- Etusivu
- /
- Artikkeli
Ohjatun Entra ID (Azure AD) -sovelluksen määrittäminen ohjauskeskuksessa
Jos hallitset käyttäjiä ja ryhmiä Microsoft Entra ID:ssä, synkronoi käyttäjät ja ryhmät Webexin kanssa ohjauskeskuksen ohjatun Entra ID (Azure AD) -sovelluksen avulla.
Ota Entra ID käyttöön Control Hubissa
Webex for Governmentissa ohjattu Entra ID (Azure AD) -sovellus muodostaa yhteyden yksinomaan Entra ID Global Identityen, joka kattaa kuluttaja-/yritys- ja GCC Moderate Entra ID (Azure AD) -asiakkaat. GCC High -asiakkaiden on käytettävä Microsoft Enterprise Galleryn Control Hub -sovellusta käyttäjien ja ryhmien tukemiseen Webexiin. GCC Highia tukeva ohjattu versio on saatavilla tulevassa Control Hub -julkaisussa.
Jotkin tässä artikkelissa kuvatut ominaisuudet eivät ole vielä kaikkien asiakkaiden käytettävissä.
Ennen kuin aloitat
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. | ||||||||||
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . | ||||||||||
3 | Napsauta Määritä aloittaaksesi määrityksen. | ||||||||||
4 | Todenna Entra ID -järjestelmänvalvojan tilisi. Jos et ole Entra ID:n yleinen tai etuoikeutettujen roolien järjestelmänvalvoja, voit pyytää käyttöoikeutta ohjatun Entra ID (Azure AD) -sovelluksen käyttöoikeuden myöntämiseksi. Jos sinulla on täydet järjestelmänvalvojan oikeudet Entra ID:ssä, voit tarkastella pyyntöjä ja myöntää niihin käyttöoikeuksia siirtymällä , napsauta Cisco Webex Identity Integration ja valitse Tarkista käyttöoikeudet ja hyväksy. Tämä prosessi myöntää Webex-sovellukselle yleisen todennuksen. . Valitse Toiminta-kohdassa Järjestelmänvalvojan suostumuspyynnötNapsauta lopuksi Kaikki (esikatselu) -välilehteä, valitse Cisco Webex Identity Integration ja napsauta Tarkista sovellus. Valitse Security > Permissions ( voi myöntää kaikki tarvittavat käyttöoikeudet Entra ID:n ottamiseksi käyttöön Control Hubissa. | ||||||||||
5 | Tarkista käyttöoikeudet ja valitse Hyväksy , jos haluat myöntää tilille oikeuden käyttää Entra ID -vuokraajaasi. Cisco Webex Identity on Entra ID -yrityssovellus Entra ID:ssä. Ohjattu toiminto -sovellus muodostaa yhteyden tähän sovellukseen käyttääkseen Entra ID -kaavion ohjelmointirajapintoja. Sen käyttämiseen tarvittavat käyttöoikeudet ovat vähimmäiskäyttöoikeudet, joita tarvitaan sen tukemiseen ja käyttämiseen.
| ||||||||||
6 | Jos kyseessä on SMB-asiakas, hyväksy oletusasetukset valitsemalla Synkronoi oletukset -valintaruutu ja valitsemalla Jatka. Siirry yritysasiakkaiden osalta seuraavaan vaiheeseen ja jatka määritystä. Jos hyväksyt oletusasetukset, se tarkoittaa, että haluat:
| ||||||||||
7 | Jos kyseessä on yritysasiakas (yli 1000 käyttäjää) tai asiakas, joka haluaa määrittää asetukset manuaalisesti, valitse Määritteet-välilehti ja yhdistä määritteet. Klikkaa Tallenna. Voit yhdistää muita käyttäjämääritteitä Entra ID:stä Webexiin tai muuttaa aiemmin luotuja käyttäjämääritteiden yhdistämismääritteitä Määritteet-sivulla . Voit mukauttaa yhdistämismääritystä varmistamalla, että määrität sen oikein. Käyttäjänimeksi määrittämäsi arvo on tärkeä. Webex käyttää käyttäjän sähköpostiosoitetta käyttäjätunnuksena. Oletusarvon mukaan Entra ID:n userPrincipalName (UPN) yhdistetään Ohjauskeskuksen sähköpostiosoitteeseen (käyttäjänimeen). Yhdistämismääritystä ei voi muokata ensimmäisen asennuksen aikana. Tässä vaiheessa vastaavaa esiintymää ei muodosteta kokonaan, eikä mukautetulle yhdistämismääritteelle ole esiintymää. Voit kuitenkin muuttaa sitä napsauttamalla Muokkaa , kun asennus on valmis. | ||||||||||
8 | Lisää käyttäjiä synkronoinnin vaikutusalueeseen napsauttamalla Käyttäjät-välilehteä . Voit syöttää käyttäjänimen etsiäksesi ja lisätäksesi käyttäjän synkronoinnin laajuuteen. Voit myös poistaa käyttäjän synkronointialueesta napsauttamalla oikeanpuoleista roskakorikuvaketta. Klikkaa Tallenna. Jos haluat valita kaikki käyttäjät Entra ID:stä, valitse Valitse kaikki käyttäjät. Jos valitset sen, sinun ei tarvitse valita vaikutusalueen ryhmiä, koska tämä vaihtoehto synkronoi ryhmät samanaikaisesti. Emme suosittele Valitse kaikki käyttäjät -toimintoa merkittäville yritysasiakkaille, joilla on satoja tuhansia käyttäjiä, koska alustusprosessi kestää kauan. Jos synkronoit vahingossa useita käyttäjiä Ohjauskeskuksessa, myös näiden käyttäjien poistaminen kestää kauemmin. Klikkaa Tallenna. | ||||||||||
9 | Ryhmät-välilehdellä voit etsiä yksittäisiä ryhmiä ja lisätä niitä Webexiin.
Klikkaa Tallenna. Oletusarvoisesti vain valittujen ryhmien käyttäjät synkronoidaan. Siirry Lisää-välilehteen ja valitse Synkronoi ryhmäobjektit , jos haluat synkronoida myös itse ryhmät. | ||||||||||
10 | Lisää-välilehdessä voit määrittää joitakin synkronoinnin lisäasetuksia:
| ||||||||||
11 | Voit päättää, sallitko synkronoinnin heti vai myöhemmin. Jos valitset Salli nyt - vaihtoehdon, kaikki asetukset otetaan käyttöön tulevassa synkronoinnissa. Jos valitset Tallenna ja salli myöhemmin -vaihtoehdon, synkronointi ei käynnisty, ennen kuin sallit automaattisen synkronoinnin. | ||||||||||
12 | Sovellus kommunikoi Entra ID:n kanssa konfiguraation määrittämiseksi ja synkronoinnin ajoittamiseksi. |
- Aktiivinen: Synkronointi onnistui.
- karanteeni: synkronointityö asetettiin karanteeniin Entra ID:ssä useiden virheiden jälkeen. Katso lisätietoja Entra ID -dokumentaatiosta .
- NotRun: Tämä tila näkyy vasta ensimmäisen asennuksen jälkeen. Palvelu ei ole vielä käynnissä ensimmäisen asennuksen jälkeen.
Voit myös valita Näytä yhteenveto , jos haluat nähdä lisätietoja, kuten viimeisimmän synkronoinnin kellonajan ja päivämäärän sekä synkronoitujen, ohitettujen tai epäonnistuneiden käyttäjien määrän:
Käyttäjät
- Synkronoitu: näyttää Webexiin onnistuneesti synkronoitujen käyttäjien määrän.
- Ohitettu: Näyttää viimeisimmässä synkronoinnissa ohitettujen käyttäjien määrän. Esimerkiksi Entra ID:n uudet käyttäjät, joita ei ole lisätty ohjatun Entra ID (Azure AD) -sovelluksen synkronointialueeseen. Näitä käyttäjiä ei synkronoitu Webexiin; lisää ne synkronointialueeseen synkronoidaksesi ne Webexiin.
- Epäonnistui: Näyttää niiden käyttäjien määrän, joiden synkronointi epäonnistui. Katso Entra ID -sovelluksen valmistelun valvontalokista lisätietoja siitä, miksi näiden käyttäjien synkronointi epäonnistui. Jos sinun on synkronoitava nämä käyttäjät heti, voit aktivoida käyttäjiä tarvittaessa.
Ryhmät
- Synkronoitu: näyttää Webexiin onnistuneesti synkronoitujen ja Control Hubissa luotujen ryhmien määrän.
- Synkronoitava: Tämä tila ilmaisee, että kaikkia ryhmän käyttäjiä ei ole vielä lisätty. Käyttäjät on ensin synkronoitava onnistuneesti Webexiin.
Nykyisten Cisco Webex Enterprise -sovellusmääritysten siirtäminen ohjatun Entra ID (Azure AD) -sovelluksen soveltamiseen
Jos olet jo määrittänyt Cisco Webex Enterprise -sovelluksen Entra ID:ssä, voit siirtää kaikki määritykset automaattisesti ohjatun Entra ID (Azure AD) -sovelluksen käyttöön. Voit hallita Entra ID:tä Control Hubissa menettämättä aiempia määrityksiäsi.
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. | ||||||||||
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . | ||||||||||
3 | Napsauta Määritä aloittaaksesi määrityksen. | ||||||||||
4 | Todenna Entra ID -järjestelmänvalvojan tili Entra ID -määrityksillä. Varmista, että käytät tiliä, jolla on seuraavassa vaiheessa kuvatut käyttöoikeudet. | ||||||||||
5 | Tarkista käyttöoikeudet ja valitse Hyväksy , jos haluat myöntää tilille oikeuden käyttää Entra ID -vuokraajaasi. Cisco Webex Identity Synchronization on Entra ID -yrityssovellus Entra ID:ssä. Ohjattu toiminto -sovellus muodostaa yhteyden tähän sovellukseen käyttääkseen Entra ID -kaavion ohjelmointirajapintoja. Sen käyttämiseen tarvittavat käyttöoikeudet ovat vähimmäiskäyttöoikeudet, joita tarvitaan sen tukemiseen ja käyttämiseen.
| ||||||||||
6 | Valitse Siirrä olemassa oleva sovellus. | ||||||||||
7 | Kun olet hyväksynyt muut vain luku -käyttöoikeuspyynnöt, valitse aiemmin luotu sovellus, jonka haluat siirtää ohjatun toiminnon sovellukseen, ja valitse sitten Jatka. Jos valittu aiemmin luotu sovellus ei valmistele käyttäjiä samaan ohjauskeskukseen, siirto epäonnistuu. | ||||||||||
8 | Kun siirto on valmis, suosittelemme, että suoritat kuiva-ajon ennen automaattisen synkronoinnin käyttöönottoa varmistaaksesi, ettei virheitä tapahdu. |
Suorita kuiva ajo
Ennen kuin otat automaattisen synkronoinnin käyttöön, suosittelemme, että suoritat ensin kuiva-ajon varmistaaksesi, ettei virheitä ole. Kun kuiva-ajo on valmis, voit ladata kuiva-ajoraportin nähdäksesi yksityiskohtaiset tiedot. Raportin käytettävissä olevat sarakkeet ovat:
Sarakkeen nimi | Kuvaus |
---|---|
Kohteen tyyppi | Objektin tyyppi Entra ID:ssä, kuten käyttäjä tai ryhmä. |
Toiminnon tyyppi | Objektille synkronoinnin aikana suoritettavan toiminnon tyyppi. Mahdollisia toimintotyyppejä ovat:
|
Azure ID | Objektin tunnus Entra ID:ssä. |
Azure-nimi | Kohteen nimi Entra ID:ssä. |
Webex-nimi | Objektin nimi Webexissä. |
Syy | Syy siihen, miksi toimintotyyppi ilmenee synkronoinnin aikana. |
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . |
3 | Napsauta synkronoitavan esiintymän vieressä olevia kolmea pystysuuntaista pistettä ja valitse sitten Kuiva-ajo. |
4 | Kun kuiva-ajo on valmis, napsauta Lataa yhteenveto ladataksesi raportin CSV-tiedostona. |
Automaattisen synkronoinnin ottaminen käyttöön tai poistaminen käytöstä
Ohjattu Entra ID (Azure AD) -sovellus ja sitä vastaava taustapalvelu tarkistavat, onko automaattinen synkronointi käytössä, määrittääkseen, milloin käyttäjät tai ryhmät on synkronoitava Entra ID:stä Webexiin. Ota automaattinen synkronointikäyttöön , jos haluat sallia käyttäjän ja ryhmän automaattisen synkronoinnin. Kun poistat automaattisen synkronoinnin käytöstä , ohjattu sovellus ei synkronoi mitään Webexiin, mutta olemassa olevat määritykset säilyvät.
Yleensä käyttäjät synkronoidaan 40 minuutin välein Microsoftin käytännön mukaisesti.
1 | Kirjaudu Control Hubiin organisaation järjestelmänvalvojana. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . |
3 | Ota automaattinen synkronointikäyttöön vaihtamalla kytkintä oikealle. Poista se käytöstä vaihtamalla Auto Sync -kytkintä vasemmalle. |
Ohjatun Entra ID (Azure AD) -sovelluksen määrityksen muokkaaminen
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . |
3 | Valitse Muokkaa määritystä. |
4 | Mukauta määritteiden yhdistämismääritystä valitsemalla vasemmasta sarakkeesta määrite, joka on peräisin Entra ID:stä. Webex Cloudin kohdemäärite on oikeassa sarakkeessa. Lisätietoja yhdistämismääritteistä on kohdassa Ohjatun Entra ID (Azure AD) -sovelluksen määritteiden yhdistämismääritys . |
5 | Lisää tai poista käyttäjiä ja ryhmiä synkronoinnin vaikutusalueesta Käyttäjät - ja Ryhmät-välilehdissä . Sisäkkäiset ryhmät eivät synkronoidu automaattisesti pilveen. Varmista, että valitset ryhmät, jotka ovat sisäkkäin synkronoitavien ryhmien sisällä. |
6 | Muuta asetuksia tarvittaessa Lisää-välilehdessä . |
7 | Klikkaus Tallentaa tallentaa muokatun kokoonpanon. Päivitykset otetaan käyttöön seuraavassa synkronoinnissa. Automaattinen Entra ID -synkronointimekanismi hoitaa käyttäjien ja käyttäjäryhmien synkronoinnin. |
Webex-esiintymän nimen muokkaaminen
Muuta tapaa, jolla Cisco Webex Identity -esiintymän nimi näkyy Entra ID -yrityssovellusluettelossa.
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . |
3 | Valitse Muokkaa esiintymän nimeä. |
4 | Kirjoita uuden esiintymän nimi ja valitse sitten Tallenna. |
Ohjatun Entra ID (Azure AD) -sovelluksen määrityksen poistaminen
Kun poistat ohjatun Entra ID (Azure AD) -sovelluksen, se poistaa Entra ID -synkronoinnin määritykset. Webex tai Entra ID ei säilytä konfiguraatiota. Jos haluat käyttää Entra ID -synkronointia tulevaisuudessa, sinun on tehtävä täydellinen uudelleenmääritys.
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä sitten alas Hakemistosynkronointi-osaan . |
3 | Valitse Poista esiintymä. |
4 | Valitse Poista Azure AD -esiintymä? -sivulla Peruuta Azure AD -järjestelmänvalvojan suostumus , jos haluat poistaa suostumussopimuksen Webexistä. Jos valitset tämän vaihtoehdon, sinun on annettava tunnistetietosi ja myönnettävä käyttöoikeudet uudelleen. |
5 | Klikkaa Poista. |
Valmistele käyttäjä Webexille pyynnöstä
Voit valmistella käyttäjän Webexiin välittömästi Entra ID -synkronoinnista riippumatta ja tarkistaa tuloksen välittömästi. Tämä auttaa ongelmien vianmäärityksessä asennuksen aikana.
1 | Kirjaudu Control Hubiin täydellä järjestelmänvalvojan tilillä. |
2 | Siirry kohtaan Organisaation asetukset ja vieritä alas Hakemistosynkronointi-osioon . |
3 | Valitse Valmistele käyttäjä tarvittaessa. |
4 | Etsi ja valitse käyttäjä, jonka haluat valmistella, ja valitse Valmistele. |
5 | Yksi seuraavista tuloksista tulee näkyviin, kun se on valmis:
|
6 | Valitse Yritä uudelleen, jos haluat valmistella saman käyttäjän uudelleen, jos se ohitti tai epäonnistui. |
7 | Valitse Valmistele toinen käyttäjä palataksesi valmistelusivulle. |
8 | Napsauta Valmis , kun olet valmis. |
Entra ID -vahvistettujen toimialueiden tuominen Control Hubiin
Asiakkailla voi olla satoja verkkotunnuksia vahvistettuna Entra ID:ssä. Kun ne integroituvat Control-keskukseen, jos he haluavat tuoda vahvistetut toimialueet Entra ID:stä Control Hubiin. Tämä voi säästää monia ponnisteluja ylläpito- tai asennusprosessissa.
1 | Siirry Ohjauskeskuksen Organisaation asetukset -välilehden Toimialue-osioon . |
2 | Valitse Lisää Entra ID:llä. |
3 | Etsi ja valitse lisättävät toimialueet Add verified domains (Lisää vahvistetut toimialueet) -sivulla. |
4 | Klikkaa Lisää. Vahvistetut verkkotunnukset näkyvät vahvistettujen toimialueiden luettelossa.
|
Ohjatun Entra ID (Azure AD) -sovelluksen määritteiden yhdistäminen
Ohjatun Entra ID (Azure AD) -sovelluksen avulla voit tukea ja synkronoida määritelausekkeisiin tekemiäsi muutoksia. Esimerkiksi Entra ID:ssä voit kartoittaa displayName
niin, että se näyttää sekä surname
ja givenName
Määritteet. Nämä muutokset näkyvät ohjatussa sovelluksessa.
Lisätietoja määritelausekkeiden yhdistämisestä on Entra ID:ssä Microsoftin ohjesivustossa.
Seuraavassa taulukossa on tietoja tietyistä Entra ID -määritteistä.
Entra ID ei synkronoi null-arvoja. Jos määrität määritteen arvoksi null Entra ID:ssä, sitä ei poisteta tai korjata null-arvolla Webexissä. Lisätietoja on Microsoftin ohjesivuston rajoituksissa .
Entra ID -määrite (lähde) | Webex-käyttäjäattribuutti (kohde) | Kuvaus |
---|---|---|
userPrincipalName |
käyttäjänimi |
Se on käyttäjän yksilöllinen tunnus Webexissä. Se on muotoiltu sähköposti. |
displayName |
displayName |
Webex-sovelluksessa näkyvä käyttäjän nimi. |
sukunimi |
nimi.sukunimi |
|
etunimi |
nimi.etunimi |
|
objectId |
externalId |
Se on käyttäjän UID Entra ID:ssä. Yleensä se on 16 tavun merkkijono. Microsoft ei suosittele tämän yhdistämismäärityksen muuttamista. |
jobTitle |
nimike |
|
usageSijainti |
osoitteet[tyyppi eq "työ"].maa |
Suosittelemme käyttämään Usagelocation-kartoitusta osoitteisiin [type eq "work"].country. Jos valitset toisen määritteen, varmista, että määritteiden arvot ovat standardien mukaisia. Esimerkiksi USA: n pitäisi olla Yhdysvallat. Kiinan pitäisi olla CN ja niin edelleen. |
kaupunki |
osoitteet[tyyppi eq "työ"].locality |
|
streetOsoite |
osoitteet[tyyppi eq "työ"].streetAddress |
|
valtio |
osoitteet[tyyppi eq "työ"].alue |
|
postinumero |
osoitteet[tyyppi eq "työ"].postalCode |
|
puhelinNumero |
phoneNumbers[tyyppi eq "työ"].arvo |
|
mobiili |
phoneNumbers[tyyppi eq "mobile"].value |
|
faksiPuhelinnumero |
phoneNumbers[type eq "fax"].value |
|
manageri |
manageri |
Synkronoi käyttäjien esimiestiedot Webexiin, jotta käyttäjät näkevät aina oikeat esimiestiedot käyttäjän yhteystietokortissa. Kun käyttäjä luodaan, Entra ID tarkistaa, onko käyttäjän manageriobjekti Webex Identityssä vai ei. Jos ei, käyttäjän esimiesmäärite ohitetaan. Jos esimiesmäärite on olemassa, kahden ehdon on täytyttävä, jotta määrite näkyy käyttäjän yhteystietokortissa:
Nämä ehdot tarkistavat käyttäjän esimiesmääritteen päivityksen, kun käyttäjän todennustunnus on vanhentunut. Esimiehen määritteiden muutokset näkyvät käyttäjän yhteystietokortissa vasta, kun käyttäjä kirjautuu sisään ensimmäisen kerran muutoksen jälkeen. |
UKK
Miten voin siirtyä ohjatun Entra ID (Azure AD) -sovelluksen käyttöön Ciscon hakemistoyhdistimen valmistelusta?
Asennuksen aikana ohjattu sovellus havaitsee, käyttääkö organisaatiosi hakemistoliitintä. Jos se on käytössä, valintaikkuna, jossa voit käyttää Entra ID:tä ja estää hakemistoliittimen. Valitse Estä vahvistaaksesi, että haluat jatkaa ohjatun Entra ID (Azure AD) -sovelluksen määritystä.
Voit myös poistaa hakemistoliittimen käytöstä ennen ohjatun toiminnon sovelluksen määrittämistä. Määrityksen jälkeen ohjattu sovellus hallitsee käyttäjäprofiileja. Ohjattu toiminto -sovellus hallitsee kuitenkin vain synkronointialueeseen lisättyjä käyttäjiä. Ohjatun toiminnon sovelluksen avulla ei voi hallita hakemistoyhdistimen synkronoimia käyttäjiä, jotka eivät kuuluneet synkronointialueeseen.
Voinko määrittää kertakirjautumisen Microsoft Entrassa?
Voit määrittää kertakirjautumisen (SSO) integroinnin Control Hubin asiakasorganisaation ja Microsoft Entra ID:tä tunnistetietojen toimittajana käyttävän käyttöönoton välille.
Milloin käyttäjän avatar päivittyy Webexissä?
Käyttäjän avatarit synkronoidaan Webexiin, kun käyttäjä luodaan Webex Identityssä. Tämä päivitys perustuu siihen, että käyttäjän avatar päivitetään Entra ID:hen. Wizard-sovellus hakee sitten uuden avatarin Entra ID:stä.