnified CM.

14

Haga clic en Habilitar sincronización para continuar con la sincronización.

Durante la sincronización, no podrá realizar ninguna acción hasta que se complete. Una vez completada la sincronización para un clúster en particular, la página Servicio de directorio enumera este clúster con un estado Aprovisionado. En este punto, ha autorizado correctamente Entra ID para aprovisionar y sincronizar usuarios de Webex en la infraestructura UC y ha completado los pasos para configurar la sincronización.

15

Una vez completado el aprovisionamiento inicial, la sincronización periódica ocurre cada 24 horas. Cualquier cambio realizado en el directorio de la nube se propagará a los clústeres durante este período.

Debe habilitar la sincronización dentro de las 20 horas a partir del momento en que se crea el nuevo acuerdo. Los usuarios sincronizados LDAP se vuelven inactivos y se eliminan después de 24 horas de inactividad. Los usuarios no podrán iniciar sesión y usar los Unified CM servicios.

Una vez completado el aprovisionamiento del ID de Entra para un clúster determinado, no puede crear nuevos acuerdos de sincronización ni modificar ninguna configuración para el mismo clúster, excepto para la configuración del grupo. Si desea crear un nuevo acuerdo de sincronización para el mismo clúster, debe ir a la página Administración de servicios y deshabilitar el servicio de directorio. A continuación, puede crear un nuevo acuerdo para el aprovisionamiento.

Si la sincronización falla por cualquier motivo, los últimos cambios de aprovisionamiento se reflejarán en el próximo período de sincronización del día siguiente.

  • Si utiliza Entra ID IdP durante la autenticación de SSO después de un aprovisionamiento exitoso, asegúrese de configurar las reclamaciones correctas en el IdP de ID de Entra. Por ejemplo, durante el aprovisionamiento, si se selecciona la opción 1 para la asignación de ID de usuario, asegúrese de que user.userprincipalnameesté establecida como UID en la sección 'Reclamaciones adicionales'.

  • Los siguientes atributos se sincronizan desde Webex Common Identity Service en Unified Communications Manager:

    Campos de usuario de comunicaciones unificadas sincronizadosCampos de usuario de Webex Common Identity Service sincronizados

    ID de usuario

    El nombre de usuario se sincroniza si se elige la opción “Campo ID de usuario en Unified CM mapas al ID de correo electrónico del usuario en Webex”.

    ID de usuario existente (ID de correo enUnified CM) de la base de datos de Unified Communications Manager que coincide con el ID de correo en Webex Common Identity Service si se elige la opción “Campo ID de correo en Unified CM mapas al ID de correo electrónico del usuario en Webex”.

    ID de correo sin la parte de dominio si se elige la opción “Campo ID de usuario en Unified CM mapea a ID de correo electrónico sin parte de dominio del usuario en Webex”.

    Primer Nombre

    Nombre.Nombre de pila

    Apellido

    Nombre.FamilyName

    Nombre para mostrar

    Nombre de la pantalla

    Número de teléfono

    Números de teléfono.Trabajo

    Número de teléfono móvil

    Números de teléfono.Móvil

    ID de correo

    correos electrónicos

    Título

    título

  • Cualquier actualización realizada a los datos de usuario en el directorio de la nube después de la Sincronización de directorios se actualizará en el próximo período de sincronización. Esto se debe a que el directorio en la nube se sincroniza periódicamente una vez al día.

  • El inicio de sesión único (SSO) debe usarse para los inicios de sesión. Este documento solo cubre la integración de inicio de sesión único (SSO).

  • Antes de reaprovisionar cualquier clúster desde Control Hub, le recomendamos que detenga manualmente el servicio Dirsync desde la GUI. Cisco Unified Serviceability

  • Después del reaprovisionamiento, si ve que los usuarios marcados como Usuarios no coincidentes son los mismos que los usuarios nuevos (usuarios que comparten el mismo ID de correo), le recomendamos que espere un máximo de 48 horas para que los cambios de sincronización surtan efecto. Si desea ver los cambios actualizados de inmediato, asegúrese de realizar lo siguiente antes de reaprovisionar:

    1. Deshabilite el servicio de directorio desde la página Administración de servicios en Control Hub.

    2. Elimine el acuerdo de sincronización de Webex Common Identity Service deUnified CM.

    3. Desactive la casilla de verificación Habilitar sincronización desde el servidor LDAP en la página Configuración del sistema LDAP en Cisco Unified CM Administration la interfaz de usuario.

    4. Elimine los usuarios finales de la ventana Usuario final.

    5. Habilite el servicio de directorio desde la página Administración de servicios en Control Hub.

Estado de provisionamiento

Estado de provisionamiento

En el panel del servicio de directorio, puede ver y realizar un seguimiento del estado de su clúster y revisar los errores.

La siguiente tabla enumera el estado de la provisión, la descripción y las acciones correspondientes.

Tabla 1. Estado de aprovisionamiento

Estado de provisionamiento

Descripción

Procesamiento

El aprovisionamiento está en curso.

Acción requerida

Tome las medidas necesarias si se requiere alguna intervención manual para un clúster en particular. Por ejemplo,

  • Si desea continuar o abandonar la sincronización después de la ejecución en seco.

  • Después de crear el nuevo acuerdo, verifique si hay notificaciones y tome las medidas necesarias según sea necesario.

Error

Si hay alguna acción requerida en el asistente 'Habilitar sincronización', compruébelo y, si es necesario, tome las medidas necesarias.

En caso de errores durante cualquier etapa del aprovisionamiento, el administrador debe auditar la página Historial de eventos Cisco Webex Control Hub para el servicio: Servicio de directorio. Esto le ayuda a aislar, depurar y solucionar los posibles problemas. Para acceder a eventos, consulte Acceder al historial de eventos para servicios híbridos.

Para obtener más información sobre los diversos tipos de eventos y sus detalles, consulte la tabla “Eventos y posibles resoluciones” a continuación.

Aprovisionado

El aprovisionamiento de clústeres está completo.

No aprovisionado

El aprovisionamiento de clústeres aún no ha comenzado.

Tabla 2. Eventos y resoluciones

Eventos

Acción requerida

Error de sincronización periódica

Asegúrese de esperar a que se complete la sincronización periódica del día siguiente. Verifique que la sincronización se haya completado correctamente. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

Error de copia de datos

Haga clic en el botón Reintentar para continuar la transferencia de datos. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

Error en el acuerdo de sincronización

Haga clic en el botón Reintentar para volver a intentar la creación del acuerdo de sincronización. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

Omitir la sincronización periódica

No se requiere ninguna acción.

La transferencia de datos ha fallado

Haga clic en el botón Reintentar para continuar la transferencia de datos. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

Sincronización de usuarios no coincidente

Revise los registros de sincronización de directorios Unified CM para ver si hay errores en la sincronización de usuarios o póngase en contacto con el Cisco TAC soporte técnico para obtener más ayuda.

Usuarios aprovisionados correctamente

No se requiere ninguna acción.

Transferencia de datos de sincronización periódica exitosa

No se requiere ninguna acción.

No se pudieron obtener los detalles de usuario de algunos de los grupos seleccionados de Webex Common Identity.

Navegue hasta el panel y seleccione el clúster para obtener los detalles de los grupos fallidos haciendo clic en el enlace de descarga proporcionado. Verifique si los usuarios están presentes en Webex Common Identity y haga clic en Reintentar. Póngase en contacto con el Cisco TAC soporte técnico para obtener más ayuda.

No se pudieron obtener los detalles de usuario de todos los grupos seleccionados de Webex Common Identity.

Haga clic en el botón Reintentar para continuar la transferencia de datos. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico para obtener más ayuda.

Esta sección proporciona la información y las soluciones necesarias para resolver algunos de los problemas comunes que podría enfrentar durante las distintas etapas de la sincronización de usuarios de Control Hub a la base de datos de Unified Communications Manager.

Usuarios no coincidentes

Si ve usuarios no coincidentes, habilite la sincronización dentro de las 20 horas posteriores a la creación del nuevo acuerdo. Los usuarios existentes se marcan como inactivos y se eliminan Unified CM después de 24 horas de inactividad.

Error: Error en la copia de datos. Por favor, vuelva a intentarlo

  • La comunicación entre las UC conectadas a la nube y la nube de Webex se interrumpe o no puede obtener datos de usuario de la nube de Webex.

    Solución: Para confirmar si su conectividad se ha realizado correctamenteCisco Cloud, verifique el estado de estos servicios en: https://status.webex.com/. Haga clic en Reintentar.

  • La comunicación entre las UC conectadas a la nube y Unified CM está interrumpida o no puede insertar los datos del usuario a la base de datos. Unified CM

    Solución: compruebe la conectividad de red entre las UC conectadas a la nube Unified CM y haga clic en Reintentar. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

Error: no se pudo crear el acuerdo de sincronización. Por favor, vuelva a intentarlo

  • La comunicación entre las UC conectadas a la nube y Unified CM está interrumpida o no puede introducir los datos del acuerdo de sincronización en la Unified CM base de datos.

    Solución: compruebe la conectividad de red entre las UC conectadas a la nube Unified CM y haga clic en Reintentar. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

  • El acuerdo de sincronización no se creó correctamente.

Error: no se pudo habilitar la sincronización de directorios. Por favor, vuelva a intentarlo

  • La comunicación entre las UC conectadas a la nube y Unified CM está interrumpida, y el servicio Cisco DirSync no se activa.

    Solución: compruebe la conectividad de red entre las UC conectadas a la nube Unified CM y haga clic en Reintentar. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

No se pueden obtener los detalles del acuerdo de sincronización. Por favor, inténtelo después de un tiempo.

La comunicación entre UC conectada a la nube y Unified CM está interrumpida.

Solución: compruebe la conectividad de red entre las UC conectadas a la nube Unified CM y haga clic en Reintentar. Si el problema persiste, póngase en contacto con el Cisco TAC soporte técnico.

No se pudieron obtener datos de usuario para grupos seleccionados

Durante el aprovisionamiento por primera vez, podría encontrar problemas al descargar datos de usuario de cualquiera de los grupos específicos que había seleccionado para la sincronización. En el mensaje de error, haga clic en el enlace de descarga para ver los detalles de la información del grupo fallido.

También puede descargar información de grupo fallida para clústeres que ya están aprovisionados desde la página Historial de eventos enCisco Webex Control Hub. Navegue hasta el panel y seleccione el clúster para obtener los detalles de los grupos fallidos haciendo clic en el enlace de descarga proporcionado. Verifique si los usuarios están presentes en Webex Common Identity y haga clic en Reintentar. Póngase en contacto con el Cisco TAC soporte técnico para obtener más ayuda.

Problemas conocidos y limitaciones para la sincronización del servicio de directorio UC conectado a la nube de Webex

Problemas conocidos y limitaciones para la sincronización del servicio de directorio UC conectado a la nube de Webex

Si tiene un problema con esta función, verifique si es algo que ya conocemos y tenemos una solución alternativa recomendada.

  • Puede deshabilitar el servicio de directorio para un clúster desde Control Hub y, a continuación, volver a habilitar el clúster. Le recomendamos que espere al menos 60 segundos antes de activar el servicio de directorio para la sincronización.

  • Después de la eliminación, en caso de que desee volver a incorporar el mismo Unified CM clúster a la organización, primero debe deshabilitar el servicio de directorio y luego volver a aprovisionar el mismo clúster.

  • Durante el aprovisionamiento, la lista de detalles del grupo no se completa debido a problemas de sincronización con Webex Common Identity Service. Se recomienda a los usuarios que abandonen el aprovisionamiento y vuelvan a intentarlo después de un tiempo.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?