- Etusivu
- /
- Artikkeli
Directory Connectorin käyttöönotto-opas
Hakemiston liittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilveen. Lataat liitinohjelmiston Control Hubista ja asennat sen paikalliselle koneellesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja tietojasi Active Directoryssa, joten Active Directorysta tulee ainoa totuuden lähde. Kun teet muutoksen paikan päällä, se replikoidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta tarjoaa synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella hallintapaneelia milloin tahansa kirjautuessasi sisään. |
Kuivakäynti ennen synkronointia pilveen | Suorita muutosten kuivaajo hakemistoon ennen kuin ne otetaan käyttöön pilvessä. Suorita sitten raportti nähdäksesi, että haluamasi muutokset ovat odotuksiasi. |
Täysi ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai vain synkronoimalla asteittaiset muutokset säästät prosessointitehoa ja lyhennät synkronointiaikaa. |
Synkronoi useita verkkotunnuksia (yksi metsä tai useita metsiä) |
Directory Connector tukee useita verkkotunnuksia joko yhden metsän tai useiden metsien alla (ilman AD LDS:n tarvetta). Yrityksille, joilla on useita Active Directory -toimialueita, voit asentaa Directory Connectorin jokaiselle toimialueelle, sitoa jokaisen toimialueen organisaatioosi ja synkronoida sitten jokaisen käyttäjäkunnan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden hakemistoliittimien synkronointitilan, sallii synkronoinnin kytkemisen pois päältä tietyltä toimialueelta ja deaktivoi hakemistoliittimen korkean käytettävyyden käyttöönotossa. |
Aikataulutettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
Lightweight Directory Access Protocol (LDAP) -suodattimet | Määritä LDAP-hakukriteerit ja tarjoa tehokasta tuontia. |
Active Directory -attribuuttikartoitus | Yhdistä Microsoft Active Directory -attribuutit vastaaviin Webex-pilvimääritteisiin. Voit kartoittaa attribuutteja, jotka liittyvät Active Directory -kokoonpanoosi, ja myös määrittää mukautettuja attribuutteja, jotka yhdistetään pilveen. Tilojen attribuutit muodostavat pilvessä erilaisia tietoja, kuten käyttäjätilitiedot, yrityksen puhelinnumerot Webex Teamsissa, huoneresurssien SIP-osoitteet ja muut käyttäjien yhteystiedot (työnimike, osasto, johtaja jne.). |
Yrityshakemisto paikallisille huoneresursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yritysyhteyshenkilöille ilman Webex-lisenssiä |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilvi PSTN:ää puhelupalveluun tai sinulla on paikan päällä olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat etsiä yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilvi PSTN) -puhelimistaan tai huoneen resursseista.
|
Tapahtuman katselija | Käytä tapahtumien katseluohjelmaa selvittääksesi, oliko synkronoinnissa ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua diagnostiikkatyökalua Cisco Directory Connector -asennuksen vianmääritykseen. Jos synkronointi ei toiminut oikein, sinulla voi olla kokoonpano- tai verkkovirhe. Tämä työkalu testaa yhteytesi Active Directoryyn, jotta voit itse diagnosoida virheet ennen kuin otat yhteyttä tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, kirjoitetaan lokit, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmistosta on saatavilla uusi versio. Voit määrittää automaattiset päivitykset niin, että olet aina ohjelmiston uusimmassa versiossa, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että on olemassa varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone katkeaa. |
Directory Connector on jaettu kolmeen alueeseen:
Ohjauskeskus on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaatiosi osa-alueita: tarkastella käyttäjiä, määrittää käyttöoikeuksia, ladata Directory Connector ja määritä kertakirjautuminen (SSO) jos haluat, että käyttäjäsi todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellukseen.
Hakemiston liittimen hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotettavalle Windows-palvelimelle. Useita Active Directory -toimialueita varten voit asentaa yhden ohjelmiston pikaviestin jokaiselle synkronoitavalle toimialueelle. Ohjelmiston avulla voit suorittaa synkronoinnin tuodaksesi Active Directory -käyttäjätilisi Webexiin, tarkastella ja valvoa synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
Hakemiston synkronointipalvelu kysyy Active Directorystasi hakeakseen käyttäjiä ja ryhmiä synkronoitavaksi liitinpalveluun ja hakemistoliittimeen.
Katso tästä kaaviosta ymmärtääksesi Directory Connector -arkkitehtuurin:
Hakemistoliittimen vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
Windows Server 2022
Windows Server 2019
Windows Server 2016
Evästeongelman ratkaisemiseksi suosittelemme, että päivität verkkotunnuksen ohjaimesi julkaisuun, joka sisältää korjauksen Windows Server 2012 R2 tai 2016. |
Directory Connectoria tukevat seuraavat Active Directory -palvelut:
Active Directory 2016
(Hakemistoliitin on tuettu käytettäessä Active Directoryn uusinta versiota Windows Server 2019:ssä)
Active Directory 2012
Active Directory 2008 R2
Active Directory 2008
Huomioi seuraavat lisävaatimukset:
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
.NET Framework v3.5 (tarvitaan Directory Connector -sovellukselle. Jos kohtaat ongelmia, käytä ohjeita Ota .NET Framework 3.5 käyttöön ohjatun roolien ja ominaisuuksien lisäämisen avulla.)
.NET Framework v.4.5 (tarvitaan TLS1.2:lle)
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai uudempi vaaditaan. (Katso Mitä ovat Active Directoryn toiminnalliset tasot? Lisätietoja.)
Laitteistovaatimukset
Sinun on asennettava Directory Connector tietokoneeseen, jossa on seuraavat laitteiston vähimmäisvaatimukset:
8 Gt RAM-muistia
50 Gt tallennustilaa
Ei minimiä CPU:lle
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) Internetiin.
Webex-organisaatiovaatimukset
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeiluversio tai mikä tahansa maksullinen tilaus.
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme toimimaan seuraavasti:
Lisää, vahvista ja valinnaisesti vaadi verkkotunnuksia jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
Tee kertakirjautumisintegraatio (SSO). Identity Provider (IdP) Webex-organisaatiosi kanssa.
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus vaatii SSO-integroinnin.)
Katso lisätietoja Käyttäjien tilat ja toiminnot Control Hubissa. |
Asennusvaatimukset
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä), sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta kohden. Jos haluat synkronoida uuden toimialueen (B) säilyttäen samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin Directory Connectorin asentamista varten toimialueen (B) synkronointia varten.
Liittimeen kirjautumiseen emme vaadi järjestelmänvalvojan tiliä Active Directoryssa. Vaadimme paikallisen käyttäjätilin, joka on sama käyttäjä kuin täydellinen järjestelmänvalvojatili Control Hubissa.
Tällä paikallisella käyttäjällä on oltava oikeudet kyseisessä Windows-koneessa voidakseen muodostaa yhteyden toimialueen ohjaimeen ja lukea Active Directory -käyttäjäobjekteja. Koneen sisäänkirjautumistilin tulee olla tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliselle koneelle. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
Kun kirjaudut sisään liittimeen, sisäänkirjautumistilin on oltava sama kuin Control Hubin täyden järjestelmänvalvojan tilin. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin käyttää Windows-palveluita toisen tilin määrittämiseen Active Directoryn käyttöä varten. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
Varmista, että Windowsin turvallisen dynaamisen linkkikirjaston (DLL) hakutila on käytössä seuraavasti: Tarkista SafeDllSearchMode Windowsin rekisteristä.
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Servicen/Active Directory Lightweight Directory Services -palvelun (AD DS/AD LDS) eri koneisiin.
Useita verkkotunnuksia koskevat vaatimukset
Ennen kuin seuraat tehtäviä Cisco-hakemistoliittimen käyttöönottotehtäväkulku, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tiedot useista verkkotunnuksista pilveen:
Jokaiselle toimialueelle tarvitaan erillinen Directory Connector -esiintymä.
Directory Connector -ohjelmiston on toimittava isännässä, joka on samassa toimialueella, jonka se synkronoi.
Suosittelemme, että vahvistat tai omistat verkkotunnuksesi Control Hubissa. (Katso Lisää, vahvista ja lunasta verkkotunnuksia.)
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avaa lippu jotta organisaatiosi siirretään suureen organisaatioluetteloon.
Halutessasi voit synkronoida huoneresurssitiedot käyttäjätilien kanssa. (Katso Synkronoi paikan päällä olevat huonetiedot Webex-pilveen.)
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien myöntämistä varten
Active Directory -ryhmiä käytetään keräämään käyttäjätilejä, tietokonetilejä ja muita ryhmiä hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan yksinkertaistaa verkon ylläpitoa ja hallintoa.
Active Directoryssa on kahdenlaisia ryhmiä:
Jakeluryhmät– Käytetään sähköpostin jakeluluetteloiden luomiseen.
Turvaryhmät-Käytetään lupien myöntämiseen jaetuille resursseille.
Ota huomioon seuraavat ohjeet luodessasi ryhmiä Active Directoryssa:
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisenssit ja niin edelleen).
Käytä standardeja nimeämiskäytäntöjä koko organisaatiossasi, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää tietoja ryhmästä, kuten käyttöoikeustason, resurssin tyypin, suojaustason, ryhmän laajuuden, sähköpostin ominaisuudet ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR” viittaa Global Security Group for Webex Licensing EMEAR-käyttäjille.
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisen tai johtamishierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan täysin ryhmän tarkoitus.
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä automaattisen lisenssin ryhmämalli Control Hubissa kyseisille ryhmille. Katso Määritä automaattinen lisenssin määritysmalli Lisätietoja.
Mitoitustiedot
Directory Connector toimii siltana paikallisen Active Directoryn ja Webex-pilven välillä. Sinänsä liittimellä ei ole ylärajaa sille, kuinka monta Active Directory -objektia voidaan synkronoida pilveen. Kaikki tilahakemistoobjektien rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja spesifikaatioihin, ei itse liittimeen.
Muutama tekijä voi vaikuttaa synkronoinnin nopeuteen:
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä niin kauan kuin 50000.)
Verkon nopeus ja kaistanleveys.
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50 000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoa ja redundanssia varten. |
Koska synkronointiin liittyy useita tekijöitä ja koska jokainen käyttöönotto vaihtelee edellä mainituista tekijöistä riippuen, emme voi antaa tiettyjä aika-arvoja sille, kuinka kauan objektin synkronointi kestää. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Safe dynamic link library (DLL) -hakutila on oletusarvoisesti asetettu Windowsin rekisterissä ja sijoittaa käyttäjän nykyisen hakemiston myöhemmin DLL-hakujärjestykseen. Jos tämä tila on jollain tapaa poistettu käytöstä, hyökkääjä saattoi sijoittaa haitallisen DLL-tiedoston (niminen sama kuin viitattu DLL-tiedosto, joka sijaitsee järjestelmäkansiossa) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta käytä tätä menettelyä tarkistaaksesi rekisteriasetukset uudelleen.
Ennen kuin aloitat
Windowsin rekisterin muutokset tulee tehdä äärimmäisen varovaisesti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden vaiheiden suorittamista. |
1 | Kirjoita Windows-hakuun tai Suorita-ikkunaan regedit ja paina sitten Tulla sisään. |
2 | Mene HKEY_PAIKALLINEN_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 | Valitse yksi:
|
Katso lisätietoja Dynaamisen linkin kirjaston hakujärjestys.
Web-välityspalvelimen integrointi
Web-välityspalvelimen integrointi
Jos verkkovälityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää verkkovälityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita jonkin seuraavista lähestymistavoista:
Eksplisiittinen verkkovälityspalvelin Internet Explorerin kautta (liitin perii verkkovälityspalvelimen asetukset)
Eksplisiittinen verkkovälityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset)
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web-välityspalvelinta selaimen kautta
Voit määrittää Directory Connectorin käyttämään verkkovälityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync -palvelua käytetään eri tililtä kuin tällä hetkellä kirjautuneelta käyttäjältä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä verkkovälityspalvelin.
1 | Siirry Internet Explorerissa osoitteeseen Internet-asetukset, klikkaus Liitännätja valitse sitten LAN-asetukset. | ||
2 | Osoita Windows-esiintymä, johon liitin on asennettu, verkkovälityspalvelimellesi. Liitin perii nämä verkkovälityspalvelimen asetukset. | ||
3 | Jos ympäristösi käyttää välityspalvelintodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit suorittaa tämän joko koko sivuston laajuisesti (kaikille koneille) tai vain isännälle, jolla on liitin.
| ||
4 | Jos ympäristösi on pyydettävä varmenteen kumoamisluetteloita varmenteilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja saat tästä artikkelista verkkotunnuksia ja URL-osoitteita, joita Webex-palveluita varten on käytettävä. |
Määritä Web-välityspalvelin PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tämä tiedosto sisältää verkkovälityspalvelimen osoitteen ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen verkkovälityspalvelimen kokoonpanon.
1 | Varmista, että välityspalvelimen todennus on poistettu käytöstä, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen | ||
2 | Jos ympäristösi käyttää välityspalvelintodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit suorittaa tämän joko koko sivuston laajuisesti (kaikille koneille) tai vain isännälle, jolla on liitin.
| ||
3 | Jos ympäristösi on pyydettävä varmenteen kumoamisluetteloita varmenteilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja saat tästä artikkelista verkkotunnuksia ja URL-osoitteita, joita Webex-palveluita varten on käytettävä. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden suojaus.
NTLM suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleensä NTLM:n tekninen suunnittelu perustuu mekanismiin Haaste
ja Vastaus
:
Käyttäjä kirjautuu sisään asiakastietokoneeseen Windows-tilin ja salasanan kautta. Salasanaa ei koskaan tallenneta paikallisesti. Pelkän tekstin salasanan sijaan salasanan hajautusarvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanan kautta asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hajautusarvoa ja syötetyn salasanan hajautusarvoa. Jos molemmat ovat samat, todennus menee läpi.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön tilin nimellä pelkkänä tekstinä.
Kun palvelin vastaanottaa pyynnön, palvelin luo 16-bittisen satunnaisavaimen. Avaimen nimi on Challenge (tai Nonce). Ennen kuin palvelin lähettää takaisin asiakkaalle, haaste tallennetaan palvelimelle. Ja sitten palvelin lähettää haasteen asiakkaalle pelkkänä tekstinä.
Heti kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntö sisältää: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen yksinkertainen haaste.
Toimialueen ohjain voi noutaa salasanan hajautusarvot tilin nimen mukaan. Ja sitten toimialueen ohjain voi salata alkuperäisen haasteen. Doman-ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, vahvistus onnistuu.
Windowsissa on käyttöjärjestelmään sisäänrakennettu suojaustodennus, mikä helpottaa sovellusten tukemista suojaustodennusta. Tämän seurauksena sinun ei tarvitse suorittaa muita määrityksiä. |
Määritä läpinäkyvä välityspalvelin
Tässä skenaariossa selain ei tiedä, että läpinäkyvä verkkovälityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 | Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi yhdistää ja synkronoida käyttäjiä. |
2 | Varmista, että välityspalvelin on onnistunut – näet odotetun selaimen todennusponnahdusikkunan, kun käynnistät liittimen. |
Aseta välityspalvelimen todennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynhallintaluettelo.
Yrityksesi palomuuripalvelimella:
1 | Ota DNS-haku käyttöön, jos se ei ole jo käytössä. |
2 | Määritä tämän yhteyden arvioitu kaistanleveys (liittimelle noin 2 mb/s tai vähemmän). Tätä ei ehkä vaadita. |
3 | Luo pääsynhallintaluettelo käytettäväksi liittimen isäntäkoneessa ja määritä Esimerkiksi: access-list 2000 acl-inside extended permit TCP [IP of the connector]
cloudconnector.webex.com eq https
|
4 | Käytä tätä ACL-luetteloa sopivaan palomuuriliitäntään, joka on käytettävissä vain tälle yhden liittimen isännälle. |
5 | Varmista, että muiden yrityksesi isäntien on edelleen käytettävä verkkovälityspalvelinta määrittämällä sopiva implisiittinen estolauseke. |
Cisco-hakemistoliittimen käyttöönottotehtäväkulku
Ennen kuin aloitat
1 |
Control Hub näyttää aluksi hakemistosynkronoinnin pois käytöstä. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä Directory Connector ja suoritettava sitten onnistuneesti täydellinen synkronointi. Jos haluat asentaa uuden Directory Connectorin, siirry aina Control Hubiin ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asentuvat automaattisesti, kun niitä on saatavilla. |
2 | Kirjaudu sisään hakemistoliittimeen Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoilla ja suorita alkuasetukset. |
3 | Aseta automaattiset päivitykset On aina tärkeää pitää Directory Connector -ohjelmistosi uusimman version ajan tasalla. Suosittelemme, että käytät tätä menettelyä, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
4 | Valitse synkronoitavat Active Directory -objektit Oletusarvoisesti Directory Connector synkronoi kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita synkronoitavia käyttäjiä ja määrittää LDAP-suodattimet hakemistoliittimen Objektin valinta -sivulla. |
5 |
Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 | Synkronoi hakemistojen avatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että jokaisen käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit synkronoida avatarit Active Directory -määritteestä tai resurssipalvelimesta. |
7 | Synkronoi paikan päällä olevat huonetiedot Webex-pilveen Käytä tätä menettelyä synkronoidaksesi paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilveen rekisteröidyissä huonelaitteissa, kuten Webex Room Device tai Cisco Webex Board |
8 | Vastaanottaja Ohjaa käyttäjät Active Directorysta Control Hubiin, suorita nämä vaiheet:
Noudata tätä järjestystä luodaksesi Active Directory -käyttäjiä Webex App -tilejä varten. Voit varata käyttäjiä usean metsän tai usean toimialueen Active Directory -asennuksesta Directory Connector 3.0:lle ja uudemmille. Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti. |
Asenna Directory Connector
Control Hub näyttää aluksi hakemistosynkronoinnin pois käytöstä. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä Directory Connector ja suoritettava sitten onnistuneesti täydellinen synkronointi.
Sinun on asennettava yksi liitin kullekin Active Directory -toimialueelle, jonka haluat synkronoida. Yksi Directory Connector -esiintymä voi palvella vain yhtä toimialuetta. Katso seuraava kaavio ymmärtääksesi usean verkkotunnuksen synkronoinnin:
Ennen kuin aloitat
Jos todennat välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan liittimen esiintymän asentamisen jälkeen. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten; katso Käytä Web-välityspalvelinta selaimen kautta
Välityspalvelimen NTLM:ssä saatat nähdä virheilmoituksen, kun avaat liittimen ensimmäisen kerran. Katso Käytä Web-välityspalvelinta selaimen kautta.
1 | Sisään Ohjauskeskus, mene , ja valitse Seuraava. | ||
2 | Klikkaa Lataa ja asenna linkki tallentaaksesi liittimen asennuksen .zip-tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip-tiedoston suoraan osoitteesta tämä linkki, mutta sinulla on oltava täydet järjestelmänvalvojan käyttöoikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.
| ||
3 | Pura VMware- tai Windows-palvelimessa asennuskansiossa oleva .msi-tiedosto ja käynnistä ohjattu asennustoiminto. | ||
4 | Klikkaus Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja napsauta sitten Seuraava kunnes näet tilityyppinäytön. | ||
5 | Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
| ||
6 | Klikkaus Asentaa. Kun verkkotesti on suoritettu ja kirjoita pyydettäessä välityspalvelimen peruskirjautumistiedot, napsauta OKja napsauta sitten Suorittaa loppuun. |
Mitä tehdä seuraavaksi
Suosittelemme, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuivakäyntiraportti ei voi näyttää oikeaa tulosta, jos tietoja ei ole julkaistu. Kun kone käynnistetään uudelleen, kaikki tiedot päivitetään näyttämään tarkan tuloksen raportissa.
Kirjaudu sisään hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen kirjautumistiedot.
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun avaat liittimen ensimmäisen kerran.
Jos kyseessä on välityspalvelin NTLM, avaa Internet Explorer, napsauta rataskuvaketta ja siirry kohtaan Internet-asetukset > Yhteydet > LAN-asetukset, varmista, että välityspalvelimen tiedot on lisätty, ja napsauta sitten OK. Katso Käytä Web-välityspalvelinta selaimen kautta.
1 | Avaa liitin ja lisää sitten | ||||
2 | Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi ja kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. | ||||
3 | Vahvista organisaatiosi ja verkkotunnuksesi.
| ||||
4 | Jälkeen Vahvista organisaatio näyttöön tulee, napsauta Vahvistaa. Jos olet jo sitonut AD DS:n/AD LDS:n, Vahvista organisaatio näyttö tulee näkyviin. | ||||
5 | Klikkaus Vahvistaa. | ||||
6 | Valitse yksi sen mukaan, kuinka monta Active Directory -verkkotunnusta haluat sitoa Directory Connectoriin:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua kehotetaan suorittamaan kuivakäyntisynkronointi.
Directory Connector Dashboard
Kun kirjaudut sisään Directory Connectoriin ensimmäistä kertaa, hallintapaneeli tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoimista, tarkastella pilvitilastoja, suorittaa kuivakäynnistyssynkronoinnin, aloittaa täyden tai inkrementaalisen synkronoinnin ja käynnistää tapahtumanäkymän nähdäksesi virhetiedot.
Jos istuntosi aikakatkaistiin, kirjaudu takaisin sisään. |
Voit suorittaa nämä tehtävät helposti Toiminnot-työkalupalkista tai Toiminnot-valikosta.
Komponentti | Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää parhaillaan käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on lepotilassa. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydelliset ja inkrementaaliset synkronoinnit. Jos aikataulua ei ole asetettu, Ei aikataulutettu näytetään. |
Viimeinen synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Nykyinen synkronointitila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset liittimet, jotka ovat saatavilla pilvessä. |
Pilvitilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronointiaikataulu |
Näyttää synkronointiaikataulun inkrementaalista ja täydellistä synkronointia varten. |
Kokoonpanon yhteenveto |
Luetteloi asetukset, joita muutit kokoonpanossa. Yhteenveto voi sisältää esimerkiksi seuraavan:
|
Toiminta | Kuvaus | ||
---|---|---|---|
Aloita asteittainen synkronointi | Aloita inkrementaalinen synkronointi manuaalisesti
|
||
Synkronoi Dry Run |
Suorita kuivakäyntisynkronointi. |
||
Käynnistä Event Viewer |
Käynnistä Microsoft Event Viewer. |
||
virkistää |
Päivitä Ciscon hakemistoliittimen kojelauta |
Toiminta | Kuvaus |
---|---|
Synkronoi nyt | Aloita täydellinen synkronointi välittömästi. |
Synkronointitila |
Valitse joko inkrementaalinen tai täysi synkronointitila. |
Palauta liittimen salaisuus |
Muodosta keskustelu Cisco-hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa salaisuuden pilvessä ja tallentaa sitten salaisuuden paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuivaajo ennen kuin teet täyden synkronoinnin. |
Vianmääritys |
Ota vianmääritys käyttöön/pois päältä. |
virkistää |
Päivitä Cisco-hakemistoliittimen päänäyttö. |
Lopeta |
Poistu Cisco-hakemistoliittimestä. |
Näppäinyhdistelmä | Toiminta |
---|---|
Alt + A |
Näytä Toiminnot valikosta |
|
Synkronointi nyt |
|
Palauta liittimen salaisuus |
|
Kuivaharjoittelu |
|
Inkrementaalinen synkronointi |
|
Täysi synkronointi |
|
Näytäautavalikosta |
|
Ohje |
|
Noin |
|
UKK |
Aseta automaattiset päivitykset
1 | Siirry Directory Connectorista kohtaan Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja tarkista sitten |
2 | Klikkaus Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Katso Päivitä uusimpaan ohjelmistojulkaisuun Lisätietoja. |
Valitse synkronoitavat Active Directory -objektit
Oletusarvoisesti Directory Connector synkronoi kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita synkronoitavia käyttäjiä ja määrittää LDAP-suodattimet hakemistoliittimen Objektin valinta -sivulla.
Ryhmät automaattista lisenssin myöntämistä varten
Control Hubin avulla voit hallita lisenssimäärityksiä ryhmäkohtaisesti. Voit luoda käyttöoikeusmalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjää luotaessa Webex tarkistaa käyttäjän jäsenyyden ja automaattisen lisenssimallikartoituksen tälle uudelle käyttäjälle.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi asettaa suodattimen seuraavasti:
(&(cn=Example)(objectclass=Group))*
Tämä suodatin synkronoi kaikki ryhmät perus-DN:ssä, jonka nimi alkaa esimerkillä. Käyttäjille, joita ei ole määrätty ryhmiin, määritetään käyttöoikeudet automaattisesta oletuslisenssimallista, jonka määritit Control Hubissa.
Ryhmät hybriditietoturva-asetuksiin
Sinun on tarkistettava Directory Connectorissa ryhmät jos käytät Hybrid Data Securityä kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso Hybriditietoturvan käyttöönottoopas opastusta varten. Tämä Directory Connector -asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien myöntämistä varten
1 | Siirry Directory Connectorista kohtaan Kokoonpanoja napsauta sitten Objektin valinta. | ||
2 | Vuonna Objektin tyyppi osio, tarkista Käyttäjätja harkitse haettavien säilöjen määrän rajoittamista käyttäjille. Jos haluat synkronoida esimerkiksi vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjät LDAP-suodattimet. Jos haluat synkronoida Esimerkkihallinta-ryhmään kuuluvat käyttäjät, käytä seuraavanlaista suodatinta:
| ||
3 | Tarkistaa Tunnista huone erottaa huonetiedot käyttäjätiedoista. Klikkaus Mukauta jos haluat määrittää lisäattribuutteja tunnistamaan käyttäjätiedot huonetiedoksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilvipalveluun rekisteröidyissä huonelaitteissa. Katso lisätietoja Synkronoi paikan päällä olevat huonetiedot Webex-pilveen. | ||
4 | Tarkistaa ryhmät jos haluat synkronoida Active Directory -käyttäjäryhmäsi pilveen. Älä lisää käyttäjien synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Sinun tulee käyttää Ryhmät-kenttää vain synkronoidaksesi itse ryhmätiedot pilveen.
| ||
5 | Tarkistaa Yhteystiedot jos haluat synkronoida käyttäjien yhteystiedot pilveen.
| ||
6 | Määritä LDAP suodattimet. Voit lisätä laajennettuja suodattimia antamalla kelvollisen LDAP-suodattimen. Katso Tämä artikkeli saadaksesi lisätietoja LDAP-suodattimien määrittämisestä. | ||
7 | Määritä Synkronoitavat kiinteistökannan DN:t klikkaamalla Valitse nähdäksesi Active Directory -hakemistosi puurakenteen. Täältä voit valita tai poistaa valinnan, mistä säilöistä haetaan. | ||
8 | Tarkista, että objektit, jotka haluat lisätä tähän kokoonpanoon, ja napsauta Valitse. Voit valita yksittäisiä tai ylätason säilöjä käytettäväksi synkronointiin. Valitse ylätason säilö ottaaksesi kaikki alatason säilöt käyttöön. Jos valitset alatason säilön, ylätason säilössä näkyy harmaa valintamerkki, joka ilmaisee, että alasäilö on valittu. Voit sitten klikata Valitse hyväksyäksesi valitsemasi Active Directory -säilöt. Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muita säilöjä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset OU:t. | ||
9 | Klikkaus Käytä. Valitse vaihtoehto:
Lisätietoja kuivaajoista, katso Suorita Dry Run -synkronointi Active Directory -käyttäjillesi. Ryhmäsynkronointia varten sinun on suoritettava täydellinen synkronointi: Synkronoi Active Directory -käyttäjät täydellisesti pilveen. |
Kartan käyttäjän attribuutit
Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on pilvitunnistuspalvelun kunkin käyttäjätilin yksilöllinen tunniste.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi yhdistää firstName lastName
Active Directoryssa tai mukautetulla attribuutilla displayName
pilvessä.
Active Directoryn tileillä on oltava sähköpostiosoite; uid-kartat oletusarvoisesti |
Jos päätät, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetuksiaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetuksia Control Hubissa.
1 | Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käyttäjän attribuuttien kartoitus. Tämä sivu näyttää Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) määritteiden nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. | ||||
2 | Vieritä alas alas Active Directory -attribuuttien nimetja valitse sitten yksi näistä Active Directory -määritteistä, jotka yhdistetään pilviattribuutille uid:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid:hen, mutta suosittelemme, että käytät postia tai userPrincipalNamea yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa käyttäjäPrincipalNamea käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava kalenterinhallintakarttojen sähköpostiosoite Webexin ensisijaisen sähköpostiosoitteen kenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Katso, mitkä Active Directoryn attribuutit vastaavat pilvessä Active Directory -määritteiden yhdistäminen Directory Connectorissa.
| ||||
3 | Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossasi, napsauta avattavaa määritteiden valikkoa, vieritä alas ja valitse sitten Mukauta attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.
Tässä esimerkissä kartoitetaan Active Directory -attribuutit
| ||||
4 | (Valinnainen) Valitse kartoitukset mobiili ja puhelinnumero jos haluat kännykkä- ja työnumeron näkyvän esimerkiksi käyttäjän osoitekortissa Webex Appissa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiri toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän osoitekortista on kohdassa Webexin (Unified CM) käyttöönottooppaan soittaminen (järjestelmänvalvojat). | ||||
5 | Valitse lisäkartoitukset, jotta yhteyskorttiin tulee lisää tietoja:
Kun attribuutit on kartoitettu, tiedot tulevat näkyviin, kun käyttäjä vie hiiri toisen käyttäjän profiilikuvan päälle: Lisätietoja osoitekortista, katso Vahvista keneen olet yhteydessä. Kun nämä määritteet on synkronoitu kuhunkin käyttäjätiliin, voit myös ottaa People Insightsin käyttöön Control Hubissa. Tämän ominaisuuden avulla Webex-sovelluksen käyttäjät voivat jakaa lisää tietoja profiileissaan ja oppia lisää toisistaan. Katso lisätietoja ominaisuudesta ja sen käyttöönotosta People Insights -profiilit Webex-, Jabber-, Webex-kokouksille ja Webex-tapahtumille (uusi) Control Hubissa | ||||
6 | Kun olet tehnyt valintasi, napsauta Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat kyseistä käyttäjää vastaavan pilven tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Control Hubissa, käyttäjän sähköpostiosoitteen on oltava identtinen Active Directoryssa olevan sähköpostin kanssa. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvitunnistuspalvelussa 7 päivää ennen kuin ne poistetaan pysyvästi. |
Active Directory ja pilviattribuutit
Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjän attribuuttien kartoitus -välilehti.
Tässä taulukossa verrataan Active Directory -attribuuttinimien ja Cisco Cloud -attribuuttinimien yhdistämistä. Nämä arvot ja määritykset ovat Directory Connectorin oletusasetukset. Voit valita eri attribuutteja avattavista Active Directory -valikoista ja määrittää, mikä paikan päällä oleva attribuutti synkronoituu mihin pilviattribuuttiin.
Ajattele pudotusvalikon attribuutteja esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksen, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään yhteen pilviattribuutin vastaavalla rivillä. Tällä tavalla voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään uid:iin pilvessä. Sinun on kuitenkin varmistettava, että on-premises-attribuutti noudattaa kelvollista sähköpostimuotoa.
Voit käyttää myös vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää kirjautumiseen userPrincipalNamea, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Tässä tapauksessa yhdistä toinen sähköpostiosoite osoitteeseen sähköpostit;kirjoitustyöt attribuutti. Tämä on sähköposti, jota käytetään todentamiseen; sitä ei käytetä kalenterin hallintaan. AD:sta yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta verkkotunnuksesta, ja sen on oltava yksilöllinen, eikä sitä saa määrittää toiselle käyttäjälle. |
Active Directory -määritteiden nimet | Webex-pilvimääritteiden nimet | Huomautuksia |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä attribuutti määrittää käyttäjän maan lyhenteen. |
osastonumero |
osastonumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy kohdassa yhteystietokortti ja ihmisten oivalluksia. |
näyttönimi |
näyttönimi |
Tätä määritettä käytetään Control Hubissa näkyvälle käyttäjätilin näyttönimelle yhteystietokortti, ja ihmisten oivalluksia. |
userAccountControl |
ds-pwp-account-disabled |
Tätä määritettä käytetään käyttäjien synkronointiin. Varmista, että userAccountControl attribuutti on kartoitettu ds-pwp-account-disabled tai käyttäjiä ei synkronoida kunnolla. |
työntekijänumero |
työntekijänumero |
— |
faksiTelephoneNumber |
faksiTelephoneNumber |
— |
— |
jabberID |
Tämä pilviattribuutti liittyy Jabberin käyttämiin pikaviesti-osoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä attribuutti määrittää käyttäjän kaupungin. |
— |
alue |
— |
johtaja |
johtaja |
Tätä määritettä käytetään käyttäjän esimiehen nimessä, joka näkyy yhteystietokortti ja ihmisten oivalluksia. |
mobiili |
mobiili |
Tätä määritettä käytetään matkapuhelinnumerona, joka näkyy soittamalla käyttäjälle osoitekortista. |
o |
o |
Tämä attribuutti määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortti. |
ou |
ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä attribuutti määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä attribuutti määrittää käyttäjän fyysisen postin toimituksen postinumeron. |
ensisijainen kieli |
ensisijainen kieli |
Tämä attribuutti määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Esimerkkejä: en_MEILLE, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai käytät virheellistä muotoa, käyttäjien ensisijainen kieli vaihtuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipAddresses;type=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex-pilveen. |
sn |
sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Control Hubissa yhteystietokortti, ja ihmisten oivalluksia. |
st |
st |
Tämä attribuutti määrittää käyttäjän osavaltion tai provinssin. |
Katuosoite |
katu |
Tämä attribuutti määrittää käyttäjän katuosoitteen fyysistä postin toimitusta varten. |
puhelinnumero |
puhelinnumero |
Tämä attribuutti määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soittamalla käyttäjälle osoitekortista. |
— |
aikavyöhyke |
Tämä pilviattribuutti määrittää käyttäjän aikavyöhykkeen. |
otsikko |
otsikko |
Tämä attribuutti määrittää käyttäjän otsikon, joka näkyy yhteystietokortti ja ihmisten oivalluksia. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
uid |
Pakollinen attribuuttikartoitus. Jokaisen käyttäjätilin Active Directory -arvo kartoitetaan yksilölliseen uid:hen pilvessä. Joissakin tapauksissa käyttäjäPrincipalNamea käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava kalenterinhallintakarttojen sähköpostiosoite Webexin ensisijaisen sähköpostiosoitteen kenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten käyttää jompaakumpaa näistä sähköpostiosoitteista kirjautuakseen sisään, kunhan se on oikein SAML-attribuuttien kartoitus on paikallaan. Katso Esimerkki attribuuttikartoituksesta alla miten voit määrittää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute=""> |
sähköpostit;kirjoitustyöt |
Tämä kartoitus on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tämä on sähköposti, jota käytetään todentamiseen; sitä ei käytetä kalenterin hallintaan. AD:sta yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta verkkotunnuksesta, ja sen on oltava yksilöllinen, eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute="" for="" Azure="" user="" objectId=""> |
ulkoinen tunnus |
Luo uusi Active Directory -attribuutti, joka sisältää Azure-käyttäjän objectId:n, jotta se ei ole ristiriidassa olemassa olevan kanssa. Tämä attribuutti yhdistetään sitten externalId-attribuutille, mikä varmistaa, että kun Webex-käyttäjät luo ryhmiä Microsoft 365:ssä he luovat ryhmiä automaattisesti Webexissä. |
Vaihtoehtoinen sähköpostiosoitteen kartoitus
Mukautettujen attribuuttien lausekkeet
Operaattori | Kuvaus ja esimerkki |
---|---|
% | Poistaa kaikki merkit merkkijonon alusta merkin tai merkkijonoargumentin paikkaan, jos ne sopivat.
|
- | Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ | Yhdistää syötemerkkijonoja tai lausekkeita.
|
| | Arvioi erotetut lausekkeet tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemiston avatarit Active Directory -attribuutista pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatari tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Käytä tätä menettelyä synkronoidaksesi raaka avatar-tiedot Active Directory -attribuutista.
1 | Siirry Directory Connectorista kohtaan Kokoonpano, klikkaus hahmoja tarkista sitten ota käyttöön. |
2 | varten Hanki avatar osoitteesta, valitse AD-attribuuttija valitse sitten Avatar-attribuutti joka sisältää raaka-avatar-tiedot, jotka haluat synkronoida pilveen. |
3 | Varmistaaksesi, että avataria käytetään oikein, anna käyttäjän sähköpostiosoite ja napsauta sitten Hanki käyttäjän avatar. Avatar näkyy oikealla. |
4 | Kun olet varmistanut, että avatar ilmestyi oikein, napsauta Käytä tallentaaksesi muutokset. |
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön Directory Connectorista.
Käyttäjän avatarit synkronoidaan sekä Webex Appin että kaikkien vastaavien Webex-sivuston tilien kanssa.
Mitä tehdä seuraavaksi
Suorita kuivakäyntisynkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilisi ja avatarisi synkronoituvat pilveen ja näkyvät Control Hubissa.
Synkronoi hakemiston avatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatari tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Käytä tätä menettelyä synkronoidaksesi avatarit resurssipalvelimelta.
Ennen kuin aloitat
Tämän menettelyn URI-malli ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistosi avatarit sijaitsevat.
Avatarin URI-mallin ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Liitin tarvitsee http- tai https-yhteyden kuviin, mutta kuvien ei tarvitse olla julkisesti saatavilla Internetissä.
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos käytät välityspalvelinta, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennusta tai perustodennusta käyttämällä.
1 | Siirry Directory Connectorista kohtaan Kokoonpano, klikkaus hahmoja tarkista sitten ota käyttöön. |
2 | varten Hanki avatar osoitteesta, valitse Resurssipalvelin ja syötä sitten Avatarin URI-malli-Esimerkiksi, Katsotaanpa kutakin avatar-URI-mallin osaa ja mitä ne tarkoittavat:
|
3 | (Valinnainen) Jos resurssipalvelimesi vaatii kirjautumistiedot, tarkista Aseta käyttäjän tunnistetiedot avatarille, valitse sitten joko Käytä nykyistä palveluun kirjautunutta käyttäjää tai Käytä tätä käyttäjää ja syötä salasana. |
4 | Syötä Muuttuva arvo-Esimerkiksi: |
5 | Klikkaus Testata varmistaaksesi, että avatarin URI-malli toimii oikein. Tässä esimerkissä, jos yhden AD-merkinnän postiarvo on |
6 | Kun URI-tiedot on vahvistettu ja ne näyttävät oikein, napsauta Käytä. Lisätietoja säännöllisten lausekkeiden käytöstä on kohdassa Microsoft Regular Expression Language -pikaopas . |
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön Directory Connectorista.
Käyttäjän avatarit synkronoidaan sekä Webex Appin että kaikkien vastaavien Webex-sivuston tilien kanssa.
Mitä tehdä seuraavaksi
Suorita kuivakäyntisynkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilisi ja avatarisi synkronoituvat pilveen ja näkyvät Control Hubissa.
Synkronoi paikan päällä olevat huonetiedot Webex-pilveen
Käytä tätä menettelyä synkronoidaksesi paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja pöytä).
1 | Siirry Directory Connectorista kohtaan Synkronoida, napsauta lisää | ||
2 | Tarkistaa Synkronoi huoneen tiedot pilveen erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus ei ole käytössä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoituja tietoja. | ||
3 | Mene Attribuuttien kartoitusja muuta sitten pilviattribuutin attribuuttikuvausta sipAddresses;type=yritys.
| ||
4 | Luo huoneresurssien postilaatikko Exchangessa. Tämä lisää msExchResourceMetaData;ResourceType:Room attribuutti, jota liitin sitten käyttää huoneiden tunnistamiseen. | ||
5 | Siirry Active Directoryn käyttäjistä ja tietokoneista huoneen ominaisuuksiin ja muokkaa niitä. Lisää Fully Qualified SIP URI etuliitteellä sip: | ||
6 | Suorita kuivakäyntisynkronointi ja sitten täysi synkronointi liittimessä. Uudet huoneobjektit on listattu Lisätyt objektit ja vastaavat huoneesineet näkyvät sisään Sovitut esineet kuivakäyntiraportissa. Kaikki poistettaviksi merkityt huoneobjektit ovat alla Huoneet poistettu. Kuivakäyntitulokset näyttävät kaikki huoneresurssit, jotka sopivat. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, liittimen kojelaudan pilvitilastot näyttävät huoneen tiedot, jotka synkronoitiin pilveen. |
Mitä tehdä seuraavaksi
Nyt kun olet suorittanut nämä vaiheet, kun teet haun Webex-pilveen rekisteröidyssä laitteessa, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat Webex-laitteesta kyseiseen merkintään, puhelu soitetaan SIP-osoitteeseen, joka on määritetty huoneelle.
Control Hubista voit tuo huoneet automaattisesti hakemistostasi ja luoda työtiloja.
Päätepiste ei voi soittaa takaisin Webex-sovellukseen. Testivalintalaitteita varten nämä laitteet on rekisteröitävä SIP URI:ksi paikan päällä tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, työpöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näytetä kaksoiskappaletta. Room-, Desk- tai Board-laitteeseen soitetaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta. |
Lähetä sähköpostiraportteja hakemistosynkronoinnin tuloksista
Oletuksena organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenen tulee vastaanottaa sähköposti-ilmoituksia, joissa on yhteenveto hakemistosynkronointiraporteista.
1 | Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Ilmoitus. |
2 | Napsauta Directory Connectorissa asetukset, ja vieressä Sähköpostin vastaanottaja, kytke päälle Ota raportin synkronointi käyttöön. |
3 | Tarkistaa Ota ilmoitus käyttöön jos haluat ohittaa oletusilmoituksen ja lisätä yhden tai useamman sähköpostin vastaanottajan. |
4 | Klikkaus Lisätä ja anna sitten sähköpostiosoite. Jos annat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 | Klikkaus Lisää sähköpostiosoite ja anna sitten sähköpostiosoite. Jos annat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 | Jos sinun on muokattava antamaasi sähköpostiosoitteita, kaksoisnapsauta sähköpostiosoitetta vasemmassa sarakkeessa ja tee sitten haluamasi muutokset. |
7 | Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, napsauta Käytä. |
8 | Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, napsauta Tallentaa. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteita, voit napsauttaa sähköpostia korostaaksesi sen ja napsauta sitten Poista.
Jos päätit poistaa sähköpostiosoitteita, voit napsauttaa Poista tiettyjen sähköpostiosoitteiden vieressä.
Ohjaa käyttäjät Active Directorysta Control Hubiin
Noudata näitä ohjeita, kun haluat määrittää Active Directory -käyttäjät ja luoda vastaavat käyttäjätilit Control Hubissa. Voit varata käyttäjiä usean toimialueen Active Directory -asennuksesta (joko yhdellä metsällä tai useilla metsillä), kun olet asentanut hakemistoliittimen toimialuekohtaisesti. Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti.
1 | Suorita Dry Run -synkronointi Active Directory -käyttäjillesi Suorita kuivaajo vertaillaksesi objekteja paikallisessa Active Directoryssa ja objekteja Webex-pilvessä. Kuivaajossa voit nähdä, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai asteittaisen synkronoinnin ja vahvistat muutokset pilveen. |
2 | Synkronoi Active Directory -käyttäjät täydellisesti pilveen Kun suoritat täyden synkronoinnin, liitinpalvelu lähettää kaikki suodatetut objektit Active Directorystasi (AD) pilveen. Liitinpalvelu päivittää sitten identiteettisäilön AD-merkinnöilläsi. Jos loit automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen vasta synkronoiduille käyttäjille. |
3 | Määritä Webex-palvelut hakemistosynkronoiduille käyttäjille Control Hubissa Kun olet suorittanut täydellisen käyttäjän synkronoinnin Directory Connectorista Control Hubiin, voit määrittää Webex-palvelulisenssejä useilla eri tavoilla. Suosittelemme, että määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän aloitusvaiheen jälkeen. |
Suorita Dry Run -synkronointi Active Directory -käyttäjillesi
Suorita kuivaajo vertaillaksesi objekteja paikallisessa Active Directoryssa ja objekteja Webex-pilvessä. Kuivaajossa voit nähdä, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai asteittaisen synkronoinnin ja vahvistat muutokset pilveen.
Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Directory Connectorin avulla tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti.
Jos sinulla on useita toimialueita yhdessä metsässä tai useita metsiä, sinun on suoritettava tämä vaihe jokaisessa Cisco-hakemistoliitininstanssissa, jonka olet asentanut kullekin Active Directory -toimialueelle.
Ennen kuin aloitat
Sinulla saattaa olla jo joitakin Webex App -käyttäjiä Control Hubissa ennen Directory Connectorin käyttöä. Jotkut pilven käyttäjien joukosta saattavat vastata paikallista Active Directory -objektia ja niille voidaan määrittää lisenssit palveluille. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Control Hubin välillä.
1 | Valitse yksi:
Kun kuivaajo on valmis, näet yhden seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuudesta:
Kuivakäynti tunnistaa käyttäjät vertaamalla niitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo olemassa oleviksi Webex-pilvessä, mutta niitä ei ole olemassa paikallisessa Active Directoryssa. | ||
2 | Tarkista kuivaajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä verkkotunnusta vai useita verkkotunnuksia:
| ||
3 | Vuonna Vahvista Dry Run kehote, napsauta Joo Toista kuivakäyntisynkronointi ja katso tulokset kojelautasta. Kaikki kuivassa ajossa onnistuneesti synkronoidut tilit näkyvät alla Sovitut esineet. Jos pilvessä olevalla käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy alla Käyttäjät poistettu. Voit välttää tämän poistolipun lisäämällä Active Directoryyn käyttäjän samalla sähköpostiosoitteella. Jos haluat tarkastella synkronoitujen kohteiden tietoja, napsauta tiettyjen kohteiden vastaavaa välilehteä tai Sovitut esineet. Tallenna yhteenvetotiedot napsauttamalla Tallenna tulokset tiedostoon. | ||
4 | Jos tuloksia odotetaan, siirry osoitteeseen Ota käyttöön nyt tehdä manuaalinen synkronointi ja laittaa manuaaliseen tilaan tässä vaiheessa. ja napsauta sitten
|
Mitä tehdä seuraavaksi
Jos säilytät yhteensopimattomia käyttäjäobjekteja, sinun on lisättävä ne Active Directoryyn, jotta paikallisen ja pilven välillä on täsmällinen vastaavuus.
Valitse synkronointityyppi:
Synkronoi Active Directory -käyttäjät täydellisesti pilveen kun synkronoit uudet käyttäjät ensimmäistä kertaa pilveen. Teet niin alkaen , ja sitten nykyisen toimialueen käyttäjät synkronoidaan.
Aseta liitinaikataulu ja Suorita asteittainen synkronointi kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset alkuperäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu, ennen kuin suoritat ensimmäisen kerran täyden synkronoinnin.
Jos sinulla on useita toimialueita, toista nämä vaiheet missä tahansa muussa asentamassasi Directory Connectorissa.
Pidä mielessä
Suorita kuivaajo ennen kuin otat täyden synkronoinnin käyttöön tai kun muutat synkronointiparametreja. Jos kuivaajo aloitettiin konfiguraation muutoksella, voit tallentaa asetukset kuivaajon jälkeen. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen voi aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa Directory Connector Dry Run -raporteista, että kaikki odotetut käyttäjät ovat paikalla, ennen kuin synkronoit täysin pilveen.
Jos vastaavat käyttäjät on merkitty poistettaviksi etkä ole varma, miten edetä, katso vianetsintätiedot ja yhteydenotto Directory Connectorin vianetsintä ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvitunnistuspalvelussa 7 päivää ennen kuin ne poistetaan pysyvästi.
Synkronoi Active Directory -käyttäjät täydellisesti pilveen
Kun suoritat täyden synkronoinnin, liitinpalvelu lähettää kaikki suodatetut objektit Active Directorystasi (AD) pilveen. Liitinpalvelu päivittää sitten identiteettisäilön AD-merkinnöilläsi. Jos loit automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen vasta synkronoiduille käyttäjille.
Jos sinulla on useita toimialueita, sinun on tehtävä tämä vaihe jokaisessa Directory Connector -esiintymässä, jonka olet asentanut kullekin Active Directory -toimialueelle.
Directory Connector synkronoi käyttäjätilin tilan – Active Directoryssa kaikki käyttäjät, jotka on merkitty pois käytöstä, näkyvät myös ei-aktiivisina pilvessä.
Ennen kuin aloitat
Jos haluat Webex App -käyttäjätilit olevan Active-tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus tekemällä nämä vaiheet:
Integroi kertakirjautuminen Webex-organisaatioosi. Katso
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi identiteettipalvelun kautta
Lisätietoja.Control Hubin avulla voit vahvistaa sähköpostiosoitteisiin sisältyviä verkkotunnuksia ja mahdollisesti ilmoittautua niihin. Katso
Lisää, vahvista ja lunasta verkkotunnuksia
.Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät a Vahvistettu tila Control Hubissa. Kun he kirjautuvat sisään, he näkyvät aktiivisina. Lisätietoja käyttäjien tilasta on kohdassa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin kuivaajon. Suosittelemme, että teet kuivaajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettäviä käyttöoikeusmalleja, äskettäin synkronoidut käyttäjät saavat automaattisesti ilmaisia lisenssejä. He osaavat käyttää samat ilmaiset ominaisuudet kuin niillä, joilla on ilmainen tili.
1 | Valitse yksi:
| ||
2 | Siirry Directory Connectorista kohtaan Synkronoida, napsauta lisää | ||
3 | Vahvista synkronoinnin alkaminen. Kaikkiin Active Directoryssa käyttäjiin tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
| ||
4 | Klikkaus virkistää jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät alla Pilvitilastot.) | ||
5 | Jos haluat lisätietoja virheistä, valitse Käynnistä Event Viewer alkaen Toiminnot työkalurivillä nähdäksesi virhelokit. | ||
6 | Jos haluat määrittää synkronointiaikataulun jatkuvalle asteittaiselle synkronoinnille pilveen, katso Aseta liitinaikataulu ja Suorita asteittainen synkronointi. |
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy osoitteesta Liikuntarajoitteinen to Toiminnassa päällä asetukset sivu Control Hubissa.
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, Directory Connector vaihtaa manuaalisesta tilasta automaattiseen synkronointitilaan.
Ellet sinä integroida kertakirjautuminen, vahvista verkkotunnukset ja valinnaisesti vaadi verkkotunnuksia synkronoimillesi sähköpostitileille, ja estää automaattiset sähköpostit, Webex App -käyttäjätilit pysyvät Ei vahvistettu -tilassa, kunnes käyttäjät kirjautuvat Webex App -sovellukseen ensimmäisen kerran vahvistaakseen tilinsä. Katso Ennen aloittamista -osiosta ohjeita tilien synkronoimiseen aktiivisina käyttäjinä.
Jos sinulla on useita toimialueita, tee tämä vaihe millä tahansa muulla asentamallasi hakemistoliittimellä. Synkronoinnin jälkeen kaikkien lisäämiesi verkkotunnusten käyttäjät luetellaan Control Hubissa.
Jos integroit kertakirjautumisen Webexin ja estetty sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä vasta synkronoiduille käyttäjille.
Et voi lisätä käyttäjiä manuaalisesti Control Hubiin sen jälkeen, kun Directory Connector on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä, ja Active Directory on ainoa totuuden lähde.
Kaikki synkronoimasi ryhmät näkyvät Control Hubissa, ja voit määrittää lisenssimallin, jotta kyseisen ryhmän käyttäjille annetaan käyttöoikeudet.
Mitä tehdä seuraavaksi
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan pehmeästi seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
Inactive
mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta voidaan toipua vahingossa tapahtuvasta poistamisesta).Kun tarkistat Tili on poistettu käytöstä Active Directoryssa käyttäjästä tulee
Inactive
seuraavan synkronoinnin jälkeen. Pilviidentiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän käyttöön uudelleen.Huomaa nämä poikkeukset asteittaisesta synkronoinnista (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
Jos avatar on päivitetty, mutta ei muuta attribuuttimuutosta, asteittainen synkronointi ei päivitä käyttäjän avataria pilveen.
Attribuuttikartoituksen, perus-DN-, suodattimen ja avatar-asetuksen konfiguraatiomuutokset vaativat täyden synkronoinnin.
Määritä Webex-palvelut hakemistosynkronoiduille käyttäjille Control Hubissa
Kun olet suorittanut täydellisen käyttäjien synkronoinnin Cisco-hakemistoliittimestä Control Hubiin, voit käyttää Control Hubia samat Webex-palvelulisenssien määrittämiseen kaikille käyttäjillesi kerralla tai lisätä uusia käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimalli. Voit tehdä yksittäisiä käyttäjätilejä muutoksia tämän aloitusvaiheen jälkeen.
Kun olet suorittanut täydellisen käyttäjien synkronoinnin Directory Connectorista Control Hubiin, voit käyttää Control Hubin menetelmiä ja määrittää maailmanlaajuisesti Webex-palvelulisenssit kaikille käyttäjillesi, yksittäisille käyttäjille joukko-CSV-mallin kautta tai automaattisesti uusille käyttäjille, jos automaattisen määrityksen lisenssimalli on jo määritetty. Voit tehdä yksittäisiä käyttäjätilejä muutoksia tämän aloitusvaiheen jälkeen.
Kun määrität lisenssin Webex App -käyttäjälle, tämä käyttäjä saa oletusarvoisesti sähköpostin, jossa vahvistetaan käyttöoikeus. Sähköposti lähetetään Control Hubin ilmoituspalvelun kautta. Jos integroit kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset jos haluat ottaa suoraan yhteyttä käyttäjiisi.
Ennen kuin aloitat
Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.
Suorita kuivakäyntisynkronointi Active Directory -käyttäjillesi.
Kun olet vahvistanut kuivaajon tulokset, suorita täydellinen synkronointi Active Directory -käyttäjillesi.
Täyden synkronoinnin yhteydessä käyttäjä luodaan pilveen, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei suljeta, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität käyttäjille palveluita tavallisella käyttäjien hallintamenetelmällä Control Hubissa, kuten CSV-tuonti, manuaalinen käyttäjäpäivitys tai onnistuneen automaattisen määrityksen suorittaminen. |
1 | Asiakasnäkymästä sisään https://admin.webex.com, mene , klikkaus Hallinnoi käyttäjiä, valitse Muokkaa kaikkia synkronoituja käyttäjiäja napsauta sitten Seuraava. |
2 | Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
Jos sähköposteja ei suljeta, jokaiselle käyttäjälle lähetetään sähköposti, jossa on kutsu liittyä ja ladata Webex.
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa myönnettyä lisenssiä erikseen tai joukkona.
Tunnetut ongelmat Directory Connectorissa
Windows Server 2012 R2:ta vanhemmissa versioissa on evästeongelma, joka vaikuttaa Directory Connectoriin. Tämä ongelma on korjattu versioissa 2012 R2 ja 2016.
Kaikkiin käyttäjiin Active Directoryssa tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraamalla näitä ohjeita: Windows tai Mac.
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsiäkseen ja soittaakseen huoneeseen, jossa on vain synkronoitu SIP-URI, puhelu soi toistaiseksi tällä hetkellä.
Suorita asteittainen synkronointi
Inkrementaalinen synkronointi tekee kyselyn Active Directorysta ja etsii muutoksia, jotka ovat tapahtuneet viimeisen synkronoinnin jälkeen. Tämä vaihe niputtaa sitten muutokset ja lähettää ne liitinpalveluun. Muutokset sisältävät käyttäjien attribuutiomuutoksen ja käyttäjän lisäämisen tai poistamisen.
Tämä synkronointi ei kuormita yhtä paljon palvelimia eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet suorittanut alkuperäisen täyden synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata Synkronoi Active Directory -käyttäjät täydellisesti pilveen sen sijaan):
Jos avatar on päivitetty, mutta ei muuta attribuuttimuutosta, asteittainen synkronointi ei päivitä käyttäjän avataria pilveen.
Inkrementaalinen synkronointi ei toimi, jos määritteiden kartoitukseen, perus DN:ään, suodattimeen ja avatar-asetukseen tehdään uusia konfiguraatiomuutoksia, ja ne vaativat täyden synkronoinnin.
1 | Napsauta Directory Connectorissa Kojelauta.
| ||
2 | From Toiminnot, klikkaus Synkronointitila > Ota synkronointi käyttöön jos ei ole jo käytössä. Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu, ennen kuin suoritat ensimmäisen kerran täyden synkronoinnin. Kun uusi inkrementaalinen aikaväli on kulunut, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. | ||
3 | From Toiminnot, klikkaus Synkronoi nyt > Inkrementaalinen. Kaikkiin käyttäjiin Active Directoryssa tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
| ||
4 | Saat lisätietoja virheistä napsauttamalla Käynnistä Event Viewer alkaen Toiminnot työkalurivillä nähdäksesi virhelokit. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -esiintymissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorilla on tarkastukset ja tasapainot käyttäjien tahattoman poistamisen estämiseksi. Valitettavasti onnettomuuksia tapahtuu; olet ehkä määrittänyt väärin Active Directoryssa LDAP-suodattimen, joka poisti joitakin käyttäjiä synkronoituaan pilveen. Pehmeä poisto -ominaisuus voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubissa.
Tämä toiminto on oletusarvoisesti käytössä kaikissa organisaatioissa. Kun käyttäjät poistetaan pilvestä esimerkiksi hakemistoliittimestä synkronoinnin jälkeisen epäsopivan objektin ongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit epäsopivan objektin ilmoituksen tai huomasit, että käyttäjiä on poistettu, saatat pystyä palauttamaan ne, jos toimit nopeasti.
Käyttäjät merkitään ei-aktiivisiksi Control Hubissa, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät jopa 7 päivää. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme palauttamaan nämä käyttäjät mahdollisimman pian. Active Directoryssa käytöstä poistetut käyttäjät merkitään myös ei-aktiivisiksi Control Hubissa, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua. |
1 | Kirjaudu sisään Ohjauskeskus. |
2 | Mene Käyttäjät ja vahvista, onko tietty käyttäjätili Ei-aktiivinen vai ei ole listattu. Katso lisätietoja Käyttäjien tilat ja toiminnot Control Hubissa. |
3 | Jos käyttäjiä poistettiin Control Hubissa tai huomaat käyttäjiä ei-aktiivisessa tilassa, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja suorita sitten kuivakäyntisynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda täsmällinen vastaavuus Active Directoryn ja pilven käyttäjätietojen välillä. |
4 | Suorita täydellinen synkronointi synkronoidaksesi uudelleen väliaikaisesti poistetut käyttäjätilit Control Hubiin. Käyttäjät palautetaan ja he siirtyvät alkuperäiseen tilaan, mukaan lukien tilin tila ja palvelutehtävät. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry kohtaan
ja vahvista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut kuivaajon, voit poistaa pysyvästi käyttäjät, jotka poistettiin pehmeästi seuraavassa synkronoinnissa.
1 | Kun kuivaajo on valmis, valitse Pehmeästi poistetut objektit. |
2 | Valitse niiden käyttäjien valintaruudut, jotka haluat poistaa. |
3 | Valitse Tehty. |
Mitä tehdä seuraavaksi
Seuraavan synkronoinnin yhteydessä valitsemasi käyttäjät poistetaan pysyvästi.
Vaihda Webex App -sähköpostiosoite
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat nämä sähköpostiosoitteet Active Directoryssa. Tämä toimenpide kattaa Webex App -sähköpostiosoitteen muuttamisen yksittäiselle verkkotunnukselle ja verkkotunnuksen muuttamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostiosoitetta tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uutta samalla sähköpostiosoitteella. Pilvi tulkitsee tämän toiminnon uudeksi käyttäjätiliksi ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään. |
Directory Connector ei rajoita sähköpostin verkkotunnuksen muutosta. Kun käyttäjä kuitenkin synkronoituu uudelleen pilveen, käyttäjän tila riippuu siitä, onko uusi toimialue vahvistettu organisaatiossasi. Jos verkkotunnusta ei ole vahvistettu organisaatiossasi, käyttäjän tilaksi muuttuu Odottaa täyden synkronoinnin jälkeen. Katso lisätietoja Hallinnoi verkkotunnuksiasi.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteitasi tilin asetussivun kautta. Katso Vaihda tilisi sähköpostiosoite ohjeita, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteitaan.
Vaihda Active Directory Domain
Tämän menettelyn avulla voit luoda uusia verkkotunnuksia ja sähköpostiosoitteita. Ne synkronoidaan pilven identiteettipalvelun kanssa.
1 | Määritä uusi Active Directory (AD) -toimialue. | ||
2 | Poista kaikkien liittimiesi synkronoinnit käytöstä. | ||
3 | Poista kaikki liittimet. | ||
4 | Avaa tapaus vaihtaaksesi verkkotunnusta. Jos lähetät tapauksen, varmista, että pyydät organisaatiosi verkkotunnuksen määritysten ja kaikkien synkronointiattribuuttien poistamista.
| ||
5 | Kun tapaus on ratkaistu: Suorita koekäyttö Directory Connectorilla ennen varsinaisen synkronoinnin suorittamista. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus tapahtuu, jos vaadit sähköpostin verkkotunnuksen organisaatiolle siten, että kaikki sideboard-tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnuksen vaatimuksen vain tukipyynnön kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja verkkotunnus on lunastettu, sideboard-tilejä ei luoda asiakasorganisaatiossa tai ilmaisessa kuluttajaorganisaatiossa. Vain Directory Connector voi luoda tilejä organisaatiolle Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität jättää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Ainoa tapa, jolla kutsuttu käyttäjä voidaan lisätä Webex-sovellustilaan, on käyttää ensin Directory Connectoria tilin luomiseen Control Hubiin.
Muunna ilmaiset Webex-sovelluksen käyttäjät hakemistosynkronoituun organisaatioon
Voit käyttää vain yksilöllisiä sähköpostiosoitteita Webex-sovellushakemistossa. Jos käyttäjäsi ovat rekisteröityneet Webex-sovelluksen ilmaiseen versioon, heidän tilinsä on olemassa ilmaisessa kuluttajajärjestössä. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen kuin otat Directory Connectorin käyttöön. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit sitten pilveen.
Jos et muunna tilejä ennen aktivointia, sammuta Directory Connector niiden muuntamiseksi.
Jos yrität muuntaa käyttäjän, kun hakemistosynkronointi on käytössä, näyttöön tulee virhesanoma <email address=""> ei voitu muuntaa
tulee näkyviin. Voit välttää ongelman käyttämällä näitä ohjeita kiertotapana.
Jotkut käyttäjät, joista on ilmoitettu, voivat ilmestyä Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit pilveen. |
1 | Poista hakemistosynkronointi käytöstä Directory Connectorista. | ||
2 | Seuraa Muunna lisensoimattomat käyttäjät Control Hubissa menettely, jolla käyttäjä muunnetaan ilmaisesta kuluttajajärjestöstä yritysorganisaatioksi. Tämä vaihe lisää käyttäjän organisaatioosi ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorystä käyttäjätilien ainoan totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välinen täsmällinen vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Dry Run -synkronointia voidaan käyttää varmistamaan, ettei muita käyttäjiä ole jäljellä. | ||
3 | Tee hakemistoliittimessä kuivakäyntisynkronointi. Kun kuivaajo on valmis, tarkista Add Objects -välilehti. Varmista, että muuntamiasi käyttäjiä ei poisteta.
| ||
4 | Kun olet varma, että seuraava synkronointi ei poista yhtään tiliä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön automaattisen määrityksen lisenssimallin ja sitten otit käyttöön Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat epäaktiivisia pilvitaustassa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex-sovelluksen tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Oletusarvoisesti tällä tavalla luodut tilit lisätään ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivupöytää olevaa tiliä Directory Connectorin avulla, sinun on muunna tili.
Muuta Webex-sovelluksen käyttäjätunnuksen muotoa hakemistosynkronoinnin jälkeen
Oletuksena Directory Connector yhdistää Active Directoryn displayName-attribuutin pilven displayName-attribuutiksi.
Kun olet suorittanut hakemistosynkronoinnin, saatat huomata, että käyttäjänimet näkyvät tässä muodossa <lastName, firstName="">.
Tämä käyttäjätunnus saattaa näkyä, jos displayName
attribuutti Active Directoryssa on määritetty tällä tavalla. Kun attribuutti on kartoitettu displayName
pilvessä nimet näkyvät muodossa <lastName, firstName=""> Control Hubissa.
Voit muuttaa muotoa Directory Connector -määritteiden kartoitusnäytössä seuraavasti: yhdistä Active Directory -attribuutin givenName sn
(tai sn givenName
) kohtaan displayName
kohdassa Cisco Cloud Attribuuttien nimet.
Vaihtoehtoisesti kartoita attribuutti sn givenName
to displayName
:
Voit myös käyttää Mukauta attribuuttia -vaihtoehtoa, jos haluat yhdistää oman mukautetun attribuuttilausekkeen displayName
.
Esimerkiksi syötä givenName + "" + sn
(etunimi, välilyönti, sukunimi) lausekkeena. Tämä yhdistää kaksi Active Directoryn attribuuttia displayName
pilvessä.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit purkaa kartan displayName
attribuutti synkronoinnista pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat kirjoittaa Webex-kokouksissa näytettävän näyttönimen etu- ja sukunimensä sijaan. Järjestelmänvalvojat voivat myös muuttaa käyttäjän näyttönimeä manuaalisesti Control Hubissa.
1 | Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käyttäjän attribuuttien kartoitus. |
2 | Valitse näyttönimi alla Cisco Cloud -attribuutin nimi. |
3 | Valitse Älä synkronoi tätä määritettä. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata heidän näyttönimiä Webex-sivustollaan.
Päivitä uusimpaan ohjelmistojulkaisuun
Sinun on aina päivitettävä Directory Connectorin uusimpaan versioon, jotta käyttöönottosi pysyy vaatimustenmukaisena ja saat uusimmat ominaisuudet, toiminnot, virheenkorjaukset ja tietoturvaparannukset. Jos et päivitä uusimpaan saatavilla olevaan versioon, saatat kohdata ongelmia, kuten se, että Directory Connector ei enää synkronoidu oikein tai käyttää versiota, joka ei tue pakollista TLS 1.2 -vaatimus.
Directory Connector ilmoittaa automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat ohjeita Aseta automaattiset päivitykset antaa sovelluksen hallita päivityksiäsi automaattisesti. |
1 | Napsauta joko Windowsin tehtäväpalkin ilmoitusta tai napsauta hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta aloittaaksesi päivitysprosessin. |
2 | Suorita päivitys loppuun noudattamalla ohjeita. |
3 | Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnistetiedoillasi. |
4 | Tarkista alla olevan ohjelmiston versionumero . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit lataa zip-tiedosto ja noudata sitten tämän oppaan asennusvaiheita.
Määritä Yleiset asetukset hakemistoliittimelle
Tämän toimenpiteen avulla voit määrittää yleiset asetukset, kuten Directory Connectoria käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjauskoneiden ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 | Siirry Directory Connectorista kohtaan Kokoonpanoja napsauta sitten Kenraali. | ||
2 | Vuonna Liittimen nimi kenttään, kirjoita liittimen nimi. Tässä kentässä näkyy vain sen tietokoneen nimi, jossa liitintä parhaillaan käytetään. | ||
3 | Valitse lokitaso avattavasta valikosta. Oletusarvoisesti lokitasoksi on asetettu tiedot. Käytettävissä olevat lokitasot ovat:
| ||
4 | Valitse Ensisijaiset verkkotunnuksen ohjaimet määrittääksesi toimialueen ohjauskoneiden järjestyksen henkilöllisyyksien synkronointia varten. Toimialueen ohjaimiin pääsee käsiksi ylhäältä alas. Jos ylin ohjain ei ole käytettävissä, valitse luettelosta toinen ohjain. Jos luettelossa ei ole ohjainta, voit käyttää ensisijaista ohjainta. | ||
5 | Tarkistaa Päivitä automaattisesti uuteen Cisco Directory Connector -versioon jos haluat automaattisten päivitysten tapahtuvan. On aina tärkeää pitää Cisco Directory Connector -ohjelmistosi uusimman version ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun niitä on saatavilla. | ||
6 | Tarkistaa LDAP SSL:n kautta käyttääksesi suojattua LDAP:ta (LDAPS) yhteysprotokollana.
LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja Domain Controllerin välillä infrastruktuurissa. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitinkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista objekteja paikallisesta Active Directorysta. Kaikki objektit poistetaan vain pilvestä.
Esimerkiksi asetat 1
poistokynnyksen liipaisuarvona. Kun teet täyden tai inkrementaalisen synkronoinnin ja poistettavien käyttäjien määrä on suurempi kuin asetus, hakemistoliitin näyttää varoituksen. Jos napsautat Ohita kynnys, voit aloittaa täydellisen tai asteittaisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen seuraavan kerran, kun suoritat käytännön.
1 | Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käytäntö. | ||
2 | Tarkista Ota poistokynnyksen liipaisin käyttöön ruutuun, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen laukaisee hälytyksen, jos poistojen määrä ylittää kynnyksen. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
| ||
3 | Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.
| ||
4 | Klikkaus Käytä. |
Aseta liitinaikataulu
Aseta synkronoinnin ajoitus Active Directoryssa. Varasiirtoa käytetään korkeaan käytettävyyteen (HA). Jos yksi liitin on alhaalla, vaihdamme toiseen valmiustilaliittimeen ennalta määritetyn aikavälin jälkeen.
1 | Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Ajoittaa. |
2 | Määritä Inkrementaalinen synkronointiväli minuuteissa. Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein. Täysi inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat täyden synkronoinnin. |
3 | Muuta Lähetä raportit… kertaa arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 | Tarkistaa Ota täysi synkronointiaikataulu käyttöön määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 | Määritä Virheenvaihtoväli minuuteissa. |
6 | Klikkaus Käytä. |
Useita verkkotunnusskenaarioita
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Objekteille, joilla on sama avainarvo eri aloilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittaa uudelleen alemman prioriteetin toimialueen tiedot.
Objektit, joilla on sama avainarvo, linkitetään yhdeksi tietueeksi tietokannassa.
"Käyttäjän" avainarvo on Sähköpostiosoite; "Ryhmän" avainarvo on Ryhmän nimi.
Esimerkki useiden verkkotunnusten käyttötapauksista
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi toimialuetta – esimerkki1.com ja esimerkki2.com tärkeysjärjestyksessä.
Lisää käyttäjä1(sähköposti: user@example1.com) osoitteen example1.com Active Directory -hakemistoon.
Lisää ryhmä1(Ryhmän nimi: Test) esimerkki1.comin Active Directory -hakemistoon.
Lisää käyttäjä2(sähköposti: user@example2.com) osoitteen example2.com Active Directory -hakemistoon.
Lisää ryhmä2(Ryhmän nimi: Test) esimerkki2.comin Active Directory -hakemistoon.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät siinä https://admin.webex.com, kun taas käyttäjä1 ja ryhmä1 eivät ole.
Jos teet täydellisen tai asteittaisen synkronoinnin osoitteelle example1.com, käyttäjä1 ja ryhmä1 synkronoidaan. Lisäksi käyttäjä2 ja ryhmä2 korvataan käyttäjä1- ja ryhmä1-tiedoilla.
User1 linkittää käyttäjä2:een kuin sama tietue tietokannassa; ryhmä1 linkittää ryhmän 2 samaksi tietueeksi tietokannassa.
- Synkronointi osoitteessa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät siinä https://admin.webex.com, kun taas käyttäjä1 ja ryhmä1 eivät ole.
Harkitse näitä vaiheita:
- Poista käyttäjä1 ja ryhmä1 Active Directorysta osoitteesta example1.com.
- Suorita täydellinen tai asteittainen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta https://admin.webex.com. Käyttäjä2:ta ei ole linkitetty käyttäjä1:een ja ryhmää2 ei ole linkitetty ryhmään1.
- Suorita asteittainen synkronointi osoitteessa example2.com.
Tulos: käyttäjän tietoja ei muuteta https://admin.webex.com.
- Suorita täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu kohdassa https://admin.webex.com.
Synkronoi uusi verkkotunnus ja säilytä olemassa oleva verkkotunnus
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connector for domain (B) synkronoinnin tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, eikä toimialueen (A) käyttäjätietoihin vaikuteta.
Jokaisella verkkotunnuksella on oltava oma aktiivinen liitin. Harkitse kahta verkkotunnusta seuraavalla asetuksella: verkkoalue A liittimillä (ca1) ja (ca2) paikallista korkeaa käytettävyyttä (HA) varten; verkkotunnus B liittimellä (cb1). (ca1) ja (ca2) palvelevat verkkoaluetta A. Tässä skenaariossa yksi liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä malli pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. Joten cb1 on toimialueen B aktiivinen liitin, koska verkkoalueella A on jo aktiivinen liitin (ca1 tai ca2).
Aseta Domain Priority
Käytä tätä menettelyä muuttaaksesi Active Directory -toimialueesi prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri toimialueesta on sama sähköpostiarvo synkronoitu yhteen organisaatioon.
Älä käytä tätä toimenpidettä, jos Directory Connectorissa on yksi toimialue. Jos yrität, liitin näyttää sinulle viestin, jossa todetaan, että toimialueen prioriteettia ei vaadita.
Ennen kuin aloitat
Virheiden välttämiseksi asenna tai päivitä Cisco-hakemistoliittimen uusimpaan versioon. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 | Napsauta Cisco-hakemistoliittimessä Kojelauta. | ||
2 | Mene Toiminnotja napsauta sitten Aseta verkkotunnuksen prioriteetti. | ||
3 | Korosta yksi verkkotunnus luettelosta, napsauta Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja napsauta sitten Tallentaa tallentaaksesi tämän muutoksen.
|
Vaihda verkkotunnusta
Käytä tätä menettelyä sitoaksesi Cisco-hakemistoliittimen uudelleen toiseen toimialueeseen.
Ennen kuin aloitat
Varmista, ettei synkronointitehtäviä ole käynnissä, ennen kuin vaihdat toimialuetta.
Virheiden välttämiseksi asenna tai päivitä Cisco-hakemistoliittimen uusimpaan versioon. Sinun on ladattava se osoitteesta Ohjauskeskus.
1 | Napsauta Cisco-hakemistoliittimessä Kojelauta. |
2 | Mene Toiminnotja napsauta sitten Vaihda verkkotunnusta. |
3 | Luettuasi varoituksen, jos ymmärrät tämän muutoksen vaikutuksen käyttöönotossasi ja olet silti varma, napsauta Joo. Jos vaihdat toimialuetta, sinut kirjataan ulos nykyisestä Cisco-hakemistoliittimestä, muita liittimen toimialueita ei rekisteröidä ja kyseisen tietokoneen liitintiedot poistetaan. |
4 | Kirjaudu takaisin Cisco-hakemistoliittimeen ja sitoa toimialue uudelleen. |
Poista hakemistosynkronointi käytöstä
Jos sinun on lopetettava synkronointi Directory Connectorista, voit poistaa sen väliaikaisesti käytöstä Control Hubista.
1 | Asiakasnäkymästä sisään https://admin.webex.com, mene , vieritä kohtaan Hakemiston synkronointija valitse sitten yksi:
|
2 | Kun olet lukenut kehotteen, napsauta Sammuttaa. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Poista käyttäjän attribuuttien kartoitus
Käytä Directory Connectoria poistaaksesi aiemmin pilveen kartoitettujen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistämisen. Kun olet poistanut määritekartoituksen, attribuuttiarvot poistetaan pilvestä eikä niitä enää synkronoida Webexin kanssa. Arvoja voidaan sitten muokata manuaalisesti.
1 | Napsauta Directory Connectorissa Kojelauta. |
2 | Mene Toiminnotja napsauta sitten . |
3 | Valitse kartta, jonka haluat poistaa ominaisuuden nimi lista. |
4 | Alla Vaikutettu käyttäjäalue, valitse jokin seuraavista:
|
5 | Klikkaus Käytä. |
Hallitse profiilikuvia
Käytä Directory Connectoria päivittääksesi käyttäjäprofiilikuvia tai poistaaksesi tyhjiä käyttäjäprofiilikuvia.
1 | Napsauta Directory Connectorissa Kojelauta. |
2 | Mene Toiminnotja napsauta sitten . |
3 | Alla Toiminnot, valitse jokin seuraavista:
|
4 | Klikkaus Käytä. |
Poista ja deaktivoi Directory Connector
Kun olet poistanut Directory Connectorin esiintymän asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan seuraavissa tapauksissa:
Et halua enää käyttää hakemistosynkronointia.
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
Haluat vaihtaa verkkotunnusta ja asentaa toisen liittimen.
Ennen kuin aloitat
Sinulla voi olla useita Directory Connectorin esiintymiä, jotka on määritetty korkean käytettävyyden (HA) tai usean toimialueen synkronointia varten. Poista synkronointi käytöstä, jos olet poistamassa Directory Connectorin ainoaa tai viimeistä jäljellä olevaa esiintymää.
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin asennuksen poistamista.
1 | Siirry Windows-koneesta Ohjauspaneeliin ja napsauta sitten Ohjelmat ja ominaisuudet. |
2 | Napsauta ohjelmaluettelosta Hakemiston liitin, valitse Poista asennusja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen asennuksen poistamiseksi. |
3 | Asiakasnäkymästä sisään https://admin.webex.com, mene , vieritä kohtaan Hakemiston synkronointi, klikkaus lisää |
4 | Kun olet lukenut kehotteen, napsauta Poista käytöstä. Ellei korkean käytettävyyden (HA) käyttöönotossa ole toista hakemistoliitintä, käyttäjätilejä ei enää synkronoida. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua diagnostiikkatyökalua Directory Connector -asennuksen vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:ää ja sitä eteenpäin.
Jos synkronointi ei toiminut oikein, sinulla voi olla kokoonpano- tai verkkovirhe. Tämä työkalu testaa yhteytesi LDAP:hen, jotta voit itse diagnosoida virheet ennen kuin otat yhteyttä tukeen. Jos työkalu palauttaa virheen, voit lähettää yksityiskohtaiset lokitulokset tukeen.
Directory Connectorin vianetsintä ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Lisäksi sen jälkeen, kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan synkronointiin liittyvät ongelmat. Katso seuraavista osista mahdollisia ongelmia, mahdollisia syitä ja ehdotettuja ratkaisuja, joita voit kokeilla ennen kuin otat yhteyttä tukeen.
Asentaminen
Hakemistoliitin lakkasi toimimasta
Sait hälytyssähköpostiviestejä, joissa ilmoitettiin, että Directory Connector ei toimi.
Directory Connectoria ei ehkä ole asennettu oikein.
Directory Connector ei ehkä ole käynnissä.
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
Avata
. Paikanna Directory Connector. Jos sitä ei ole, lataa uusin versio Control Hubista ja asenna se.Avata Palvelu ja etsi Cisco DirSync Service. Varmista, että se näyttää tilan muodossa Aloitettu. Jos palvelu on pysäytetty, napsauta hiiren kakkospainikkeella ja valitse Käynnistä käynnistääksesi palvelun uudelleen.
Varmista, että palvelimella, johon asensit Directory Connectorin, on Internet-yhteys.
Uudelleenasennusvirhe
Ongelma—Jos asennat heti uuden liittimen vanhan asennuksen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy— Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistaakseen palvelutilin palveluluettelosta.
Ratkaisu— Yritä asennusta uudelleen jonkin ajan kuluttua.
Kirjaudu sisään
Hakemistoliitin kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun annat sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Tee nämä vaiheet määrittääksesi uuden ryhmäkäytännön:
Siirry toimialueen ohjaimeen ja avaa Group Policy Management (gpedit.msc).
Napsauta hiiren kakkospainikkeella tiettyä organisaatioyksikköä tai verkkotunnusta ja valitse Luo ryhmäkäytäntöobjekti tähän verkkotunnukseen, ja Linkitä se tähän…
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokata.
Tee nämä vaiheet muuttaaksesi käytäntöä konetasolla:
Mene Rekisteri, valitse Uusi, ja sitten Rekisterikohde.
, oikealla painikkeellavarten Avainpolku, kirjoita tai navigoi kohteeseen HKEY_PAIKALLINEN_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main.
Tulla sisään
Disable Script Debugger
varten Arvo, ja syötäno
varten Arvotiedot.Asetusten tulee vastata tätä kuvakaappausta:
Muuta käytäntöä käyttäjätasolla tekemällä nämä vaiheet:
Mene Rekisteri, valitse Uusi, ja sitten Rekisterikohde.
, oikealla painikkeellavarten Avainpolku, kirjoita tai navigoi kohteeseen HKEY_NYKYINEN_KÄYTTÄJÄ\SOFTWARE\Microsoft\Internet Explorer\Main.
Tulla sisään
Disable Script Debugger
varten Arvo, ja syötäno
varten Arvotiedot.Asetusten tulee vastata tätä kuvakaappausta:
Muutokset tulevat voimaan juoksemisen jälkeen |
Cisco DirSync -palveluliitintä ei voitu rekisteröidä
Ongelma
Kirjautuminen epäonnistuu ja tämä viesti tulee näkyviin: "Cisco DirSync -palveluliitintä ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector on asennettu, on oltava Active Directoryn jäsen.
Ei sisäänkirjautumissivua
Ongelma
Avasit Directory Connectorin, eikä kirjautumissivua näkynyt.
Ratkaisu
Kokeile seuraavia vaiheita:
Siirry Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
Jos Internet Explorer ei voi avata linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja valitse TLS 1.1- ja 1.2-valintaruudut. (Käytä Ota TLS käyttöön Internet Explorerissa menettely.)
Näkyviin tulee kirjautumiskehote
Ongelma
Näyttöön tulee kehote, joka pyytää sinua antamaan käyttäjänimen ja salasanan todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-suojaustodennuksen äänettömästi sisäänkirjautumistilillä. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa pyydetään todennuksen käyttäjätunnusta ja salasanaa.
Ratkaisu
Kun näet sisäänkirjautumisen ponnahdusikkunan, sinun on annettava kelvollinen tili, jossa on oikea todennus turvallisuuden läpäisemistä varten.
Ei voida muodostaa yhteyttä etäpalvelimeen
Ongelma
Normaalin käytön aikana näyttöön tulee virheilmoitus: "Etäpalvelimeen yhteyttä ei voi muodostaa."
Mahdollinen syy
Sinulla saattaa olla välityspalvelinongelmia, jotka on ratkaistava.
Ratkaisu
Katso Palvelutilin kirjautumisongelmien vianmääritys saadaksesi lisätietoja vianetsinnästä.
Liitintä ei voi rekisteröidä
Ongelma
Näet virheilmoituksen "Liittimen rekisteröinti epäonnistui. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeutta muodostaa yhteyttä LDAP-juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
Suorita komentokehote (cmd) ja kirjoita ldp.exe.
Klikkaus Sido tällä hetkellä kirjautuneena käyttäjänäja napsauta sitten OK.
, valitseKlikkaus OK.
, tulla sisään DC=arbonneintl,DC=mainos BaseDN:nä ja napsauta sittenJos ongelma jatkuu, avaa tapaus tuella.
Synkronointi
Avatareja ei ole synkronoitu
Ongelma
Cisco-hakemistoliitin synkronoi käyttäjän AD-tiedot Webex-pilveen. Avatar-tietoja ei kuitenkaan synkronoitu onnistuneesti.
Mahdollinen syy
Jos käytit uudelleen olemassa olevaa avatarpalvelinta ja käyttäjän avatarit oli jo synkronoitu, paikallinen välimuisti kaappaa ne ja välttää uudelleenlähettämisen kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
Siirry kohtaan C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
Poistaa DirSyncPluginAvatar.dll-cache.bin.
Suorita avatar-synkronointi uudelleen Ciscon hakemistoliittimestä.
Ristiriitaiset käyttäjäsähköpostitilit
Ongelma
Synkronointitulokset voivat näyttää ristiriitaisia käyttäjien sähköpostitilejä.
Jos käyttäjät kokeilivat Webex-sovelluksen ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajajärjestössä.
Jos käyttäjien sähköpostit on koskaan synkronoitu toisessa organisaatiossa.
Jos käyttäjien sähköpostiosoitteita on useissa organisaatiolle kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
Noudata näitä ohjeita, jos yrität ilmoittautua käyttäjille:
Varmista, että olet vahvisti toimialueen Control Hubissa.
Poista Cisco Directory Connector väliaikaisesti käytöstä.
Käytä Control Hubin Lunasta käyttäjä -vaihtoehtoa lunastaaksesi kaikki tilit, jotka voivat olla olemassa ilmaisessa kuluttajaorganisaatiossa. Katso Ilmoita käyttäjiä organisaatiollesi (muunna käyttäjiä) Lisätietoja.
Suorita kuivaajo Cisco Directory Connectorissa ja ota sitten hakemistosynkronointi uudelleen käyttöön
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistäsi.
Muuntunut käyttäjä merkitty ei-aktiiviseksi
Ongelma
Muusit hakemistosynkronoidussa ympäristössäsi ilmaisen (kuluttajaorganisaatio) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex App -sovellukseen.
Mahdollinen syy
Kun ilmainen käyttäjä muunnetaan yritysorganisaatioksi, käyttäjä merkitään ei-aktiiviseksi 30 päiväksi tietoturvan noudattamisen vuoksi. Tänä aikana käyttäjä ei voi kirjautua Webex-sovellukseen ja hänet on merkitty poistettavaksi 30 päivän jakson lopussa. Tämä tilanne syntyy, koska ilmaiset käyttäjätiedot eivät sijaitse Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätiliä poistetaan. Voit ratkaista tämän ongelman luomalla paikalliseen Active Directory -hakemistoosi käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex-sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
Tuet lisäarvopäivityksiä.
Käyttämäsi suodatin viittaa linkitetyn arvon määritteeseen.
Attribuutin tulosarvot päivitettiin edellisen täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja uudemmissa. Suosittelemme, että päivität Windows Serverin vähintään versioon 2012 R2.
Virheellinen attribuutin arvo
Ongelma
Kohdassa [user dn (erityisnimi)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän määritteellä ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät poistetaan
Ongelma
Vastaavat käyttäjät on merkitty poistettaviksi.
Kun suoritat kuivakäyttösynkronointia tarkistaaksesi tiedot Active Directoryn ja pilven välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
Jos käyttäjä voi poistaa ja lisenssit tehdä uudelleen sen jälkeen, voit käyttää Directory Connectoria korjaukseen. Poista käyttäjä suorittamalla synkronointi ja synkronoi sitten käyttäjä paikallisesta AD:sta pilveen suorittamalla toinen synkronointi.
Jos et voi poistaa ja luoda käyttäjätiliä uudelleen, avaa tapaus tuella.
Attribuutti puuttuu
Ongelma
Vaadittu attribuutti [attribute_name] lisättäessä paikallista merkintää [user dn (erityisnimi)]. Merkintä luodaan Control Hubissa vasta, kun kaikilla pakollisilla määritteillä on arvo.
Mahdollinen syy
Pakollinen määrite sähköpostiosoite puuttuu. Kun lisäät paikallista merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local], merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista määritteistä puuttuu käyttäjältä [user_email_address]. Anna kyseiselle käyttäjälle vaaditut arvot.
Sisäkkäinen ryhmä ei synkronoidu
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida kunnolla pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä alatason että ylätason ryhmän, jota ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmiä. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjänimiristiriita
Ongelma
Kohdassa [user dn] on nimeämisristiriita olemassa olevassa pilvisyöttöobjektissa, jonka nimi on: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Control Hubissa on jo käyttäjä tällä sähköpostiosoitteella.
Ratkaisu
Luo Active Directory -hakemistoosi käyttäjä, jolla on sama sähköpostiosoite kuin tilillä, jonka rekisteröit Control Hubin kautta.
Control Hub
Ohjauskeskuksesta puuttuu käyttäjäluettelo
Ongelma
Jos sinulla on Webex-organisaatio, jossa on yli 1000 synkronoitua käyttäjää, et välttämättä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa löytääksesi käyttäjätilin. Siirry Control Hubissa kohtaan Käyttäjät, napsauta hakua ja etsi sitten tietty käyttäjä kirjoittamalla hakuehdot.
Ryhmät eivät synkronoidu ohjauskeskukseen
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu kunnolla Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty tunnisteella isCriticalSystemObject
Active Directoryssa.
Ratkaisu
Varmista tämä attribuutti isCriticalSystemObject
on asetettu TRUE
Active Directoryssa.
Ota käyttöön Directory Connectorin vianmääritys
Voit ottaa vianmäärityksen käyttöön auttaaksesi diagnosoimaan Directory Connectorissa kohtaamasi virheet. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat: <Installation Location>\Cisco Systems\Cisco Systems\Cisco Directory Connector\Logs
1 | Suorita | ||
2 | Käynnistä palvelu uudelleen. Katso Kuinka aloittaa palvelut opastusta varten. | ||
3 | Napsauta Directory Connectorissa Kojelauta. | ||
4 | Mene Toiminnotja napsauta sitten . | ||
5 | Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet. tämä kaappaa liikennetiedot, jotta niitä voidaan tarkastella. | ||
6 | Tarkista lokitiedostot: Jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.
| ||
7 | Lähetä lokitiedosto tarvittaessa tukipalveluun. | ||
8 | Poista vianetsintäominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katselu
Jos haluat nähdä täydellisen tai asteittaisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katselu. Se näyttää yhteenvedon hallinnollisista tapahtumista ja virhelokeista.
1 | Siirry Directory Connectorista kohtaan Kojelautaja napsauta sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 | Siirry Tapahtumien katseluohjelmasta kohtaan . |
3 | Alla Toiminnot, klikkaus Tallenna kaikki tapahtumat nimellä viedä kaikki lokit yhtenä tapahtumatiedostona (*.evtx) tai muussa muodossa, kuten xml tai csv. |
Mitä tehdä seuraavaksi
Jos sinun on avattava tapaus, ota yhteyttä tukeen, kuvaile liittimen ongelmaa ja liitä sitten tapahtumatiedosto koteloosi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos tarvitset apua verkkoliikenteen hallinnassa, ota käyttöön liittimen vianetsintä. |
Ota TLS käyttöön Internet Explorerissa
Jos vaihdoit SSO (Single Sign-On) -palveluntarjoajaa, saatat nähdä seuraavat virheilmoitukset Cisco-hakemistoliittimestä:
Palveluun kirjautumisessa tapahtui virhe
Tämän sivun komentosarjassa on tapahtunut virhe
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 | Avaa Internet Explorer ja valitse sitten Työkalut. Valitse nyt sen TLS/SSL-version valintaruudut, jonka haluat ottaa käyttöön. Napsauta OK Sulje selain ja avaa se uudelleen |
2 | Klikkaus Internet-asetukset , mene Pitkälle kehittynyt , vieritä kohtaan Turvallisuus. |
3 | Tarkista Käytä TLS 1.1:tä ja Käytä TLS 1.2:ta valintaruudut ja napsauta sitten OK. |
4 | Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua sisään Ciscon hakemistoliittimeen tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla, ennen kuin otat yhteyttä tukeen.
1 | Yritä käydä https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimessasi. | ||
2 | Valitse yksi tulosten mukaan:
| ||
3 | Varmista vähintään, että Cisco DirSync -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Oletusarvoisesti palvelu hyödyntää Windows-kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Safe dynamic link library (DLL) -hakutila on oletusarvoisesti asetettu Windowsin rekisterissä ja sijoittaa käyttäjän nykyisen hakemiston myöhemmin DLL-hakujärjestykseen. Jos tämä tila on jollain tapaa poistettu käytöstä, hyökkääjä saattoi sijoittaa haitallisen DLL-tiedoston (niminen sama kuin viitattu DLL-tiedosto, joka sijaitsee järjestelmäkansiossa) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta käytä tätä menettelyä tarkistaaksesi rekisteriasetukset uudelleen.
Ennen kuin aloitat
Windowsin rekisterin muutokset tulee tehdä äärimmäisen varovaisesti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden vaiheiden suorittamista. |
1 | Kirjoita Windows-hakuun tai Suorita-ikkunaan regedit ja paina sitten Tulla sisään. |
2 | Mene HKEY_PAIKALLINEN_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 | Valitse yksi:
|
Katso lisätietoja Dynaamisen linkin kirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Cisco Directory Connectorin yleiskatsaus
Hakemistoliittimen yleiskatsaus
Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.
Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.
Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:
Ominaisuus | Kuvaus ja hyöty |
---|---|
Helppokäyttöinen kojelauta | Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään. |
Kuivaajo ennen synkronointia pilveen | Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi. |
Täydellinen ja inkrementaalinen synkronointi | Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa. |
Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä) |
Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa. |
Ajastettu synkronointi | Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan. |
LDAP-suodattimet (Lightweight Directory Access Protocol) | Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti. |
Active Directory -attribuuttien yhdistäminen | Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen). |
Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia. |
Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.
|
Tapahtumien katseluohjelma | Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia. |
Diagnostiikkatyökalu ja vianmääritys | Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle. |
Automaattinen päivitys | Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan. |
Korkea saatavuus | Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu. |
Directory Connector on jaettu kolmeen alueeseen:
-
Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.
-
Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.
-
Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.
Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:
Ympäristön valmistelu Directory Connectoria varten
Directory Connectorin vaatimukset
Windows- ja Active Directory -vaatimukset
Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.
Directory Connector tukee seuraavia Active Directory -palveluja:
-
Active Directory 2016
(Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Active Directory 2008
Huomaa seuraavat lisävaatimukset:
-
Directory Connector vaatii TLS1.2:n. Sinun on asennettava seuraavat:
-
.NET Framework v3.5 (vaaditaan Directory Connector -sovellusta varten. Jos ongelmia ilmenee, noudata ohjeita osoitteessa Enable .NET Framework 3.5 by using the Add Roles and Features Wizard.).
-
.NET Framework v.4.5 (vaaditaan TLS1.2:n käyttöön)
-
-
Active Directory -metsän toimintataso 2 (Windows Server 2003) tai korkeampi vaaditaan. (Katso lisätietoja osoitteesta What Are Active Directory Functional Levels? .)
Laitteistovaatimukset
Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:
-
8 GB RAM-muistia
-
50 Gt tallennustilaa
-
CPU:lle ei ole vähimmäismäärää
Verkkovaatimukset
Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.
Webex-organisaation vaatimukset
-
Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.
-
(Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:
-
Lisää, tarkista ja valinnaisesti lunasta verkkotunnukset , jotka sisältävät käyttäjien sähköpostiosoitteet, jotka haluat synkronoida pilveen.
-
Tee SSO-integraatio identiteettipalveluntarjoajasi (IdP) ja Webex-organisaatiosi välillä.
-
Tukahduta automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattisia sähköpostikutsuja ja voit tehdä oman sähköpostikampanjasi. (Tämä ominaisuus edellyttää SSO-integraatiota.)
-
Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa.
Asennusvaatimukset
-
Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.
-
Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.
Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)
-
Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.
-
Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.
Useita toimialueita koskevat vaatimukset
Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:
-
Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.
-
Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.
-
Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)
-
Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.
-
Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)
Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.
Active Directoryssä on kahdenlaisia ryhmiä.
-
Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.
-
Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.
Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:
-
Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).
-
Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.
-
Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.
-
Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .
Kokotiedot
Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.
Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:
-
Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)
-
Verkon nopeus ja kaistanleveys.
-
Järjestelmän työmäärä ja tekniset tiedot.
Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.
Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.
Web-proxyn integrointi
Web-proxyn integrointi
Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.
Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.
Voit valita yhden näistä lähestymistavoista:
-
Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).
-
Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).
-
Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia
Käytä Web Proxy selaimen kautta
Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.
Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.
1 |
Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset. |
2 |
Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset. |
3 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
4 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.
1 |
Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa |
2 |
Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:
Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin. Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan. |
3 |
Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:
Lisätietoja on tässä artikkelissa osoitteesta verkkotunnukset ja URL-osoitteet, joihin on päästävä käsiksi Webex-palveluissa. |
NTLM-välityspalvelin
Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.
NTLM-suunnittelu
Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.
Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge
ja Response
:
-
Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.
Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.
-
Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.
-
Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.
-
Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.
-
Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.
Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.
Läpinäkyvän välityspalvelimen määrittäminen
Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.
1 |
Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä. |
2 |
Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään. |
Aseta välitystodennus
Lisää URL-osoite cloudconnector.webex.com
sallittujen luetteloon luomalla pääsynvalvontaluettelo.
Yrityksen palomuuripalvelimella:
1 |
Ota DNS-haku käyttöön, jos se ei ole vielä käytössä. |
2 |
Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen. |
3 |
Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi Esimerkiksi: access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https |
4 |
Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään. |
5 |
Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke. |
Ota Directory Connector käyttöön
Ciscon hakemistoliittimen käyttöönoton tehtävänkulku
Ennen kuin aloitat
1 |
Hakemistoliittimen asentaminen Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
2 |
Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset. |
3 |
Automaattisten päivitysten määrittäminen On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla. |
4 |
Valitse synkronoitavat Active Directory -objektit Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla. |
5 |
Kartoituksen käyttäjämääritteet Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid. |
6 |
Synkronoi hakemistoavatarit jollakin seuraavista tavoista:
Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta. |
7 |
Synkronoi paikalliset huonetiedot Webex Cloudiin Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa |
8 |
Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:
Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä. |
Hakemistoliittimen asentaminen
Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.
Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:
Ennen kuin aloitat
Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:
-
Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun olet asentanut yhdistimen esiintymän. Internet Explorerin välityspalvelimen määritys vaaditaan myös perustodennusta varten. katso Web-välityspalvelimen käyttäminen selaimen kautta
-
NTLM-välityspalvelimessa saattaa ilmetä virhe, kun avaat yhdistimen ensimmäisen kerran. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Siirry Ohjauskeskuksessakohtaan käyttöön ja valitse Seuraava. |
2 |
Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi. Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii. Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla. |
3 |
Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon. |
4 |
Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön. |
5 |
Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:
Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:
|
6 |
Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis. |
Mitä tehdä seuraavaksi
Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.
Kirjaudu hakemistoliittimeen
Ennen kuin aloitat
Varmista, että sinulla on välityspalvelimen tunnistetiedot.
-
Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.
-
Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.
1 |
Avaa yhdistin ja lisää |
2 |
Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava. |
3 |
Vahvista organisaatiosi ja toimialueesi.
|
4 |
Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista. Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö. |
5 |
Klikkaa Vahvista. |
6 |
Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:
|
Mitä tehdä seuraavaksi
Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.
Hakemistoyhdistimen koontinäyttö
Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.
Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.
Komponentti |
Kuvaus |
---|---|
Nykyinen synkronointi |
Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä. |
Seuraava synkronointi |
Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu . |
Viimeisin synkronointi |
Näyttää kahden viimeksi suoritetun synkronoinnin tilan. |
Synkronoinnin nykyinen tila |
Näyttää synkronoinnin yleisen tilan. |
Liittimet |
Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä. |
Cloud-tilastot |
Näyttää synkronoinnin yleisen tilan. |
Synkronoinnin aikataulu |
Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun. |
Kokoonpanon yhteenveto |
Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
|
Toiminta | Kuvaus |
---|---|
Aloita lisäävä synkronointi |
Lisäävän synkronoinnin aloittaminen manuaalisesti Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä. |
Synkronoi kuiva-ajo |
Suorita kuiva-ajon synkronointi. |
Käynnistä Tapahtumienvalvonta |
Käynnistä Microsoft Event Viewer. |
Virkistää |
Päivitä Ciscon hakemistoyhdistimen koontinäyttö |
Toiminta |
Kuvaus |
---|---|
Synkronoi nyt |
Aloita täysi synkronointi välittömästi. |
Synkronointitila |
Valitse joko lisäävä tai täysi synkronointitila. |
Nollaa liittimen salaisuus |
Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti. |
Kuivaharjoittelu |
Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia. |
Vianetsintä |
Ota vianmääritys käyttöön/poista se käytöstä. |
Virkistää |
Päivitä Ciscon hakemistoliittimen päänäyttö. |
Uloskäynti |
Sulje Ciscon hakemistoliitin. |
Näppäinyhdistelmä |
Toiminta |
---|---|
Alt +A |
Näytä Toiminnot-valikko |
|
Synkronointi nyt |
|
Nollaa liittimen salaisuus |
|
Kuivaharjoittelu |
|
Lisäävä synkronointi |
|
Täysi synkronointi |
|
NäytäOhje-valikko |
|
Apua |
|
Noin |
|
UKK |
Automaattisten päivitysten määrittäminen
1 |
Siirry Hakemistoyhdistimessä sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon. ja valitse |
2 |
Napsauta Käytä tallentaaksesi muutokset. |
Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.
Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .
Valitse synkronoitavat Active Directory -objektit
Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.
Ryhmät käyttöoikeuksien automaattista määritystä varten
Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.
Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:
(&(cn=Esimerkki)(objektiluokka=ryhmä))*
Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.
Ryhmät hybriditietoturvakäyttöönotoille
Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.
Ennen kuin aloitat
Active Directory -ryhmän suositukset automaattista käyttöoikeuksien määritystä varten
1 |
Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta. |
2 |
Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista. Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:
|
3 |
Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi. Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa. |
4 |
Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen. Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen. Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät. |
5 |
Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen. Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa. |
6 |
Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä. |
7 |
Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä. |
8 |
Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse. Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse . Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt. |
9 |
Klikkaa Käytä. Valitse vaihtoehto:
Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen. Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen. |
Kartoituksen käyttäjämääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.
Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName
Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .
Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei
sAMAccountName
).
Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.
1 |
Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus. Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä. |
2 |
Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:
Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä. Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista. |
3 |
Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen. Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet. Tässä esimerkissä yhdistetään Active Directory -attribuutit Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman: Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot: |
4 |
(Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa. Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle. Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat). |
5 |
Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:
Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle: Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen. Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa |
6 |
Kun olet tehnyt valintasi, klikkaa Käytä. |
Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory- ja pilvimääritteet
Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.
Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.
Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.
Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.
Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.
Active Directory -attribuuttien nimet |
Webex-pilvimääritteiden nimet |
Muistiinpanot |
---|---|---|
— |
rakennuksen nimi |
— |
c |
c |
Tämä määrite määrittää käyttäjän maan lyhenteen. |
osastoNumero |
osastoNumero |
Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
displayName |
displayName |
Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa. |
userAccountControl |
DS-PWP-tili poistettu käytöstä |
Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein. |
työntekijäNumero |
työntekijäNumero |
— |
faksiPuhelinnumero |
faksiPuhelinnumero |
— |
— |
jabberID |
Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses. |
l |
l |
Tämä määrite määrittää käyttäjän kaupungin. |
— |
tapahtumapaikka |
— |
manageri |
manageri |
Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa. |
mobile |
mobile |
Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista. |
o |
o |
Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa . |
Ou |
Ou |
Tämä määrite määrittää organisaatioyksikön nimen. |
physicalDeliveryOfficeName |
physicalDeliveryOfficeName |
Tämä määrite määrittää käyttäjän toimiston sijainnin. |
postinumero |
postinumero |
Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten. |
preferredLanguage |
preferredLanguage |
Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA. Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi. |
MSRTCSIP-PrimaryUserAddress ipPhone |
SipOsoitteet; tyyppi=yritys |
Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen. |
Sn |
Sn |
Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille. |
St |
St |
Tämä määrite määrittää käyttäjän osavaltion tai provinssin. |
streetOsoite |
katu |
Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten. |
puhelinNumero |
puhelinNumero |
Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista. |
— |
aikavyöhyke |
Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen. |
nimike |
nimike |
Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa. |
tyyppi |
yritys |
— |
*posti *userPrincipalName |
Uid |
Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä. Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen. |
*userPrincipalName *posti <custom attribute> |
sähköpostit; Kirjoitus |
Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle. |
<New attribute for Azure user objectId> |
externalId |
Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa. Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä. |
Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen
Mukautettujen määritteiden lausekkeet
Operaattori |
Kuvaus ja esimerkki |
---|---|
% |
Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.
|
- |
Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.
|
+ |
Ketjuttaa syötemerkkijonot tai lausekkeet.
|
| |
Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.
|
Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot. |
3 |
Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar. Avatar näkyy oikealla. |
4 |
Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä . |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi hakemistoavatarit resurssipalvelimelta pilveen
Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.
Ennen kuin aloitat
-
Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.
-
Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.
-
Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.
1 |
Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön. |
2 |
Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:
|
3 |
(Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana. |
4 |
Kirjoita muuttujan arvo– esimerkiksi: |
5 |
Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein. Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on |
6 |
Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä. |
-
Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.
-
Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.
Mitä tehdä seuraavaksi
Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.
Synkronoi paikalliset huonetiedot Webex Cloudiin
Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).
1 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää |
2 |
Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana. Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja. |
3 |
Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys. Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava
|
4 |
Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen. |
5 |
Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip: |
6 |
Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä. Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa . Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit. Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot. |
Mitä tehdä seuraavaksi
Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.
Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.
Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.
Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen
Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.
1 |
Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus. |
2 |
Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön . |
3 |
Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan. |
4 |
Valitse Lisää ja kirjoita sitten sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
5 |
Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite. Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön. |
6 |
Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset. |
7 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä. |
8 |
Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna. |
Mitä tehdä seuraavaksi
Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.
Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.
Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen
Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.
1 |
Active Directory -käyttäjien synkronointi kuivana suoritettuna Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen. |
2 |
Active Directory -käyttäjien täydellinen synkronointi pilveen Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille. |
3 |
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen. |
Active Directory -käyttäjien synkronointi kuivana suoritettuna
Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.
Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.
Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Ennen kuin aloitat
Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.
1 |
Valitse yksi:
Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista: Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:
Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa. |
2 |
Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:
|
3 |
Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä. Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty. Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella. Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon. |
4 |
Jos tulokset ovat odotettavissa, siirry kohtaan sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa. käyttöön ja valitseKun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä. |
Mitä tehdä seuraavaksi
-
Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.
-
Valitse synkronointityyppi:
-
Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta , minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.
-
Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.
Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.
-
-
Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.
Asioita, jotka on pidettävä mielessä
-
Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.
-
Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.
Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.
Active Directory -käyttäjien täydellinen synkronointi pilveen
Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.
Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.
Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.
Ennen kuin aloitat
-
Jos haluat, että Webex App -käyttäjätilit ovat aktiivisessa tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus seuraavasti:
-
Integroi kertakirjautuminen Webex-organisaatioosi. Nähdä
Kertakirjautuminen Cisco Webex Services -palveluiden ja organisaatiosi tunnistetietojen toimittajan avulla
saadaksesi lisätietoja. -
Control Hubin avulla voit tarkistaa ja valinnaisesti varata sähköpostiosoitteiden sisältämiä toimialueita. Nähdä
Toimialueiden lisääminen, vahvistaminen ja varaaminen
. -
Estä automaattiset sähköpostikutsut, jotta uudet käyttäjät eivät saa automaattista sähköpostikutsua Webex-sovellukseen. (Voit tehdä oman sähköpostikampanjasi.)
Aktivoidut käyttäjät, jotka eivät ole kirjautuneet sisään, näkyvät Vahvistettu-tilassa Ohjauskeskuksessa . Kun he ovat kirjautuneet sisään, ne näkyvät aktiivisina . Lisätietoja käyttäjien tiloista on ohjeaiheessa Käyttäjien tilat ja toiminnot Cisco Webex Control Hubissa.
-
-
Kun otat synkronoinnin käyttöön, hakemistoliitin pyytää sinua suorittamaan ensin kuiva-ajon. Suosittelemme, että suoritat kuiva-ajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
Jos et käytä automaattisesti määritettyjä käyttöoikeusmalleja, juuri synkronoidut käyttäjät saavat automaattisesti maksuttomia käyttöoikeuksia. He voivat käyttää samoja ilmaisia ominaisuuksia kuin ne, joilla on ilmainen tili.
1 |
Valitse yksi:
|
2 |
Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää |
3 |
Vahvista synkronoinnin aloitus. Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.) |
5 |
Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja. |
6 |
Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen. |
-
Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .
-
Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.
-
Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.
-
Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.
-
Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.
-
Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.
-
Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.
Mitä tehdä seuraavaksi
-
Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee
passiivinen
, mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee
passiivinen
seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön. -
Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):
-
Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.
-
Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.
-
Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa
Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.
Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.
Ennen kuin aloitat
-
Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.
-
Tee Active Directory -käyttäjien synkronointi kuiva-ajona.
-
Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.
Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.
1 |
Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > hallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava. |
2 |
Valitse vaihtoehto:
|
Mitä tehdä seuraavaksi
-
Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.
-
Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.
Hakemistoliittimen tunnetut ongelmat
-
Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.
-
Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.
Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.
-
Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.
Hallitse Webex-sovelluksen käyttäjiä
Suorita inkrementaalinen synkronointi
Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.
Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.
Ennen kuin aloitat
-
Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.
-
Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):
-
Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.
-
Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.
-
1 |
Valitse Directory Connectorista Dashboard. Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön. |
2 |
Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella. |
3 |
Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen. Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.
|
4 |
Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja. |
Mitä tehdä seuraavaksi
Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.
Palauta vahingossa poistetut käyttäjät
Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.
Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.
Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.
Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.
1 |
Kirjaudu sisään osoitteessa Control Hub. |
2 |
Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta. Lisätietoja on kohdassa Käyttäjän tilat ja toiminnot Control Hubissa. |
3 |
Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa. Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille. |
4 |
Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin. Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa. |
Mitä tehdä seuraavaksi
Palaa Control Hubiin, siirry osoitteeseen
ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.Poista käyttäjät pysyvästi pehmeän poiston jälkeen
Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.
1 |
Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet. |
2 |
Merkitse poistettavien käyttäjien vieressä oleva valintaruutu. |
3 |
Valitse Done. |
Mitä tehdä seuraavaksi
Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.
Webex-sovelluksen sähköpostiosoitteen muuttaminen
Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.
Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.
Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.
Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.
Vaihda Active Directory -toimialuetta
Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.
1 |
Määritä uusi Active Directory (AD) -toimialue. |
2 |
Poista synkronoinnit käytöstä kaikissa liittimissäsi. |
3 |
Poista kaikki liittimet. |
4 |
Avaa tapaus verkkotunnuksen muuttamiseksi. Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista. Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu. |
5 |
Kun tapaus on ratkaistu: Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia. |
Verkkotunnuksen vaatimus
Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).
Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.
Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.
Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.
Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa
. Voit välttää ongelman käyttämällä seuraavia ohjeita.
Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom
-attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object
-luettelossa MismatchedObject
-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.
Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.
1 |
Poista hakemistojen synkronointi käytöstä Directory Connectorista. |
2 |
Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon. Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää. |
3 |
Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu. Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com). Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa. |
4 |
Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista. |
Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.
Sideboarded Webex App -käyttäjätilit
Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.
Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .
Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.
Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .
Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName
-attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName
pilvessä, nimet näkyvät Control Hubissa muodossa .
Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn
(tai sn givenName
) displayName
Cisco Cloud -attribuuttien nimissä.
Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName
attribuutille displayName
:
Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName
.
Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn
(etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName
pilvipalvelussa.
Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
Voit poistaa displayName
-attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping. |
2 |
Valitse displayName kohdassa Cisco Cloud Attribute Name. |
3 |
Valitse Älä synkronoi tätä ominaisuutta. |
Mitä tehdä seuraavaksi
Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.
Hakemistoliittimen vianmääritys
Päivitä uusimpaan ohjelmistoversioon
Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.
Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.
Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.
1 |
Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta. |
2 |
Suorita päivitys loppuun noudattamalla ohjeita. |
3 |
Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla. |
4 |
Tarkista ohjelmiston versionumero kohdasta . |
Mitä tehdä seuraavaksi
Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.
Määritä Directory Connectorin yleiset asetukset
Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.
1 |
Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General. |
2 |
Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä. |
3 |
Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:
Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.) |
4 |
Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten. Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta. |
5 |
Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti. On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla. |
6 |
Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana. Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä. LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista. |
Määritä liitäntäkäytäntö
Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.
Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1
. Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Policy. |
2 |
Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen. Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
|
3 |
Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20. Suosittelemme, ettet lisää oletusarvoa. |
4 |
Napsauta Apply. |
Aseta liittimen aikataulu
Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.
1 |
Valitse Directory Connectorista Configuration ja valitse sitten Schedule. |
2 |
Määritä Incremental Synchronization Interval minuutteina. Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. |
3 |
Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä. |
4 |
Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan. |
5 |
Määritä Failover Interval minuutteina. |
6 |
Napsauta Apply. |
Usean toimialueen skenaariot
Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.
Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.
Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.
Esimerkki käyttötapauksesta useita verkkotunnuksia varten
Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.
-
Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.
-
Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.
-
Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.
-
Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.
- Synkronointi osoitteessa example1.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.
Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.
- Synkronointi osoitteissa example1.com ja example2.com
-
Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.
Harkitse näitä vaiheita:
- Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
- Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.
- Tee inkrementaalinen synkronointi example2.com-sivustolle.
Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.
- Tee täydellinen synkronointi osoitteelle example2.com.
Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.
Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.
Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).
Määritä toimialueen prioriteetti
Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.
Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.
Ennen kuin aloitat
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority. |
3 |
Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen. Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin. |
Vaihda toimialueet
Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.
Ennen kuin aloitat
-
Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.
-
Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.
1 |
Valitse Ciscon hakemistoliittimestä Dashboard. |
2 |
Siirry osoitteeseen Actions ja valitse sitten Switch Domain. |
3 |
Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä. Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan. |
4 |
Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen. |
Hakemistosynkronoinnin poistaminen käytöstä
Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:
|
2 |
Kun olet lukenut kehotuksen, valitse Turn Off. Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista. |
Käyttäjäattribuuttien kartoituksen poistaminen
Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse poistettava yhdistäminen Attribute Name -luettelosta. |
4 |
Valitse jokin seuraavista kohdista: Affected User Scope:
|
5 |
Napsauta Apply. |
Hallitse profiilikuvia
Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.
1 |
Valitse Directory Connectorista Dashboard. |
2 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
3 |
Valitse Actions-kohdassa jokin seuraavista:
|
4 |
Napsauta Apply. |
Poista Directory Connectorin asennus ja deaktivointi
Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:
-
Et halua enää käyttää hakemistojen synkronointia.
-
Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).
-
Haluat vaihtaa toimialueen ja asentaa toisen liittimen.
Ennen kuin aloitat
-
Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.
-
Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.
1 |
Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet. |
2 |
Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita. Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen. |
3 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan , selaa kohtaan Hakemistosynkronointi, napsauta lisää |
4 |
Kun olet lukenut kehotuksen, valitse Deactivate. Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa. |
Suorita diagnostiikkatyökalu
Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.
Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.
Ciso Directory Connectorin ongelmien vianmääritys
Hakemistoyhteyden vianmääritys ja korjaukset
Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.
Asentaminen
Hakemistoyhteys lopetti toimintansa
Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.
-
Directory Connectoria ei ehkä ole asennettu oikein.
-
Directory Connector ei ehkä ole käynnissä.
-
Verkko ei ehkä ole käytettävissä.
Kokeile seuraavaa:
-
Avaa
. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se. -
Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.
-
Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.
Uudelleenasennusvirhe
Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.
Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.
Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.
Kirjaudu sisään
Directory Connector kaatuu SSO-kirjautumisen aikana
Ongelma
Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.
Ratkaisu
Kokeile seuraavaa:
Määritä uusi ryhmäkäytäntö seuraavasti:
-
Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).
-
Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...
-
Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.
Voit muuttaa käytäntöä konetasolla seuraavasti:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:
-
Siirry osoitteeseen Rekisteri, valitse Uusi ja sitten Rekisterikohde.
, napsauta hiiren oikealla painikkeella -
Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.
-
Syötä
Disable Script Debugger
for Value ja syötäno
for Value data.Asetusten pitäisi vastata tätä kuvakaappausta:
Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force
, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).
Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
Ongelma
Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."
Ratkaisu
Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.
Kirjautumissivua ei tule näkyviin
Ongelma
Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.
Ratkaisu
Kokeile seuraavia vaiheita:
-
Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.
-
Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)
Kirjautumiskehote tulee näkyviin
Ongelma
Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.
Mahdollinen syy
Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.
Ratkaisu
Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.
Etäpalvelimeen ei voida muodostaa yhteyttä
Ongelma
Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."
Mahdollinen syy
Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.
Ratkaisu
Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .
Liitintä ei voida rekisteröidä
Ongelma
Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."
Mahdollinen syy
Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.
Ratkaisu
Kokeile seuraavaa:
-
Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.
-
Napsauta Bind as currently logged on user ja napsauta sitten OK.
, valitse -
Napsauta OK.
, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten -
Jos ongelma jatkuu, avaa tapaus asiakastukeen.
Synkronointi
Avatareja ei synkronoitu
Ongelma
Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.
Mahdollinen syy
Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.
Ratkaisu
Poista paikallinen välimuisti seuraavasti:
-
Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Poista DirSyncPluginAvatar.dll-cache.bin.
-
Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.
Ristiriitaiset käyttäjän sähköpostitilit
Ongelma
Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.
-
Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.
-
Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.
-
Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.
Ratkaisu
Kokeile seuraavaa:
-
Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:
-
Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.
-
Poista Cisco Directory Connector väliaikaisesti käytöstä.
-
Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .
-
Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.
-
-
Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.
Muunnettu käyttäjä merkitty inaktiiviseksi
Ongelma
Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.
Mahdollinen syy
Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.
Ratkaisu
Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.
Inkrementaalinen synkronointi epäonnistuu
Ongelma
Inkrementaalinen synkronointi epäonnistuu.
Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:
-
Tuet inkrementaalisia arvopäivityksiä.
-
Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.
-
Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.
Ratkaisu
Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.
Attribuutin virheellinen arvo
Ongelma
Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].
Mahdollinen syy
CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.
Ratkaisu
Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.
Vastaavat käyttäjät, jotka poistetaan
Ongelma
Vastaavat käyttäjät merkitään poistettaviksi.
Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.
Ratkaisu
Valitse sopiva korjaus:
-
Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.
-
Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.
Puuttuva attribuutti
Ongelma
Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.
Mahdollinen syy
Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.
Ratkaisu
Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.
Sisäkkäinen ryhmä ei synkronoi
Ongelma
Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.
Mahdollinen syy
Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Ratkaisu
Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Käyttäjän nimiristiriita
Ongelma
[user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].
Mahdollinen syy
Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.
Ratkaisu
Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.
Control Hub
Käyttäjäluettelo puuttuu Control Hubista
Ongelma
Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.
Ratkaisu
Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.
Ryhmät eivät synkronoidu Control Hubiin
Ongelma
Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.
Mahdollinen syy
Ryhmää ei ole merkitty isCriticalSystemObject
-ryhmäksi Active Directoryssa.
Ratkaisu
Varmista, että attribuutti isCriticalSystemObject
on Active Directoryssa TRUE
.
Ota vianmääritys käyttöön Directory Connector -palvelussa
Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.
Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit
1 |
Suorita tiedosto |
2 |
Käynnistä palvelu uudelleen. Katso ohjeet osoitteesta How to Start Services . |
3 |
Valitse Directory Connectorissa Dashboard. |
4 |
Siirry osoitteeseen Toiminnot ja valitse sitten . |
5 |
Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia. |
6 |
Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää. Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa. |
7 |
Lähetä lokitiedosto tarvittaessa asiakaspalveluun. |
8 |
Poista vianmääritysominaisuus käytöstä, kun olet valmis. |
Käynnistä Tapahtumien katseluohjelma
Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.
1 |
Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten .Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot. |
2 |
Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen . |
3 |
Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon. |
Mitä tehdä seuraavaksi
Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.
Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.
Ota TLS käyttöön Internet Explorerissa
Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:
-
Palveluun kirjautumisessa tapahtui virhe
-
Tämän sivun käsikirjoituksessa on tapahtunut virhe.
Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.
1 |
Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen. |
2 |
Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus. |
3 |
Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK. |
4 |
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan. |
Palvelutilin kirjautumisongelmien vianmääritys
Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.
1 |
Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi. |
2 |
Valitse yksi tuloksista riippuen:
|
3 |
Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta. |
Tarkista SafeDllSearchMode Windowsin rekisteristä
Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.
Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.
Ennen kuin aloitat
Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.
1 |
Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter. |
2 |
Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager. |
3 |
Valitse yksi:
|
Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.