Ota Entra ID käyttöön Control Hubissa


 

Webex for Governmentissa ohjattu Entra ID (Azure AD) -sovellus muodostaa yhteyden yksinomaan Entra ID Global Identityen, joka kattaa kuluttaja-/yritys- ja GCC Moderate Entra ID (Azure AD) -asiakkaat. GCC High -asiakkaiden on käytettävä Microsoft Enterprise Galleryn Control Hub -sovellusta käyttäjien ja ryhmien tukemiseen Webexiin. GCC Highia tukeva ohjattu versio on saatavilla tulevassa Control Hub -julkaisussa.

Jotkin tässä artikkelissa kuvatut ominaisuudet eivät ole vielä kaikkien asiakkaiden käytettävissä.

Image showing the Azure AD sync setup.

Ennen kuin aloitat

Varmista, että sinulla on käyttöoikeus Entra ID -tiliin, jolla on valtuudet myöntää koko vuokraajaa koskeva järjestelmänvalvojan suostumus sovellukselle.
1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Napsauta Määritä aloittaaksesi määrityksen.

4

Todenna Entra ID -järjestelmänvalvojan tilisi.


 

Jos et ole Entra ID:n yleinen tai etuoikeutettujen roolien järjestelmänvalvoja, voit pyytää käyttöoikeutta ohjatun Entra ID (Azure AD) -sovelluksen käyttöoikeuden myöntämiseksi.

Jos sinulla on täydet järjestelmänvalvojan oikeudet Entra ID:ssä, voit tarkastella pyyntöjä ja myöntää niihin käyttöoikeudet siirtymällä Identity > Applications- > Enterprise -sovelluksiin. Valitse Toiminta-kohdassa Järjestelmänvalvojan suostumuspyynnöt , napsauta Cisco Webex Identity Integration ja valitse Tarkista käyttöoikeudet ja hyväksy. Tämä prosessi myöntää Webex-sovellukselle yleisen todennuksen.

Napsauta lopuksi Kaikki (esikatselu) -välilehteä, valitse Cisco Webex Identity Integration ja napsauta Tarkista sovellus. Valitse Security > Permissions (Suojaus - käyttöoikeudet) -kohdassa Grant admin consent for Cisco myöntää kaikki tarvittavat käyttöoikeudet Entra ID:n ottamiseksi käyttöön Control Hubissa.

Lisätietoja tästä prosessista on Microsoft-tuessa .

5

Tarkista käyttöoikeudet ja valitse Hyväksy , jos haluat myöntää tilille oikeuden käyttää Entra ID -vuokraajaasi.

Cisco Webex Identity on Entra ID -yrityssovellus Entra ID:ssä. Ohjattu toiminto -sovellus muodostaa yhteyden tähän sovellukseen käyttääkseen Entra ID -kaavion ohjelmointirajapintoja. Sen käyttämiseen tarvittavat käyttöoikeudet ovat vähimmäiskäyttöoikeudet, joita tarvitaan sen tukemiseen ja käyttämiseen.

Image showing the available permissions.
Lupa Käyttö
Tämän sovelluksen luomien tai omistamien sovellusten hallinta

Tarvitaan Cisco Webex Identity -sovelluksen hallintaan Entra ID Enterprisessa, mukaan lukien:

  • Luo / poista tämä sovellus Entra ID: ssä

  • Määritteiden yhdistämismäärityksen määritys

  • Sovelluksen nimeäminen uudelleen Entra ID:ssä

  • Ota automaattinen valmistelu käyttöön tai poista se käytöstä

Lue kaikki valvontalokitiedot Käytetään Cisco Webex Identity -valmistelun valvontalokin käyttämiseen valmisteluhistorian lukemiseen. Näitä tietoja käytetään ohjatun toiminnon sovelluksen synkronoinnin yhteenveto- ja synkronointiraporttitoiminnoissa.
Lue kaikki ryhmät / Lue kaikki ryhmäjäsenyydet Lukee ryhmien luettelon Entra ID:stä, jotta ryhmien synkronointialue voidaan määrittää onnistuneesti.

 
Ryhmäjäsenyyksien päivitysten synkronointi voi kestää jopa 12 tuntia. Jos uusi käyttäjä ei ole synkronoinut tietokonetta automaattisesti, kun ryhmän synkronointi tapahtuu, sinun on odotettava vielä 12 tuntia, ennen kuin uusi käyttäjä synkronoituu ryhmäänsä.
Lue kaikkien käyttäjien profiilit kokonaisuudessaan Käytetään, kun käyttäjiä lisätään synkronointialueeseen. Tämä käyttöoikeus sallii esimerkiksi käyttäjätietojen lukemisen hakemalla käyttäjää ja näyttämällä käyttäjät käyttäjäsivun taulukossa.
6

Jos kyseessä on SMB-asiakas, hyväksy oletusasetukset valitsemalla Synkronoi oletukset -valintaruutu ja valitsemalla Jatka. Siirry yritysasiakkaiden osalta seuraavaan vaiheeseen ja jatka määritystä.

Jos hyväksyt oletusasetukset, se tarkoittaa, että haluat:
  • Synkronoi kaikki käyttäjät Webexiin.
  • Hyväksy oletusarvoiset määritteiden yhdistämismääritykset.
  • Ota kytkin käyttöön synkronoidaksesi kaikkien käyttäjien profiilikuvat Webex-palveluissa näytettäviksi.
  • Ota automaattinen synkronointi käyttöön, kun määritys on valmis.
Image showing the Azure AD sync default setting option
7

Jos kyseessä on yritysasiakas (yli 1000 käyttäjää) tai asiakas, joka haluaa määrittää asetukset manuaalisesti, valitse Määritteet-välilehti ja yhdistä määritteet. Klikkaa Tallenna.

Voit yhdistää muita käyttäjämääritteitä Entra ID:stä Webexiin tai muuttaa aiemmin luotuja käyttäjämääritteiden yhdistämismääritteitä Määritteet-sivulla . Voit mukauttaa yhdistämismääritystä varmistamalla, että määrität sen oikein. Käyttäjänimeksi määrittämäsi arvo on tärkeä. Webex käyttää käyttäjän sähköpostiosoitetta käyttäjätunnuksena. Oletusarvon mukaan Entra ID:n userPrincipalName (UPN) yhdistetään Ohjauskeskuksen sähköpostiosoitteeseen (käyttäjänimeen).


 
Yhdistämismääritystä ei voi muokata ensimmäisen asennuksen aikana. Tässä vaiheessa vastaavaa esiintymää ei muodosteta kokonaan, eikä mukautetulle yhdistämismääritteelle ole esiintymää. Voit kuitenkin muuttaa sitä napsauttamalla Muokkaa , kun asennus on valmis.
8

Lisää käyttäjiä synkronoinnin vaikutusalueeseen napsauttamalla Käyttäjät-välilehteä .

Voit syöttää käyttäjänimen etsiäksesi ja lisätäksesi käyttäjän synkronoinnin laajuuteen. Voit myös poistaa käyttäjän synkronointialueesta napsauttamalla oikeanpuoleista roskakorikuvaketta. Klikkaa Tallenna.

Jos haluat valita kaikki käyttäjät Entra ID:stä, valitse Valitse kaikki käyttäjät. Jos valitset sen, sinun ei tarvitse valita vaikutusalueen ryhmiä, koska tämä vaihtoehto synkronoi ryhmät samanaikaisesti.

Image showing all users synchronized

 

Emme suosittele Valitse kaikki käyttäjät -toimintoa merkittäville yritysasiakkaille, joilla on satoja tuhansia käyttäjiä, koska alustusprosessi kestää kauan. Jos synkronoit vahingossa useita käyttäjiä Ohjauskeskuksessa, myös näiden käyttäjien poistaminen kestää kauemmin.

Klikkaa Tallenna.

9

Ryhmät-välilehdellä voit etsiä yksittäisiä ryhmiä ja lisätä niitä Webexiin.

  • Napsauta Synkronoi ryhmän jäsenet -välilehteä valitaksesi kaikki käyttäjät, joilla on valituissa ryhmissä.
  • Napsauta Synkronoi lapsiryhmät -välilehteä valitaksesi käyttäjät tietyistä lapsiryhmistä.
Image showing the screen to add or remove groups

Klikkaa Tallenna.


 
Oletusarvoisesti vain valittujen ryhmien käyttäjät synkronoidaan. Siirry Lisää-välilehteen ja valitse Synkronoi ryhmäobjektit , jos haluat synkronoida myös itse ryhmät.
10

Lisää-välilehdessä voit määrittää joitakin synkronoinnin lisäasetuksia:

  • Synkronoi käyttäjien avatarit– ota tämä käyttöön, jotta Webex-sovellus voi synkronoida kaikkien kohdekäyttäjien avatarit Webexiin. Kun käyttäjän avatar päivitetään, käyttäjän avatar päivitetään automaattisesti Webexissä. Se ei välttämättä päivity heti, koska se luottaa päivitysilmoitukseen päivityksen käynnistämiseksi.

  • Synkronoi ryhmäobjektit– ota tämä asetus käyttöön, jotta Ryhmät-välilehden valitut ryhmäobjektit synkronoidaan Webexiin.

  • Aktivoi kertakirjautuminen – Ota tämä asetus käyttöön, jos haluat määrittää OpenID Connect (OIDC) -kertakirjautumisenorganisaatiollesi.


     
    Jos organisaatiosi on jo ottanut kertakirjautumisen käyttöön käyttämällä jotakin SAML-asetusta, sinun on ensin poistettava SAML-asetus käytöstä, ennen kuin voit aktivoida OIDC:n kertakirjautumisen ohjatussa Entra ID (Azure AD) -sovelluksessa.
  • Tunnista ja synkronoi huoneen objektit– ota tämä asetus käyttöön, jos haluat synkronoida huoneobjektit Webexiin.

11

Voit päättää, sallitko synkronoinnin heti vai myöhemmin. Jos valitset Salli nyt - vaihtoehdon, kaikki asetukset otetaan käyttöön tulevassa synkronoinnissa. Jos valitset Tallenna ja salli myöhemmin -vaihtoehdon, synkronointi ei käynnisty, ennen kuin sallit automaattisen synkronoinnin.

Image showing the option to save the configuration
12

Sovellus kommunikoi Entra ID:n kanssa konfiguraation määrittämiseksi ja synkronoinnin ajoittamiseksi.

Image showing that the setup is successful
Kun synkronointi on valmis, jokin seuraavista tuloksista näkyy Työn tila -kentässä:
  • Aktiivinen: Synkronointi onnistui.
  • karanteeni: synkronointityö asetettiin karanteeniin Entra ID:ssä useiden virheiden jälkeen. Katso lisätietoja Entra ID -dokumentaatiosta .
  • NotRun: Tämä tila näkyy vasta ensimmäisen asennuksen jälkeen. Palvelu ei ole vielä käynnissä ensimmäisen asennuksen jälkeen.

Voit myös valita Näytä yhteenveto , jos haluat nähdä lisätietoja, kuten viimeisimmän synkronoinnin kellonajan ja päivämäärän sekä synkronoitujen, ohitettujen tai epäonnistuneiden käyttäjien määrän:

Käyttäjät

  • Synkronoitu: näyttää Webexiin onnistuneesti synkronoitujen käyttäjien määrän.
  • Ohitettu: Näyttää viimeisimmässä synkronoinnissa ohitettujen käyttäjien määrän. Esimerkiksi Entra ID:n uudet käyttäjät, joita ei ole lisätty ohjatun Entra ID (Azure AD) -sovelluksen synkronointialueeseen. Näitä käyttäjiä ei synkronoitu Webexiin; lisää ne synkronointialueeseen synkronoidaksesi ne Webexiin.
  • Epäonnistui: Näyttää niiden käyttäjien määrän, joiden synkronointi epäonnistui. Katso Entra ID -sovelluksen valmistelun valvontalokista lisätietoja siitä, miksi näiden käyttäjien synkronointi epäonnistui. Jos sinun on synkronoitava nämä käyttäjät heti, voit aktivoida käyttäjiä tarvittaessa.

Ryhmät

  • Synkronoitu: näyttää Webexiin onnistuneesti synkronoitujen ja Control Hubissa luotujen ryhmien määrän.
  • Synkronoitava: Tämä tila ilmaisee, että kaikkia ryhmän käyttäjiä ei ole vielä lisätty. Käyttäjät on ensin synkronoitava onnistuneesti Webexiin.

Nykyisten Cisco Webex Enterprise -sovellusmääritysten siirtäminen ohjatun Entra ID (Azure AD) -sovelluksen soveltamiseen

Jos olet jo määrittänyt Cisco Webex Enterprise -sovelluksen Entra ID:ssä, voit siirtää kaikki määritykset automaattisesti ohjatun Entra ID (Azure AD) -sovelluksen käyttöön. Voit hallita Entra ID:tä Control Hubissa menettämättä aiempia määrityksiäsi.

1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Napsauta Määritä aloittaaksesi määrityksen.

4

Todenna Entra ID -järjestelmänvalvojan tili Entra ID -määrityksillä. Varmista, että käytät tiliä, jolla on seuraavassa vaiheessa kuvatut käyttöoikeudet.

5

Tarkista käyttöoikeudet ja valitse Hyväksy , jos haluat myöntää tilille oikeuden käyttää Entra ID -vuokraajaasi.

Cisco Webex Identity Synchronization on Entra ID -yrityssovellus Entra ID:ssä. Ohjattu toiminto -sovellus muodostaa yhteyden tähän sovellukseen käyttääkseen Entra ID -kaavion ohjelmointirajapintoja. Sen käyttämiseen tarvittavat käyttöoikeudet ovat vähimmäiskäyttöoikeudet, joita tarvitaan sen tukemiseen ja käyttämiseen.

Image showing the available permissions.
Lupa Käyttö
Tämän sovelluksen luomien tai omistamien sovellusten hallinta

Tarvitaan Cisco Webex Identity -sovelluksen hallintaan Entra ID Enterprisessa, mukaan lukien:

  • Luo / poista tämä sovellus Entra ID: ssä

  • Määritteiden yhdistämismäärityksen määritys

  • Sovelluksen nimeäminen uudelleen Entra ID:ssä

  • Ota automaattinen valmistelu käyttöön tai poista se käytöstä

Lue kaikki valvontalokitiedot Käytetään Cisco Webex Identity -valmistelun valvontalokin käyttämiseen valmisteluhistorian lukemiseen. Näitä tietoja käytetään ohjatun toiminnon sovelluksen synkronoinnin yhteenveto- ja synkronointiraporttitoiminnoissa.
Lue kaikki ryhmät / Lue kaikki ryhmäjäsenyydet Lukee ryhmien luettelon Entra ID:stä, jotta ryhmien synkronointialue voidaan määrittää onnistuneesti.
Lue kaikkien käyttäjien profiilit kokonaisuudessaan Käytetään, kun käyttäjiä lisätään synkronointialueeseen. Tämä käyttöoikeus sallii esimerkiksi käyttäjätietojen lukemisen hakemalla käyttäjää ja näyttämällä käyttäjät käyttäjäsivun taulukossa.
6

Valitse Siirrä olemassa oleva sovellus.

7

Kun olet hyväksynyt muut vain luku -käyttöoikeuspyynnöt, valitse aiemmin luotu sovellus, jonka haluat siirtää ohjatun toiminnon sovellukseen, ja valitse sitten Jatka.


 

Jos valittu aiemmin luotu sovellus ei valmistele käyttäjiä samaan ohjauskeskukseen, siirto epäonnistuu.

8

Kun siirto on valmis, suosittelemme, että suoritat kuiva-ajon ennen automaattisen synkronoinnin käyttöönottoa varmistaaksesi, ettei virheitä tapahdu.

Suorita kuiva ajo

Ennen kuin otat automaattisen synkronoinnin käyttöön, suosittelemme, että suoritat ensin kuiva-ajon varmistaaksesi, ettei virheitä ole. Kun kuiva-ajo on valmis, voit ladata kuiva-ajoraportin nähdäksesi yksityiskohtaiset tiedot. Raportin käytettävissä olevat sarakkeet ovat:

Taulukko 1. Kuiva-ajoraporttisarakkeiden kuvaukset
Sarakkeen nimiKuvaus
Kohteen tyyppiObjektin tyyppi Entra ID:ssä, kuten käyttäjä tai ryhmä.
Toiminnon tyyppiObjektille synkronoinnin aikana suoritettavan toiminnon tyyppi. Mahdollisia toimintotyyppejä ovat:
  • Vastaavuus– Objektivastaavuudet Entra ID:ssä ja ohjauskeskuksessa.
  • Lisää– Objekti lisätään Control Hubiin.
  • Poista aktivointi– Objekti on Ohjauskeskuksessa, mutta objekti on poistettu Entra ID:ssä tai sitä ei ole lisätty synkronointialueeseen. Synkronoinnin jälkeen objekti poistetaan käytöstä.
Azure IDObjektin tunnus Entra ID:ssä.
Azure-nimiKohteen nimi Entra ID:ssä.
Webex-nimiObjektin nimi Webexissä.
SyySyy siihen, miksi toimintotyyppi ilmenee synkronoinnin aikana.
1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Napsauta synkronoitavan esiintymän vieressä olevia kolmea pystysuuntaista pistettä ja valitse sitten Kuiva-ajo.

4

Kun kuiva-ajo on valmis, napsauta Lataa yhteenveto ladataksesi raportin CSV-tiedostona.

Automaattisen synkronoinnin ottaminen käyttöön tai poistaminen käytöstä

Ohjattu Entra ID (Azure AD) -sovellus ja sitä vastaava taustapalvelu tarkistavat, onko automaattinen synkronointi käytössä, määrittääkseen, milloin käyttäjät tai ryhmät on synkronoitava Entra ID:stä Webexiin. Ota automaattinen synkronointikäyttöön , jos haluat sallia käyttäjän ja ryhmän automaattisen synkronoinnin. Kun poistat automaattisen synkronoinnin käytöstä , ohjattu sovellus ei synkronoi mitään Webexiin, mutta olemassa olevat määritykset säilyvät.


 

Yleensä käyttäjät synkronoidaan 40 minuutin välein Microsoftin käytännön mukaisesti.

1

Kirjaudu Control Hubiin organisaation järjestelmänvalvojana.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Ota automaattinen synkronointikäyttöön vaihtamalla kytkintä oikealle.

Poista se käytöstä vaihtamalla Auto Sync -kytkintä vasemmalle.

Ohjatun Entra ID (Azure AD) -sovelluksen määrityksen muokkaaminen

1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Valitse Muokkaa määritystä.

Image showing the option to delete an Azure AD instance
4

Mukauta määritteiden yhdistämismääritystä valitsemalla vasemmasta sarakkeesta määrite, joka on peräisin Entra ID:stä. Webex Cloudin kohdemäärite on oikeassa sarakkeessa. Lisätietoja yhdistämismääritteistä on kohdassa Ohjatun Entra ID (Azure AD) -sovelluksen määritteiden yhdistämismääritys .

Image showing the custom attributes
5

Lisää tai poista käyttäjiä ja ryhmiä synkronoinnin vaikutusalueesta Käyttäjät - ja Ryhmät-välilehdissä .


 
Sisäkkäiset ryhmät eivät synkronoidu automaattisesti pilveen. Varmista, että valitset ryhmät, jotka ovat sisäkkäin synkronoitavien ryhmien sisällä.
6

Muuta asetuksia tarvittaessa Lisää-välilehdessä .

7

Klikkaus Tallentaa tallentaa muokatun kokoonpanon.


 

Päivitykset otetaan käyttöön seuraavassa synkronoinnissa. Automaattinen Entra ID -synkronointimekanismi hoitaa käyttäjien ja käyttäjäryhmien synkronoinnin.

Webex-esiintymän nimen muokkaaminen

Muuta tapaa, jolla Cisco Webex Identity -esiintymän nimi näkyy Entra ID -yrityssovellusluettelossa.

1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Valitse Muokkaa esiintymän nimeä.

Image showing the option to delete an Azure AD instance
4

Kirjoita uuden esiintymän nimi ja valitse sitten Tallenna.

Ohjatun Entra ID (Azure AD) -sovelluksen määrityksen poistaminen

Kun poistat ohjatun Entra ID (Azure AD) -sovelluksen, se poistaa Entra ID -synkronoinnin määritykset. Webex tai Entra ID ei säilytä konfiguraatiota. Jos haluat käyttää Entra ID -synkronointia tulevaisuudessa, sinun on tehtävä täydellinen uudelleenmääritys.

Ennen kuin aloitat

1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan .

3

Valitse Poista esiintymä.

Image showing the option to delete an Azure AD instance
4

Valitse Poista Azure AD -esiintymä? -sivulla Peruuta Azure AD -järjestelmänvalvojan suostumus , jos haluat poistaa suostumussopimuksen Webexistä. Jos valitset tämän vaihtoehdon, sinun on annettava tunnistetietosi ja myönnettävä käyttöoikeudet uudelleen.

Image showing the Delete window to delete an Azure AD instance
5

Klikkaa Poista.

Valmistele käyttäjä Webexille pyynnöstä

Voit valmistella käyttäjän Webexiin välittömästi Entra ID -synkronoinnista riippumatta ja tarkistaa tuloksen välittömästi. Tämä auttaa ongelmien vianmäärityksessä asennuksen aikana.

1

Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä.

2

Siirry kohtaan Organisaation asetukset ja vieritä alas Hakemistosynkronointi-osioon .

3

Valitse Valmistele käyttäjä tarvittaessa.

Image showing the option to delete an Azure AD instance
4

Etsi ja valitse käyttäjä, jonka haluat valmistella, ja valitse Valmistele.

5

Yksi seuraavista tuloksista tulee näkyviin, kun se on valmis:

  • Valmistelun onnistuminen: Uusi käyttäjä luotiin onnistuneesti Webexissä.
  • Valmistelu ohitettu: Valmistelu ohitettiin jostain syystä, yleensä siksi, että käyttäjä on jo olemassa. Tiedot näkyvät Tulosten yhteenveto -sivulla.
  • Valmistelu epäonnistui: Valmistelu epäonnistui. Tiedot näkyvät Tulosten yhteenveto -sivulla.
6

Valitse Yritä uudelleen, jos haluat valmistella saman käyttäjän uudelleen, jos se ohitti tai epäonnistui.

7

Valitse Valmistele toinen käyttäjä palataksesi valmistelusivulle.

8

Napsauta Valmis , kun olet valmis.

Entra ID -vahvistettujen toimialueiden tuominen Control Hubiin

Asiakkailla voi olla satoja verkkotunnuksia vahvistettuna Entra ID:ssä. Kun ne integroituvat Control-keskukseen, jos he haluavat tuoda vahvistetut toimialueet Entra ID:stä Control Hubiin. Tämä voi säästää monia ponnisteluja ylläpito- tai asennusprosessissa.

1

Siirry Ohjauskeskuksen Organisaation asetukset -välilehden Toimialue-osioon .

2

Valitse Lisää Entra ID:llä.

3

Etsi ja valitse lisättävät toimialueet Add verified domains (Lisää vahvistetut toimialueet) -sivulla.

4

Klikkaa Lisää.

Vahvistetut verkkotunnukset näkyvät vahvistettujen toimialueiden luettelossa.

Ohjatun Entra ID (Azure AD) -sovelluksen määritteiden yhdistäminen

Ohjatun Entra ID (Azure AD) -sovelluksen avulla voit tukea ja synkronoida määritelausekkeisiin tekemiäsi muutoksia. Esimerkiksi Entra ID:ssä voit yhdistää displayName-määritteen niin, että se näyttää sekä sukunimi - että givenName-määritteet . Nämä muutokset näkyvät ohjatussa sovelluksessa.

Lisätietoja määritelausekkeiden yhdistämisestä on Entra ID:ssä Microsoftin ohjesivustossa.

Seuraavassa taulukossa on tietoja tietyistä Entra ID -määritteistä.


 

Entra ID ei synkronoi null-arvoja. Jos määrität määritteen arvoksi null Entra ID:ssä, sitä ei poisteta tai korjata null-arvolla Webexissä. Lisätietoja on Microsoftin ohjesivuston rajoituksissa .

Taulukko 2. Azuresta Webex-määrityksiin

Entra ID -määrite (lähde)

Webex-käyttäjäattribuutti (kohde)

Kuvaus

userPrincipalName

käyttäjänimi

Se on käyttäjän yksilöllinen tunnus Webexissä. Se on muotoiltu sähköposti.

displayName

displayName

Webex-sovelluksessa näkyvä käyttäjän nimi.

sukunimi

nimi.sukunimi

etunimi

nimi.etunimi

objectId

externalId

Se on käyttäjän UID Entra ID:ssä. Yleensä se on 16 tavun merkkijono. Microsoft ei suosittele tämän yhdistämismäärityksen muuttamista.

jobTitle

nimike

usageSijainti

osoitteet[tyyppi eq "työ"].maa

Suosittelemme käyttämään Usagelocation-kartoitusta osoitteisiin [type eq "work"].country. Jos valitset toisen määritteen, varmista, että määritteiden arvot ovat standardien mukaisia. Esimerkiksi USA: n pitäisi olla Yhdysvallat. Kiinan pitäisi olla CN ja niin edelleen.

kaupunki

osoitteet[tyyppi eq "työ"].locality

streetOsoite

osoitteet[tyyppi eq "työ"].streetAddress

valtio

osoitteet[tyyppi eq "työ"].alue

postinumero

osoitteet[tyyppi eq "työ"].postalCode

puhelinNumero

phoneNumbers[tyyppi eq "työ"].arvo

mobiili

phoneNumbers[tyyppi eq "mobile"].value

faksiPuhelinnumero

phoneNumbers[type eq "fax"].value

manageri

manageri

Synkronoi käyttäjien esimiestiedot Webexiin, jotta käyttäjät näkevät aina oikeat esimiestiedot käyttäjän yhteystietokortissa.

Kun käyttäjä luodaan, Entra ID tarkistaa, onko käyttäjän manageriobjekti Webex Identityssä vai ei. Jos ei, käyttäjän esimiesmäärite ohitetaan. Jos esimiesmäärite on olemassa, kahden ehdon on täytyttävä, jotta määrite näkyy käyttäjän yhteystietokortissa:

  • Manager-objekti synkronoidaan Webexiin.
  • Jäsenkäyttäjä on aktiivinen Webex App -sovelluksessa. Teknisesti se voi laukaista taustatapahtuman tekemään kyselyn käyttäjän esimiesmääritteelle säännöllisesti. Kun käyttäjän esimiestietoja lisätään tai muutetaan, käyttäjän esimiesmäärite voi päivittyä käynnistetyn palvelun kautta.

Nämä ehdot tarkistavat käyttäjän esimiesmääritteen päivityksen, kun käyttäjän todennustunnus on vanhentunut.


 

Esimiehen määritteiden muutokset näkyvät käyttäjän yhteystietokortissa vasta, kun käyttäjä kirjautuu sisään ensimmäisen kerran muutoksen jälkeen.

UKK

Miten voin siirtyä ohjatun Entra ID (Azure AD) -sovelluksen käyttöön Ciscon hakemistoyhdistimen valmistelusta?

Asennuksen aikana ohjattu sovellus havaitsee, käyttääkö organisaatiosi hakemistoliitintä. Jos se on käytössä, valintaikkuna, jossa voit käyttää Entra ID:tä ja estää hakemistoliittimen. Valitse Estä vahvistaaksesi, että haluat jatkaa ohjatun Entra ID (Azure AD) -sovelluksen määritystä.

Voit myös poistaa hakemistoliittimen käytöstä ennen ohjatun toiminnon sovelluksen määrittämistä. Määrityksen jälkeen ohjattu sovellus hallitsee käyttäjäprofiileja. Ohjattu toiminto -sovellus hallitsee kuitenkin vain synkronointialueeseen lisättyjä käyttäjiä. Ohjatun toiminnon sovelluksen avulla ei voi hallita hakemistoyhdistimen synkronoimia käyttäjiä, jotka eivät kuuluneet synkronointialueeseen.

Voinko määrittää kertakirjautumisen Microsoft Entrassa?

Voit määrittää kertakirjautumisen (SSO) integroinnin Control Hubin asiakasorganisaation ja Microsoft Entra ID:tä tunnistetietojen toimittajana käyttävän käyttöönoton välille.

Milloin käyttäjän avatar päivittyy Webexissä?

Käyttäjän avatarit synkronoidaan Webexiin, kun käyttäjä luodaan Webex Identityssä. Tämä päivitys perustuu siihen, että käyttäjän avatar päivitetään Entra ID:hen. Wizard-sovellus hakee sitten uuden avatarin Entra ID:stä.