Synkronoitujen Entra ID -käyttäjien hallinta
Kun olet määrittänyt synkronoinnin Microsoft Entra ID:n kanssa, voit hallita, keitä ja mitä synkronoit Webex-organisaatioon käyttämällä Entra ID -portaalin Cisco Webex -sovellusta. Tässä artikkelissa kuvataan, miten portaalin yleiset muutokset vaikuttavat Webex -organisaatioon. Se myös opastaa sinua tekemään joitakin näistä muutoksista.
Toiminta Entra Admin Portal -portaalissa |
Tulos Webex-organisaatio |
---|---|
Poista käyttäjä (käyttäjä siirtyy roskakoriin) |
Webex nimeää käyttäjän uudelleen ja merkitsee käyttäjän Inactive organisaatiossasi. Jos et palauta käyttäjää 30 päivän kuluessa, Entra ID poistaa käyttäjän pysyvästi, ja Webex poistaa käyttäjän organisaatiostasi. Lisätietoja on tämän artikkelin kohdassa Käyttäjän poistaminen Entra ID:stä ja Webex-organisaatiosta . |
Äskettäin poistetun käyttäjän palauttaminen roskakorista |
Webex aktivoi käyttäjän uudelleen ja muuttaa käyttäjänimen takaisin alkuperäiseen arvoon. |
Poista käyttäjä roskakorista (pysyvä poisto) |
Webex poistaa käyttäjän organisaatiostasi. |
Poista käyttäjä Webex-sovelluksesta |
Webex merkitsee käyttäjän osoitteeksi Inactive. |
Estä käyttäjää kirjautumasta Entraan |
Webex merkitsee käyttäjän osoitteeksi Inactive. |
Käyttäjän ominaisuuksien muuttaminen (esim. näyttönimi) |
Webex päivittää käyttäjän ominaisuudet. Muutokset näkyvät Control Hubissa heti, kun päivität käyttäjänäkymän. |
Määritä uusi käyttäjä Webex-sovellukseen. |
Webex luo käyttäjän. |
Olemassa olevan Webex-käyttäjän määrittäminen Webex-sovellukseen |
Webex päivittää käyttäjän ja lisää attribuutin "externalId" (oletusarvoisesti yhdistettynä Entra ID |
Noudata tätä menettelyä, jos haluat liittää uusia käyttäjäominaisuuksia Entra ID:stä Webexiin tai muuttaa olemassa olevia käyttäjäominaisuuksien liittämisiä.
Entra ID:n ja Webexin yhdistäminen ei synkronoi jokaista käyttäjän yksityiskohtaa. Joitakin käyttäjätietojen näkökohtia ei synkronoida:
-
Avatarit
-
Huoneet
-
Ominaisuudet, joita ei ole lueteltu alla olevassa taulukossa
Suosittelemme, että et muuta oletusarvoisia attribuuttikartoituksia, ellei se ole ehdottoman välttämätöntä. Käyttäjänimeksi määritettävä arvo on erityisen tärkeä. Webex käyttää käyttäjän sähköpostiosoitetta käyttäjätunnuksena. Oletusarvoisesti kartoitamme userPrincipalName (UPN) Azure AD:ssä sähköpostiosoitteeseen (käyttäjänimi) Control Hubissa.
Jos userPrincipalName ei vastaa sähköpostia Control Hubissa, käyttäjät otetaan käyttöön Control Hubissa uusina käyttäjinä sen sijaan, että ne vastaisivat olemassa olevia käyttäjiä. Jos haluat käyttää toista Azure-käyttäjäattribuuttia, joka on UPN:n sijasta sähköpostiosoitteen muodossa, sinun on muutettava Entra ID:n oletuskuviointi osoitteesta userPrincipalName sopivaksi Entra ID:n käyttäjäattribuutiksi.
1 |
Kirjaudu sisään Azure-portaaliin ja siirry sitten Yrityssovellukset > Kaikki sovellukset. | ||||||||||||||||||||||||||||||||||||
2 |
Avaa Cisco Webex -sovellus. | ||||||||||||||||||||||||||||||||||||
3 |
Valitse Provisioning -sivu, laajenna Mappings -osio ja valitse Provision Azure Active Directory -käyttäjien tarjoaminen.
| ||||||||||||||||||||||||||||||||||||
4 |
Merkitse Näytä lisäasetukset -valintaruutu ja valitse sitten Muokkaa CiscoWebExin attribuuttiluetteloa. | ||||||||||||||||||||||||||||||||||||
5 |
Valitse Webex-ominaisuudet, jotka täytetään Entra ID:n käyttäjäominaisuuksista. Määritteet ja yhdistelmät esitetään myöhemmin tässä menettelyssä. | ||||||||||||||||||||||||||||||||||||
6 |
Kun olet valinnut Webex-ominaisuudet, valitse Tallenna ja vahvista sitten Kyllä . Attribuuttikartoitussivu avautuu, joten voit yhdistää Entra ID -käyttäjäattribuutit valitsemiisi Webex-käyttäjäattribuutteihin. | ||||||||||||||||||||||||||||||||||||
7 |
Napsauta sivun alareunan lähellä Add new mapping. | ||||||||||||||||||||||||||||||||||||
8 |
Valitse Direct mapping. Valitse Lähdeattribuutti (Azure-attribuutti) ja Kohdeattribuutti (Webex-attribuutti) ja napsauta sitten OK.
| ||||||||||||||||||||||||||||||||||||
9 |
Toista kaksi edellistä vaihetta, kunnes olet lisännyt tai muuttanut kaikki tarvitsemasi yhdistelmät, ja vahvista uudet yhdistelmät napsauttamalla Tallenna ja Kyllä . Voit Palauta oletuskartoitukset , jos haluat aloittaa alusta. |
Tämän toimenpiteen avulla voit lisätä käyttäjiä tai ryhmiä synkronoitavaksi Webex-pilveen.
Entra ID käyttää käsitettä nimeltä "assignments" määrittämään, mitkä käyttäjät saavat pääsyn valittuihin sovelluksiin. Automaattisen käyttäjäkäytön määrityksen yhteydessä Control Hubiin synkronoidaan vain käyttäjät ja/tai käyttäjäryhmät, jotka on "määritetty" sovellukselle Entra ID:ssä.
Käytä Ohjattu Entra ID (Azure AD) -sovellusta Control Hubissa synkronoidaksesi sekä käyttäjät Entra ID -ryhmissä että yksittäiset ryhmäobjektit. Webex ei voi synkronoida yksittäisiä ryhmiä Entra ID (Azure AD) Wizard App -sovelluksen ulkopuolella.
1 |
Avaa Webex-sovellus Entra ID -portaalissa ja siirry sitten osoitteeseen Users and groups. |
2 |
Napsauta Add Assignment. |
3 |
Etsi käyttäjät/ryhmät, jotka haluat lisätä sovellukseen:
|
4 |
Napsauta Valitse ja napsauta sitten Assign. Toista näitä vaiheita, kunnes sinulla on kaikki ryhmät ja käyttäjät, jotka haluat synkronoida Webexin kanssa. |
Voit poistaa käyttäjän määrityksiä Entra ID:stä. Tämä säilyttää Entra ID -käyttäjätilit, mutta poistaa näiltä tileiltä mahdollisuuden käyttää Webex-organisaation sovelluksia ja palveluita.
Kun poistat käyttäjän määrityksen, Webex merkitsee käyttäjän osoitteeksi Inactive.
1 |
Siirry Azure-portaalista osoitteeseen Yrityssovellukset ja valitse sitten lisäämäsi Webex-sovellus. |
2 |
Valitse käyttäjä tai käyttäjäryhmä sovellukselle määritettyjen käyttäjien luettelosta. |
3 |
Napsauta Poista ja vahvista poisto napsauttamalla Kyllä . Seuraavan synkronointitapahtuman yhteydessä käyttäjä tai käyttäjäryhmä poistetaan Webex-sovelluksesta. |
-
Entra ID siirtää käyttäjän Poistetut käyttäjät -sivulle (tunnetaan myös Active Directoryn roskakorina).
-
Entra ID muuttaa käyttäjän userPrincipalName (UPN) -nimeä lisäämällä sen alkuun numerosarjan.
-
Päivitys käynnistää Webexin nimeämään käyttäjän uudelleen ja merkitsemään käyttäjän Inactive organisaatiossasi.
-
Webex peruuttaa käyttäjätunnukset.
Tässä vaiheessa käyttäjä poistetaan "pehmeästi", ja se pysyy hakemiston roskakorissa enintään 30 päivän ajan. Jos palautat käyttäjän roskakorista, Control Hub aktivoi käyttäjän uudelleen, palauttaa tunnukset ja nimeää käyttäjän uudelleen alkuperäiseen sähköpostiosoitteeseen/UPN-osoitteeseen.
Jos poistat käyttäjän hakemiston roskakorista tai et tee mitään ja 30 päivää kuluu, Entra ID poistaa käyttäjän pysyvästi. Pysyvä poisto käynnistää Webexin poistamaan käyttäjän. (Osana poistamista Webex lähettää käyttäjätiedot arkistopalveluunsa, jossa sääntöjen noudattamisesta vastaavat henkilöt voivat tarkastella käyttäjätietoja organisaatiosi tietojen säilyttämiskäytännön mukaisesti.)
Jos myöhemmin lisäät pysyvästi poistetun käyttäjän sähköpostiosoitteen uudelleen Entra ID:hen, Webex luo kokonaan uuden tilin.
1 |
Siirry osoitteeseen Käyttäjät, merkitse valintaruutu jokaisen poistettavan käyttäjätilin kohdalla ja valitse sitten Poista käyttäjä. Käyttäjät siirretään välilehdelle Poistetut käyttäjät . Control Hubissa käyttäjät siirretään "pehmeään poistotilaan", eikä niitä poisteta välittömästi. Ne myös nimetään uudelleen. Entra ID lähettää nämä muutokset Webex-pilveen. Control Hub heijastaa tämän jälkeen muutokset ja merkitsee käyttäjän inaktiiviseksi. Käyttäjän kaikki tunnukset peruutetaan. |
2 |
Jos haluat tarkistaa, onko käyttäjän poistamisesta tallenteita, siirry osoitteeseen Tarkastuslokit ja suorita haku Käyttäjien hallinta -luokkaan tai Poista käyttäjä -toimintoon. Kun avaat poistetun käyttäjän valvontalokin ja napsautat Kohde(t), huomaat, että userPrincipalName -kentässä on numeroita ja merkkejä sisältävä merkkijono ennen @-merkkiä. Jos suoritat eDiscovery-toimintoja Control Hubissa, sinun on saatava userPrincipalName Entra ID:n audit-lokeista. Lisätietoja eDiscoverystä on osoitteessa Varmista Webex-sovelluksen ja kokousten sisällön säännöstenmukaisuus. |