Saatat huomata, että joidenkin artikkelien sisältö näkyy epäjohdonmukaisesti. Pahoittelemme sivuston päivityksestä aiheutuvaa vaivaa.
cross icon
Tässä artikkelissa
dropdown icon
Cisco Directory Connectorin yleiskatsaus
    Hakemistoliittimen yleiskatsaus
    dropdown icon
    Ympäristön valmistelu Directory Connectoria varten
      dropdown icon
      Directory Connectorin vaatimukset
        Windows- ja Active Directory -vaatimukset
        Laitteistovaatimukset
        Verkkovaatimukset
        Webex-organisaation vaatimukset
        Asennusvaatimukset
        Useita toimialueita koskevat vaatimukset
        Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
      Kokotiedot
        Tarkista SafeDllSearchMode Windowsin rekisteristä
          dropdown icon
          Web-proxyn integrointi
            Web-proxyn integrointi
            Käytä Web Proxy selaimen kautta
            Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
            NTLM-välityspalvelin
            Läpinäkyvän välityspalvelimen määrittäminen
            Aseta välitystodennus
        dropdown icon
        Ota Directory Connector käyttöön
          Ciscon hakemistoliittimen käyttöönoton tehtävävirta
            Asenna Directory Connector
              dropdown icon
              Kirjaudu sisään Directory Connectoriin
                Directory Connector Dashboard
              Aseta automaattiset päivitykset
                Valitse synkronoitavat Active Directory -kohteet
                  dropdown icon
                  Käyttäjän attribuuttien kartoittaminen
                    Active Directory ja pilviominaisuudet
                    Mukautettujen attribuuttien lausekkeet
                  Hakemiston avatarien synkronointi Active Directory -attribuutista pilveen
                    Hakemiston avatarien synkronointi resurssipalvelimelta pilveen
                      Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.
                        Lähetä sähköpostiraportteja hakemistosynkronoinnin tuloksista
                          dropdown icon
                          Käyttäjien tarjoaminen Active Directorysta Control Hubiin
                            Tee synkronointi kuivakäynnillä Active Directory -käyttäjille Käyttäjät
                            Tee Active Directory -käyttäjien täydellinen synkronointi pilvipalveluun.
                            Webex-palveluiden osoittaminen hakemistosynkronoiduille käyttäjille Control Hubissa
                          Directory Connectorin tunnetut ongelmat
                          dropdown icon
                          Hallitse Webex-sovelluksen käyttäjiä
                            Suorita inkrementaalinen synkronointi
                              Palauta vahingossa poistetut käyttäjät
                                Poista käyttäjät pysyvästi pehmeän poiston jälkeen
                                  Webex-sovelluksen sähköpostiosoitteen muuttaminen
                                    Vaihda Active Directory -toimialuetta
                                      Verkkotunnuksen vaatimus
                                        Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
                                          Sideboarded Webex App -käyttäjätilit
                                            Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
                                              Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
                                              dropdown icon
                                              Hakemistoliittimen vianmääritys
                                                Päivitä uusimpaan ohjelmistoversioon
                                                  Määritä Directory Connectorin yleiset asetukset
                                                    Määritä liitäntäkäytäntö
                                                      Aseta liittimen aikataulu
                                                        dropdown icon
                                                        Usean toimialueen skenaariot
                                                          Esimerkki käyttötapauksesta useita verkkotunnuksia varten
                                                          Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
                                                          Määritä toimialueen prioriteetti
                                                          Vaihda toimialueet
                                                        Hakemistosynkronoinnin poistaminen käytöstä
                                                          Käyttäjäattribuuttien kartoituksen poistaminen
                                                            Hallitse profiilikuvia
                                                              Poista Directory Connectorin asennus ja deaktivointi
                                                                Suorita diagnostiikkatyökalu
                                                                dropdown icon
                                                                Ciso Directory Connectorin ongelmien vianmääritys
                                                                  Hakemistoyhteyden vianmääritys ja korjaukset
                                                                    dropdown icon
                                                                    Asentaminen
                                                                      Hakemistoyhteys lopetti toimintansa
                                                                      Uudelleenasennusvirhe
                                                                    dropdown icon
                                                                    Kirjaudu sisään
                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana
                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
                                                                      Kirjautumissivua ei tule näkyviin
                                                                      Kirjautumiskehote tulee näkyviin
                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä
                                                                      Liitintä ei voida rekisteröidä
                                                                    dropdown icon
                                                                    Synkronointi
                                                                      Avatareja ei synkronoitu
                                                                      Ristiriitaiset käyttäjän sähköpostitilit
                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi
                                                                      Inkrementaalinen synkronointi epäonnistuu
                                                                      Attribuutin virheellinen arvo
                                                                      Vastaavat käyttäjät, jotka poistetaan
                                                                      Puuttuva attribuutti
                                                                      Sisäkkäinen ryhmä ei synkronoi
                                                                      Käyttäjän nimiristiriita
                                                                    dropdown icon
                                                                    Control Hub
                                                                      Käyttäjäluettelo puuttuu Control Hubista
                                                                      Ryhmät eivät synkronoidu Control Hubiin
                                                                    Ota vianmääritys käyttöön Directory Connector -palvelussa
                                                                      Käynnistä Tapahtumien katseluohjelma
                                                                        Ota TLS käyttöön Internet Explorerissa
                                                                          Palvelutilin kirjautumisongelmien vianmääritys
                                                                            Tarkista SafeDllSearchMode Windowsin rekisteristä
                                                                            Tässä artikkelissa
                                                                            cross icon
                                                                            dropdown icon
                                                                            Cisco Directory Connectorin yleiskatsaus
                                                                              Hakemistoliittimen yleiskatsaus
                                                                              dropdown icon
                                                                              Ympäristön valmistelu Directory Connectoria varten
                                                                                dropdown icon
                                                                                Directory Connectorin vaatimukset
                                                                                  Windows- ja Active Directory -vaatimukset
                                                                                  Laitteistovaatimukset
                                                                                  Verkkovaatimukset
                                                                                  Webex-organisaation vaatimukset
                                                                                  Asennusvaatimukset
                                                                                  Useita toimialueita koskevat vaatimukset
                                                                                  Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten
                                                                                Kokotiedot
                                                                                  Tarkista SafeDllSearchMode Windowsin rekisteristä
                                                                                    dropdown icon
                                                                                    Web-proxyn integrointi
                                                                                      Web-proxyn integrointi
                                                                                      Käytä Web Proxy selaimen kautta
                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta
                                                                                      NTLM-välityspalvelin
                                                                                      Läpinäkyvän välityspalvelimen määrittäminen
                                                                                      Aseta välitystodennus
                                                                                  dropdown icon
                                                                                  Ota Directory Connector käyttöön
                                                                                    Ciscon hakemistoliittimen käyttöönoton tehtävävirta
                                                                                      Asenna Directory Connector
                                                                                        dropdown icon
                                                                                        Kirjaudu sisään Directory Connectoriin
                                                                                          Directory Connector Dashboard
                                                                                        Aseta automaattiset päivitykset
                                                                                          Valitse synkronoitavat Active Directory -kohteet
                                                                                            dropdown icon
                                                                                            Käyttäjän attribuuttien kartoittaminen
                                                                                              Active Directory ja pilviominaisuudet
                                                                                              Mukautettujen attribuuttien lausekkeet
                                                                                            Hakemiston avatarien synkronointi Active Directory -attribuutista pilveen
                                                                                              Hakemiston avatarien synkronointi resurssipalvelimelta pilveen
                                                                                                Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.
                                                                                                  Lähetä sähköpostiraportteja hakemistosynkronoinnin tuloksista
                                                                                                    dropdown icon
                                                                                                    Käyttäjien tarjoaminen Active Directorysta Control Hubiin
                                                                                                      Tee synkronointi kuivakäynnillä Active Directory -käyttäjille Käyttäjät
                                                                                                      Tee Active Directory -käyttäjien täydellinen synkronointi pilvipalveluun.
                                                                                                      Webex-palveluiden osoittaminen hakemistosynkronoiduille käyttäjille Control Hubissa
                                                                                                    Directory Connectorin tunnetut ongelmat
                                                                                                    dropdown icon
                                                                                                    Hallitse Webex-sovelluksen käyttäjiä
                                                                                                      Suorita inkrementaalinen synkronointi
                                                                                                        Palauta vahingossa poistetut käyttäjät
                                                                                                          Poista käyttäjät pysyvästi pehmeän poiston jälkeen
                                                                                                            Webex-sovelluksen sähköpostiosoitteen muuttaminen
                                                                                                              Vaihda Active Directory -toimialuetta
                                                                                                                Verkkotunnuksen vaatimus
                                                                                                                  Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.
                                                                                                                    Sideboarded Webex App -käyttäjätilit
                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen
                                                                                                                        Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa
                                                                                                                        dropdown icon
                                                                                                                        Hakemistoliittimen vianmääritys
                                                                                                                          Päivitä uusimpaan ohjelmistoversioon
                                                                                                                            Määritä Directory Connectorin yleiset asetukset
                                                                                                                              Määritä liitäntäkäytäntö
                                                                                                                                Aseta liittimen aikataulu
                                                                                                                                  dropdown icon
                                                                                                                                  Usean toimialueen skenaariot
                                                                                                                                    Esimerkki käyttötapauksesta useita verkkotunnuksia varten
                                                                                                                                    Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen
                                                                                                                                    Määritä toimialueen prioriteetti
                                                                                                                                    Vaihda toimialueet
                                                                                                                                  Hakemistosynkronoinnin poistaminen käytöstä
                                                                                                                                    Käyttäjäattribuuttien kartoituksen poistaminen
                                                                                                                                      Hallitse profiilikuvia
                                                                                                                                        Poista Directory Connectorin asennus ja deaktivointi
                                                                                                                                          Suorita diagnostiikkatyökalu
                                                                                                                                          dropdown icon
                                                                                                                                          Ciso Directory Connectorin ongelmien vianmääritys
                                                                                                                                            Hakemistoyhteyden vianmääritys ja korjaukset
                                                                                                                                              dropdown icon
                                                                                                                                              Asentaminen
                                                                                                                                                Hakemistoyhteys lopetti toimintansa
                                                                                                                                                Uudelleenasennusvirhe
                                                                                                                                              dropdown icon
                                                                                                                                              Kirjaudu sisään
                                                                                                                                                Directory Connector kaatuu SSO-kirjautumisen aikana
                                                                                                                                                Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.
                                                                                                                                                Kirjautumissivua ei tule näkyviin
                                                                                                                                                Kirjautumiskehote tulee näkyviin
                                                                                                                                                Etäpalvelimeen ei voida muodostaa yhteyttä
                                                                                                                                                Liitintä ei voida rekisteröidä
                                                                                                                                              dropdown icon
                                                                                                                                              Synkronointi
                                                                                                                                                Avatareja ei synkronoitu
                                                                                                                                                Ristiriitaiset käyttäjän sähköpostitilit
                                                                                                                                                Muunnettu käyttäjä merkitty inaktiiviseksi
                                                                                                                                                Inkrementaalinen synkronointi epäonnistuu
                                                                                                                                                Attribuutin virheellinen arvo
                                                                                                                                                Vastaavat käyttäjät, jotka poistetaan
                                                                                                                                                Puuttuva attribuutti
                                                                                                                                                Sisäkkäinen ryhmä ei synkronoi
                                                                                                                                                Käyttäjän nimiristiriita
                                                                                                                                              dropdown icon
                                                                                                                                              Control Hub
                                                                                                                                                Käyttäjäluettelo puuttuu Control Hubista
                                                                                                                                                Ryhmät eivät synkronoidu Control Hubiin
                                                                                                                                              Ota vianmääritys käyttöön Directory Connector -palvelussa
                                                                                                                                                Käynnistä Tapahtumien katseluohjelma
                                                                                                                                                  Ota TLS käyttöön Internet Explorerissa
                                                                                                                                                    Palvelutilin kirjautumisongelmien vianmääritys
                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Directory Connectorin käyttöönotto-opas

                                                                                                                                                      list-menuTässä artikkelissa
                                                                                                                                                      list-menuOnko sinulla palautetta?
                                                                                                                                                      Yleiskatsaus Cisco Directory Connectorista

                                                                                                                                                      Hakemiston liittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilveen. Lataat liitinohjelmiston Control Hubista ja asennat sen paikalliselle koneellesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja tietojasi Active Directoryssa, joten Active Directorysta tulee ainoa totuuden lähde. Kun teet muutoksen paikan päällä, se replikoidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta tarjoaa synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella hallintapaneelia milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivakäynti ennen synkronointia pilveen Suorita muutosten kuivaajo hakemistoon ennen kuin ne otetaan käyttöön pilvessä. Suorita sitten raportti nähdäksesi, että haluamasi muutokset ovat odotuksiasi.
                                                                                                                                                      Täysi ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai vain synkronoimalla asteittaiset muutokset säästät prosessointitehoa ja lyhennät synkronointiaikaa.

                                                                                                                                                      Synkronoi useita verkkotunnuksia (yksi metsä tai useita metsiä)

                                                                                                                                                      Directory Connector tukee useita verkkotunnuksia joko yhden metsän tai useiden metsien alla (ilman AD LDS:n tarvetta). Yrityksille, joilla on useita Active Directory -toimialueita, voit asentaa Directory Connectorin jokaiselle toimialueelle, sitoa jokaisen toimialueen organisaatioosi ja synkronoida sitten jokaisen käyttäjäkunnan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden hakemistoliittimien synkronointitilan, sallii synkronoinnin kytkemisen pois päältä tietyltä toimialueelta ja deaktivoi hakemistoliittimen korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Aikataulutettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      Lightweight Directory Access Protocol (LDAP) -suodattimet Määritä LDAP-hakukriteerit ja tarjoa tehokasta tuontia.
                                                                                                                                                      Active Directory -attribuuttikartoitus Yhdistä Microsoft Active Directory -attribuutit vastaaviin Webex-pilvimääritteisiin. Voit kartoittaa attribuutteja, jotka liittyvät Active Directory -kokoonpanoosi, ja myös määrittää mukautettuja attribuutteja, jotka yhdistetään pilveen. Tilojen attribuutit muodostavat pilvessä erilaisia tietoja, kuten käyttäjätilitiedot, yrityksen puhelinnumerot Webex Teamsissa, huoneresurssien SIP-osoitteet ja muut käyttäjien yhteystiedot (työnimike, osasto, johtaja jne.).

                                                                                                                                                      Yrityshakemisto paikallisille huoneresursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yritysyhteyshenkilöille ilman Webex-lisenssiä

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilvi PSTN:ää puhelupalveluun tai sinulla on paikan päällä olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat etsiä yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilvi PSTN) -puhelimistaan tai huoneen resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilveen rekisteröidyissä huonelaitteissa, kuten Cisco Webex Room Device tai Cisco Webex Board.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneelle määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteyshenkilöille Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityskäyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioosi. Heillä ei tarvitse olla Webex-palvelujen käyttölupaa, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webexin käyttöoikeutta, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritettavassa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Soittotoiminnot toimivat samalla tavalla molemmille käyttäjille. Tämä ominaisuus tarjoaa myös muokkaustoiminnon kontakteille, joilla on vain puhelinnumero.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoissa on valittava URI (Webex SIP -osoite) ja puhelinnumero, yhteystiedon URI näytetään.

                                                                                                                                                      • Jos yhteystiedoissa ei ole valittavaa URI-osoitetta, mutta puhelinnumeroa on, puhelinnumero näytetään. Niissä on myös muokkausvalintanäppäin.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, ne eivät näy hakemistossa.

                                                                                                                                                      Tapahtuman katselija Käytä tapahtumien katseluohjelmaa selvittääksesi, oliko synkronoinnissa ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua diagnostiikkatyökalua Cisco Directory Connector -asennuksen vianmääritykseen. Jos synkronointi ei toiminut oikein, sinulla voi olla kokoonpano- tai verkkovirhe. Tämä työkalu testaa yhteytesi Active Directoryyn, jotta voit itse diagnosoida virheet ennen kuin otat yhteyttä tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, kirjoitetaan lokit, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmistosta on saatavilla uusi versio. Voit määrittää automaattiset päivitykset niin, että olet aina ohjelmiston uusimmassa versiossa, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että on olemassa varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone katkeaa.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Ohjauskeskus on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaatiosi osa-alueita: tarkastella käyttäjiä, määrittää käyttöoikeuksia, ladata Directory Connector ja määritä kertakirjautuminen (SSO) jos haluat, että käyttäjäsi todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellukseen.

                                                                                                                                                      • Hakemiston liittimen hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotettavalle Windows-palvelimelle. Useita Active Directory -toimialueita varten voit asentaa yhden ohjelmiston pikaviestin jokaiselle synkronoitavalle toimialueelle. Ohjelmiston avulla voit suorittaa synkronoinnin tuodaksesi Active Directory -käyttäjätilisi Webexiin, tarkastella ja valvoa synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu kysyy Active Directorystasi hakeakseen käyttäjiä ja ryhmiä synkronoitavaksi liitinpalveluun ja hakemistoliittimeen.

                                                                                                                                                      Katso tästä kaaviosta ymmärtääksesi Directory Connector -arkkitehtuurin:

                                                                                                                                                      Directory Connectorin arkkitehtuuri
                                                                                                                                                      Valmistele ympäristösi Directory Connectorille

                                                                                                                                                      Hakemistoliittimen vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016


                                                                                                                                                       

                                                                                                                                                      Evästeongelman ratkaisemiseksi suosittelemme, että päivität verkkotunnuksen ohjaimesi julkaisuun, joka sisältää korjauksen Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connectoria tukevat seuraavat Active Directory -palvelut:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Hakemistoliitin on tuettu käytettäessä Active Directoryn uusinta versiota Windows Server 2019:ssä)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomioi seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Sinun on asennettava Directory Connector tietokoneeseen, jossa on seuraavat laitteiston vähimmäisvaatimukset:

                                                                                                                                                      • 8 Gt RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • Ei minimiä CPU:lle

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) Internetiin.

                                                                                                                                                      Webex-organisaatiovaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeiluversio tai mikä tahansa maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme toimimaan seuraavasti:


                                                                                                                                                       

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä), sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta kohden. Jos haluat synkronoida uuden toimialueen (B) säilyttäen samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin Directory Connectorin asentamista varten toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen emme vaadi järjestelmänvalvojan tiliä Active Directoryssa. Vaadimme paikallisen käyttäjätilin, joka on sama käyttäjä kuin täydellinen järjestelmänvalvojatili Control Hubissa.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava oikeudet kyseisessä Windows-koneessa voidakseen muodostaa yhteyden toimialueen ohjaimeen ja lukea Active Directory -käyttäjäobjekteja. Koneen sisäänkirjautumistilin tulee olla tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliselle koneelle. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut sisään liittimeen, sisäänkirjautumistilin on oltava sama kuin Control Hubin täyden järjestelmänvalvojan tilin. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin käyttää Windows-palveluita toisen tilin määrittämiseen Active Directoryn käyttöä varten. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallisen dynaamisen linkkikirjaston (DLL) hakutila on käytössä seuraavasti: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Servicen/Active Directory Lightweight Directory Services -palvelun (AD DS/AD LDS) eri koneisiin.

                                                                                                                                                      Useita verkkotunnuksia koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä Cisco-hakemistoliittimen käyttöönottotehtäväkulku, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tiedot useista verkkotunnuksista pilveen:

                                                                                                                                                      • Jokaiselle toimialueelle tarvitaan erillinen Directory Connector -esiintymä.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isännässä, joka on samassa toimialueella, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai omistat verkkotunnuksesi Control Hubissa. (Katso Lisää, vahvista ja lunasta verkkotunnuksia.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avaa lippu jotta organisaatiosi siirretään suureen organisaatioluetteloon.

                                                                                                                                                      • Halutessasi voit synkronoida huoneresurssitiedot käyttäjätilien kanssa. (Katso Synkronoi paikan päällä olevat huonetiedot Webex-pilveen.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista käyttöoikeuksien myöntämistä varten

                                                                                                                                                      Active Directory -ryhmiä käytetään keräämään käyttäjätilejä, tietokonetilejä ja muita ryhmiä hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan yksinkertaistaa verkon ylläpitoa ja hallintoa.

                                                                                                                                                      Active Directoryssa on kahdenlaisia ryhmiä:

                                                                                                                                                      • Jakeluryhmät– Käytetään sähköpostin jakeluluetteloiden luomiseen.

                                                                                                                                                      • Turvaryhmät-Käytetään lupien myöntämiseen jaetuille resursseille.

                                                                                                                                                      Ota huomioon seuraavat ohjeet luodessasi ryhmiä Active Directoryssa:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisenssit ja niin edelleen).

                                                                                                                                                      • Käytä standardeja nimeämiskäytäntöjä koko organisaatiossasi, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää tietoja ryhmästä, kuten käyttöoikeustason, resurssin tyypin, suojaustason, ryhmän laajuuden, sähköpostin ominaisuudet ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR” viittaa Global Security Group for Webex Licensing EMEAR-käyttäjille.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisen tai johtamishierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan täysin ryhmän tarkoitus.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä automaattisen lisenssin ryhmämalli Control Hubissa kyseisille ryhmille. Katso Määritä automaattinen lisenssin määritysmalli Lisätietoja.

                                                                                                                                                      Mitoitustiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directoryn ja Webex-pilven välillä. Sinänsä liittimellä ei ole ylärajaa sille, kuinka monta Active Directory -objektia voidaan synkronoida pilveen. Kaikki tilahakemistoobjektien rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja spesifikaatioihin, ei itse liittimeen.

                                                                                                                                                      Muutama tekijä voi vaikuttaa synkronoinnin nopeuteen:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä niin kauan kuin 50000.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.


                                                                                                                                                       

                                                                                                                                                      Jos synkronoit yli 50 000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoa ja redundanssia varten.


                                                                                                                                                       

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska jokainen käyttöönotto vaihtelee edellä mainituista tekijöistä riippuen, emme voi antaa tiettyjä aika-arvoja sille, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Safe dynamic link library (DLL) -hakutila on oletusarvoisesti asetettu Windowsin rekisterissä ja sijoittaa käyttäjän nykyisen hakemiston myöhemmin DLL-hakujärjestykseen. Jos tämä tila on jollain tapaa poistettu käytöstä, hyökkääjä saattoi sijoittaa haitallisen DLL-tiedoston (niminen sama kuin viitattu DLL-tiedosto, joka sijaitsee järjestelmäkansiossa) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta käytä tätä menettelyä tarkistaaksesi rekisteriasetukset uudelleen.

                                                                                                                                                      Ennen kuin aloitat


                                                                                                                                                       

                                                                                                                                                      Windowsin rekisterin muutokset tulee tehdä äärimmäisen varovaisesti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden vaiheiden suorittamista.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windows-hakuun tai Suorita-ikkunaan regedit ja paina sitten Tulla sisään.

                                                                                                                                                      2

                                                                                                                                                      Mene HKEY_PAIKALLINEN_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa– Muita toimia ei tarvita.
                                                                                                                                                      • SafeDllSearchMode on luettelossa—Varmista, että arvo on asetettu 1.

                                                                                                                                                      Katso lisätietoja Dynaamisen linkin kirjaston hakujärjestys.

                                                                                                                                                      Web-välityspalvelimen integrointi

                                                                                                                                                      Web-välityspalvelimen integrointi

                                                                                                                                                      Jos verkkovälityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää verkkovälityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita jonkin seuraavista lähestymistavoista:

                                                                                                                                                      • Eksplisiittinen verkkovälityspalvelin Internet Explorerin kautta (liitin perii verkkovälityspalvelimen asetukset)

                                                                                                                                                      • Eksplisiittinen verkkovälityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset)

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web-välityspalvelinta selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään verkkovälityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync -palvelua käytetään eri tililtä kuin tällä hetkellä kirjautuneelta käyttäjältä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä verkkovälityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, klikkaus Liitännätja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-esiintymä, johon liitin on asennettu, verkkovälityspalvelimellesi. Liitin perii nämä verkkovälityspalvelimen asetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välityspalvelintodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne., tarjoamiseen.

                                                                                                                                                      Voit suorittaa tämän joko koko sivuston laajuisesti (kaikille koneille) tai vain isännälle, jolla on liitin.


                                                                                                                                                       

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi verkkovälityspalvelimesi kokonaan, varmista, että palomuurin ACL-taulukkosi on päivitetty siten, että liittimen isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi on pyydettävä varmenteen kumoamisluetteloita varmenteilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Määritä Web-välityspalvelin PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tämä tiedosto sisältää verkkovälityspalvelimen osoitteen ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen verkkovälityspalvelimen kokoonpanon.

                                                                                                                                                      1

                                                                                                                                                      Varmista, että välityspalvelimen todennus on poistettu käytöstä, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen cloudconnector.webex.com .pac-tiedostokokoonpanossa isännälle, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välityspalvelintodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne., tarjoamiseen.

                                                                                                                                                      Voit suorittaa tämän joko koko sivuston laajuisesti (kaikille koneille) tai vain isännälle, jolla on liitin.


                                                                                                                                                       

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi verkkovälityspalvelimesi kokonaan, varmista, että palomuurin ACL-taulukkosi on päivitetty siten, että liittimen isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi on pyydettävä varmenteen kumoamisluetteloita varmenteilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden suojaus.

                                                                                                                                                      NTLM suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleensä NTLM:n tekninen suunnittelu perustuu mekanismiin Haaste ja Vastaus:

                                                                                                                                                      1. Käyttäjä kirjautuu sisään asiakastietokoneeseen Windows-tilin ja salasanan kautta. Salasanaa ei koskaan tallenneta paikallisesti. Pelkän tekstin salasanan sijaan salasanan hajautusarvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanan kautta asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hajautusarvoa ja syötetyn salasanan hajautusarvoa. Jos molemmat ovat samat, todennus menee läpi.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön tilin nimellä pelkkänä tekstinä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, palvelin luo 16-bittisen satunnaisavaimen. Avaimen nimi on Challenge (tai Nonce). Ennen kuin palvelin lähettää takaisin asiakkaalle, haaste tallennetaan palvelimelle. Ja sitten palvelin lähettää haasteen asiakkaalle pelkkänä tekstinä.

                                                                                                                                                      3. Heti kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntö sisältää: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen yksinkertainen haaste.

                                                                                                                                                      5. Toimialueen ohjain voi noutaa salasanan hajautusarvot tilin nimen mukaan. Ja sitten toimialueen ohjain voi salata alkuperäisen haasteen. Doman-ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, vahvistus onnistuu.


                                                                                                                                                       

                                                                                                                                                      Windowsissa on käyttöjärjestelmään sisäänrakennettu suojaustodennus, mikä helpottaa sovellusten tukemista suojaustodennusta. Tämän seurauksena sinun ei tarvitse suorittaa muita määrityksiä.

                                                                                                                                                      Määritä läpinäkyvä välityspalvelin

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä verkkovälityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi yhdistää ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Varmista, että välityspalvelin on onnistunut – näet odotetun selaimen todennusponnahdusikkunan, kun käynnistät liittimen.

                                                                                                                                                      Aseta välityspalvelimen todennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynhallintaluettelo.

                                                                                                                                                      Yrityksesi palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole jo käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (liittimelle noin 2 mb/s tai vähemmän). Tätä ei ehkä vaadita.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsynhallintaluettelo käytettäväksi liittimen isäntäkoneessa ja määritä cloudconnector.webex.com kohteena lisättäväksi sallittujen luetteloon.

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [IP of the connector] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Käytä tätä ACL-luetteloa sopivaan palomuuriliitäntään, joka on käytettävissä vain tälle yhden liittimen isännälle.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että muiden yrityksesi isäntien on edelleen käytettävä verkkovälityspalvelinta määrittämällä sopiva implisiittinen estolauseke.

                                                                                                                                                      Ota käyttöön Directory Connector

                                                                                                                                                      Cisco-hakemistoliittimen käyttöönottotehtäväkulku

                                                                                                                                                      1

                                                                                                                                                      Asenna Directory Connector

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin pois käytöstä. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä Directory Connector ja suoritettava sitten onnistuneesti täydellinen synkronointi. Jos haluat asentaa uuden Directory Connectorin, siirry aina Control Hubiin ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asentuvat automaattisesti, kun niitä on saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu sisään hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoilla ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Aseta automaattiset päivitykset

                                                                                                                                                      On aina tärkeää pitää Directory Connector -ohjelmistosi uusimman version ajan tasalla. Suosittelemme, että käytät tätä menettelyä, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Oletusarvoisesti Directory Connector synkronoi kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita synkronoitavia käyttäjiä ja määrittää LDAP-suodattimet hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartan käyttäjän attribuutit

                                                                                                                                                      Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistojen avatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että jokaisen käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit synkronoida avatarit Active Directory -määritteestä tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikan päällä olevat huonetiedot Webex-pilveen

                                                                                                                                                      Käytä tätä menettelyä synkronoidaksesi paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilveen rekisteröidyissä huonelaitteissa, kuten Webex Room Device tai Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Vastaanottaja Ohjaa käyttäjät Active Directorysta Control Hubiin, suorita nämä vaiheet:

                                                                                                                                                      Noudata tätä järjestystä luodaksesi Active Directory -käyttäjiä Webex App -tilejä varten. Voit varata käyttäjiä usean metsän tai usean toimialueen Active Directory -asennuksesta Directory Connector 3.0:lle ja uudemmille. Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti.

                                                                                                                                                      Asenna Directory Connector

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin pois käytöstä. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä Directory Connector ja suoritettava sitten onnistuneesti täydellinen synkronointi.

                                                                                                                                                      Sinun on asennettava yksi liitin kullekin Active Directory -toimialueelle, jonka haluat synkronoida. Yksi Directory Connector -esiintymä voi palvella vain yhtä toimialuetta. Katso seuraava kaavio ymmärtääksesi usean verkkotunnuksen synkronoinnin:

                                                                                                                                                      Useita verkkotunnuksia hakemistoliittimelle

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos todennat välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Sisään Ohjauskeskus, mene Käyttäjät > Hallinnoi käyttäjiä > Ota hakemistosynkronointi käyttöön, ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Klikkaa Lataa ja asenna linkki tallentaaksesi liittimen asennuksen .zip-tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip-tiedoston suoraan osoitteesta tämä linkki, mutta sinulla on oltava täydet järjestelmänvalvojan käyttöoikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.


                                                                                                                                                       

                                                                                                                                                      Uutta asennusta varten hanki ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asentuvat automaattisesti, kun niitä on saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura VMware- tai Windows-palvelimessa asennuskansiossa oleva .msi-tiedosto ja käynnistä ohjattu asennustoiminto.

                                                                                                                                                      4

                                                                                                                                                      Klikkaus Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja napsauta sitten Seuraava kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Verkkotunnuksen tili— Käytä tätä vaihtoehtoa, jos tietokone on osa toimialuetta. Directory Connectorin on oltava vuorovaikutuksessa verkkopalvelujen kanssa voidakseen käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun astut sisään Käyttäjätunnus, käytä muotoa {domain}\{user_name}

                                                                                                                                                         

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialueen tili -vaihtoehtoa. Directory Connector Service -palvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välittää välityspalvelinta ja käyttää AD:ta.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa verkkotunnusta

                                                                                                                                                      • Toimialueen tili voi käyttää paikallisia AD-tietoja ja avataritietoja. Tilillä on oltava myös paikallinen järjestelmänvalvojan rooli, koska sillä on pääsy alla oleviin tiedostoihin C:\Program Files.

                                                                                                                                                      • Virtuaalikoneeseen kirjautumista varten järjestelmänvalvojan tilin oikeuksien on kyettävä ainakin lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaus Asentaa. Kun verkkotesti on suoritettu ja kirjoita pyydettäessä välityspalvelimen peruskirjautumistiedot, napsauta OKja napsauta sitten Suorittaa loppuun.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Suosittelemme, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuivakäyntiraportti ei voi näyttää oikeaa tulosta, jos tietoja ei ole julkaistu. Kun kone käynnistetään uudelleen, kaikki tiedot päivitetään näyttämään tarkan tuloksen raportissa.

                                                                                                                                                      Kirjaudu sisään hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen kirjautumistiedot.

                                                                                                                                                      • Välityspalvelimen perustodennusta varten annat käyttäjänimen ja salasanan, kun avaat liittimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelin NTLM, avaa Internet Explorer, napsauta rataskuvaketta ja siirry kohtaan Internet-asetukset > Yhteydet > LAN-asetukset, varmista, että välityspalvelimen tiedot on lisätty, ja napsauta sitten OK. Katso Käytä Web-välityspalvelinta selaimen kautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa liitin ja lisää sitten https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näet kehotteen.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi ja kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja verkkotunnuksesi.

                                                                                                                                                      • Jos valitset AD DS, tarkistaa LDAP SSL:n kautta Jos haluat käyttää suojattua LDAP:ta (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja napsauta sitten Vahvistaa.

                                                                                                                                                         

                                                                                                                                                        Jos et tarkista LDAP SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja Domain Controllerin välillä infrastruktuurissa. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS, anna isäntä, toimialue ja portti ja napsauta sitten virkistää ladataksesi kaikki sovellusosiot. Valitse sitten osio avattavasta luettelosta ja napsauta Vahvistaa. Katso lisätietoja AD LDS -osiosta.

                                                                                                                                                         

                                                                                                                                                        Vuonna CloudConnectorCommon.dll konfigurointitiedosto, varmista, että lisäät sen ADAuthLevel asetus kohtaan sovellusasetus solmu. Arvot voivat olla 1, 2 tai 3. Katso Tämä Microsoftin artikkeli saadaksesi lisätietoja AuthenticationTypes-tunnisteista. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings>
                                                                                                                                                        <add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" />
                                                                                                                                                        <add key="ADAuthLevel" value="1" />
                                                                                                                                                        </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Jälkeen Vahvista organisaatio näyttöön tulee, napsauta Vahvistaa.

                                                                                                                                                      Jos olet jo sitonut AD DS:n/AD LDS:n, Vahvista organisaatio näyttö tulee näkyviin.

                                                                                                                                                      5

                                                                                                                                                      Klikkaus Vahvistaa.

                                                                                                                                                      6

                                                                                                                                                      Valitse yksi sen mukaan, kuinka monta Active Directory -verkkotunnusta haluat sitoa Directory Connectoriin:

                                                                                                                                                      • Jos sinulla on yksi verkkotunnus AD LDS, sitoudu olemassa olevaan AD LDS -lähteeseen ja napsauta sitten Vahvistaa.
                                                                                                                                                      • Jos sinulla on yksi verkkotunnus AD DS, sitoudu joko olemassa olevaan verkkotunnukseen tai uuteen verkkotunnukseen. Jos valitset Sitoudu uuteen verkkotunnukseen, klikkaus Seuraava.

                                                                                                                                                        Koska olemassa oleva lähdetyyppi on AD DS, et voi valita AD LDS uutta sidosta varten.

                                                                                                                                                      • Jos sinulla on useampi kuin yksi verkkotunnus, valitse olemassa oleva verkkotunnus luettelosta tai Sitoudu uuteen verkkotunnukseen ja napsauta sitten Seuraava.

                                                                                                                                                        Koska sinulla on useampi kuin yksi verkkotunnus, nykyisen lähdetyypin on oltava AD DS. Jos valitset Sitoudu uuteen verkkotunnukseen ja napsauta Seuraava, et voi valita AD LDS uutta sidosta varten.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua kehotetaan suorittamaan kuivakäyntisynkronointi.

                                                                                                                                                      Directory Connector Dashboard

                                                                                                                                                      Kun kirjaudut sisään Directory Connectoriin ensimmäistä kertaa, hallintapaneeli tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoimista, tarkastella pilvitilastoja, suorittaa kuivakäynnistyssynkronoinnin, aloittaa täyden tai inkrementaalisen synkronoinnin ja käynnistää tapahtumanäkymän nähdäksesi virhetiedot.


                                                                                                                                                       
                                                                                                                                                      Jos istuntosi aikakatkaistiin, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkalupalkista tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää parhaillaan käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on lepotilassa.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydelliset ja inkrementaaliset synkronoinnit. Jos aikataulua ei ole asetettu, Ei aikataulutettu näytetään.

                                                                                                                                                      Viimeinen synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Nykyinen synkronointitila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset liittimet, jotka ovat saatavilla pilvessä.

                                                                                                                                                      Pilvitilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronointiaikataulu

                                                                                                                                                      Näyttää synkronointiaikataulun inkrementaalista ja täydellistä synkronointia varten.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luetteloi asetukset, joita muutit kokoonpanossa. Yhteenveto voi sisältää esimerkiksi seuraavan:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnys on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalupalkki
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita asteittainen synkronointi

                                                                                                                                                      Aloita inkrementaalinen synkronointi manuaalisesti


                                                                                                                                                       

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät tai poistat synkronoinnin käytöstä, jos täydellistä synkronointia ei ole suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi Dry Run

                                                                                                                                                      Suorita kuivakäyntisynkronointi.

                                                                                                                                                      Käynnistä Event Viewer

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen kojelauta

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täydellinen synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko inkrementaalinen tai täysi synkronointitila.

                                                                                                                                                      Palauta liittimen salaisuus

                                                                                                                                                      Muodosta keskustelu Cisco-hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa salaisuuden pilvessä ja tallentaa sitten salaisuuden paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuivaajo ennen kuin teet täyden synkronoinnin.

                                                                                                                                                      Vianmääritys

                                                                                                                                                      Ota vianmääritys käyttöön/pois päältä.

                                                                                                                                                      virkistää

                                                                                                                                                      Päivitä Cisco-hakemistoliittimen päänäyttö.

                                                                                                                                                      Lopeta

                                                                                                                                                      Poistu Cisco-hakemistoliittimestä.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmät

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt + A

                                                                                                                                                      Näytä Toiminnot valikosta

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt +A + R

                                                                                                                                                      Palauta liittimen salaisuus

                                                                                                                                                      Alt +A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt +A + S + I

                                                                                                                                                      Inkrementaalinen synkronointi

                                                                                                                                                      Alt +A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      Näytäautavalikosta

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Ohje

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Aseta automaattiset päivitykset

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kokoonpano > Kenraalija tarkista sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Klikkaus Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.


                                                                                                                                                       

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Katso Päivitä uusimpaan ohjelmistojulkaisuun Lisätietoja.

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Oletusarvoisesti Directory Connector synkronoi kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita synkronoitavia käyttäjiä ja määrittää LDAP-suodattimet hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät automaattista lisenssin myöntämistä varten

                                                                                                                                                      Control Hubin avulla voit hallita lisenssimäärityksiä ryhmäkohtaisesti. Voit luoda käyttöoikeusmalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjää luotaessa Webex tarkistaa käyttäjän jäsenyyden ja automaattisen lisenssimallikartoituksen tälle uudelle käyttäjälle.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi asettaa suodattimen seuraavasti:

                                                                                                                                                      (&(cn=Example)(objectclass=Group))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki ryhmät perus-DN:ssä, jonka nimi alkaa esimerkillä. Käyttäjille, joita ei ole määrätty ryhmiin, määritetään käyttöoikeudet automaattisesta oletuslisenssimallista, jonka määritit Control Hubissa.

                                                                                                                                                      Objektin valintanäyttö Directory Connectorissa

                                                                                                                                                      Ryhmät hybriditietoturva-asetuksiin

                                                                                                                                                      Sinun on tarkistettava Directory Connectorissa ryhmät jos käytät Hybrid Data Securityä kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso Hybriditietoturvan käyttöönottoopas opastusta varten. Tämä Directory Connector -asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kokoonpanoja napsauta sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Vuonna Objektin tyyppi osio, tarkista Käyttäjätja harkitse haettavien säilöjen määrän rajoittamista käyttäjille.

                                                                                                                                                      Jos haluat synkronoida esimerkiksi vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjät LDAP-suodattimet. Jos haluat synkronoida Esimerkkihallinta-ryhmään kuuluvat käyttäjät, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Tarkistaa Tunnista huone erottaa huonetiedot käyttäjätiedoista. Klikkaus Mukauta jos haluat määrittää lisäattribuutteja tunnistamaan käyttäjätiedot huonetiedoksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilvipalveluun rekisteröidyissä huonelaitteissa. Katso lisätietoja Synkronoi paikan päällä olevat huonetiedot Webex-pilveen.

                                                                                                                                                      4

                                                                                                                                                      Tarkistaa ryhmät jos haluat synkronoida Active Directory -käyttäjäryhmäsi pilveen.

                                                                                                                                                      Älä lisää käyttäjien synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Sinun tulee käyttää Ryhmät-kenttää vain synkronoidaksesi itse ryhmätiedot pilveen.


                                                                                                                                                       
                                                                                                                                                      Oletuksena ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava käyttöön ryhmäsynkronointi. Sinun on myös synkronoitava suojausryhmät.
                                                                                                                                                      5

                                                                                                                                                      Tarkistaa Yhteystiedot jos haluat synkronoida käyttäjien yhteystiedot pilveen.


                                                                                                                                                       

                                                                                                                                                      Directory Connector hallitsee vain liittimen synkronoimia yhteystietoja. Jos Control Hubissa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteystiedot poistetaan synkronointialueelta, käyttäjien yhteystiedot poistettaisiin myös Control Hubista.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP suodattimet. Voit lisätä laajennettuja suodattimia antamalla kelvollisen LDAP-suodattimen. Katso Tämä artikkeli saadaksesi lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä Synkronoitavat kiinteistökannan DN:t klikkaamalla Valitse nähdäksesi Active Directory -hakemistosi puurakenteen. Täältä voit valita tai poistaa valinnan, mistä säilöistä haetaan.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän kokoonpanoon, ja napsauta Valitse.

                                                                                                                                                      Voit valita yksittäisiä tai ylätason säilöjä käytettäväksi synkronointiin. Valitse ylätason säilö ottaaksesi kaikki alatason säilöt käyttöön. Jos valitset alatason säilön, ylätason säilössä näkyy harmaa valintamerkki, joka ilmaisee, että alasäilö on valittu. Voit sitten klikata Valitse hyväksyäksesi valitsemasi Active Directory -säilöt.

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muita säilöjä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset OU:t.

                                                                                                                                                      9

                                                                                                                                                      Klikkaus Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota asetusmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Peruuta

                                                                                                                                                      Lisätietoja kuivaajoista, katso Suorita Dry Run -synkronointi Active Directory -käyttäjillesi.

                                                                                                                                                      Ryhmäsynkronointia varten sinun on suoritettava täydellinen synkronointi: Synkronoi Active Directory -käyttäjät täydellisesti pilveen.

                                                                                                                                                      Kartan käyttäjän attribuutit

                                                                                                                                                      Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on pilvitunnistuspalvelun kunkin käyttäjätilin yksilöllinen tunniste.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi yhdistää firstName lastName Active Directoryssa tai mukautetulla attribuutilla displayName pilvessä.


                                                                                                                                                       

                                                                                                                                                      Active Directoryn tileillä on oltava sähköpostiosoite; uid-kartat oletusarvoisesti ad postikenttä (ei sAMAccountName).

                                                                                                                                                      Jos päätät, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetuksiaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetuksia Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käyttäjän attribuuttien kartoitus.

                                                                                                                                                      Tämä sivu näyttää Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) määritteiden nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas alas Active Directory -attribuuttien nimetja valitse sitten yksi näistä Active Directory -määritteistä, jotka yhdistetään pilviattribuutille uid:

                                                                                                                                                      • postia-Käytetään useimmissa sähköpostimuodon käyttöönotoissa.
                                                                                                                                                      • userPrincipalName— Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid:hen, mutta suosittelemme, että käytät postia tai userPrincipalNamea yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa käyttäjäPrincipalNamea käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava kalenterinhallintakarttojen sähköpostiosoite Webexin ensisijaisen sähköpostiosoitteen kenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Katso, mitkä Active Directoryn attribuutit vastaavat pilvessä Active Directory -määritteiden yhdistäminen Directory Connectorissa.


                                                                                                                                                       

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -määrite on sähköpostimuodossa. Directory Connector näyttää ponnahdusikkunan, joka muistuttaa sinua, jos et valitse jotakin suositelluista määritteistä.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossasi, napsauta avattavaa määritteiden valikkoa, vieritä alas ja valitse sitten Mukauta attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.


                                                                                                                                                       

                                                                                                                                                      Klikkaus auta saadaksesi lisätietoja lausekkeista ja nähdäksesi esimerkkejä lausekkeiden toiminnasta. Voit myös nähdä Mukautettujen attribuuttien lausekkeet Lisätietoja.

                                                                                                                                                      Tässä esimerkissä kartoitetaan Active Directory -attribuutit givenName ja Sn pilviattribuutille displayName:

                                                                                                                                                      1. Määritä attribuuttilauseke muodossa givenName + "" + Sn(lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa oleva käyttäjän sähköpostiosoite vahvistusta varten.

                                                                                                                                                      2. Klikkaus Vahvista, ja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset ovat mitä odotit, napsauta OK tallentaaksesi uuden mukautetun määritteen.

                                                                                                                                                        Myöhemmin, jos haluat muuttaa displayName, voit syöttää uuden määritelausekkeen


                                                                                                                                                       

                                                                                                                                                      Directory Connector tarkistaa uid-attribuutin arvon identiteettipalvelussa ja hakee 3 käytettävissä olevaa käyttäjää nykyisten käyttäjäsuodatinasetusten perusteella. Jos kaikilla näillä kolmella käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan viestin:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse kartoitukset mobiili ja puhelinnumero jos haluat kännykkä- ja työnumeron näkyvän esimerkiksi käyttäjän osoitekortissa Webex Appissa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiri toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän osoitekortista on kohdassa Webexin (Unified CM) käyttöönottooppaan soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisäkartoitukset, jotta yhteyskorttiin tulee lisää tietoja:

                                                                                                                                                      • departmentNumber
                                                                                                                                                      • displayName
                                                                                                                                                      • manager
                                                                                                                                                      • title

                                                                                                                                                      Kun attribuutit on kartoitettu, tiedot tulevat näkyviin, kun käyttäjä vie hiiri toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Tarkastele jonkun yhteystietoja

                                                                                                                                                      Lisätietoja osoitekortista, katso Vahvista keneen olet yhteydessä.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kuhunkin käyttäjätiliin, voit myös ottaa People Insightsin käyttöön Control Hubissa. Tämän ominaisuuden avulla Webex-sovelluksen käyttäjät voivat jakaa lisää tietoja profiileissaan ja oppia lisää toisistaan. Katso lisätietoja ominaisuudesta ja sen käyttöönotosta People Insights -profiilit Webex-, Jabber-, Webex-kokouksille ja Webex-tapahtumille (uusi) Control Hubissa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, napsauta Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat kyseistä käyttäjää vastaavan pilven tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Control Hubissa, käyttäjän sähköpostiosoitteen on oltava identtinen Active Directoryssa olevan sähköpostin kanssa. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.


                                                                                                                                                       

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvitunnistuspalvelussa 7 päivää ennen kuin ne poistetaan pysyvästi.

                                                                                                                                                      Active Directory ja pilviattribuutit

                                                                                                                                                      Voit yhdistää paikallisen Active Directory -hakemiston attribuutteja vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjän attribuuttien kartoitus -välilehti.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -attribuuttinimien ja Cisco Cloud -attribuuttinimien yhdistämistä. Nämä arvot ja määritykset ovat Directory Connectorin oletusasetukset. Voit valita eri attribuutteja avattavista Active Directory -valikoista ja määrittää, mikä paikan päällä oleva attribuutti synkronoituu mihin pilviattribuuttiin.

                                                                                                                                                      Ajattele pudotusvalikon attribuutteja esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksen, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään yhteen pilviattribuutin vastaavalla rivillä. Tällä tavalla voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään uid:iin pilvessä. Sinun on kuitenkin varmistettava, että on-premises-attribuutti noudattaa kelvollista sähköpostimuotoa.


                                                                                                                                                       

                                                                                                                                                      Voit käyttää myös vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää kirjautumiseen userPrincipalNamea, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Tässä tapauksessa yhdistä toinen sähköpostiosoite osoitteeseen sähköpostit;kirjoitustyöt attribuutti. Tämä on sähköposti, jota käytetään todentamiseen; sitä ei käytetä kalenterin hallintaan. AD:sta yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta verkkotunnuksesta, ja sen on oltava yksilöllinen, eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -määritteiden nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Huomautuksia

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastonumero

                                                                                                                                                      osastonumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy kohdassa yhteystietokortti ja ihmisten oivalluksia.

                                                                                                                                                      näyttönimi

                                                                                                                                                      näyttönimi

                                                                                                                                                      Tätä määritettä käytetään Control Hubissa näkyvälle käyttäjätilin näyttönimelle yhteystietokortti, ja ihmisten oivalluksia.

                                                                                                                                                      userAccountControl

                                                                                                                                                      ds-pwp-account-disabled

                                                                                                                                                      Tätä määritettä käytetään käyttäjien synkronointiin. Varmista, että userAccountControl attribuutti on kartoitettu ds-pwp-account-disabled tai käyttäjiä ei synkronoida kunnolla.

                                                                                                                                                      työntekijänumero

                                                                                                                                                      työntekijänumero

                                                                                                                                                      faksiTelephoneNumber

                                                                                                                                                      faksiTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilviattribuutti liittyy Jabberin käyttämiin pikaviesti-osoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän kaupungin.

                                                                                                                                                      alue

                                                                                                                                                      johtaja

                                                                                                                                                      johtaja

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimessä, joka näkyy yhteystietokortti ja ihmisten oivalluksia.

                                                                                                                                                      mobiili

                                                                                                                                                      mobiili

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka näkyy soittamalla käyttäjälle osoitekortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä attribuutti määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortti.

                                                                                                                                                      ou

                                                                                                                                                      ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän fyysisen postin toimituksen postinumeron.

                                                                                                                                                      ensisijainen kieli

                                                                                                                                                      ensisijainen kieli

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Esimerkkejä: en_MEILLE, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai käytät virheellistä muotoa, käyttäjien ensisijainen kieli vaihtuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipAddresses;type=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex-pilveen.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Control Hubissa yhteystietokortti, ja ihmisten oivalluksia.

                                                                                                                                                      st

                                                                                                                                                      st

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      Katuosoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän katuosoitteen fyysistä postin toimitusta varten.

                                                                                                                                                      puhelinnumero

                                                                                                                                                      puhelinnumero

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soittamalla käyttäjälle osoitekortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilviattribuutti määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      otsikko

                                                                                                                                                      otsikko

                                                                                                                                                      Tämä attribuutti määrittää käyttäjän otsikon, joka näkyy yhteystietokortti ja ihmisten oivalluksia.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Pakollinen attribuuttikartoitus. Jokaisen käyttäjätilin Active Directory -arvo kartoitetaan yksilölliseen uid:hen pilvessä.

                                                                                                                                                      Joissakin tapauksissa käyttäjäPrincipalNamea käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava kalenterinhallintakarttojen sähköpostiosoite Webexin ensisijaisen sähköpostiosoitteen kenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten käyttää jompaakumpaa näistä sähköpostiosoitteista kirjautuakseen sisään, kunhan se on oikein SAML-attribuuttien kartoitus on paikallaan.

                                                                                                                                                      Katso Esimerkki attribuuttikartoituksesta alla miten voit määrittää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute="">

                                                                                                                                                      sähköpostit;kirjoitustyöt

                                                                                                                                                      Tämä kartoitus on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tämä on sähköposti, jota käytetään todentamiseen; sitä ei käytetä kalenterin hallintaan. AD:sta yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta verkkotunnuksesta, ja sen on oltava yksilöllinen, eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute="" for="" Azure="" user="" objectId="">

                                                                                                                                                      ulkoinen tunnus

                                                                                                                                                      Luo uusi Active Directory -attribuutti, joka sisältää Azure-käyttäjän objectId:n, jotta se ei ole ristiriidassa olemassa olevan kanssa.

                                                                                                                                                      Tämä attribuutti yhdistetään sitten externalId-attribuutille, mikä varmistaa, että kun Webex-käyttäjät luo ryhmiä Microsoft 365:ssä he luovat ryhmiä automaattisesti Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteen kartoitus

                                                                                                                                                      Mukautettujen attribuuttien lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen attribuuttien lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkin tai merkkijonoargumentin paikkaan, jos ne sopivat.

                                                                                                                                                      Esimerkkilauseke
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkkilauseke
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Yhdistää syötemerkkijonoja tai lausekkeita.

                                                                                                                                                      Esimerkkilauseke
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Arvioi erotetut lausekkeet tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkkilauseke
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Tulos
                                                                                                                                                      abc

                                                                                                                                                      Synkronoi hakemiston avatarit Active Directory -attribuutista pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatari tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Käytä tätä menettelyä synkronoidaksesi raaka avatar-tiedot Active Directory -attribuutista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kokoonpano, klikkaus hahmoja tarkista sitten ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      varten Hanki avatar osoitteesta, valitse AD-attribuuttija valitse sitten Avatar-attribuutti joka sisältää raaka-avatar-tiedot, jotka haluat synkronoida pilveen.

                                                                                                                                                      3

                                                                                                                                                      Varmistaaksesi, että avataria käytetään oikein, anna käyttäjän sähköpostiosoite ja napsauta sitten Hanki käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar ilmestyi oikein, napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön Directory Connectorista.

                                                                                                                                                      • Käyttäjän avatarit synkronoidaan sekä Webex Appin että kaikkien vastaavien Webex-sivuston tilien kanssa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Suorita kuivakäyntisynkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilisi ja avatarisi synkronoituvat pilveen ja näkyvät Control Hubissa.

                                                                                                                                                      Synkronoi hakemiston avatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatari tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Käytä tätä menettelyä synkronoidaksesi avatarit resurssipalvelimelta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-malli ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistosi avatarit sijaitsevat.

                                                                                                                                                      • Avatarin URI-mallin ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Liitin tarvitsee http- tai https-yhteyden kuviin, mutta kuvien ei tarvitse olla julkisesti saatavilla Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos käytät välityspalvelinta, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennusta tai perustodennusta käyttämällä.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kokoonpano, klikkaus hahmoja tarkista sitten ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      varten Hanki avatar osoitteesta, valitse Resurssipalvelin ja syötä sitten Avatarin URI-malli-Esimerkiksi, http://www.example.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Katsotaanpa kutakin avatar-URI-mallin osaa ja mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/— Polku, johon kaikki synkronoitavat valokuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimesi Directory Connector -palvelun on voitava päästä.
                                                                                                                                                      • posti:-Käskee Directory Connectoria hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*?(?=@.*)— Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*— Mikä tahansa merkki, joka toistuu nolla tai useammin.

                                                                                                                                                        • ?-Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )— Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Directory Connector etsii vastaavuutta eikä sisällytä sitä ulostuloon.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla tai useammin.

                                                                                                                                                      • .jpg– Käyttäjien avatareiden tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta laajennusta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi vaatii kirjautumistiedot, tarkista Aseta käyttäjän tunnistetiedot avatarille, valitse sitten joko Käytä nykyistä palveluun kirjautunutta käyttäjää tai Käytä tätä käyttäjää ja syötä salasana.

                                                                                                                                                      4

                                                                                                                                                      Syötä Muuttuva arvo-Esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Klikkaus Testata varmistaaksesi, että avatarin URI-malli toimii oikein.

                                                                                                                                                      Tässä esimerkissä, jos yhden AD-merkinnän postiarvo on abcd@example.com ja jpg-kuvia synkronoitiin Lopullinen Avatar-URI On http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikein, napsauta Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käytöstä on kohdassa Microsoft Regular Expression Language -pikaopas .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön Directory Connectorista.

                                                                                                                                                      • Käyttäjän avatarit synkronoidaan sekä Webex Appin että kaikkien vastaavien Webex-sivuston tilien kanssa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Suorita kuivakäyntisynkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilisi ja avatarisi synkronoituvat pilveen ja näkyvät Control Hubissa.

                                                                                                                                                      Synkronoi paikan päällä olevat huonetiedot Webex-pilveen

                                                                                                                                                      Käytä tätä menettelyä synkronoidaksesi paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huonetiedot, paikalliset huonelaitteet, joilla on määritetty, kartoitettu SIP-osoite, näkyvät haettavissa olevina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja pöytä).

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Synkronoida, napsauta lisäänapsauta synkronoidun verkkotunnuksen vieressä Konfigja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Tarkistaa Synkronoi huoneen tiedot pilveen erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus ei ole käytössä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoituja tietoja.

                                                                                                                                                      3

                                                                                                                                                      Mene Attribuuttien kartoitusja muuta sitten pilviattribuutin attribuuttikuvausta sipAddresses;type=yritys.


                                                                                                                                                       

                                                                                                                                                      Arvontarkistusta varten SIP-osoitteen arvon tulee olla Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valita MSRTCSIP-PrimaryUserAddress jos saatavilla.
                                                                                                                                                      • Jos sinulla ei ole yllä olevaa attribuuttia Active Directory -skeemassasi, käytä toista kenttää, kuten ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Luo huoneresurssien postilaatikko Exchangessa. Tämä lisää msExchResourceMetaData;ResourceType:Room attribuutti, jota liitin sitten käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjistä ja tietokoneista huoneen ominaisuuksiin ja muokkaa niitä. Lisää Fully Qualified SIP URI etuliitteellä sip:

                                                                                                                                                      6

                                                                                                                                                      Suorita kuivakäyntisynkronointi ja sitten täysi synkronointi liittimessä.

                                                                                                                                                      Uudet huoneobjektit on listattu Lisätyt objektit ja vastaavat huoneesineet näkyvät sisään Sovitut esineet kuivakäyntiraportissa. Kaikki poistettaviksi merkityt huoneobjektit ovat alla Huoneet poistettu.

                                                                                                                                                      Kuivakäyntitulokset näyttävät kaikki huoneresurssit, jotka sopivat.

                                                                                                                                                      Directory Connector kuivaajon tulokset, jotka näyttävät täsmäävät objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, liittimen kojelaudan pilvitilastot näyttävät huoneen tiedot, jotka synkronoitiin pilveen.

                                                                                                                                                      Hakemistoliittimen hallintapaneeli, joka korostaa pilvitilastoikkunan. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet suorittanut nämä vaiheet, kun teet haun Webex-pilveen rekisteröidyssä laitteessa, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat Webex-laitteesta kyseiseen merkintään, puhelu soitetaan SIP-osoitteeseen, joka on määritetty huoneelle.

                                                                                                                                                      Control Hubista voit tuo huoneet automaattisesti hakemistostasi ja luoda työtiloja.


                                                                                                                                                       

                                                                                                                                                      Päätepiste ei voi soittaa takaisin Webex-sovellukseen. Testivalintalaitteita varten nämä laitteet on rekisteröitävä SIP URI:ksi paikan päällä tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, työpöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näytetä kaksoiskappaletta. Room-, Desk- tai Board-laitteeseen soitetaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Lähetä sähköpostiraportteja hakemistosynkronoinnin tuloksista

                                                                                                                                                      Oletuksena organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenen tulee vastaanottaa sähköposti-ilmoituksia, joissa on yhteenveto hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Directory Connectorissa asetukset, ja vieressä Sähköpostin vastaanottaja, kytke päälle Ota raportin synkronointi käyttöön.

                                                                                                                                                      3

                                                                                                                                                      Tarkistaa Ota ilmoitus käyttöön jos haluat ohittaa oletusilmoituksen ja lisätä yhden tai useamman sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Klikkaus Lisätä ja anna sitten sähköpostiosoite.

                                                                                                                                                      Jos annat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Klikkaus Lisää sähköpostiosoite ja anna sitten sähköpostiosoite.

                                                                                                                                                      Jos annat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava antamaasi sähköpostiosoitteita, kaksoisnapsauta sähköpostiosoitetta vasemmassa sarakkeessa ja tee sitten haluamasi muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, napsauta Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, napsauta Tallentaa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteita, voit napsauttaa sähköpostia korostaaksesi sen ja napsauta sitten Poista.

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteita, voit napsauttaa Poista tiettyjen sähköpostiosoitteiden vieressä.

                                                                                                                                                      Ohjaa käyttäjät Active Directorysta Control Hubiin

                                                                                                                                                      Noudata näitä ohjeita, kun haluat määrittää Active Directory -käyttäjät ja luoda vastaavat käyttäjätilit Control Hubissa. Voit varata käyttäjiä usean toimialueen Active Directory -asennuksesta (joko yhdellä metsällä tai useilla metsillä), kun olet asentanut hakemistoliittimen toimialuekohtaisesti. Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti.

                                                                                                                                                      1

                                                                                                                                                      Suorita Dry Run -synkronointi Active Directory -käyttäjillesi

                                                                                                                                                      Suorita kuivaajo vertaillaksesi objekteja paikallisessa Active Directoryssa ja objekteja Webex-pilvessä. Kuivaajossa voit nähdä, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai asteittaisen synkronoinnin ja vahvistat muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Synkronoi Active Directory -käyttäjät täydellisesti pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, liitinpalvelu lähettää kaikki suodatetut objektit Active Directorystasi (AD) pilveen. Liitinpalvelu päivittää sitten identiteettisäilön AD-merkinnöilläsi. Jos loit automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen vasta synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Määritä Webex-palvelut hakemistosynkronoiduille käyttäjille Control Hubissa

                                                                                                                                                      Kun olet suorittanut täydellisen käyttäjän synkronoinnin Directory Connectorista Control Hubiin, voit määrittää Webex-palvelulisenssejä useilla eri tavoilla. Suosittelemme, että määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän aloitusvaiheen jälkeen.

                                                                                                                                                      Suorita Dry Run -synkronointi Active Directory -käyttäjillesi

                                                                                                                                                      Suorita kuivaajo vertaillaksesi objekteja paikallisessa Active Directoryssa ja objekteja Webex-pilvessä. Kuivaajossa voit nähdä, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai asteittaisen synkronoinnin ja vahvistat muutokset pilveen.

                                                                                                                                                      Kun otat käyttäjiä käyttöön eri toimialueilta, sinun on päätettävä, säilytetäänkö vai poistetaanko käyttäjäobjektit, jotka saattavat jo olla Webex-pilvessä – esimerkiksi testitilit kokeiluversiosta. Directory Connectorin avulla tavoitteena on, että Active Directoriesi ja Webex-pilvi täsmäävät tarkasti.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä metsässä tai useita metsiä, sinun on suoritettava tämä vaihe jokaisessa Cisco-hakemistoliitininstanssissa, jonka olet asentanut kullekin Active Directory -toimialueelle.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla jo joitakin Webex App -käyttäjiä Control Hubissa ennen Directory Connectorin käyttöä. Jotkut pilven käyttäjien joukosta saattavat vastata paikallista Active Directory -objektia ja niille voidaan määrittää lisenssit palveluille. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Control Hubin välillä.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Napsauta ensimmäisen kirjautumisen jälkeen Joo kehotteessa kuivaajon suorittamiseen.
                                                                                                                                                      • Jos unohdat muistutuksen suorittaa kuivaajo milloin tahansa Directory Connectorista, napsauta Kojelauta, valitse Synkronoi Dry Runja napsauta sitten OK käynnistääksesi kuivakäyntisynkronoinnin.

                                                                                                                                                      Kun kuivaajo on valmis, näet yhden seuraavista tuloksista:

                                                                                                                                                      • Havaittiin yhteensopimattomia objekteja hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuivaajon raportin tuloksista ja yhteensopimattomista objekteista hakemistoliittimessä

                                                                                                                                                        Directory Connector kuivaajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuudesta:

                                                                                                                                                      • Sovitut esineet - Käyttäjä, joka on Webex Common Identityssä ja joka on myös Active Directory -toimialueella eli jos someuser@cisco.com synkronoitiin Webexiin ja näytettiin Control Hubissa ja sama käyttäjä (joku käyttäjä@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on löydetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityyn, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos esimerkiksi käyttäjä@cisco.com synkronoitiin Webexissä ja näytettiin Control Hubissa, mutta Active Directory ei hallitse samaa käyttäjää (jokukäyttäjä@cisco.com), raportti osoittaa, että käyttäjä ei täsmää.

                                                                                                                                                      Kuivakäynti tunnistaa käyttäjät vertaamalla niitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo olemassa oleviksi Webex-pilvessä, mutta niitä ei ole olemassa paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuivaajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä verkkotunnusta vai useita verkkotunnuksia:

                                                                                                                                                      • Yksittäinen verkkotunnus— Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä esineitä; jos et, valitse Kyllä, poista objektit. Kun olet suorittanut nämä vaiheet ja suorittanut manuaalisesti täyden synkronoinnin, jotta tilat ja pilvi täsmäävät tarkasti, Directory Connector ottaa automaattisesti käyttöön ajoitetut automaattiset synkronointitehtävät.
                                                                                                                                                      • Useita verkkotunnuksia– Jos organisaatiossa on verkkotunnus A ja verkkotunnus B, suorita ensin verkkotunnuksen A kuivaajo. Jos haluat säilyttää epäyhtenäiset käyttäjät, valitse Ei, säilytä esineitä. (Nämä yhteensopimattomat käyttäjät voivat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin täysi synkronointi verkkotunnukselle A ja sitten kuivaajo verkkotunnukselle B. Jos edelleen on epäyhtenäisiä käyttäjiä, lisää kyseiset käyttäjät Active Directoryyn ja suorita sitten täysi synkronointi verkkotunnukselle B. Tarkka vastaavuus tilojen ja pilven välillä, Directory Connector ottaa automaattisesti käyttöön ajoitetut automaattiset synkronointitehtävät.

                                                                                                                                                      3

                                                                                                                                                      Vuonna Vahvista Dry Run kehote, napsauta Joo Toista kuivakäyntisynkronointi ja katso tulokset kojelautasta.

                                                                                                                                                      Kaikki kuivassa ajossa onnistuneesti synkronoidut tilit näkyvät alla Sovitut esineet.

                                                                                                                                                      Jos pilvessä olevalla käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy alla Käyttäjät poistettu. Voit välttää tämän poistolipun lisäämällä Active Directoryyn käyttäjän samalla sähköpostiosoitteella.

                                                                                                                                                      Jos haluat tarkastella synkronoitujen kohteiden tietoja, napsauta tiettyjen kohteiden vastaavaa välilehteä tai Sovitut esineet. Tallenna yhteenvetotiedot napsauttamalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tuloksia odotetaan, siirry osoitteeseen Toiminnot > Synkronointitila > Ota synkronointi käyttöönja napsauta sitten Ota käyttöön nyt tehdä manuaalinen synkronointi ja laittaa manuaaliseen tilaan tässä vaiheessa.


                                                                                                                                                       

                                                                                                                                                      Kun olet tehnyt synkronoinnin viimeisessä Active Directory -toimialueessa usean toimialueen käyttöönotossa, sinun on otettava automaattinen tila käyttöön Directory Connectorille. Voit ottaa automaattisen tilan käyttöön vain, kun objektit täsmäävät täysin Webex-pilven ja kaikkien paikallisten Active Directories -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos säilytät yhteensopimattomia käyttäjäobjekteja, sinun on lisättävä ne Active Directoryyn, jotta paikallisen ja pilven välillä on täsmällinen vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Synkronoi Active Directory -käyttäjät täydellisesti pilveen kun synkronoit uudet käyttäjät ensimmäistä kertaa pilveen. Teet niin alkaen Toiminnot > Synkronoi nyt > Koko, ja sitten nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Aseta liitinaikataulu ja Suorita asteittainen synkronointi kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset alkuperäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu, ennen kuin suoritat ensimmäisen kerran täyden synkronoinnin.

                                                                                                                                                      • Jos sinulla on useita toimialueita, toista nämä vaiheet missä tahansa muussa asentamassasi Directory Connectorissa.

                                                                                                                                                      Pidä mielessä

                                                                                                                                                      • Suorita kuivaajo ennen kuin otat täyden synkronoinnin käyttöön tai kun muutat synkronointiparametreja. Jos kuivaajo aloitettiin konfiguraation muutoksella, voit tallentaa asetukset kuivaajon jälkeen. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen voi aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa Directory Connector Dry Run -raporteista, että kaikki odotetut käyttäjät ovat paikalla, ennen kuin synkronoit täysin pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistettaviksi etkä ole varma, miten edetä, katso vianetsintätiedot ja yhteydenotto Directory Connectorin vianetsintä ja korjaukset.


                                                                                                                                                         

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvitunnistuspalvelussa 7 päivää ennen kuin ne poistetaan pysyvästi.

                                                                                                                                                      Synkronoi Active Directory -käyttäjät täydellisesti pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, liitinpalvelu lähettää kaikki suodatetut objektit Active Directorystasi (AD) pilveen. Liitinpalvelu päivittää sitten identiteettisäilön AD-merkinnöilläsi. Jos loit automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen vasta synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita toimialueita, sinun on tehtävä tämä vaihe jokaisessa Directory Connector -esiintymässä, jonka olet asentanut kullekin Active Directory -toimialueelle.

                                                                                                                                                      Directory Connector synkronoi käyttäjätilin tilan – Active Directoryssa kaikki käyttäjät, jotka on merkitty pois käytöstä, näkyvät myös ei-aktiivisina pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Jos haluat Webex App -käyttäjätilit olevan Active-tilassa täyden synkronoinnin jälkeen ja ennen kuin käyttäjät kirjautuvat sisään ensimmäistä kertaa, sinun on ohitettava sähköpostin vahvistus tekemällä nämä vaiheet:

                                                                                                                                                      • Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin kuivaajon. Suosittelemme, että teet kuivaajon ennen täydellistä synkronointia mahdollisten virheiden havaitsemiseksi.

                                                                                                                                                      • Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.


                                                                                                                                                         

                                                                                                                                                        Jos et käytä automaattisesti määritettäviä käyttöoikeusmalleja, äskettäin synkronoidut käyttäjät saavat automaattisesti ilmaisia lisenssejä. He osaavat käyttää samat ilmaiset ominaisuudet kuin niillä, joilla on ilmainen tili.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuivaajo on valmis ja näyttää oikealta kaikille verkkotunnuksille ensimmäisen kirjautumisen jälkeen, napsauta Ota nyt käyttöön salliaksesi automaattisen synkronoinnin.
                                                                                                                                                      • Siirry Directory Connectorista kohtaan Kojelauta, klikkaus Toiminnot, valitse Synkronointitila > Ota synkronointi käyttöönja napsauta sitten Synkronoi nyt > Täysi aloittaaksesi synkronoinnin.
                                                                                                                                                      2

                                                                                                                                                      Siirry Directory Connectorista kohtaan Synkronoida, napsauta lisäänapsauta synkronoidun verkkotunnuksen vieressä Konfigja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin alkaminen.

                                                                                                                                                      Kaikkiin Active Directoryssa käyttäjiin tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.


                                                                                                                                                       

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraamalla näitä ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeinen synkronointi ja Pilvitilastot osiot päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana tapahtuu virheitä, tilanilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Klikkaus virkistää jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät alla Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Jos haluat lisätietoja virheistä, valitse Käynnistä Event Viewer alkaen Toiminnot työkalurivillä nähdäksesi virhelokit.

                                                                                                                                                      6

                                                                                                                                                      Jos haluat määrittää synkronointiaikataulun jatkuvalle asteittaiselle synkronoinnille pilveen, katso Aseta liitinaikataulu ja Suorita asteittainen synkronointi.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy osoitteesta Liikuntarajoitteinen to Toiminnassa päällä asetukset sivu Control Hubissa.

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, Directory Connector vaihtaa manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet sinä integroida kertakirjautuminen, vahvista verkkotunnukset ja valinnaisesti vaadi verkkotunnuksia synkronoimillesi sähköpostitileille, ja estää automaattiset sähköpostit, Webex App -käyttäjätilit pysyvät Ei vahvistettu -tilassa, kunnes käyttäjät kirjautuvat Webex App -sovellukseen ensimmäisen kerran vahvistaakseen tilinsä. Katso Ennen aloittamista -osiosta ohjeita tilien synkronoimiseen aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe millä tahansa muulla asentamallasi hakemistoliittimellä. Synkronoinnin jälkeen kaikkien lisäämiesi verkkotunnusten käyttäjät luetellaan Control Hubissa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin ja estetty sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä vasta synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Control Hubiin sen jälkeen, kun Directory Connector on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä, ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoimasi ryhmät näkyvät Control Hubissa, ja voit määrittää lisenssimallin, jotta kyseisen ryhmän käyttäjille annetaan käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan pehmeästi seuraavan synkronoinnin jälkeen. Käyttäjästä tulee Inactive mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta voidaan toipua vahingossa tapahtuvasta poistamisesta).

                                                                                                                                                        Kun tarkistat Tili on poistettu käytöstä Active Directoryssa käyttäjästä tulee Inactive seuraavan synkronoinnin jälkeen. Pilviidentiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän käyttöön uudelleen.

                                                                                                                                                      • Huomaa nämä poikkeukset asteittaisesta synkronoinnista (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty, mutta ei muuta attribuuttimuutosta, asteittainen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Attribuuttikartoituksen, perus-DN-, suodattimen ja avatar-asetuksen konfiguraatiomuutokset vaativat täyden synkronoinnin.

                                                                                                                                                      Määritä Webex-palvelut hakemistosynkronoiduille käyttäjille Control Hubissa

                                                                                                                                                      Kun olet suorittanut täydellisen käyttäjien synkronoinnin Cisco-hakemistoliittimestä Control Hubiin, voit käyttää Control Hubia samat Webex-palvelulisenssien määrittämiseen kaikille käyttäjillesi kerralla tai lisätä uusia käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimalli. Voit tehdä yksittäisiä käyttäjätilejä muutoksia tämän aloitusvaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut täydellisen käyttäjien synkronoinnin Directory Connectorista Control Hubiin, voit käyttää Control Hubin menetelmiä ja määrittää maailmanlaajuisesti Webex-palvelulisenssit kaikille käyttäjillesi, yksittäisille käyttäjille joukko-CSV-mallin kautta tai automaattisesti uusille käyttäjille, jos automaattisen määrityksen lisenssimalli on jo määritetty. Voit tehdä yksittäisiä käyttäjätilejä muutoksia tämän aloitusvaiheen jälkeen.

                                                                                                                                                      Kun määrität lisenssin Webex App -käyttäjälle, tämä käyttäjä saa oletusarvoisesti sähköpostin, jossa vahvistetaan käyttöoikeus. Sähköposti lähetetään Control Hubin ilmoituspalvelun kautta. Jos integroit kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset jos haluat ottaa suoraan yhteyttä käyttäjiisi.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Suorita kuivakäyntisynkronointi Active Directory -käyttäjillesi.

                                                                                                                                                      • Kun olet vahvistanut kuivaajon tulokset, suorita täydellinen synkronointi Active Directory -käyttäjillesi.


                                                                                                                                                       

                                                                                                                                                      Täyden synkronoinnin yhteydessä käyttäjä luodaan pilveen, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei suljeta, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität käyttäjille palveluita tavallisella käyttäjien hallintamenetelmällä Control Hubissa, kuten CSV-tuonti, manuaalinen käyttäjäpäivitys tai onnistuneen automaattisen määrityksen suorittaminen.

                                                                                                                                                      1

                                                                                                                                                      Asiakasnäkymästä sisään https://admin.webex.com, mene Hallinto > Käyttäjät, klikkaus Hallinnoi käyttäjiä, valitse Muokkaa kaikkia synkronoituja käyttäjiäja napsauta sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei suljeta, jokaiselle käyttäjälle lähetetään sähköposti, jossa on kutsu liittyä ja ladata Webex.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa myönnettyä lisenssiä erikseen tai joukkona.

                                                                                                                                                      Tunnetut ongelmat Directory Connectorissa

                                                                                                                                                      • Windows Server 2012 R2:ta vanhemmissa versioissa on evästeongelma, joka vaikuttaa Directory Connectoriin. Tämä ongelma on korjattu versioissa 2012 R2 ja 2016.

                                                                                                                                                      • Kaikkiin käyttäjiin Active Directoryssa tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraamalla näitä ohjeita: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsiäkseen ja soittaakseen huoneeseen, jossa on vain synkronoitu SIP-URI, puhelu soi toistaiseksi tällä hetkellä.

                                                                                                                                                      Hallinnoi Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita asteittainen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi tekee kyselyn Active Directorysta ja etsii muutoksia, jotka ovat tapahtuneet viimeisen synkronoinnin jälkeen. Tämä vaihe niputtaa sitten muutokset ja lähettää ne liitinpalveluun. Muutokset sisältävät käyttäjien attribuutiomuutoksen ja käyttäjän lisäämisen tai poistamisen.

                                                                                                                                                      Tämä synkronointi ei kuormita yhtä paljon palvelimia eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet suorittanut alkuperäisen täyden synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun täytyy määritä automaattisesti määritettävä lisenssimalli ennen kuin käytät sitä uusilla Webex App -käyttäjillä, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata Synkronoi Active Directory -käyttäjät täydellisesti pilveen sen sijaan):

                                                                                                                                                        • Jos avatar on päivitetty, mutta ei muuta attribuuttimuutosta, asteittainen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Inkrementaalinen synkronointi ei toimi, jos määritteiden kartoitukseen, perus DN:ään, suodattimeen ja avatar-asetukseen tehdään uusia konfiguraatiomuutoksia, ja ne vaativat täyden synkronoinnin.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kojelauta.


                                                                                                                                                       

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin kuivaajon.

                                                                                                                                                      2

                                                                                                                                                      From Toiminnot, klikkaus Synkronointitila > Ota synkronointi käyttöön jos ei ole jo käytössä.

                                                                                                                                                      Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu, ennen kuin suoritat ensimmäisen kerran täyden synkronoinnin. Kun uusi inkrementaalinen aikaväli on kulunut, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      From Toiminnot, klikkaus Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Kaikkiin käyttäjiin Active Directoryssa tekemiesi muutosten osalta (esimerkiksi näyttönimi) Control Hub näyttää muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.


                                                                                                                                                       

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraamalla näitä ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi ja pilvitilastot osiot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana tapahtuu virheitä, tilanilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat lisätietoja virheistä napsauttamalla Käynnistä Event Viewer alkaen Toiminnot työkalurivillä nähdäksesi virhelokit.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -esiintymissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorilla on tarkastukset ja tasapainot käyttäjien tahattoman poistamisen estämiseksi. Valitettavasti onnettomuuksia tapahtuu; olet ehkä määrittänyt väärin Active Directoryssa LDAP-suodattimen, joka poisti joitakin käyttäjiä synkronoituaan pilveen. Pehmeä poisto -ominaisuus voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubissa.

                                                                                                                                                      Tämä toiminto on oletusarvoisesti käytössä kaikissa organisaatioissa. Kun käyttäjät poistetaan pilvestä esimerkiksi hakemistoliittimestä synkronoinnin jälkeisen epäsopivan objektin ongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit epäsopivan objektin ilmoituksen tai huomasit, että käyttäjiä on poistettu, saatat pystyä palauttamaan ne, jos toimit nopeasti.


                                                                                                                                                       

                                                                                                                                                      Käyttäjät merkitään ei-aktiivisiksi Control Hubissa, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät jopa 7 päivää. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme palauttamaan nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Active Directoryssa käytöstä poistetut käyttäjät merkitään myös ei-aktiivisiksi Control Hubissa, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään Ohjauskeskus.

                                                                                                                                                      2

                                                                                                                                                      Mene Käyttäjät ja vahvista, onko tietty käyttäjätili Ei-aktiivinen vai ei ole listattu.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai huomaat käyttäjiä ei-aktiivisessa tilassa, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja suorita sitten kuivakäyntisynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda täsmällinen vastaavuus Active Directoryn ja pilven käyttäjätietojen välillä.

                                                                                                                                                      4

                                                                                                                                                      Suorita täydellinen synkronointi synkronoidaksesi uudelleen väliaikaisesti poistetut käyttäjätilit Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan ja he siirtyvät alkuperäiseen tilaan, mukaan lukien tilin tila ja palvelutehtävät.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry kohtaan Hallinto > Käyttäjätja vahvista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut kuivaajon, voit poistaa pysyvästi käyttäjät, jotka poistettiin pehmeästi seuraavassa synkronoinnissa.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivaajo on valmis, valitse Pehmeästi poistetut objektit.

                                                                                                                                                      2

                                                                                                                                                      Valitse niiden käyttäjien valintaruudut, jotka haluat poistaa.

                                                                                                                                                      3

                                                                                                                                                      Valitse Tehty.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavan synkronoinnin yhteydessä valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Vaihda Webex App -sähköpostiosoite

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat nämä sähköpostiosoitteet Active Directoryssa. Tämä toimenpide kattaa Webex App -sähköpostiosoitteen muuttamisen yksittäiselle verkkotunnukselle ja verkkotunnuksen muuttamisprosessin.


                                                                                                                                                       

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostiosoitetta tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uutta samalla sähköpostiosoitteella. Pilvi tulkitsee tämän toiminnon uudeksi käyttäjätiliksi ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita vaihtamatta verkkotunnusta seuraavasti:

                                                                                                                                                        1. Avaa käyttäjätili (esimerkki, user1@example.com) Active Directoryssa ja vaihda sähköpostiosoite (esimerkki, käyttäjä2@esimerkki.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät Control Hubin käyttäjäluettelossasi ja Webex-sovelluksen käyttäjille välimuistin päivityksen jälkeen.


                                                                                                                                                           

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tilaa. Käyttäjän yksilöllinen tunniste asetetaan pilveen ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean verkkotunnuksen käyttöönotossa Directory Connectorilla, jos haluat muuttaa käyttäjien sähköpostiosoitteita verkkotunnusta vaihtaessasi (pitää esimerkki1.comin vanhaa verkkotunnusta ja example2.com:ia uudeksi toimialueeksi):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (käyttäjä1@esimerkki1.com) osalta Active Directory -attribuutti, joka liittyy uid pilvi-attribuutti. Sinun on käytettävä samaa Active Directory -arvoa uudessa tilissä. Tässä esimerkissä käytämme user1@example1.com paikallisena attribuuttina, johon kartoitetaan uid pilvessä.

                                                                                                                                                        2. Keskeytä synkronointi Directory Connectorissa toimialueille example1.com ja example2.com.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa attribuuttia ylhäältä. (Esimerkiksi, user1@example1.com).

                                                                                                                                                        4. Jatka osoitteen example2.com synkronointia Directory Connectorissa

                                                                                                                                                          Ennen kuin jatkat, varmista, että käyttäjä1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää vahvistamaan sähköpostin muutoksen Webex Appissa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.


                                                                                                                                                           

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä sinun on varmistettava, että Active Directory -attribuutti, joka liittyy pilvi uid -määritteeseen, säilyy vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet vahvistanut sähköpostiosoitteen muutoksen ja tiedot ovat ehjät, poista vanha käyttäjätili osoitteesta example1.com ja jatka sitten esimerkki1.comin synkronointia Directory Connectorin avulla.


                                                                                                                                                           
                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen käyttäjä1@esimerkki2.com uudessa Active Directory -verkkotunnuksessa.

                                                                                                                                                      Directory Connector ei rajoita sähköpostin verkkotunnuksen muutosta. Kun käyttäjä kuitenkin synkronoituu uudelleen pilveen, käyttäjän tila riippuu siitä, onko uusi toimialue vahvistettu organisaatiossasi. Jos verkkotunnusta ei ole vahvistettu organisaatiossasi, käyttäjän tilaksi muuttuu Odottaa täyden synkronoinnin jälkeen. Katso lisätietoja Hallinnoi verkkotunnuksiasi.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteitasi tilin asetussivun kautta. Katso Vaihda tilisi sähköpostiosoite ohjeita, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteitaan.

                                                                                                                                                      Vaihda Active Directory Domain

                                                                                                                                                      Tämän menettelyn avulla voit luoda uusia verkkotunnuksia ja sähköpostiosoitteita. Ne synkronoidaan pilven identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista kaikkien liittimiesi synkronoinnit käytöstä.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus vaihtaaksesi verkkotunnusta.

                                                                                                                                                      Jos lähetät tapauksen, varmista, että pyydät organisaatiosi verkkotunnuksen määritysten ja kaikkien synkronointiattribuuttien poistamista.


                                                                                                                                                       

                                                                                                                                                      Ennen kuin avaat tapauksen verkkotunnuksen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryssa ennen kuin tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle kuin se, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että se osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa on käyttäjiä ( https://admin.webex.com), varmista, että käyttäjät, joilla on vastaava sähköpostiosoite, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut softDelete vaihda DirSyncissä, käyttäjien sähköpostiosoitteet, jotka ovat Control Hubissa, mutta eivät Active Directoryssa, vaarantuu.

                                                                                                                                                      Suorita koekäyttö Directory Connectorilla ennen varsinaisen synkronoinnin suorittamista.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus tapahtuu, jos vaadit sähköpostin verkkotunnuksen organisaatiolle siten, että kaikki sideboard-tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnuksen vaatimuksen vain tukipyynnön kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja verkkotunnus on lunastettu, sideboard-tilejä ei luoda asiakasorganisaatiossa tai ilmaisessa kuluttajaorganisaatiossa. Vain Directory Connector voi luoda tilejä organisaatiolle Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität jättää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Ainoa tapa, jolla kutsuttu käyttäjä voidaan lisätä Webex-sovellustilaan, on käyttää ensin Directory Connectoria tilin luomiseen Control Hubiin.

                                                                                                                                                      Muunna ilmaiset Webex-sovelluksen käyttäjät hakemistosynkronoituun organisaatioon

                                                                                                                                                      Voit käyttää vain yksilöllisiä sähköpostiosoitteita Webex-sovellushakemistossa. Jos käyttäjäsi ovat rekisteröityneet Webex-sovelluksen ilmaiseen versioon, heidän tilinsä on olemassa ilmaisessa kuluttajajärjestössä. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen kuin otat Directory Connectorin käyttöön. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, sammuta Directory Connector niiden muuntamiseksi.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistosynkronointi on käytössä, näyttöön tulee virhesanoma <email address=""> ei voitu muuntaa tulee näkyviin. Voit välttää ongelman käyttämällä näitä ohjeita kiertotapana.


                                                                                                                                                       

                                                                                                                                                      Jotkut käyttäjät, joista on ilmoitettu, voivat ilmestyä movedfrom ominaisuus kuivaajon aikana. Nämä käyttäjät ovat Deleted Object listan sijaan MismatchedObject. Sinun on lisättävä kyseiset käyttäjät AD-luetteloosi, jos haluat siirtää heidät organisaatioosi.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistosynkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Seuraa Muunna lisensoimattomat käyttäjät Control Hubissa menettely, jolla käyttäjä muunnetaan ilmaisesta kuluttajajärjestöstä yritysorganisaatioksi.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioosi ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorystä käyttäjätilien ainoan totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välinen täsmällinen vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Dry Run -synkronointia voidaan käyttää varmistamaan, ettei muita käyttäjiä ole jäljellä.

                                                                                                                                                      3

                                                                                                                                                      Tee hakemistoliittimessä kuivakäyntisynkronointi. Kun kuivaajo on valmis, tarkista Add Objects -välilehti. Varmista, että muuntamiasi käyttäjiä ei poisteta.


                                                                                                                                                       

                                                                                                                                                      Sinun on suoritettava kuivaajo ennen synkronoinnin ottamista uudelleen käyttöön varmistaaksesi, että muunnetut käyttäjätilit näkyvät Active Directoryssa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector tekee kirjainkoon eron ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi käyttäjä1@example.com ja User1@example.com).

                                                                                                                                                      Jos konvertoituneita käyttäjiä poistetaan, he menettävät kaikki Webex-sovellustilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista yhtään tiliä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön automaattisen määrityksen lisenssimallin ja sitten otit käyttöön Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat epäaktiivisia pilvitaustassa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex-sovelluksen tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Oletusarvoisesti tällä tavalla luodut tilit lisätään ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivupöytää olevaa tiliä Directory Connectorin avulla, sinun on muunna tili.

                                                                                                                                                      Muuta Webex-sovelluksen käyttäjätunnuksen muotoa hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletuksena Directory Connector yhdistää Active Directoryn displayName-attribuutin pilven displayName-attribuutiksi.

                                                                                                                                                      Kun olet suorittanut hakemistosynkronoinnin, saatat huomata, että käyttäjänimet näkyvät tässä muodossa <lastName, firstName="">.

                                                                                                                                                      Tämä käyttäjätunnus saattaa näkyä, jos displayName attribuutti Active Directoryssa on määritetty tällä tavalla. Kun attribuutti on kartoitettu displayName pilvessä nimet näkyvät muodossa <lastName, firstName=""> Control Hubissa.

                                                                                                                                                      Voit muuttaa muotoa Directory Connector -määritteiden kartoitusnäytössä seuraavasti: yhdistä Active Directory -attribuutin givenName sn(tai sn givenName) kohtaan displayName kohdassa Cisco Cloud Attribuuttien nimet.

                                                                                                                                                      Vaihtoehtoisesti kartoita attribuutti sn givenName to displayName:

                                                                                                                                                      Voit myös käyttää Mukauta attribuuttia -vaihtoehtoa, jos haluat yhdistää oman mukautetun attribuuttilausekkeen displayName.

                                                                                                                                                      Esimerkiksi syötä givenName + "" + sn(etunimi, välilyönti, sukunimi) lausekkeena. Tämä yhdistää kaksi Active Directoryn attribuuttia displayName pilvessä.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit purkaa kartan displayName attribuutti synkronoinnista pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat kirjoittaa Webex-kokouksissa näytettävän näyttönimen etu- ja sukunimensä sijaan. Järjestelmänvalvojat voivat myös muuttaa käyttäjän näyttönimeä manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käyttäjän attribuuttien kartoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse näyttönimi alla Cisco Cloud -attribuutin nimi.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä määritettä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata heidän näyttönimiä Webex-sivustollaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistojulkaisuun

                                                                                                                                                      Sinun on aina päivitettävä Directory Connectorin uusimpaan versioon, jotta käyttöönottosi pysyy vaatimustenmukaisena ja saat uusimmat ominaisuudet, toiminnot, virheenkorjaukset ja tietoturvaparannukset. Jos et päivitä uusimpaan saatavilla olevaan versioon, saatat kohdata ongelmia, kuten se, että Directory Connector ei enää synkronoidu oikein tai käyttää versiota, joka ei tue pakollista TLS 1.2 -vaatimus.

                                                                                                                                                      Directory Connector ilmoittaa automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.


                                                                                                                                                       

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat ohjeita Aseta automaattiset päivitykset antaa sovelluksen hallita päivityksiäsi automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Napsauta joko Windowsin tehtäväpalkin ilmoitusta tai napsauta hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta aloittaaksesi päivitysprosessin.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnistetiedoillasi.

                                                                                                                                                      4

                                                                                                                                                      Tarkista alla olevan ohjelmiston versionumero auta > Noin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit lataa zip-tiedosto ja noudata sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Yleiset asetukset hakemistoliittimelle

                                                                                                                                                      Tämän toimenpiteen avulla voit määrittää yleiset asetukset, kuten Directory Connectoria käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjauskoneiden ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kokoonpanoja napsauta sitten Kenraali.

                                                                                                                                                      2

                                                                                                                                                      Vuonna Liittimen nimi kenttään, kirjoita liittimen nimi. Tässä kentässä näkyy vain sen tietokoneen nimi, jossa liitintä parhaillaan käytetään.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso avattavasta valikosta. Oletusarvoisesti lokitasoksi on asetettu tiedot. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Tiedot (Oletus) – Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoittaa- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug— Näyttää yksityiskohtaiset tiedot tapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun näet ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe— Näyttää virhetapahtumat, jotka saattavat silti antaa sovelluksen jatkaa toimintaansa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain, kun virheistä ilmoitetaan.


                                                                                                                                                       

                                                                                                                                                      Nämä asetukset vaikuttavat synkronointiraporttiin, joka lähetetään sähköpostitse. Jos asetat lokitason arvoon Virhe, synkronointiraportissa raportoidaan vain virheet. jos virheitä ei ole, synkronointiraporttia ei lähetetä. Muuta asetukseksi Info, jolloin saat synkronointiraportit täydellisen synkronoinnin jälkeen. (Muista, että asteittaisessa synkronoinnissa raportteja ei lähetetä, jos virheitä ei raportoida.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Ensisijaiset verkkotunnuksen ohjaimet määrittääksesi toimialueen ohjauskoneiden järjestyksen henkilöllisyyksien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimiin pääsee käsiksi ylhäältä alas. Jos ylin ohjain ei ole käytettävissä, valitse luettelosta toinen ohjain. Jos luettelossa ei ole ohjainta, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Tarkistaa Päivitä automaattisesti uuteen Cisco Directory Connector -versioon jos haluat automaattisten päivitysten tapahtuvan.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmistosi uusimman version ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun niitä on saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Tarkistaa LDAP SSL:n kautta käyttääksesi suojattua LDAP:ta (LDAPS) yhteysprotokollana.


                                                                                                                                                       

                                                                                                                                                      Jos et tarkista LDAP SSL:n kautta, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja Domain Controllerin välillä infrastruktuurissa. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitinkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista objekteja paikallisesta Active Directorysta. Kaikki objektit poistetaan vain pilvestä.

                                                                                                                                                      Esimerkiksi asetat 1 poistokynnyksen liipaisuarvona. Kun teet täyden tai inkrementaalisen synkronoinnin ja poistettavien käyttäjien määrä on suurempi kuin asetus, hakemistoliitin näyttää varoituksen. Jos napsautat Ohita kynnys, voit aloittaa täydellisen tai asteittaisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen seuraavan kerran, kun suoritat käytännön.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Käytäntö.

                                                                                                                                                      2

                                                                                                                                                      Tarkista Ota poistokynnyksen liipaisin käyttöön ruutuun, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen laukaisee hälytyksen, jos poistojen määrä ylittää kynnyksen. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.


                                                                                                                                                       

                                                                                                                                                      Suosittelemme, että et lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Klikkaus Käytä.

                                                                                                                                                      Aseta liitinaikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryssa. Varasiirtoa käytetään korkeaan käytettävyyteen (HA). Jos yksi liitin on alhaalla, vaihdamme toiseen valmiustilaliittimeen ennalta määritetyn aikavälin jälkeen.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kokoonpanoja valitse sitten Ajoittaa.

                                                                                                                                                      2

                                                                                                                                                      Määritä Inkrementaalinen synkronointiväli minuuteissa.

                                                                                                                                                      Oletusarvon mukaan asteittainen synkronointi on asetettu tapahtumaan 30 minuutin välein. Täysi inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat täyden synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Lähetä raportit… kertaa arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Tarkistaa Ota täysi synkronointiaikataulu käyttöön määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Virheenvaihtoväli minuuteissa.

                                                                                                                                                      6

                                                                                                                                                      Klikkaus Käytä.

                                                                                                                                                      Useita verkkotunnusskenaarioita

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Objekteille, joilla on sama avainarvo eri aloilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittaa uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Objektit, joilla on sama avainarvo, linkitetään yhdeksi tietueeksi tietokannassa.

                                                                                                                                                      "Käyttäjän" avainarvo on Sähköpostiosoite; "Ryhmän" avainarvo on Ryhmän nimi.

                                                                                                                                                      Esimerkki useiden verkkotunnusten käyttötapauksista

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi toimialuetta – esimerkki1.com ja esimerkki2.com tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää käyttäjä1(sähköposti: user@example1.com) osoitteen example1.com Active Directory -hakemistoon.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) esimerkki1.comin Active Directory -hakemistoon.

                                                                                                                                                      • Lisää käyttäjä2(sähköposti: user@example2.com) osoitteen example2.com Active Directory -hakemistoon.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) esimerkki2.comin Active Directory -hakemistoon.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät siinä https://admin.webex.com, kun taas käyttäjä1 ja ryhmä1 eivät ole.

                                                                                                                                                      Jos teet täydellisen tai asteittaisen synkronoinnin osoitteelle example1.com, käyttäjä1 ja ryhmä1 synkronoidaan. Lisäksi käyttäjä2 ja ryhmä2 korvataan käyttäjä1- ja ryhmä1-tiedoilla.

                                                                                                                                                      User1 linkittää käyttäjä2:een kuin sama tietue tietokannassa; ryhmä1 linkittää ryhmän 2 samaksi tietueeksi tietokannassa.

                                                                                                                                                      Synkronointi osoitteessa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät siinä https://admin.webex.com, kun taas käyttäjä1 ja ryhmä1 eivät ole.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista käyttäjä1 ja ryhmä1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Suorita täydellinen tai asteittainen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta https://admin.webex.com. Käyttäjä2:ta ei ole linkitetty käyttäjä1:een ja ryhmää2 ei ole linkitetty ryhmään1.

                                                                                                                                                      3. Suorita asteittainen synkronointi osoitteessa example2.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta https://admin.webex.com.

                                                                                                                                                      4. Suorita täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu kohdassa https://admin.webex.com.

                                                                                                                                                      Synkronoi uusi verkkotunnus ja säilytä olemassa oleva verkkotunnus

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connector for domain (B) synkronoinnin tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, eikä toimialueen (A) käyttäjätietoihin vaikuteta.

                                                                                                                                                      Jokaisella verkkotunnuksella on oltava oma aktiivinen liitin. Harkitse kahta verkkotunnusta seuraavalla asetuksella: verkkoalue A liittimillä (ca1) ja (ca2) paikallista korkeaa käytettävyyttä (HA) varten; verkkotunnus B liittimellä (cb1). (ca1) ja (ca2) palvelevat verkkoaluetta A. Tässä skenaariossa yksi liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä malli pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. Joten cb1 on toimialueen B aktiivinen liitin, koska verkkoalueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Aseta Domain Priority

                                                                                                                                                      Käytä tätä menettelyä muuttaaksesi Active Directory -toimialueesi prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri toimialueesta on sama sähköpostiarvo synkronoitu yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä toimenpidettä, jos Directory Connectorissa on yksi toimialue. Jos yrität, liitin näyttää sinulle viestin, jossa todetaan, että toimialueen prioriteettia ei vaadita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Virheiden välttämiseksi asenna tai päivitä Cisco-hakemistoliittimen uusimpaan versioon. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Cisco-hakemistoliittimessä Kojelauta.

                                                                                                                                                      2

                                                                                                                                                      Mene Toiminnotja napsauta sitten Aseta verkkotunnuksen prioriteetti.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, napsauta Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja napsauta sitten Tallentaa tallentaaksesi tämän muutoksen.


                                                                                                                                                       

                                                                                                                                                      Verkkotunnukset on lajiteltu prioriteetin mukaan ylhäältä alas.

                                                                                                                                                      Vaihda verkkotunnusta

                                                                                                                                                      Käytä tätä menettelyä sitoaksesi Cisco-hakemistoliittimen uudelleen toiseen toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä, ennen kuin vaihdat toimialuetta.

                                                                                                                                                      • Virheiden välttämiseksi asenna tai päivitä Cisco-hakemistoliittimen uusimpaan versioon. Sinun on ladattava se osoitteesta Ohjauskeskus.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Cisco-hakemistoliittimessä Kojelauta.

                                                                                                                                                      2

                                                                                                                                                      Mene Toiminnotja napsauta sitten Vaihda verkkotunnusta.

                                                                                                                                                      3

                                                                                                                                                      Luettuasi varoituksen, jos ymmärrät tämän muutoksen vaikutuksen käyttöönotossasi ja olet silti varma, napsauta Joo.

                                                                                                                                                      Jos vaihdat toimialuetta, sinut kirjataan ulos nykyisestä Cisco-hakemistoliittimestä, muita liittimen toimialueita ei rekisteröidä ja kyseisen tietokoneen liitintiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Cisco-hakemistoliittimeen ja sitoa toimialue uudelleen.

                                                                                                                                                      Poista hakemistosynkronointi käytöstä

                                                                                                                                                      Jos sinun on lopetettava synkronointi Directory Connectorista, voit poistaa sen väliaikaisesti käytöstä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Asiakasnäkymästä sisään https://admin.webex.com, mene Hallinto > Organisaation asetukset, vieritä kohtaan Hakemiston synkronointija valitse sitten yksi:

                                                                                                                                                      • Napsauta lisääja napsauta sitten Sammuttaa sen liittimen vieressä, jonka haluat sammuttaa.
                                                                                                                                                      • Klikkaus Ota kaikki hakemistosynkronointi pois päältä lopettaa synkronoinnin kaikista liitinesiintymistä.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotteen, napsauta Sammuttaa.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Poista käyttäjän attribuuttien kartoitus

                                                                                                                                                      Käytä Directory Connectoria poistaaksesi aiemmin pilveen kartoitettujen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistämisen. Kun olet poistanut määritekartoituksen, attribuuttiarvot poistetaan pilvestä eikä niitä enää synkronoida Webexin kanssa. Arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kojelauta.

                                                                                                                                                      2

                                                                                                                                                      Mene Toiminnotja napsauta sitten Apuohjelmat > Poista käyttäjän määritteiden kartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse kartta, jonka haluat poistaa ominaisuuden nimi lista.

                                                                                                                                                      4

                                                                                                                                                      Alla Vaikutettu käyttäjäalue, valitse jokin seuraavista:

                                                                                                                                                      • Vain Directory Connectorilla synkronoidut käyttäjät: kartoitus poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: kartoitus poistetaan kaikilta Active Directoryn käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Klikkaus Käytä.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Käytä Directory Connectoria päivittääksesi käyttäjäprofiilikuvia tai poistaaksesi tyhjiä käyttäjäprofiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Napsauta Directory Connectorissa Kojelauta.

                                                                                                                                                      2

                                                                                                                                                      Mene Toiminnotja napsauta sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Alla Toiminnot, valitse jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjiä avatarlähteitä varten: jos Active Directory -profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjäprofiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexiin.
                                                                                                                                                      • Lataa uudelleen synkronoidusta lähteestä ohittaaksesi välimuistissa olevat kuvat: Directory Connector käyttää samaa Active Directorya kuin edellinen päivittääkseen profiilikuvat kaikille käyttäjille. Tämä varmistaa, että Active Directoryn ja pilven profiilikuvien välillä ei ole ristiriitaa.
                                                                                                                                                      4

                                                                                                                                                      Klikkaus Käytä.

                                                                                                                                                      Poista ja deaktivoi Directory Connector

                                                                                                                                                      Kun olet poistanut Directory Connectorin esiintymän asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan seuraavissa tapauksissa:

                                                                                                                                                      • Et halua enää käyttää hakemistosynkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa verkkotunnusta ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connectorin esiintymiä, jotka on määritetty korkean käytettävyyden (HA) tai usean toimialueen synkronointia varten. Poista synkronointi käytöstä, jos olet poistamassa Directory Connectorin ainoaa tai viimeistä jäljellä olevaa esiintymää.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin asennuksen poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja napsauta sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Napsauta ohjelmaluettelosta Hakemiston liitin, valitse Poista asennusja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen asennuksen poistamiseksi.

                                                                                                                                                      3

                                                                                                                                                      Asiakasnäkymästä sisään https://admin.webex.com, mene Hallinto > Organisaation asetukset, vieritä kohtaan Hakemiston synkronointi, klikkaus lisääja napsauta sitten Poista käytöstä sen hakemistoliittimen esiintymän vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotteen, napsauta Poista käytöstä.

                                                                                                                                                      Ellei korkean käytettävyyden (HA) käyttöönotossa ole toista hakemistoliitintä, käyttäjätilejä ei enää synkronoida.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua diagnostiikkatyökalua Directory Connector -asennuksen vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:ää ja sitä eteenpäin.

                                                                                                                                                      Jos synkronointi ei toiminut oikein, sinulla voi olla kokoonpano- tai verkkovirhe. Tämä työkalu testaa yhteytesi LDAP:hen, jotta voit itse diagnosoida virheet ennen kuin otat yhteyttä tukeen. Jos työkalu palauttaa virheen, voit lähettää yksityiskohtaiset lokitulokset tukeen.

                                                                                                                                                      • Testien suorittaminen Active Directory Domain -palveluille:

                                                                                                                                                        1. Siirry aloitusvalikkoon, etsi Cisco Directory Connector, klikkaus Cisco Directory - Diagnostiikka. Klikkaa AD-DS -välilehti, kirjoita omasi Verkkotunnus napsauta sitten Lataa Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi Domain Controller.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska lisähaun on aina suoritettava samalla Domain Controllerilla.

                                                                                                                                                        3. Oletuksena kaikki polut etsitään, mutta voit valita yhden Attribuutti ja napsauta sitten Testata tarkistaaksesi sen arvon.

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt osio, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä objektit ja hakusuodattimet.

                                                                                                                                                        5. Tarkistaa Automaattisen täytön eväste luodaksesi automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Klikkaus Kysely aloittaaksesi uuden asteittaisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, napsauta Tallentaa tallentaaksesi lokimerkinnän, jonka voit lähettää tukitiimille analysoitavaksi, kun avaat lipun.

                                                                                                                                                      • Testien suorittaminen Active Directory Lightweight Directory -palveluille:

                                                                                                                                                        1. Siirry aloitusvalikkoon, etsi Cisco Directory Connector, klikkaus Cisco Directory - Diagnostiikka. Klikkaa AD-LDS -välilehti, kirjoita omasi Isäntä ja Porttija napsauta sitten Lataa osiot.

                                                                                                                                                        2. Valitse osio luettelosta ja napsauta sitten Kytkeä.

                                                                                                                                                        3. Oletuksena kaikki polut etsitään, mutta voit valita yhden Attribuutti ja napsauta sitten Testata tarkistaaksesi sen arvon.

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt jakso, sellainen Käyttäjä, UserProxy, ja UserProxyFull ja hakusuodattimet.

                                                                                                                                                        5. Tarkistaa Automaattisen täytön eväste luodaksesi automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Klikkaus Kysely aloittaaksesi uuden asteittaisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, napsauta Tallentaa tallentaaksesi lokimerkinnän, jonka voit lähettää tukitiimille analysoitavaksi, kun avaat lipun.

                                                                                                                                                      • Testien suorittaminen LDAP (Lightweight Directory Access Protocol) -protokollalle:

                                                                                                                                                        1. Siirry aloitusvalikkoon, etsi Cisco Directory Connector, klikkaus Cisco Directory - Diagnostiikka. Klikkaa LDAP RAW -välilehti, kirjoita omasi Juuren polku, Suodattaaja valitse merkintä Attribuutit napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarvittaessa:

                                                                                                                                                          • ObjectSecurity—Jos tämä vaihtoehto on käytössä, soittaja ei vaadi oikeuksia ja voi nähdä vain objektit ja attribuutit, jotka ovat soittajan käytettävissä. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • Vanhemmat ensin-Varmistaa, että kaikki lasten vanhemmat tulevat lastensa edelle.

                                                                                                                                                        3. Valitse arvo LaajennettuDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetun LDAP-haun kanssa pyydettäessä objektin erottuvan nimen laajennettu muoto.

                                                                                                                                                        4. Valitse arvo ReferralChasing.

                                                                                                                                                          Viittaushaku käynnistetään, kun toimialueen ohjauskone palauttaa viittauksen kyselystä – esimerkiksi saadakseen tietoja kyselyn tuloksesta, joka voi olla nimitilan ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Klikkaus Kysely aloittaaksesi uuden asteittaisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, napsauta Tallentaa tallentaaksesi lokimerkinnän, jonka voit lähettää tukitiimille analysoitavaksi, kun avaat lipun.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Directory Connectorin vianetsintä ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Lisäksi sen jälkeen, kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan synkronointiin liittyvät ongelmat. Katso seuraavista osista mahdollisia ongelmia, mahdollisia syitä ja ehdotettuja ratkaisuja, joita voit kokeilla ennen kuin otat yhteyttä tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoliitin lakkasi toimimasta

                                                                                                                                                      Sait hälytyssähköpostiviestejä, joissa ilmoitettiin, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avata Ohjauspaneeli > Ohjelmat ja ominaisuudet. Paikanna Directory Connector. Jos sitä ei ole, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avata Palvelu ja etsi Cisco DirSync Service. Varmista, että se näyttää tilan muodossa Aloitettu. Jos palvelu on pysäytetty, napsauta hiiren kakkospainikkeella ja valitse Käynnistä käynnistääksesi palvelun uudelleen.

                                                                                                                                                      • Varmista, että palvelimella, johon asensit Directory Connectorin, on Internet-yhteys.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma—Jos asennat heti uuden liittimen vanhan asennuksen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy— Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistaakseen palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu— Yritä asennusta uudelleen jonkin ajan kuluttua.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Hakemistoliitin kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun annat sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Tee nämä vaiheet määrittääksesi uuden ryhmäkäytännön:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa Group Policy Management (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä organisaatioyksikköä tai verkkotunnusta ja valitse Luo ryhmäkäytäntöobjekti tähän verkkotunnukseen, ja Linkitä se tähän…

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokata.

                                                                                                                                                      Tee nämä vaiheet muuttaaksesi käytäntöä konetasolla:

                                                                                                                                                      1. Mene Tietokoneen kokoonpano > Asetukset > Windowsin asetukset, oikealla painikkeella Rekisteri, valitse Uusi, ja sitten Rekisterikohde.

                                                                                                                                                      2. varten Avainpolku, kirjoita tai navigoi kohteeseen HKEY_PAIKALLINEN_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Tulla sisään Disable Script Debugger varten Arvo, ja syötä no varten Arvotiedot.

                                                                                                                                                        Asetusten tulee vastata tätä kuvakaappausta:

                                                                                                                                                      Muuta käytäntöä käyttäjätasolla tekemällä nämä vaiheet:

                                                                                                                                                      1. Mene Tietokoneen kokoonpano > Asetukset > Windowsin asetukset, oikealla painikkeella Rekisteri, valitse Uusi, ja sitten Rekisterikohde.

                                                                                                                                                      2. varten Avainpolku, kirjoita tai navigoi kohteeseen HKEY_NYKYINEN_KÄYTTÄJÄ\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Tulla sisään Disable Script Debugger varten Arvo, ja syötä no varten Arvotiedot.

                                                                                                                                                        Asetusten tulee vastata tätä kuvakaappausta:


                                                                                                                                                       

                                                                                                                                                      Muutokset tulevat voimaan juoksemisen jälkeen gpupdate /force, kone käynnistyi uudelleen (konemuutoksia varten) tai käyttäjä kirjautuu uudelleen sisään (käyttäjämuutoksia varten).

                                                                                                                                                      Cisco DirSync -palveluliitintä ei voitu rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen epäonnistuu ja tämä viesti tulee näkyviin: "Cisco DirSync -palveluliitintä ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector on asennettu, on oltava Active Directoryn jäsen.

                                                                                                                                                      Ei sisäänkirjautumissivua

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, eikä kirjautumissivua näkynyt.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Siirry Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi avata linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja valitse TLS 1.1- ja 1.2-valintaruudut. (Käytä Ota TLS käyttöön Internet Explorerissa menettely.)

                                                                                                                                                      Näkyviin tulee kirjautumiskehote

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, joka pyytää sinua antamaan käyttäjänimen ja salasanan todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-suojaustodennuksen äänettömästi sisäänkirjautumistilillä. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa pyydetään todennuksen käyttäjätunnusta ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet sisäänkirjautumisen ponnahdusikkunan, sinun on annettava kelvollinen tili, jossa on oikea todennus turvallisuuden läpäisemistä varten.

                                                                                                                                                      Ei voida muodostaa yhteyttä etäpalvelimeen

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalin käytön aikana näyttöön tulee virheilmoitus: "Etäpalvelimeen yhteyttä ei voi muodostaa."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla saattaa olla välityspalvelinongelmia, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Katso Palvelutilin kirjautumisongelmien vianmääritys saadaksesi lisätietoja vianetsinnästä.

                                                                                                                                                      Liitintä ei voi rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liittimen rekisteröinti epäonnistui. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeutta muodostaa yhteyttä LDAP-juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Suorita komentokehote (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Klikkaus Yhteys > Sitoa, valitse Sido tällä hetkellä kirjautuneena käyttäjänäja napsauta sitten OK.

                                                                                                                                                      3. Klikkaus Näytä > Puu, tulla sisään DC=arbonneintl,DC=mainos BaseDN:nä ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus tuella.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei ole synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco-hakemistoliitin synkronoi käyttäjän AD-tiedot Webex-pilveen. Avatar-tietoja ei kuitenkaan synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos käytit uudelleen olemassa olevaa avatarpalvelinta ja käyttäjän avatarit oli jo synkronoitu, paikallinen välimuisti kaappaa ne ja välttää uudelleenlähettämisen kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry kohtaan C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poistaa DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Suorita avatar-synkronointi uudelleen Ciscon hakemistoliittimestä.

                                                                                                                                                      Ristiriitaiset käyttäjäsähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset voivat näyttää ristiriitaisia käyttäjien sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät kokeilivat Webex-sovelluksen ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajajärjestössä.

                                                                                                                                                      • Jos käyttäjien sähköpostit on koskaan synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjien sähköpostiosoitteita on useissa organisaatiolle kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität ilmoittautua käyttäjille:

                                                                                                                                                        1. Varmista, että olet vahvisti toimialueen Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Lunasta käyttäjä -vaihtoehtoa lunastaaksesi kaikki tilit, jotka voivat olla olemassa ilmaisessa kuluttajaorganisaatiossa. Katso Ilmoita käyttäjiä organisaatiollesi (muunna käyttäjiä) Lisätietoja.

                                                                                                                                                        4. Suorita kuivaajo Cisco Directory Connectorissa ja ota sitten hakemistosynkronointi uudelleen käyttöön

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistäsi.

                                                                                                                                                      Muuntunut käyttäjä merkitty ei-aktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Muusit hakemistosynkronoidussa ympäristössäsi ilmaisen (kuluttajaorganisaatio) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex App -sovellukseen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmainen käyttäjä muunnetaan yritysorganisaatioksi, käyttäjä merkitään ei-aktiiviseksi 30 päiväksi tietoturvan noudattamisen vuoksi. Tänä aikana käyttäjä ei voi kirjautua Webex-sovellukseen ja hänet on merkitty poistettavaksi 30 päivän jakson lopussa. Tämä tilanne syntyy, koska ilmaiset käyttäjätiedot eivät sijaitse Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätiliä poistetaan. Voit ratkaista tämän ongelman luomalla paikalliseen Active Directory -hakemistoosi käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex-sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet lisäarvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitetyn arvon määritteeseen.

                                                                                                                                                      • Attribuutin tulosarvot päivitettiin edellisen täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja uudemmissa. Suosittelemme, että päivität Windows Serverin vähintään versioon 2012 R2.

                                                                                                                                                      Virheellinen attribuutin arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Kohdassa [user dn (erityisnimi)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän määritteellä ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät on merkitty poistettaviksi.

                                                                                                                                                      Kun suoritat kuivakäyttösynkronointia tarkistaaksesi tiedot Active Directoryn ja pilven välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjä voi poistaa ja lisenssit tehdä uudelleen sen jälkeen, voit käyttää Directory Connectoria korjaukseen. Poista käyttäjä suorittamalla synkronointi ja synkronoi sitten käyttäjä paikallisesta AD:sta pilveen suorittamalla toinen synkronointi.

                                                                                                                                                      • Jos et voi poistaa ja luoda käyttäjätiliä uudelleen, avaa tapaus tuella.

                                                                                                                                                      Attribuutti puuttuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu attribuutti [attribute_name] lisättäessä paikallista merkintää [user dn (erityisnimi)]. Merkintä luodaan Control Hubissa vasta, kun kaikilla pakollisilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Pakollinen määrite sähköpostiosoite puuttuu. Kun lisäät paikallista merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local], merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista määritteistä puuttuu käyttäjältä [user_email_address]. Anna kyseiselle käyttäjälle vaaditut arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoidu

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida kunnolla pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä alatason että ylätason ryhmän, jota ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmiä. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjänimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      Kohdassa [user dn] on nimeämisristiriita olemassa olevassa pilvisyöttöobjektissa, jonka nimi on: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Control Hubissa on jo käyttäjä tällä sähköpostiosoitteella.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directory -hakemistoosi käyttäjä, jolla on sama sähköpostiosoite kuin tilillä, jonka rekisteröit Control Hubin kautta.

                                                                                                                                                      Control Hub

                                                                                                                                                      Ohjauskeskuksesta puuttuu käyttäjäluettelo

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos sinulla on Webex-organisaatio, jossa on yli 1000 synkronoitua käyttäjää, et välttämättä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa löytääksesi käyttäjätilin. Siirry Control Hubissa kohtaan Käyttäjät, napsauta hakua ja etsi sitten tietty käyttäjä kirjoittamalla hakuehdot.

                                                                                                                                                      Ryhmät eivät synkronoidu ohjauskeskukseen

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu kunnolla Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty tunnisteella isCriticalSystemObject Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista tämä attribuutti isCriticalSystemObject on asetettu TRUE Active Directoryssa.

                                                                                                                                                      Ota käyttöön Directory Connectorin vianmääritys

                                                                                                                                                      Voit ottaa vianmäärityksen käyttöön auttaaksesi diagnosoimaan Directory Connectorissa kohtaamasi virheet. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat: <Installation Location>\Cisco Systems\Cisco Systems\Cisco Directory Connector\Logs

                                                                                                                                                      1

                                                                                                                                                      Suorita services.msc tiedosto muuttaaksesi Directory Connector -palvelun käynnissä olevan tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso Kuinka aloittaa palvelut opastusta varten.

                                                                                                                                                      3

                                                                                                                                                      Napsauta Directory Connectorissa Kojelauta.

                                                                                                                                                      4

                                                                                                                                                      Mene Toiminnotja napsauta sitten Apuohjelmat > Ongelmien karttoittaminen.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet. tämä kaappaa liikennetiedot, jotta niitä voidaan tarkastella.

                                                                                                                                                      6

                                                                                                                                                      Tarkista lokitiedostot: Jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.


                                                                                                                                                       

                                                                                                                                                      Lokikansio tallentaa tiedostot vain viimeisten 3 päivän ajalta. Lokitiedostojen sisältö on yhdenmukainen järjestelmään lähetettävän tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa tukipalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianetsintäominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katselu

                                                                                                                                                      Jos haluat nähdä täydellisen tai asteittaisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katselu. Se näyttää yhteenvedon hallinnollisista tapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista kohtaan Kojelautaja napsauta sitten Toiminta > Käynnistä Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien katseluohjelmasta kohtaan Sovellukset ja palvelulokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Alla Toiminnot, klikkaus Tallenna kaikki tapahtumat nimellä viedä kaikki lokit yhtenä tapahtumatiedostona (*.evtx) tai muussa muodossa, kuten xml tai csv.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinun on avattava tapaus, ota yhteyttä tukeen, kuvaile liittimen ongelmaa ja liitä sitten tapahtumatiedosto koteloosi.


                                                                                                                                                       

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos tarvitset apua verkkoliikenteen hallinnassa, ota käyttöön liittimen vianetsintä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos vaihdoit SSO (Single Sign-On) -palveluntarjoajaa, saatat nähdä seuraavat virheilmoitukset Cisco-hakemistoliittimestä:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun komentosarjassa on tapahtunut virhe

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Valitse nyt sen TLS/SSL-version valintaruudut, jonka haluat ottaa käyttöön. Napsauta OK Sulje selain ja avaa se uudelleen

                                                                                                                                                      2

                                                                                                                                                      Klikkaus Internet-asetukset , mene Pitkälle kehittynyt , vieritä kohtaan Turvallisuus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1:tä ja Käytä TLS 1.2:ta valintaruudut ja napsauta sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua sisään Ciscon hakemistoliittimeen tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla, ennen kuin otat yhteyttä tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä käydä https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimessasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tulosten mukaan:

                                                                                                                                                      • Jos et pääse linkkiin selaimessasi, tarkista verkkoasetukset. Jos ympäristösi käyttää välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit käydä linkissä selaimessasi, mutta et voi avata Cisco-hakemistoliitintä (Liitintä ei voi avata ja näyttöön tulee virheilmoitus 407:lla), Klikkaa tästä saadaksesi Ciscon hakemistoliittimen uusimman version.
                                                                                                                                                      • Jos pääset linkkiin selaimessasi, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili verkkotunnuksen järjestelmänvalvoja.

                                                                                                                                                         

                                                                                                                                                        Tarkista, onko tili, jolla kirjauduit sisään Windows-järjestelmään, sama tili, jonka määritit Cisco DirSync Servicessä. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat käydä https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristösi käyttää välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Oletusarvoisesti palvelu hyödyntää Windows-kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Safe dynamic link library (DLL) -hakutila on oletusarvoisesti asetettu Windowsin rekisterissä ja sijoittaa käyttäjän nykyisen hakemiston myöhemmin DLL-hakujärjestykseen. Jos tämä tila on jollain tapaa poistettu käytöstä, hyökkääjä saattoi sijoittaa haitallisen DLL-tiedoston (niminen sama kuin viitattu DLL-tiedosto, joka sijaitsee järjestelmäkansiossa) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta käytä tätä menettelyä tarkistaaksesi rekisteriasetukset uudelleen.

                                                                                                                                                      Ennen kuin aloitat


                                                                                                                                                       

                                                                                                                                                      Windowsin rekisterin muutokset tulee tehdä äärimmäisen varovaisesti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden vaiheiden suorittamista.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windows-hakuun tai Suorita-ikkunaan regedit ja paina sitten Tulla sisään.

                                                                                                                                                      2

                                                                                                                                                      Mene HKEY_PAIKALLINEN_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa– Muita toimia ei tarvita.
                                                                                                                                                      • SafeDllSearchMode on luettelossa—Varmista, että arvo on asetettu 1.

                                                                                                                                                      Katso lisätietoja Dynaamisen linkin kirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Cisco Directory Connectorin yleiskatsaus

                                                                                                                                                      Hakemistoliittimen yleiskatsaus

                                                                                                                                                      Directory Connector on paikallinen sovellus identiteetin synkronointiin pilvipalveluun. Lataa liitinohjelmisto Control Hubista ja asenna se paikalliseen koneeseesi.

                                                                                                                                                      Directory Connectorin avulla voit ylläpitää käyttäjätilejäsi ja -tietoja Active Directoryssa, joten Active Directorysta tulee yksi ainoa totuuden lähde. Kun teet muutoksen tiloissa, se kopioidaan pilveen.

                                                                                                                                                      Katso kaikki ominaisuudet, kuvaukset ja edut taulukosta:

                                                                                                                                                      OminaisuusKuvaus ja hyöty
                                                                                                                                                      Helppokäyttöinen kojelauta Kojelauta näyttää synkronointiaikataulun, yhteenvedon ja synkronoinnin tilan sekä Directory Connectorin tilan. Voit tarkastella kojelautaa milloin tahansa kirjautuessasi sisään.
                                                                                                                                                      Kuivaajo ennen synkronointia pilveen Suorita hakemistoon tehtävien muutosten koekäyttö ennen niiden käyttöönottoa pilvipalvelussa. Suorita sitten raportti nähdäksesi, että haluamasi muutokset vastaavat odotuksiasi.
                                                                                                                                                      Täydellinen ja inkrementaalinen synkronointi Synkronoi koko hakemisto. Tai synkronoi vain inkrementaaliset muutokset, jotta voit säästää prosessointitehoa ja lyhentää synkronointiaikaa.

                                                                                                                                                      Useiden toimialueiden synkronointi (yksi metsä tai useampi metsä)

                                                                                                                                                      Directory Connector tukee useita toimialueita joko yhden metsän tai useiden metsien alla (ilman AD LDS:ää). Yrityksissä, joissa on useita Active Directory -verkkotunnuksia, voit asentaa Directory Connectorin jokaista verkkotunnusta varten, sitoa jokaisen verkkotunnuksen organisaatioon ja synkronoida kunkin käyttäjäkannan Webexiin. Control Hub heijastaa tilaa näyttämällä useiden Directory Connector -yhteyksien synkronointitilan, mahdollistaa synkronoinnin poistamisen käytöstä tietyn toimialueen osalta ja Directory Connector -yhteyksien poistamisen käytöstä korkean käytettävyyden käyttöönotossa.

                                                                                                                                                      Ajastettu synkronointi Aseta synkronointiaikataulu päivän, tunnin ja minuutin mukaan.
                                                                                                                                                      LDAP-suodattimet (Lightweight Directory Access Protocol) Määritä LDAP-hakukriteerit ja tarjoa tehokas tuonti.
                                                                                                                                                      Active Directory -attribuuttien yhdistäminen Microsoft Active Directory -attribuuttien yhdistäminen vastaaviin Webex-pilven attribuutteihin. Voit kartoittaa Active Directory -kokoonpanon kannalta merkityksellisiä attribuutteja ja määrittää myös mukautettuja attribuutteja pilvipalveluun. Tilojen attribuutit muodostavat erilaisia tietoja pilvipalvelussa, kuten käyttäjätilitiedot, Webex Teamsin enteprise-puhelinnumerot, huoneen resurssien SIP-osoitteet ja muut käyttäjän yhteystietokorttitiedot (ammattinimike, osasto, esimies ja niin edelleen).

                                                                                                                                                      Yrityshakemisto tiloissa oleville huoneen resursseille ja Cisco Webex Calling (Cloud PSTN) -käyttäjille ja yrityskontakteille ilman Webex-lisensointia.

                                                                                                                                                      Jos osa organisaatiostasi käyttää Cisco Webex Calling -pilven PSTN-palvelua puhelinpalveluun tai sinulla on tiloissa olevia Room-laitteita, tämän ominaisuuden avulla käyttäjät voivat hakea yrityksen yhteystietoja hakemistosta Cisco Webex Calling (pilven PSTN) -puhelimista tai Room-resursseista.

                                                                                                                                                      Huoneen resurssit
                                                                                                                                                      Kun olet synkronoinut huonetiedot, tiloissa olevat huonelaitteet, joilla on määritetty ja yhdistetty SIP-osoite, näkyvät hakukelpoisena merkintänä pilvipalveluun rekisteröidyissä huonelaitteissa, kuten Cisco Webex -huonelaitteessa tai Cisco Webex Boardissa.

                                                                                                                                                      Kun käyttäjät tekevät haun Cisco Webex -huonelaitteella tai Cisco Webex Boardilla, näet synkronoidut huoneen merkinnät, jotka on määritetty SIP-osoitteilla. Kun he soittavat puhelun Webex-laitteesta kyseisestä merkinnästä, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Puhelut
                                                                                                                                                      Käyttäjät voivat soittaa puheluita yrityksen yhteystietoihin Webex App -yhteystietojen lisäksi. Directory Connectorin kautta yrityksen käyttäjät ja heidän puhelinnumeronsa lisätään Webex-organisaatioon. Heillä ei tarvitse olla Webex-palvelujen lisenssiä, jotta tämä ominaisuus toimisi.

                                                                                                                                                      Käyttäjät, joilla ei ole Webex-lisenssiä, näkyvät Cisco Webex Calling -käyttäjän puhelimesta suoritetussa hakemistohaussa, kunhan URI tai puhelinnumero on synkronoitu Webexiin Directory Connectorin kautta. Kutsutoiminnot ovat samat molemmille käyttäjätyypeille. Tämä toiminto tarjoaa myös muokkausvalintatoiminnon yhteystiedoille, joissa on vain puhelinnumeroita.

                                                                                                                                                      Yhteystietojen hakutuloksessa:

                                                                                                                                                      • Jos yhteystiedoilla on valittavissa oleva URI (Webex SIP -osoite) ja puhelinnumero, yhteystietoon liittyvä URI näytetään.

                                                                                                                                                      • Jos yhteystiedoilla ei ole valittavissa olevaa URI:tä, mutta niillä on puhelinnumero, puhelinnumero näytetään. Niissä on myös muokkauspainike.

                                                                                                                                                      • Jos yhteystiedoilla ei ole kumpaakaan, niitä ei näytetä hakemistossa.

                                                                                                                                                      Tapahtumien katseluohjelma Määritä tapahtumien tarkastelun avulla, onko synkronoinnissa ollut ongelmia.
                                                                                                                                                      Diagnostiikkatyökalu ja vianmääritys Voit käyttää sisäänrakennettua vianmääritystyökalua Cisco Directory Connectorin käyttöönoton vianmääritykseen. Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden Active Directoryyn, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen.

                                                                                                                                                      Kun otat vianmäärityksen käyttöön Directory Connectorissa, lokit kirjoitetaan, jotka voidaan lähettää tekniselle tuelle.

                                                                                                                                                      Automaattinen päivitys Kun olet asentanut Directory Connectorin, saat ilmoituksen aina, kun ohjelmiston uusi versio on saatavilla. Voit määrittää automaattiset päivitykset niin, että käytössäsi on aina uusin ohjelmistoversio, kun uusi versio julkaistaan.
                                                                                                                                                      Korkea saatavuus Määritä useita liittimiä niin, että käytössäsi on varmuuskopio siltä varalta, että pääliitin tai sitä isännöivä kone kaatuu.

                                                                                                                                                      Directory Connector on jaettu kolmeen alueeseen:

                                                                                                                                                      • Control Hub on yksi käyttöliittymä, jonka avulla voit hallita kaikkia Webex-organisaation osa-alueita: tarkastella käyttäjiä, määrittää lisenssejä, ladata Directory Connectorin ja määrittää kertakirjautumisen (SSO) , jos haluat, että käyttäjät todennetaan yrityksen identiteetin tarjoajan kautta, etkä halua lähettää sähköpostikutsuja Webex-sovellusta varten.

                                                                                                                                                      • Directory Connectorin hallintaliittymä on ohjelmisto, jonka lataat Control Hubista ja asennat luotetulle Windows-palvelimelle. Jos käytössä on useita Active Directory -verkkotunnuksia, voit asentaa yhden ohjelmiston pikavalinnan jokaista synkronoitavaa verkkotunnusta varten. Ohjelmiston avulla voit suorittaa synkronoinnin Active Directory -käyttäjätilien tuomiseksi Webexiin, tarkastella ja seurata synkronoinnin tilaa ja määrittää Directory Connector -palvelut.

                                                                                                                                                      • Hakemiston synkronointipalvelu hakee Active Directory -hakemistosta käyttäjiä ja ryhmiä, jotka synkronoidaan liitäntäpalveluun ja Directory Connectoriin.

                                                                                                                                                      Katso tätä kaaviota Directory Connector -arkkitehtuurin ymmärtämiseksi:

                                                                                                                                                      Hakemistoliitännän arkkitehtuuri

                                                                                                                                                      Ympäristön valmistelu Directory Connectoria varten

                                                                                                                                                      Directory Connectorin vaatimukset

                                                                                                                                                      Windows- ja Active Directory -vaatimukset

                                                                                                                                                      Voit asentaa Directory Connectorin näihin tuettuihin Windows-palvelimiin:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Jos haluat korjata evästeongelman, suosittelemme, että päivität toimialueen ohjaimen julkaisuun, joka sisältää korjauksen- Windows Server 2012 R2 tai 2016.

                                                                                                                                                      Directory Connector tukee seuraavia Active Directory -palveluja:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connectoria tuetaan, kun käytetään Active Directoryn uusinta versiota Windows Server 2019 -palvelimella.)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Huomaa seuraavat lisävaatimukset:

                                                                                                                                                      Laitteistovaatimukset

                                                                                                                                                      Directory Connector on asennettava tietokoneeseen, jolla on nämä vähimmäislaitteistovaatimukset:

                                                                                                                                                      • 8 GB RAM-muistia

                                                                                                                                                      • 50 Gt tallennustilaa

                                                                                                                                                      • CPU:lle ei ole vähimmäismäärää

                                                                                                                                                      Verkkovaatimukset

                                                                                                                                                      Jos verkkosi on palomuurin takana, varmista, että järjestelmälläsi on HTTPS-yhteys (portti 443) internetiin.

                                                                                                                                                      Webex-organisaation vaatimukset

                                                                                                                                                      • Jotta voit käyttää Directory Connector -ohjelmistoa Control Hubista, tarvitset Webex-organisaation, jolla on kokeilujakso tai jokin maksullinen tilaus.

                                                                                                                                                      • (Valinnainen) Jos haluat, että uudet Webex App -käyttäjätilit ovat aktiivisia, ennen kuin he kirjautuvat sisään ensimmäistä kertaa, suosittelemme seuraavaa:

                                                                                                                                                      Asennusvaatimukset

                                                                                                                                                      • Usean toimialueen ympäristössä (joko yksi metsä tai useita metsiä) sinun on asennettava yksi Directory Connector kutakin Active Directory -toimialuetta varten. Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että sinulla on erillinen tuettu Windows-palvelin, johon voit asentaa Directory Connectorin toimialueen (B) synkronointia varten.

                                                                                                                                                      • Liittimeen kirjautumiseen ei tarvita Active Directory -palvelun hallintatiliä. Tarvitsemme paikallisen käyttäjätilin, joka on sama käyttäjä kuin Control Hubin täysi ylläpitäjätili.

                                                                                                                                                        Tällä paikallisella käyttäjällä on oltava kyseisessä Windows-koneessa oikeudet muodostaa yhteys toimialueen ohjaimeen ja lukea Active Directoryn käyttäjäobjekteja. Koneen kirjautumistilin on oltava tietokoneen järjestelmänvalvoja, jolla on oikeudet asentaa ohjelmistoja paikalliseen koneeseen. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Kun kirjaudut liittimeen, kirjautumistilin on oltava sama kuin Control Hubin täysi hallintatili. Oletusarvoisesti liitin käyttää paikallista järjestelmätiliä Active Directoryn käyttämiseen. Voit kuitenkin määrittää toisen tilin käyttämään Active Directorya Windows-palveluiden avulla. (Nämä tiedot koskevat myös virtuaalikoneen kirjautumista.)

                                                                                                                                                      • Varmista, että Windowsin turvallinen dynaamisen linkkikirjaston (DLL) hakutila on käytössä käyttämällä tätä menettelyä: Tarkista SafeDllSearchMode Windowsin rekisteristä.

                                                                                                                                                      • Jos käytät AD LDS:ää useille toimialueille yhdessä metsässä, suosittelemme, että asennat Directory Connectorin ja Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) -palvelun eri koneisiin.

                                                                                                                                                      Useita toimialueita koskevat vaatimukset

                                                                                                                                                      Ennen kuin seuraat tehtäviä osoitteessa Cisco directory connector Deployment Task Flow, pidä seuraavat vaatimukset ja suositukset mielessä, jos aiot synkronoida Active Directory -tietoja useista toimialueista pilveen:

                                                                                                                                                      • Jokaista toimialuetta varten tarvitaan erillinen Directory Connectorin instanssi.

                                                                                                                                                      • Directory Connector -ohjelmiston on toimittava isäntätietokoneessa, joka on samassa toimialueessa, jonka se synkronoi.

                                                                                                                                                      • Suosittelemme, että vahvistat tai lunastat verkkotunnukset Control Hubissa. (Katso Add, Verify, and Claim Domains.)

                                                                                                                                                      • Jos haluat synkronoida yli 50 verkkotunnusta, sinun on avattava lippu osoitteessa , jotta organisaatiosi siirretään suurten organisaatioiden luetteloon.

                                                                                                                                                      • Voit halutessasi synkronoida huoneen resurssitiedot yhdessä käyttäjätilien kanssa. (Katso Synkronoi tiloissa olevat huonetiedot Webex Cloudiin.)

                                                                                                                                                      Active Directory -ryhmän suositukset automaattista lisenssien jakamista varten

                                                                                                                                                      Active Directory -ryhmien avulla käyttäjätilejä, tietokonetilejä ja muita ryhmiä kootaan hallittaviksi yksiköiksi. Työskentely ryhmien kanssa yksittäisten käyttäjien sijaan helpottaa verkon ylläpitoa ja hallintaa.

                                                                                                                                                      Active Directoryssä on kahdenlaisia ryhmiä.

                                                                                                                                                      • Jakeluryhmät-Käytetään sähköpostin jakelulistojen luomiseen.

                                                                                                                                                      • Suojaryhmät-Käytetään jaettujen resurssien käyttöoikeuksien määrittämiseen.

                                                                                                                                                      Ota huomioon seuraavat ohjeet, kun luot ryhmiä Active Directoryyn:

                                                                                                                                                      • Luo globaali ryhmä kullekin roolille, osastolle tai palvelulle (kuten myynti, markkinointi, johtajat, kirjanpitäjät, Webex-lisensointi ja niin edelleen).

                                                                                                                                                      • Käytä organisaatiossasi vakiomuotoisia nimeämiskäytäntöjä, jotta ryhmää koskevat tärkeät tiedot on helppo tunnistaa. Ryhmän nimet voivat sisältää ryhmää koskevia yksityiskohtia, kuten käyttöoikeustaso, resurssityyppi, suojaustaso, ryhmän laajuus, sähköpostitoiminnot ja niin edelleen. esimerkiksi ryhmän nimi "GSG_Webex_Licensing_EMEAR" viittaa Webex Licensing EMEAR -käyttäjien maailmanlaajuiseen suojausryhmään.

                                                                                                                                                      • Järjestä ryhmät helposti ymmärrettävällä tavalla, esimerkiksi maantieteellisesti tai esimieshierarkian mukaan. Käytä ryhmäkuvauksia kuvaamaan ryhmän tarkoitus täydellisesti.

                                                                                                                                                      • Ennen kuin lisäät käyttäjiä uusiin ryhmiin, määritä Control Hubissa näille ryhmille automaattinen lisenssiryhmämalli. Lisätietoja on osoitteessa Automaattisen lisenssinmääritysmallin määrittäminen .

                                                                                                                                                      Kokotiedot

                                                                                                                                                      Directory Connector toimii siltana paikallisen Active Directory -hakemiston ja Webex-pilven välillä. Liitännässä ei ole ylärajaa sille, kuinka monta Active Directory -objektiota voidaan synkronoida pilveen. Tilojen hakemisto-objekteja koskevat rajoitukset on sidottu pilveen synkronoitavan Active Directory -ympäristön tiettyyn versioon ja määrityksiin, ei itse liittimeen.

                                                                                                                                                      Synkronoinnin nopeuteen voi vaikuttaa muutama tekijä:

                                                                                                                                                      • Active Directory -objektien kokonaismäärä. (5000 käyttäjän synkronointityö ei kestä yhtä kauan kuin 50000 käyttäjän.)

                                                                                                                                                      • Verkon nopeus ja kaistanleveys.

                                                                                                                                                      • Järjestelmän työmäärä ja tekniset tiedot.

                                                                                                                                                      Jos synkronoit yli 50000 käyttäjää, suosittelemme, että käytät toista liitintä vikasietoisuuden ja redundanssin varmistamiseksi.

                                                                                                                                                      Koska synkronointiin liittyy useita tekijöitä ja koska kukin käyttöönotto vaihtelee edellä mainittujen tekijöiden mukaan, emme voi antaa tarkkoja aika-arvoja siitä, kuinka kauan objektin synkronointi kestää.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Web-proxyn integrointi

                                                                                                                                                      Jos web-välityspalvelimen todennus on käytössä ympäristössäsi, voit silti käyttää Directory Connectoria.

                                                                                                                                                      Jos organisaatiosi käyttää läpinäkyvää välityspalvelinta, se ei tue todennusta. Liitin yhdistää ja synkronoi käyttäjät onnistuneesti.

                                                                                                                                                      Voit valita yhden näistä lähestymistavoista:

                                                                                                                                                      • Selkeä välityspalvelin Internet Explorerin kautta (liitin perii välityspalvelinasetukset).

                                                                                                                                                      • Selkeä web-välityspalvelin .pac-tiedoston kautta (liitin perii yrityskohtaiset välityspalvelinasetukset).

                                                                                                                                                      • Läpinäkyvä välityspalvelin, joka toimii liittimen kanssa ilman muutoksia

                                                                                                                                                      Käytä Web Proxy selaimen kautta

                                                                                                                                                      Voit määrittää Directory Connectorin käyttämään välityspalvelinta Internet Explorerin kautta.

                                                                                                                                                      Jos Cisco DirSync Service -palvelua käytetään eri tilillä kuin tällä hetkellä kirjautunut käyttäjä, sinun on myös kirjauduttava sisään tällä tilillä ja määritettävä web-välityspalvelin.

                                                                                                                                                      1

                                                                                                                                                      Siirry Internet Explorerissa osoitteeseen Internet-asetukset, valitse Yhteydet ja valitse sitten LAN-asetukset.

                                                                                                                                                      2

                                                                                                                                                      Osoita Windows-instanssia, johon liitin on asennettu, web-välityspalvelimeen. Liitin perii nämä välityspalvelinasetukset.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      4

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Web-välityspalvelimen määrittäminen PAC-tiedoston kautta

                                                                                                                                                      Voit määrittää asiakasselaimen käyttämään .pac-tiedostoa. Tässä tiedostossa annetaan web-välityspalvelimen osoite ja porttitiedot. Directory Connector perii suoraan yrityskohtaisen web-välityspalvelimen määrityksen.

                                                                                                                                                      1

                                                                                                                                                      Jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjätiedot Webex-pilveen onnistuneesti, varmista, että välitystodennus on poistettu käytöstä osoitteessa cloudconnector.webex.com sen isäntäkoneen .pac-tiedoston kokoonpanossa, johon liitin on asennettu.

                                                                                                                                                      2

                                                                                                                                                      Jos ympäristösi käyttää välitystodennusta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • cloudconnector.webex.com synkronointia varten.
                                                                                                                                                      • idbroker.webex.com todennusta varten.
                                                                                                                                                      • idbroker-static.webex.com staattisten resurssien, kuten fonttien, js-komponenttien jne. tarjoamiseen.

                                                                                                                                                      Voit tehdä tämän joko koko sivuston laajuisesti (kaikille isännille) tai vain sille isännälle, jolla on liitin.

                                                                                                                                                      Jos lisäät nämä URL-osoitteet sallittujen luetteloon ohittaaksesi täysin välityspalvelimen, varmista, että palomuurin ACL-taulukko on päivitetty siten, että liitin-isäntä voi käyttää URL-osoitteita suoraan.

                                                                                                                                                      3

                                                                                                                                                      Jos ympäristösi tarvitsee pyytää varmenteiden peruutusluetteloita varmentajilta, lisää nämä URL-osoitteet sallittujen luetteloon:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      NTLM-välityspalvelin

                                                                                                                                                      Directory Connector tukee NT LAN Manager (NTLM). NTLM on yksi tapa tukea Windows-todennusta toimialueen laitteiden välillä ja varmistaa niiden turvallisuus.

                                                                                                                                                      NTLM-suunnittelu

                                                                                                                                                      Useimmissa tapauksissa käyttäjä haluaa käyttää toisen työaseman resursseja asiakastietokoneen kautta, mikä voi olla vaikeaa tehdä turvallisesti.

                                                                                                                                                      Yleisesti ottaen NTLM:n tekninen rakenne perustuu mekanismiin Challenge ja Response:

                                                                                                                                                      1. Käyttäjä kirjautuu asiakastietokoneeseen Windows-tilin ja salasanan avulla. Salasanaa ei koskaan tallenneta paikallisesti. Tavallisen salasanan sijasta salasanan hash-arvo tallennetaan paikallisesti. Kun käyttäjä kirjautuu sisään salasanalla asiakkaaseen, Windows-käyttöjärjestelmä vertaa tallennettua hash-arvoa ja syötetyn salasanan hash-arvoa. Jos molemmat ovat samat, todennus hyväksytään.

                                                                                                                                                        Kun käyttäjä haluaa käyttää mitä tahansa resurssia toisella palvelimella, asiakas lähettää palvelimelle pyynnön, jossa tilin nimi on pelkkää tekstiä.

                                                                                                                                                      2. Kun palvelin vastaanottaa pyynnön, se luo 16-bittisen satunnaisavaimen. Avain on nimeltään Challenge (tai Nonce). Haaste tallennetaan palvelimelle ennen kuin palvelin lähettää sen takaisin asiakkaalle. Sitten palvelin lähettää haasteen asiakkaalle selväkielisenä tekstinä.

                                                                                                                                                      3. Kun asiakas vastaanottaa palvelimelta lähetetyn haasteen, asiakas salaa haasteen vaiheessa 1 mainitulla hash-arvolla. Salauksen jälkeen arvo lähetetään takaisin palvelimelle.

                                                                                                                                                      4. Kun palvelin vastaanottaa salatun arvon asiakkaalta, palvelin lähettää sen toimialueen ohjaimelle tarkistettavaksi. Pyyntöön sisältyy: tilin nimi, asiakkaan lähettämä salattu haaste ja alkuperäinen pelkkä haaste.

                                                                                                                                                      5. Verkkotunnuksen valvoja voi hakea salasanan hash-arvot tilin nimen mukaan. Sitten toimialueen ohjain voi salata alkuperäisen haasteen. Domanin ohjain voi sitten verrata vastaanotettua hash-arvoa ja salattua hash-arvoa. Jos ne ovat samat, tarkistus on onnistunut.

                                                                                                                                                      Windowsissa turvatunnistus on sisäänrakennettu käyttöjärjestelmään, mikä helpottaa sovellusten tukemista turvatunnistuksessa. Näin ollen sinun ei tarvitse tehdä muita määrityksiä.

                                                                                                                                                      Läpinäkyvän välityspalvelimen määrittäminen

                                                                                                                                                      Tässä skenaariossa selain ei tiedä, että läpinäkyvä välityspalvelin sieppaa http-pyyntöjä (portti 80/portti 443), eikä asiakaspuolen määrityksiä tarvita.

                                                                                                                                                      1

                                                                                                                                                      Ota käyttöön läpinäkyvä välityspalvelin, jotta liitin voi muodostaa yhteyden ja synkronoida käyttäjiä.

                                                                                                                                                      2

                                                                                                                                                      Vahvista, että välitys onnistuu - näet odotetun selaimen todennuksen ponnahdusikkunan, kun liitin käynnistetään.

                                                                                                                                                      Aseta välitystodennus

                                                                                                                                                      Lisää URL-osoite cloudconnector.webex.com sallittujen luetteloon luomalla pääsynvalvontaluettelo.

                                                                                                                                                      Yrityksen palomuuripalvelimella:

                                                                                                                                                      1

                                                                                                                                                      Ota DNS-haku käyttöön, jos se ei ole vielä käytössä.

                                                                                                                                                      2

                                                                                                                                                      Määritä tämän yhteyden arvioitu kaistanleveys (noin 2 mb/s tai vähemmän liittimelle). Tämä ei välttämättä ole tarpeen.

                                                                                                                                                      3

                                                                                                                                                      Luo pääsyvalvontaluettelo, jota sovelletaan liitinhostiin, ja määritä sallittujen luetteloon lisättäväksi kohteeksi cloudconnector.webex.com .

                                                                                                                                                      Esimerkiksi:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [liittimen IP] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Sovelletaan tätä ACL:ää asianmukaiseen palomuuriliitäntään, jota sovelletaan vain tähän yhteen liitäntäisäntään.

                                                                                                                                                      5

                                                                                                                                                      Varmista, että yrityksen muiden isäntien on edelleen käytettävä välityspalvelinta määrittämällä asianmukainen implisiittinen deny-lauseke.

                                                                                                                                                      Ota Directory Connector käyttöön

                                                                                                                                                      Ciscon hakemistoliittimen käyttöönoton tehtävänkulku

                                                                                                                                                      1

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti. Jos haluat asentaa hakemistoliittimen uudelleen, siirry aina Ohjauskeskukseen ( https://admin.webex.com) saadaksesi ohjelmiston uusimman version, jotta voit käyttää uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Kirjaudu sisään Webex-järjestelmänvalvojan tunnistetiedoillasi ja suorita alkuasetukset.

                                                                                                                                                      3

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      On aina tärkeää pitää hakemistoliitinohjelmisto ajan tasalla uusimpaan versioon. Microsoft suosittelee, että noudatat näitä ohjeita, jotta ohjelmiston automaattiset päivitykset voidaan asentaa hiljaisesti, kun ne ovat saatavilla.

                                                                                                                                                      4

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      5

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid.

                                                                                                                                                      6

                                                                                                                                                      Synkronoi hakemistoavatarit jollakin seuraavista tavoista:

                                                                                                                                                      Voit synkronoida käyttäjien avatarit pilveen niin, että kunkin käyttäjän avatar tulee näkyviin, kun he kirjautuvat sovellukseen. Voit sykronisoida avatareja Active Directory -attribuutista tai resurssipalvelimesta.

                                                                                                                                                      7

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joissa on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilvirekisteröidyissä huonelaitteissa, kuten Webex-huonelaitteessa tai Cisco Webex Boardissa

                                                                                                                                                      8

                                                                                                                                                      Voit valmistella käyttäjiä Active Directorysta Ohjauskeskukseenseuraavasti:

                                                                                                                                                      Noudata tätä järjestystä valmistellaksesi Active Directory -käyttäjiä Webex App -tileille. Voit valmistella käyttäjiä usean toimialuepuuryhmän tai toimialueen Active Directory -käyttöönotosta Hakemistoliitin 3.0:aa ja uudempia varten. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Hakemistoliittimen asentaminen

                                                                                                                                                      Control Hub näyttää aluksi hakemistosynkronoinnin käytöstä poistetuksi. Jos haluat ottaa hakemistosynkronoinnin käyttöön organisaatiossasi, sinun on asennettava ja määritettävä hakemistoyhdistin ja suoritettava sitten täydellinen synkronointi onnistuneesti.

                                                                                                                                                      Sinun on asennettava yksi liitin jokaiselle Active Directory -domainille, jonka haluat synkronoida. Yksi hakemistoyhdistimen esiintymä voi palvella vain yhtä toimialuetta. Seuraavassa kaaviossa on tietoja useiden toimialueiden synkronoinnin työnkulusta:

                                                                                                                                                      Hakemistoyhdistimen usean toimialueen työnkulku

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Jos suoritat todennuksen välityspalvelimen kautta, varmista, että sinulla on välityspalvelimen tunnistetiedot:

                                                                                                                                                      1

                                                                                                                                                      Siirry Ohjauskeskuksessakohtaan Käyttäjät > Käyttäjien hallinta > Ota hakemistosynkronointikäyttöön ja valitse Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Lataa ja asenna -linkkiä tallentaaksesi liittimen asennuksen .zip tiedoston uusimman version VMware- tai Windows-palvelimellesi.

                                                                                                                                                      Voit hankkia .zip tiedoston suoraan tästä linkistä , mutta sinulla on oltava täydet järjestelmänvalvojan oikeudet Control Hub -organisaatioon, jotta tämä ohjelmisto toimii.

                                                                                                                                                      Hanki uutta asennusta varten ohjelmiston uusin versio, jotta käytät uusimpia ominaisuuksia ja virheenkorjauksia. Kun olet asentanut ohjelmiston, päivitykset raportoidaan ohjelmiston kautta ja asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      3

                                                                                                                                                      Pura ja suorita VMware- tai Windows-palvelimella asennuskansiossa oleva .msi tiedosto käynnistääksesi ohjatun asennustoiminnon.

                                                                                                                                                      4

                                                                                                                                                      Valitse Seuraava, hyväksy käyttöoikeussopimus valitsemalla valintaruutu ja valitse sitten Seuraava , kunnes näet tilityyppinäytön.

                                                                                                                                                      5

                                                                                                                                                      Valitse palvelutilin tyyppi, jota haluat käyttää, ja suorita asennus järjestelmänvalvojan tilillä:

                                                                                                                                                      • Paikallinen järjestelmä– Oletusasetus. Voit käyttää tätä vaihtoehtoa, jos välityspalvelin on määritetty Internet Explorerin kautta.
                                                                                                                                                      • Domain Account (Toimialuetili) – Käytä tätä vaihtoehtoa, jos tietokone kuuluu toimialueeseen. Hakemistoliittimen on oltava vuorovaikutuksessa verkkopalvelujen kanssa, jotta se voi käyttää toimialueen resursseja. Voit syöttää tilitiedot ja napsauttaa OK. Kun kirjoitat käyttäjänimen, käytä muotoa {domain}\{user_name}

                                                                                                                                                        Jos välityspalvelin integroituu AD:hen (NTLMv2 tai Kerberos), sinun on käytettävä toimialuetilivaihtoehtoa. Hakemistoliitinpalvelun suorittamiseen käytetyllä tilillä on oltava riittävät oikeudet välityspalvelimen välittämiseen ja AD:n käyttämiseen.

                                                                                                                                                      Virheiden välttämiseksi varmista, että seuraavat oikeudet ovat käytössä:

                                                                                                                                                      • Palvelin on osa toimialuetta

                                                                                                                                                      • Toimialuetili voi käyttää paikallisia AD-tietoja ja avatar-tietoja. Tilillä on oltava myös paikallisen järjestelmänvalvojan rooli, koska sen on käytettävä C:\Program Files-kansion tiedostoja.

                                                                                                                                                      • Virtuaalikoneen kirjautumista varten järjestelmänvalvojan tilin oikeuden on vähintään kyettävä lukemaan toimialueen tietoja.

                                                                                                                                                      6

                                                                                                                                                      Klikkaa Asenna. Kun verkkotesti on suoritettu ja anna pyydettäessä välityspalvelimen perustunnistetiedot, valitse OK ja valitse sitten Valmis.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Microsoft suosittelee, että käynnistät palvelimen uudelleen asennuksen jälkeen. Kuiva-ajoraportti ei voi näyttää oikeaa tulosta, kun tietoja ei julkaistu. Kun tietokone käynnistetään uudelleen, kaikki tiedot päivitetään, jotta raportissa näkyy tarkka tulos.

                                                                                                                                                      Kirjaudu hakemistoliittimeen

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Varmista, että sinulla on välityspalvelimen tunnistetiedot.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen perustodennus, annat käyttäjänimen ja salasanan, kun avaat yhdistimen ensimmäisen kerran.

                                                                                                                                                      • Jos kyseessä on välityspalvelimen NTLM, avaa Internet Explorer, napsauta hammaspyöräkuvaketta, siirry Internet-asetuksiin > Yhteydet > LAN -asetuksiin, varmista, että välityspalvelimen tiedot on lisätty, ja valitse sitten OK. Katso Web-välityspalvelimen käyttäminen selaimenkautta.

                                                                                                                                                      1

                                                                                                                                                      Avaa yhdistin ja lisää https://idbroker.webex.com luotettujen sivustojen luetteloon, jos näyttöön tulee kehote.

                                                                                                                                                      2

                                                                                                                                                      Kirjaudu pyydettäessä sisään välityspalvelimen todennustunnuksillasi, kirjaudu sitten Webexiin järjestelmänvalvojan tililläsi ja napsauta Seuraava.

                                                                                                                                                      3

                                                                                                                                                      Vahvista organisaatiosi ja toimialueesi.

                                                                                                                                                      • Jos valitset AD DS:n, valitse LDAP over SSL , jos haluat käyttää suojattua LDAP:tä (LDAPS) yhteysprotokollana, valitse toimialue, josta haluat synkronoida, ja osoita Vahvista.

                                                                                                                                                        Jos et tarkista LDAP:tä SSL:n kautta, DirSync jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja toimialueen ohjauskoneen välillä infrastruktuurissa. LDAPS-tiedonsiirto on salattua ja turvallista.

                                                                                                                                                      • Jos valitset AD LDS:n, syötä isäntä, toimialue ja portti ja lataa sitten kaikki ohjelmaosiot valitsemalla Päivitä . Valitse sitten osio avattavasta luettelosta ja napsauta Vahvista. Katso lisää tietoa AD LDS -osiosta.

                                                                                                                                                        Varmista CloudConnectorCommon.dll-määritystiedostossa , että lisäät ADAuthLevel-asetuksen appSetting-solmuun . Arvot voivat olla 1, 2 tai 3. Lisätietoja AuthenticationTypes-funktiostaon tässä Microsoftin artikkelissa. Tässä on esimerkki asetuksesta, jonka arvo on 1:

                                                                                                                                                        <appSettings><add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Kun Vahvista organisaatio -näyttö tulee näkyviin, valitse Vahvista.

                                                                                                                                                      Jos olet jo sitonut AD DS/AD LDS:n, näyttöön tulee Vahvista organisaatio -näyttö.

                                                                                                                                                      5

                                                                                                                                                      Klikkaa Vahvista.

                                                                                                                                                      6

                                                                                                                                                      Valitse niistä yksi, riippuen niiden Active Directory -domainien määrästä, jotka haluat sitoa Hakemistoliittimeen:

                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD LDS,sido olemassa olevaan AD LDS -lähteeseen ja valitse sitten Vahvista.
                                                                                                                                                      • Jos sinulla on yksi toimialue, joka on AD DS,sido joko olemassa olevaan toimialueeseen tai uuteen toimialueeseen. Jos valitset Sido uuteen toimialueeseen, valitse Seuraava .

                                                                                                                                                        Koska nykyinen lähdetyyppi on AD DS, et voi valita AD LDS -kansiota uudelle sidonnalle.

                                                                                                                                                      • Jos sinulla on useita toimialueita, valitse olemassa oleva toimialue luettelosta tai Sido uuteen toimialueeseen ja valitse sitten Seuraava.

                                                                                                                                                        Koska toimialueita on useita, olemassa olevan lähdetyypin on oltava AD DS. Jos valitset Sido uuteen verkkotunnukseen ja napsautat Seuraava, et voi valita AD LDS uudelle sidonnalle.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Kun olet kirjautunut sisään, sinua pyydetään suorittamaan kuiva-ajon synkronointi.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Kun kirjaudut hakemistoliittimeen ensimmäisen kerran, koontinäyttö tulee näkyviin. Täällä voit tarkastella yhteenvetoa kaikista synkronointitoiminnoista, tarkastella pilvitilastoja, suorittaa kuiva-ajosynkronoinnin, aloittaa täyden tai lisäävän synkronoinnin ja avata tapahtumanäkymän virhetietojen tarkastelemiseksi.

                                                                                                                                                      Jos istunto aikakatkaistaan, kirjaudu takaisin sisään.

                                                                                                                                                      Voit suorittaa nämä tehtävät helposti Toiminnot-työkaluriviltä tai Toiminnot-valikosta.

                                                                                                                                                      Taulukko 1. Kojelaudan komponentit

                                                                                                                                                      Komponentti

                                                                                                                                                      Kuvaus

                                                                                                                                                      Nykyinen synkronointi

                                                                                                                                                      Näyttää käynnissä olevan synkronoinnin tilatiedot. Kun synkronointia ei suoriteta, tilanäyttö on käyttämättömänä.

                                                                                                                                                      Seuraava synkronointi

                                                                                                                                                      Näyttää seuraavat ajoitetut täydet ja lisäävät synkronoinnit. Jos aikataulua ei ole määritetty, näyttöön tulee Ei ajoitettu .

                                                                                                                                                      Viimeisin synkronointi

                                                                                                                                                      Näyttää kahden viimeksi suoritetun synkronoinnin tilan.

                                                                                                                                                      Synkronoinnin nykyinen tila

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Liittimet

                                                                                                                                                      Näyttää nykyiset paikalliset yhdistimet, jotka ovat pilven käytettävissä.

                                                                                                                                                      Cloud-tilastot

                                                                                                                                                      Näyttää synkronoinnin yleisen tilan.

                                                                                                                                                      Synkronoinnin aikataulu

                                                                                                                                                      Näyttää lisäävän ja täyden synkronoinnin synkronointiaikataulun.

                                                                                                                                                      Kokoonpanon yhteenveto

                                                                                                                                                      Luettelee asetukset, joita muutit määrityksessä. Yhteenveto voi sisältää esimerkiksi seuraavat:
                                                                                                                                                      • Kaikki objektit synkronoidaan

                                                                                                                                                      • Kaikki käyttäjät synkronoidaan

                                                                                                                                                      • Poistettu kynnysarvo on poistettu käytöstä.

                                                                                                                                                      Taulukko 2. Toiminnot-työkalurivi
                                                                                                                                                      ToimintaKuvaus
                                                                                                                                                      Aloita lisäävä synkronointi

                                                                                                                                                      Lisäävän synkronoinnin aloittaminen manuaalisesti

                                                                                                                                                      Tämä toiminto poistetaan käytöstä, kun keskeytät synkronoinnin tai poistat sen käytöstä, jos täyttä synkronointia ei suoritettu loppuun tai jos synkronointi on käynnissä.

                                                                                                                                                      Synkronoi kuiva-ajo

                                                                                                                                                      Suorita kuiva-ajon synkronointi.

                                                                                                                                                      Käynnistä Tapahtumienvalvonta

                                                                                                                                                      Käynnistä Microsoft Event Viewer.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoyhdistimen koontinäyttö

                                                                                                                                                      Taulukko 3. Toiminnot-valikkopalkki

                                                                                                                                                      Toiminta

                                                                                                                                                      Kuvaus

                                                                                                                                                      Synkronoi nyt

                                                                                                                                                      Aloita täysi synkronointi välittömästi.

                                                                                                                                                      Synkronointitila

                                                                                                                                                      Valitse joko lisäävä tai täysi synkronointitila.

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Luo keskustelu Ciscon hakemistoliittimen ja liitinpalvelun välille. Tämän toiminnon valitseminen nollaa pilvessä olevan salaisuuden ja tallentaa sen sitten paikallisesti.

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Suorita synkronointiprosessin testi. Sinun on suoritettava kuiva-ajo ennen täydellistä synkronointia.

                                                                                                                                                      Vianetsintä

                                                                                                                                                      Ota vianmääritys käyttöön/poista se käytöstä.

                                                                                                                                                      Virkistää

                                                                                                                                                      Päivitä Ciscon hakemistoliittimen päänäyttö.

                                                                                                                                                      Uloskäynti

                                                                                                                                                      Sulje Ciscon hakemistoliitin.

                                                                                                                                                      Taulukko 4. Näppäinyhdistelmiä

                                                                                                                                                      Näppäinyhdistelmä

                                                                                                                                                      Toiminta

                                                                                                                                                      Alt +A

                                                                                                                                                      Näytä Toiminnot-valikko

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Synkronointi nyt

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Nollaa liittimen salaisuus

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Kuivaharjoittelu

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Lisäävä synkronointi

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Täysi synkronointi

                                                                                                                                                      Alt + H

                                                                                                                                                      NäytäOhje-valikko

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Apua

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Noin

                                                                                                                                                      Alt + H + F

                                                                                                                                                      UKK

                                                                                                                                                      Automaattisten päivitysten määrittäminen

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Configuration > Generalja valitse sitten Päivitä automaattisesti uuteen Cisco Directory Connector -versioon.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Käytä tallentaaksesi muutokset.

                                                                                                                                                      Liittimen uudet versiot asennetaan automaattisesti, kun ne ovat saatavilla.

                                                                                                                                                      Voit halutessasi hallita päivityksiä manuaalisesti. Lisätietoja on ohjeaiheessa Päivittäminen uusimpaan ohjelmistoversioon .

                                                                                                                                                      Valitse synkronoitavat Active Directory -objektit

                                                                                                                                                      Hakemistoliitin synkronoi oletusarvoisesti kaikki käyttäjät, jotka eivät ole tietokoneita, ja kaikki ryhmät, jotka eivät ole toimialueen kriittisiä järjestelmäobjekteja. Jos haluat hallita synkronoitavia objekteja paremmin, voit valita tiettyjä synkronoitavia käyttäjiä ja määrittää LDAP-suodattimia hakemistoliittimen Objektin valinta -sivulla.

                                                                                                                                                      Ryhmät käyttöoikeuksien automaattista määritystä varten

                                                                                                                                                      Control Hubin avulla voit hallita käyttöoikeusmäärityksiä ryhmäkohtaisesti. Voit luoda lisenssimalleja ja yhdistää ne Active Directory -ryhmiin, jotka synkronoit pilveen. Käyttäjän luonnin yhteydessä Webex tarkistaa kyseisen uuden käyttäjän jäsenyyden ja automaattisen lisenssimallin kartoituksen.

                                                                                                                                                      Suosittelemme, että käytät LDAP-suodatinta synkronoidaksesi vain asiaankuuluvat ryhmät pilveen. Voit esimerkiksi määrittää suodattimen arvoon:

                                                                                                                                                      (&(cn=Esimerkki)(objektiluokka=ryhmä))*

                                                                                                                                                      Tämä suodatin synkronoi kaikki DN-perusnumeron ryhmät, joiden nimi alkaa sanalla Esimerkki. Käyttäjille, joita ei ole määritetty ryhmiin, määritetään käyttöoikeudet oletusarvoisesta automaattisesta käyttöoikeusmallista, jonka määritit Ohjauskeskuksessa.

                                                                                                                                                      Objektin valintanäyttö hakemistoliittimessä

                                                                                                                                                      Ryhmät hybriditietoturvakäyttöönotoille

                                                                                                                                                      Valitse hakemistoliittimessä Ryhmät , jos käytät yhdistelmäsuojausta kokeiluryhmän määrittämiseen pilottikäyttäjille. Katso ohjeita hybriditietoturvan käyttöönotto-oppaasta. Tämä hakemistoyhdistimen asetus ei vaikuta muiden käyttäjien synkronointiin pilveen.

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoliittimessä kohtaan Määrityksetja osoita sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Objektityyppi-osassa Käyttäjätja harkitse käyttäjien hakukelpoisten säilöjen määrän rajoittamista.

                                                                                                                                                      Jos esimerkiksi haluat synkronoida vain tietyn ryhmän käyttäjät, sinun on syötettävä LDAP-suodatin Käyttäjien LDAP-suodattimet -kenttään. Jos haluat synkronoida käyttäjät, jotka kuuluvat Esimerkkiesimies-ryhmään, käytä seuraavanlaista suodatinta:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Esimerkki-manager,ou=Esimerkki,ou=Suojausryhmä,dc=YRITYS))

                                                                                                                                                      3

                                                                                                                                                      Valitse Tunnista huone , jos haluat erottaa huonetiedot käyttäjätiedoista. Valitse Mukauta , jos haluat määrittää lisämääritteitä käyttäjätietojen tunnistamiseksi huonetiedoiksi.

                                                                                                                                                      Käytä tätä asetusta, jos haluat synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä huonelaitteissa. Lisätietoja on kohdassa Paikallisten huonetietojen synkronointi Webex Cloudinkanssa.

                                                                                                                                                      4

                                                                                                                                                      Valitse Ryhmät , jos haluat synkronoida Active Directory -käyttäjäryhmät pilveen.

                                                                                                                                                      Älä lisää käyttäjän synkronoinnin LDAP-suodatinta Ryhmät-kenttään. Käytä Ryhmät-kenttää vain itse ryhmätietojen synkronointiin pilveen.

                                                                                                                                                      Oletusarvon mukaan ryhmiä ei synkronoida uusille asiakkaille. Sinun on otettava ryhmän synkronointi käyttöön. Sinun on myös synkronoitava käyttöoikeusryhmät.
                                                                                                                                                      5

                                                                                                                                                      Valitse Yhteystiedot , jos haluat synkronoida käyttäjien yhteystiedot pilveen.

                                                                                                                                                      Hakemistoyhdistin hallitsee vain yhdistimen synkronoimia yhteystietoja. Jos Ohjauskeskuksessa on jo yhteystietoja, synkronointi ei poista yhteystietoja. Jos yhteyshenkilöt poistetaan synkronointialueesta, myös käyttäjien yhteystiedot poistetaan Ohjauskeskuksessa.

                                                                                                                                                      6

                                                                                                                                                      Määritä LDAP-suodattimet . Voit lisätä laajennettuja suodattimia tarjoamalla kelvollisen LDAP-suodattimen. Katso tästä artikkelista lisätietoja LDAP-suodattimien määrittämisestä.

                                                                                                                                                      7

                                                                                                                                                      Määritä synkronoitavat paikalliset perus-DN:t napsauttamalla Valitse , niin näet Active Directoryn puurakenteen. Täällä voit valita tai poistaa valinnan, mistä säilöistä haluat etsiä.

                                                                                                                                                      8

                                                                                                                                                      Tarkista, että objektit, jotka haluat lisätä tähän määritykseen, ja valitse Valitse.

                                                                                                                                                      Voit valita synkronoinnissa käytettävän yksittäisen säilön tai pääsäilön. Valitse pääsäilö, jos haluat ottaa käyttöön kaikki alisäilöt. Jos valitset alisäilön, ylätason säilössä näkyy harmaa valintamerkki, joka osoittaa, että alisäilö on valittu. Voit sitten hyväksyä tarkistamasi Active Directory -säilöt osoittamalla Valitse .

                                                                                                                                                      Jos organisaatiosi sijoittaa kaikki käyttäjät ja ryhmät Käyttäjät-säilöön, sinun ei tarvitse etsiä muista säilöistä. Jos organisaatiosi on jaettu organisaatioyksiköihin, varmista, että valitset organisaatioyksiköt.

                                                                                                                                                      9

                                                                                                                                                      Klikkaa Käytä.

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      • Ota määritysmuutokset käyttöön

                                                                                                                                                      • Kuivaharjoittelu

                                                                                                                                                      • Perua

                                                                                                                                                      Lisätietoja kuiva-ajoista on kohdassa Active Directory -käyttäjienkuiva-ajosynkronoinnin tekeminen.

                                                                                                                                                      Ryhmän synkronointia varten sinun on tehtävä täydellinen synkronointi: Suorita Active Directory -käyttäjien täydellinen synkronointi pilveen.

                                                                                                                                                      Kartoituksen käyttäjämääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä. Ainoa pakollinen kenttä on *uid, joka on yksilöllinen tunniste jokaiselle käyttäjätilille pilvipalvelussa.

                                                                                                                                                      Voit valita, mikä Active Directory -attribuutti yhdistetään pilveen – voit esimerkiksi kuvata firstName lastName Active Directoryssa tai muokatun attribuuttilausekkeen pilven displayName-attribuuttiin .

                                                                                                                                                      Active Directory -tileillä on oltava sähköpostiosoite. uid yhdistetään oletusarvoisesti postin mainoskenttään (ei sAMAccountName).

                                                                                                                                                      Jos valitset, että ensisijainen kieli tulee Active Directorysta, Active Directory on ainoa totuuden lähde: käyttäjät eivät voi muuttaa kieliasetustaan Webex-asetuksissa, eivätkä järjestelmänvalvojat voi muuttaa asetusta Ohjauskeskuksessa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Hakemistoyhdistimessä Määrityksetja valitse sitten Käyttäjämääritteiden kuvaus.

                                                                                                                                                      Tällä sivulla näkyvät Active Directoryn (vasemmalla) ja Webex-pilven (oikealla) attribuuttien nimet. Kaikki pakolliset määritteet on merkitty punaisella tähdellä.

                                                                                                                                                      2

                                                                                                                                                      Vieritä alas Active Directory -attribuuttien nimien alareunaan ja valitse sitten jokin näistä Active Directory -attribuuteista, joka yhdistetään pilviattribuutin uid-tunnisteeseen:

                                                                                                                                                      • mail— Käytetään useimmissa käyttöönotoissa sähköpostimuodossa.
                                                                                                                                                      • userPrincipalName– Vaihtoehtoinen vaihtoehto, jos postiattribuuttiasi käytetään muihin tarkoituksiin Active Directoryssa. Tämän määritteen on oltava sähköpostimuodossa.

                                                                                                                                                      Voit yhdistää minkä tahansa muun Active Directory -attribuutin uid-määritteeseen, mutta Microsoft suosittelee, että käytät mail tai userPrincipalName yllä olevien ohjeiden mukaisesti. Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Jos haluat nähdä, mitä Active Directoryn attribuutit vastaavat pilvessä, katso Active Directory -attribuuttien kuvaaminen hakemistoliittimessä.

                                                                                                                                                      Jotta synkronointi toimisi, sinun on varmistettava, että valitsemasi Active Directory -attribuutti on sähköpostimuodossa. Hakemistoyhdistin näyttää ponnahdusikkunan, joka muistuttaa, jos et valitse jotakin suositelluista attribuuteista.

                                                                                                                                                      3

                                                                                                                                                      Jos ennalta määritetyt Active Directory -attribuutit eivät toimi käyttöönotossa, osoita avattavaa attribuuttivalikkoa, vieritä alareunaan ja valitse sitten Muokkaa attribuuttia avataksesi ikkunan, jossa voit määrittää attribuuttilausekkeen.

                                                                                                                                                      Valitse Ohje , jos haluat lisätietoja lausekkeista ja esimerkkejä lausekkeiden toiminnasta. Lisätietoja on myös kohdassa Mukautettujen määritteiden lausekkeet.

                                                                                                                                                      Tässä esimerkissä yhdistetään Active Directory -attribuutit givenName ja Sn pilvimääritteeseen displayName:

                                                                                                                                                      1. Määritä määritelausekkeeksi givenName + "" + Sn (lainausmerkit ovat ylimääräinen välilyönti) ja anna sitten olemassa olevan käyttäjän sähköpostiosoite tarkistettavaksi.

                                                                                                                                                      2. Klikkaa Vahvistaja katso, vastaako tulos odotuksiasi.

                                                                                                                                                        Onnistunut tulos näyttää tältä:

                                                                                                                                                      3. Jos tulokset vastaavat odotuksiasi, tallenna uusi mukautettu määrite valitsemalla OK .

                                                                                                                                                        Jos haluat myöhemmin muuttaa displayName-arvoa , voit kirjoittaa uuden määritelausekkeen

                                                                                                                                                      Hakemistoliitin tarkistaa uid:n attribuuttiarvon identiteettipalvelussa ja noutaa 3 käytettävissä olevaa käyttäjää nykyisillä käyttäjäsuodatinasetuksilla. Jos kaikilla näillä 3 käyttäjällä on kelvollinen sähköpostimuoto, Cisco Directory Connector näyttää seuraavan sanoman:

                                                                                                                                                      Jos määritettä ei voida vahvistaa, näet seuraavan varoituksen ja voit palata Active Directoryyn tarkistamaan ja korjaamaan käyttäjätiedot:

                                                                                                                                                      4

                                                                                                                                                      (Valinnainen) Valitse yhdistämismääritykset matkapuhelinnumerolle ja phoneNumberille , jos haluat matkapuhelin- ja työnumeroiden näkyvän esimerkiksi käyttäjän yhteystietokortissa Webex-sovelluksessa.

                                                                                                                                                      Puhelinnumerotiedot näkyvät Webex-sovelluksessa, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle.

                                                                                                                                                      Lisätietoja soittamisesta käyttäjän yhteystietokortilta on kohdassa Webex (Unified CM) -käyttöönotto-oppaassa soittaminen (järjestelmänvalvojat).

                                                                                                                                                      5

                                                                                                                                                      Valitse lisää yhdistämismäärityksiä, jotta yhteystietokortissa näkyy lisää tietoja:

                                                                                                                                                      • osastoNumero
                                                                                                                                                      • displayName
                                                                                                                                                      • manageri
                                                                                                                                                      • nimike

                                                                                                                                                      Kun määritteet on yhdistetty, tiedot tulevat näkyviin, kun käyttäjä vie hiiren osoittimen toisen käyttäjän profiilikuvan päälle:

                                                                                                                                                      Henkilön yhteystietojen tarkasteleminen

                                                                                                                                                      Lisätietoja yhteystietokortista on ohjeaiheessa Yhteyshenkilön vahvistaminen.

                                                                                                                                                      Kun nämä määritteet on synkronoitu kullekin käyttäjätilille, voit ottaa Human Insightsin käyttöön myös Ohjauskeskuksessa. Tämän ominaisuuden avulla Webex App -käyttäjät voivat jakaa lisätietoja profiileissaan ja oppia lisää toisistaan. Lisätietoja ominaisuudesta ja sen käyttöönotosta on kohdassa Webex-, Jabber-, Webex-kokousten ja Webex-tapahtumien (uusi) People Insights -profiilit Ohjauskeskuksessa

                                                                                                                                                      6

                                                                                                                                                      Kun olet tehnyt valintasi, klikkaa Käytä.

                                                                                                                                                      Kaikki Active Directoryn sisältämät käyttäjätiedot korvaavat pilvessä olevat kyseistä käyttäjää vastaavat tiedot. Jos esimerkiksi loit käyttäjän manuaalisesti Ohjauskeskuksessa, käyttäjän sähköpostiosoitteen on oltava sama kuin Active Directoryssa olevan sähköpostiosoitteen. Kaikki käyttäjät, joilla ei ole vastaavaa sähköpostiosoitetta Active Directoryssa, poistetaan.

                                                                                                                                                      Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory- ja pilvimääritteet

                                                                                                                                                      Voit yhdistää määritteitä paikallisesta Active Directorysta vastaaviin attribuutteihin pilvessä käyttämällä Käyttäjämääritteiden yhdistäminen -välilehteä.

                                                                                                                                                      Tässä taulukossa verrataan Active Directory -määritteiden nimien ja Cisco Cloud -määritteiden nimien välistä määritystä. Nämä arvot ja kuvaukset ovat hakemistoliittimen oletusasetus. Voit valita eri määritteitä avattavista Active Directory -valikoista ja määrittää, mikä paikallinen määrite synkronoituu mihinkin pilvimääritteeseen.

                                                                                                                                                      Ajattele avattavia määritteitä esiasetuksina. Vaihtoehtona Active Directory -rivin arvoille voit myös määrittää mukautetun attribuutin, oman esiasetuksesi, Active Directoryssa (lauseke, jossa on useita attribuutteja), joka yhdistetään vastaavan rivin yhteen pilviattribuuttiin. Näin voit määrittää käyttäjien näyttönimet joustavasti – voit esimerkiksi lisätä lausekkeen, joka luo mukautetun määritteen Active Directoryn työntekijän tittelin, etunimen ja sukunimen perusteella.

                                                                                                                                                      Voit myös määrittää minkä tahansa Active Directory -attribuutin, joka yhdistetään pilvessä olevaan uid:hen. Sinun on kuitenkin varmistettava, että paikallinen määrite noudattaa kelvollista sähköpostimuotoa.

                                                                                                                                                      Voit myös käyttää vaihtoehtoisia sähköpostiosoitteita, jos esimerkiksi haluat käyttää userPrincipalName-nimeä kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Yhdistä tässä tapauksessa toinen sähköpostiosoite sähköposteihin; type-work-määrite . Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      Active Directory -attribuuttien nimet

                                                                                                                                                      Webex-pilvimääritteiden nimet

                                                                                                                                                      Muistiinpanot

                                                                                                                                                      rakennuksen nimi

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Tämä määrite määrittää käyttäjän maan lyhenteen.

                                                                                                                                                      osastoNumero

                                                                                                                                                      osastoNumero

                                                                                                                                                      Tätä määritettä käytetään käyttäjän osastonumerolle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      displayName

                                                                                                                                                      displayName

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin näyttönimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortissaja People Insightsissa.

                                                                                                                                                      userAccountControl

                                                                                                                                                      DS-PWP-tili poistettu käytöstä

                                                                                                                                                      Tätä määritettä käytetään käyttäjän synkronointiin. Varmista, että userAccountControl-määrite on yhdistetty ds-pwp-account-disabled -määritteeseen tai käyttäjiä ei synkronoida oikein.

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      työntekijäNumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      faksiPuhelinnumero

                                                                                                                                                      jabberID

                                                                                                                                                      Tämä pilvimäärite liittyy Jabberin käyttämiin pikaviestiosoitteisiin (XMPP-tyyppi). Tämä arvo ei ole sama kuin sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Tämä määrite määrittää käyttäjän kaupungin.

                                                                                                                                                      tapahtumapaikka

                                                                                                                                                      manageri

                                                                                                                                                      manageri

                                                                                                                                                      Tätä määritettä käytetään käyttäjän esimiehen nimelle, joka näkyy yhteystietokortissa ja ihmisten merkityksellisissä tiedoissa.

                                                                                                                                                      mobile

                                                                                                                                                      mobile

                                                                                                                                                      Tätä määritettä käytetään matkapuhelinnumerona, joka tulee näkyviin, kun käyttäjälle soitetaan yhteystietokortista.

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Tämä määrite määrittää yrityksen tai organisaation nimen ja näkyy yhteystietokortissa .

                                                                                                                                                      Ou

                                                                                                                                                      Ou

                                                                                                                                                      Tämä määrite määrittää organisaatioyksikön nimen.

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      physicalDeliveryOfficeName

                                                                                                                                                      Tämä määrite määrittää käyttäjän toimiston sijainnin.

                                                                                                                                                      postinumero

                                                                                                                                                      postinumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän postinumeron fyysistä postinjakelua varten.

                                                                                                                                                      preferredLanguage

                                                                                                                                                      preferredLanguage

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen kielen, ja seuraavia muotoja tuetaan: xx_YY tai xx-YY. Tässä on muutamia esimerkkejä: en_US, en_GB, fr-CA.

                                                                                                                                                      Jos käytät kieltä, jota ei tueta tai joka on virheellinen, käyttäjien ensisijainen kieli muuttuu organisaatiolle määritetyksi kieleksi.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      ipPhone

                                                                                                                                                      SipOsoitteet; tyyppi=yritys

                                                                                                                                                      Tätä määritettä käytetään paikallisten huonetietojen synkronointiin Active Directorysta Cisco Webex -pilveen.

                                                                                                                                                      Sn

                                                                                                                                                      Sn

                                                                                                                                                      Tätä määritettä käytetään käyttäjätilin sukunimelle, joka näkyy Ohjauskeskuksessa, yhteystietokortilleja ihmisten merkityksellisille tiedoille.

                                                                                                                                                      St

                                                                                                                                                      St

                                                                                                                                                      Tämä määrite määrittää käyttäjän osavaltion tai provinssin.

                                                                                                                                                      streetOsoite

                                                                                                                                                      katu

                                                                                                                                                      Tämä määrite määrittää käyttäjän katuosoitteen fyysisen postin jakelua varten.

                                                                                                                                                      puhelinNumero

                                                                                                                                                      puhelinNumero

                                                                                                                                                      Tämä määrite määrittää käyttäjän ensisijaisen (työ)puhelinnumeron, jota käytetään soitettaessa käyttäjälle yhteystietokortista.

                                                                                                                                                      aikavyöhyke

                                                                                                                                                      Tämä pilvimäärite määrittää käyttäjän aikavyöhykkeen.

                                                                                                                                                      nimike

                                                                                                                                                      nimike

                                                                                                                                                      Tämä määrite määrittää käyttäjän tittelin, joka näkyy yhteystietokortissa ja henkilötiedoissa.

                                                                                                                                                      tyyppi

                                                                                                                                                      yritys

                                                                                                                                                      *posti

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      Uid

                                                                                                                                                      Pakollinen määritteiden yhdistämismääritys. Kunkin käyttäjätilin Active Directory -arvo yhdistetään pilvessä olevaan yksilölliseen käyttöliittymään.

                                                                                                                                                      Joissakin tapauksissa userPrincipalName-nimeä käytetään kirjautumiseen, mutta käyttäjän sähköpostiosoitetta käytetään kalenterin hallintaan. Sinun on varmistettava, että kalenterin hallinnan sähköpostiosoite yhdistetään Webexin ensisijaiseen sähköpostiosoitekenttään. Lisää userPrincipalName vaihtoehtoiseksi sähköpostiosoitteeksi. Käyttäjä voi sitten kirjautua sisään jommallakummalla näistä sähköpostiosoitteista, kunhan oikea SAML-määritemääritys on käytössä.

                                                                                                                                                      Katso alla olevasta esimerkkimääritteiden yhdistämismäärityksestä, miten voit yhdistää vaihtoehtoisen sähköpostiosoitteen.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *posti

                                                                                                                                                      <custom attribute>

                                                                                                                                                      sähköpostit; Kirjoitus

                                                                                                                                                      Tämä yhdistäminen on valinnainen, käytä sitä, jos haluat käyttää vaihtoehtoisia sähköpostiosoitteita. Tätä sähköpostiosoitetta käytetään todennukseen. Sitä ei käytetä kalenterin hallintaan. AD:stä yhdistämäsi sähköpostiosoitteen on oltava organisaatiosi vahvistetusta toimialueesta, ja sen on oltava yksilöllinen eikä sitä saa määrittää toiselle käyttäjälle.

                                                                                                                                                      <New attribute for Azure user objectId>

                                                                                                                                                      externalId

                                                                                                                                                      Luo uusi Active Directory -määrite, joka sisältää Azure-käyttäjän objectId-tunnuksen, jotta se ei ole ristiriidassa aiemmin luodun kanssa.

                                                                                                                                                      Tämä määrite yhdistetään sitten externalId-määritteeseen varmistaen, että kun Webex-käyttäjät luovat ryhmiä Microsoft 365:ssä, he luovat automaattisesti tiimejä Webexissä.

                                                                                                                                                      Vaihtoehtoinen sähköpostiosoitteiden yhdistäminen

                                                                                                                                                      Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Taulukko 5. Mukautettujen määritteiden lausekkeet

                                                                                                                                                      Operaattori

                                                                                                                                                      Kuvaus ja esimerkki

                                                                                                                                                      %

                                                                                                                                                      Poistaa kaikki merkit merkkijonon alusta merkki- tai merkkijonoargumentin sijaintiin, jos ne vastaavat toisiaan.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Tulos
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Poistaa syöttömerkkijonon takaosan määritetyn merkkijonon lopusta.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      +

                                                                                                                                                      Ketjuttaa syötemerkkijonot tai lausekkeet.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "ABC" + "" + "def"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC def

                                                                                                                                                      |

                                                                                                                                                      Vertaa erotettuja lausekkeita tyhjään merkkijonoon ja valitsee ensimmäisen ei-tyhjän tuloksen.

                                                                                                                                                      Esimerkki lausekkeesta
                                                                                                                                                      "" | " ABC"
                                                                                                                                                      Tulos
                                                                                                                                                      ABC

                                                                                                                                                      Synkronoi hakemistoavatarit Active Directory -määritteestä pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida Active Directory -attribuutin avatar-raakatiedot.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta-kohdassa AD-määriteja valitse sitten Avatar-määrite , joka sisältää pilveen synkronoitavat avatar-raakatiedot.

                                                                                                                                                      3

                                                                                                                                                      Voit varmistaa, että avataria käytetään oikein, kirjoittamalla käyttäjän sähköpostiosoitteen ja valitsemalla sitten Hae käyttäjän avatar.

                                                                                                                                                      Avatar näkyy oikealla.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varmistanut, että avatar näkyi oikein, tallenna muutokset valitsemalla Käytä .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi hakemistoavatarit resurssipalvelimelta pilveen

                                                                                                                                                      Voit synkronoida käyttäjien hakemistoavatarit pilveen niin, että jokainen avatar tulee näkyviin, kun he kirjautuvat Webex-sovellukseen. Tämän toiminnon avulla voit synkronoida avatar-hahmot resurssipalvelimesta.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Tämän menettelyn URI-kuvio ja muuttujan arvo ovat esimerkkejä. Sinun on käytettävä todellisia URL-osoitteita, joissa hakemistoavatarisi sijaitsevat.

                                                                                                                                                      • Avatarin URI-kuvion ja palvelimen, jossa avatarit sijaitsevat, on oltava tavoitettavissa Directory Connector -sovelluksesta. Yhdistin tarvitsee kuviin http- tai https-yhteyden, mutta kuvien ei tarvitse olla julkisesti käytettävissä Internetissä.

                                                                                                                                                      • Avatar-tietojen synkronointi on erotettu Active Directory -käyttäjäprofiileista. Jos suoritat välityspalvelimen, sinun on varmistettava, että avatar-tietoja voidaan käyttää NTLM-todennuksella tai basic-auth-todennuksella.

                                                                                                                                                      1

                                                                                                                                                      Siirry Hakemistoyhdistimessä kohtaan Määritykset, osoita Avatarja valitse sitten Ota käyttöön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hae avatar kohteesta -kohdassa Resurssipalvelin ja kirjoita sitten avatarin URI-kuvio– esimerkiksi http://www.example.com/dir/photo/zoom/{mail: .*? (?=@.*)}. jpg

                                                                                                                                                      Katsotaanpa avatarin URI-kuvion jokaista osaa ja sitä, mitä ne tarkoittavat:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/– Polku, jossa kaikki synkronoitavat kuvat sijaitsevat. Sen on oltava URL-osoite, johon palvelimen hakemistoliitinpalvelun on päästävä.
                                                                                                                                                      • mail:—Käskee hakemistoyhdistintä hakemaan mail-attribuutin arvon Active Directorysta
                                                                                                                                                      • .*? (?=@.*)—Regex-syntaksi, joka suorittaa nämä toiminnot:
                                                                                                                                                        • .*—Mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                        • ?—Käskee edellisen muuttujan vastaamaan mahdollisimman vähän merkkejä.

                                                                                                                                                        • (?= ... )—Vastaa ryhmää päälausekkeen jälkeen sisällyttämättä sitä tulokseen. Hakemistoliitin etsii vastinetta eikä sisällytä sitä tulosteeseen.

                                                                                                                                                        • @.*— at-symboli, jota seuraa mikä tahansa merkki, joka toistuu nolla kertaa tai useammin.

                                                                                                                                                      • .jpg— Käyttäjien avatarien tiedostopääte. Katso tuetut tiedostotyypit tästä asiakirjasta ja muuta tiedostotunnistetta vastaavasti.
                                                                                                                                                      3

                                                                                                                                                      (Valinnainen) Jos resurssipalvelimesi edellyttää tunnistetietoja, valitse Aseta avatar-hahmontunnistetiedot ja valitse sitten Käytä nykyistä palvelun kirjautumiskäyttäjää tai Käytä tätä käyttäjää ja anna salasana.

                                                                                                                                                      4

                                                                                                                                                      Kirjoita muuttujan arvo– esimerkiksi: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Valitse Testaa varmistaaksesi, että avatarin URI-kuvio toimii oikein.

                                                                                                                                                      Jos tässä esimerkissä yhden AD-merkinnän sähköpostiarvo on abcd@example.com ja jpg-kuvia synkronoitiin, lopullisen avatarin URI-osoite on http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Kun URI-tiedot on vahvistettu ja ne näyttävät oikeilta, valitse Käytä.

                                                                                                                                                      Lisätietoja säännöllisten lausekkeiden käyttämisestä on Microsoft Regular Expression Language Quick Guide -pikaoppaassa .

                                                                                                                                                      • Synkronoiduista kuvista tulee Webex-sovelluksen käyttäjien oletusavatar. Käyttäjät eivät saa asettaa omaa avatariaan sen jälkeen, kun tämä ominaisuus on otettu käyttöön hakemistoliittimestä.

                                                                                                                                                      • Käyttäjän avatarit synkronoituvat sekä Webex-sovellukseen että Webex-sivuston vastaaviin tileihin.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Tee kuivan ajon synkronointi; Jos ongelmia ei ole, suorita täydellinen synkronointi, jotta Active Directory -käyttäjätilit ja avatarit synkronoidaan pilveen ja näkyvät Ohjauskeskuksessa.

                                                                                                                                                      Synkronoi paikalliset huonetiedot Webex Cloudiin

                                                                                                                                                      Tämän toiminnon avulla voit synkronoida paikalliset huonetiedot Active Directorysta Webex-pilveen. Kun olet synkronoinut huoneen tiedot, paikalliset huonelaitteet, joilla on määritetty, yhdistetty SIP-osoite, näkyvät haettavina merkintöinä pilveen rekisteröidyissä Webex-laitteissa (huone, työpöytä ja taulu).

                                                                                                                                                      1

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, osoita synkronoidun toimialueen vieressä lisää , osoita Määritäja valitse sitten Objektin valinta.

                                                                                                                                                      2

                                                                                                                                                      Valitse Synkronoi huoneen tiedot pilveen , jos haluat erottaa huonetiedot käyttäjätiedoista synkronoinnin aikana.

                                                                                                                                                      Kun tämä asetus on poistettu käytöstä, huonetietoja käsitellään samalla tavalla kuin käyttäjän synkronoimia tietoja.

                                                                                                                                                      3

                                                                                                                                                      Siirry kohtaan Määritteiden yhdistäminenja muuta sitten pilvimääritteen sipAddresses-määritteen määritteiden yhdistämismääritystä. tyyppi = yritys.

                                                                                                                                                      Jos haluat käyttää arvon vahvistusta, SIP-osoitteen arvon on oltava Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Valitse MSRTCSIP-PrimaryUserAddress, jos se on käytettävissä.
                                                                                                                                                      • Jos Active Directory -mallissa ei ole yllä olevaa attribuuttia, käytä toista kenttää, kuten ipPhonea.
                                                                                                                                                      4

                                                                                                                                                      Luo kokousresurssipostilaatikko Exchangessa. Tämä lisää msExchResourceMetaDatan ; ResourceType:Room-määrite , jota yhdistin käyttää huoneiden tunnistamiseen.

                                                                                                                                                      5

                                                                                                                                                      Siirry Active Directoryn käyttäjiltä ja tietokoneilta huoneen ominaisuuksiin ja muokkaa niitä. Lisää täysin pätevä SIP-URI, jonka etuliite on sip:

                                                                                                                                                      6

                                                                                                                                                      Tee kuiva-ajon synkronointi ja sitten täyden ajon synkronointi yhdistimessä.

                                                                                                                                                      Uudet huoneobjektit näkyvät luettelossa Lisätyt objektit ja vastaavat huoneobjektit näkyvät kuivaajoraportin Objektit-kohdassa . Kaikki poistettavaksi merkityt huoneobjektit ovat Huoneet poistettu-kohdassa .

                                                                                                                                                      Kuiva-ajon tulokset näyttävät kaikki vastaavat huoneresurssit.

                                                                                                                                                      Hakemistoyhdistimen kuiva-ajon tulokset, joissa näkyvät vastaavat objektit

                                                                                                                                                      Tämä asetus erottaa Active Directory -huonetiedot (mukaan lukien huoneen attribuutti) käyttäjätiedoista. Kun synkronointi on valmis, yhdistimen koontinäytön pilvitilastoissa näkyvät pilveen synkronoidut huonetiedot.

                                                                                                                                                      Hakemistoyhdistimen koontinäyttö, jossa näkyy korostettuna pilvitilastoikkuna. Pilvitilastot sisältävät käyttäjät, ryhmät, huoneet ja yhteystiedot.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Nyt kun olet tehnyt nämä vaiheet, kun teet haun Webexin pilveen rekisteröidyllä laitteella, näet synkronoidut huonemerkinnät, jotka on määritetty SIP-osoitteilla. Kun soitat puhelun Webex-laitteesta kyseiseen merkintään, puhelu soitetaan huoneeseen määritettyyn SIP-osoitteeseen.

                                                                                                                                                      Ohjauskeskuksesta voit tuoda huoneita automaattisesti hakemistosta ja luoda työtiloja.

                                                                                                                                                      Päätepiste ei voi toistaa puhelua takaisin Webex-sovellukseen. Testivalintalaitteissa nämä laitteet on rekisteröitävä SIP URI -osoitteeksi paikallisesti tai muualla kuin Webex-sovelluksessa. Jos etsimäsi Active Directory -huonejärjestelmä on rekisteröity Webexiin ja sama sähköpostiosoite on Webex-huonelaitteessa, pöytälaitteessa tai Webex Board for Calendar Service -palvelussa, hakutuloksissa ei näy kaksoiskappaletta. Huone-, työpöytä- tai lautalaite valitaan suoraan Webex-sovelluksessa, eikä SIP-puhelua soiteta.

                                                                                                                                                      Hakemistosynkronoinnin tuloksia koskevien sähköpostiraporttien lähettäminen

                                                                                                                                                      Oletusarvon mukaan organisaation yhteyshenkilöt tai järjestelmänvalvojat saavat aina sähköposti-ilmoituksia. Tällä asetuksella voit mukauttaa, kenelle sähköposti-ilmoitukset kootaan hakemistosynkronointiraporteista.

                                                                                                                                                      1

                                                                                                                                                      Osoita Hakemistoliittimessä Määrityksetja valitse sitten Ilmoitus.

                                                                                                                                                      2

                                                                                                                                                      Valitse Hakemistoyhdistimessä Asetuksetja valitse Sähköpostin vastaanotin-kohdan vierestä Ota raportinsynkronointi käyttöön .

                                                                                                                                                      3

                                                                                                                                                      Valitse Ota ilmoitus käyttöön, jos haluat ohittaa ilmoitusten oletustoiminnan ja lisätä vähintään yhden sähköpostin vastaanottajan.

                                                                                                                                                      4

                                                                                                                                                      Valitse Lisää ja kirjoita sitten sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      5

                                                                                                                                                      Valitse Lisää sähköpostiosoite ja kirjoita sähköpostiosoite.

                                                                                                                                                      Jos kirjoitat sähköpostiosoitteen, jonka muoto on virheellinen, näyttöön tulee viesti, jossa sinua kehotetaan korjaamaan ongelma, ennen kuin voit tallentaa ja ottaa muutokset käyttöön.

                                                                                                                                                      6

                                                                                                                                                      Jos sinun on muokattava kirjoittamiasi sähköpostiosoitteita, kaksoisnapsauta vasemmassa sarakkeessa olevaa sähköpostimerkintää ja tee tarvittavat muutokset.

                                                                                                                                                      7

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Käytä.

                                                                                                                                                      8

                                                                                                                                                      Kun olet lisännyt kaikki kelvolliset sähköpostiosoitteet, valitse Tallenna.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos päätit poistaa sähköpostiosoitteet, voit korostaa merkinnän napsauttamalla sähköpostiviestiä ja valita sitten Poista.

                                                                                                                                                      Jos päätit, että haluat poistaa sähköpostiosoitteet, voit klikata Poista tiettyjen sähköpostiosoitemerkintöjen vieressä.

                                                                                                                                                      Käyttäjien valmisteleminen Active Directorysta ohjauskeskukseen

                                                                                                                                                      Näiden ohjeiden avulla voit valmistella Active Directory -käyttäjiä ja luoda vastaavat käyttäjätilit Ohjauskeskuksessa. Voit valmistella käyttäjiä usean domainin Active Directory -käyttöönotosta (joko yhdellä metsäpuuryhmällä tai useilla toimialueryhmillä), kun olet asentanut domainkohtaisen hakemistoliittimen. Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Tavoitteena on saada tarkka vastaavuus aktiivisten hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      1

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      2

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      3

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit määrittää Webex-palvelun käyttöoikeuksia useilla eri tavoilla. Suosittelemme, että määrität lisenssimallin automaattisesti, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta. Voit myös tehdä yksittäisiä muutoksia tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Active Directory -käyttäjien synkronointi kuivana suoritettuna

                                                                                                                                                      Suorita kuiva-ajo vertaillaksesi paikallisen Active Directoryn objekteja Webex-pilven objekteihin. Kuiva-ajossa näet, mitä objekteja lisätään, muokataan tai poistetaan, ennen kuin suoritat täyden tai lisäävän synkronoinnin ja siirrät muutokset pilveen.

                                                                                                                                                      Eri verkkotunnusten käyttäjien perehdytysprosessin aikana sinun on päätettävä, säilytetäänkö vai poistetaanko Webex-pilvessä mahdollisesti jo olevat käyttäjäobjektit – esimerkiksi kokeiluversion testitilit. Hakemistoliittimen avulla tavoitteena on saada tarkka vastaavuus Active Directory -hakemistojen ja Webex-pilven välillä.

                                                                                                                                                      Jos sinulla on useita toimialueita yhdessä toimialuepuuryhmässä tai useissa toimialuepuuryhmissä, sinun on tehtävä tämä vaihe jokaiselle Ciscon hakemistoliitinesiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Sinulla saattaa olla joitakin Webex App -käyttäjiä Ohjauskeskuksessa jo ennen hakemistoliittimen käyttöä. Pilvipalvelun käyttäjistä jotkut saattavat vastata paikallista Active Directory -objektia ja heille voidaan määrittää palveluiden käyttöoikeudet. Jotkut saattavat kuitenkin olla testikäyttäjiä, jotka haluat poistaa synkronoinnin aikana. Sinun on luotava tarkka vastaavuus Active Directoryn ja Ohjauskeskuksen välille.

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Kun olet kirjautunut sisään ensimmäisen kerran, suorita kuiva-ajo valitsemalla kehotteessa Kyllä .
                                                                                                                                                      • Jos unohdat muistutuksen kuiva-ajon suorittamisesta, osoita milloin tahansa hakemistoliittimessä Dashboard, valitse Sync Dry Runja aloita sitten kuiva-ajon synkronointi osoittamalla OK .

                                                                                                                                                      Kun kuiva-ajo on valmis, näet jonkin seuraavista tuloksista:

                                                                                                                                                      • Havaitut yhteensopimattomat objektit hakemistoliittimessä

                                                                                                                                                      • Yhteenveto kuiva-ajoraportin tuloksista ja yhteensopimattomista objekteista hakemistoyhdistimessä

                                                                                                                                                        Hakemistoyhdistimen kuiva-ajon tulosnäyttö

                                                                                                                                                      Yhteenveto sisältää tietoja objektien vastaavuuksien määrityksestä:

                                                                                                                                                      • Objektit vastaavat - Käyttäjä, joka on Webex Common Identityssä ja on olemassa myös Active Directory -toimialueella, eli jos someuser@cisco.com synkronoitiin Webexin kanssa ja näytettiin Control Hubissa ja sama käyttäjä (someuser@cisco.com) on Active Directoryssa. Tämä tarkoittaa, että käyttäjä on täsmäytetty.

                                                                                                                                                      • Yhteensopimattomat objektit - Käyttäjä, joka on Webexissä riippumatta siitä, miten käyttäjä on lisätty Common Identityen, mutta käyttäjää ei ole Active Directoryssa. Sitä kutsutaan yhteensopimattomaksi objektiksi. Jos someuser@cisco.com esimerkiksi synkronoitiin Webexissä ja näytettiin Ohjauskeskuksessa, mutta Active Directory ei hallitse samaa käyttäjää (someuser@cisco.com), raportti osoittaa, että käyttäjä on ristiriidassa.

                                                                                                                                                      Kuiva-ajo tunnistaa käyttäjät vertaamalla heitä verkkotunnuksen käyttäjiin. Sovellus voi tunnistaa käyttäjät, jos he kuuluvat nykyiseen verkkotunnukseen. Seuraavassa vaiheessa sinun on päätettävä, poistetaanko objektit vai säilytetäänkö ne. Yhteensopimattomat objektit tunnistetaan jo Webex-pilvessä, mutta niitä ei ole paikallisessa Active Directoryssa.

                                                                                                                                                      2

                                                                                                                                                      Tarkista kuiva-ajon tulokset ja valitse sitten vaihtoehto sen mukaan, käytätkö yhtä vai useampaa toimialuetta:

                                                                                                                                                      • Yksi verkkotunnus– Päätä, haluatko säilyttää yhteensopimattomat käyttäjät. Jos haluat säilyttää ne, valitse Ei, säilytä objektit; jos et, valitse Kyllä, poista objektit. Kun olet tehnyt nämä vaiheet ja suorittanut täydellisen synkronoinnin manuaalisesti niin, että toimitilat ja pilvi vastaavat täsmälleen toisiaan, hakemistoyhdistin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.
                                                                                                                                                      • Useita toimialueita – Jos organisaatiollaon toimialue A tai B, suorita ensin kuiva ajo toimialueelle A. Jos haluat säilyttää yhteensopimattomat käyttäjät, valitse Ei, säilytä objektit. (Nämä yhteensopimattomat käyttäjät saattavat olla verkkotunnuksen B jäseniä.) Jos haluat poistaa, valitse Kyllä, poista objektit.

                                                                                                                                                        Jos pidät käyttäjät, suorita ensin toimialueen A täysi synkronointi ja suorita sitten kuiva-ajo toimialueelle B. Jos yhteensopimattomia käyttäjiä on edelleen, lisää kyseiset käyttäjät Active Directoryyn ja synkronoi sitten toimialue B:n kokonaan. Kun toimitilojen ja pilven välillä on tarkka vastaavuus, hakemistoliitin ottaa automaattisesti käyttöön ajoitetut automaattisen synkronoinnin tehtävät.

                                                                                                                                                      3

                                                                                                                                                      Valitse Vahvista kuiva-ajo -kehotteessa Kyllä , jos haluat tehdä kuiva-ajon synkronoinnin uudelleen ja tarkastella tuloksia koontinäytössä.

                                                                                                                                                      Kaikki tilit, jotka synkronoitiin onnistuneesti kuiva-ajon aikana, näkyvät kohdassa Objektit täsmäytetty.

                                                                                                                                                      Jos pilvipalvelun käyttäjällä ei ole vastaavaa käyttäjää, jolla on sama sähköpostiosoite Active Directoryssa, merkintä näkyy kohdassa Poistetutkäyttäjät. Voit välttää tämän poistomerkinnän lisäämällä käyttäjän Active Directoryyn samalla sähköpostiosoitteella.

                                                                                                                                                      Voit tarkastella synkronoitujen kohteiden tietoja napsauttamalla tiettyjen kohteiden tai vastaavienobjektien välilehteä. Tallenna yhteenvetotiedot valitsemalla Tallenna tulokset tiedostoon.

                                                                                                                                                      4

                                                                                                                                                      Jos tulokset ovat odotettavissa, siirry kohtaan Synkronointitilan toiminnot > > Ota synkronointikäyttöön ja valitse sitten Ota käyttöön nyt , jos haluat tehdä manuaalisen synkronoinnin ja siirtyä manuaaliseen tilaan tässä vaiheessa.

                                                                                                                                                      Kun olet synkronoinut usean domainin käyttöönoton viimeisen Active Directory -domainin, sinun on otettava automaattinen tila käyttöön hakemistoliittimelle. Voit ottaa automaattisen tilan käyttöön vain, kun objektit vastaavat täysin Webex-pilven ja kaikkien paikallisten Active Directory -hakemistojen välillä.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Säilyttämäsi yhteensopimattomat käyttäjäobjektit on lisättävä Active Directoryyn, jotta paikallisen ja pilven välillä on tarkka vastaavuus.

                                                                                                                                                      • Valitse synkronointityyppi:

                                                                                                                                                        • Tee Active Directory -käyttäjien täydellinen synkronointi pilveen , kun synkronoit uudet käyttäjät pilveen ensimmäisen kerran. Voit tehdä sen kohdasta Toiminnot > Synkronoi nyt > Täysi, minkä jälkeen nykyisen toimialueen käyttäjät synkronoidaan.

                                                                                                                                                        • Määritä yhdistimen aikataulu ja suorita lisäävä synkronointi , kun olet suorittanut täyden synkronoinnin ja jos haluat poimia muutokset ensimmäisen synkronoinnin jälkeen. Tämän tyyppistä synkronointia suositellaan Active Directory -käyttäjälähteeseen tehtyjen pienten muutosten havaitsemiseksi.

                                                                                                                                                          Oletusarvon mukaan lisäävä synkronointi on määritetty suoritettavaksi 30 minuutin välein (versio 3.4 ja aiemmat) tai 4 tunnin välein (versio 3.5 ja uudemmat), mutta voit muuttaa tätä arvoa. Lisäävää synkronointia ei suoriteta, ennen kuin suoritat täyden synkronoinnin ensimmäisen kerran.

                                                                                                                                                      • Jos sinulla on useita domaineja, toista nämä vaiheet missä tahansa muussa asentamassasi hakemistoliittimessä.

                                                                                                                                                      Asioita, jotka on pidettävä mielessä

                                                                                                                                                      • Suorita kuiva-ajo, ennen kuin otat täyden synkronoinnin käyttöön tai muutat synkronointiparametreja. Jos kuiva-ajo aloitettiin kokoonpanomuutoksella, voit tallentaa asetukset, kun kuiva-ajo on valmis. Jos olet jo lisännyt käyttäjiä manuaalisesti, Active Directory -synkronoinnin suorittaminen saattaa aiheuttaa aiemmin lisättyjen käyttäjien poistamisen. Voit tarkistaa hakemistoyhdistimen kuiva-ajoraporteista, että kaikki odotetut käyttäjät ovat läsnä, ennen kuin synkronoit pilveen.

                                                                                                                                                      • Jos vastaavat käyttäjät on merkitty poistetuiksi etkä ole varma, miten edetä, katso vianmääritystietoja ja yhteyden ottaminen tukeen kohdassa Hakemistoliittimenvianmääritys ja korjaukset.

                                                                                                                                                        Poistettuja käyttäjiä säilytetään pilvipalvelussa 7 päivää, ennen kuin heidät poistetaan pysyvästi.

                                                                                                                                                      Active Directory -käyttäjien täydellinen synkronointi pilveen

                                                                                                                                                      Kun suoritat täyden synkronoinnin, yhdistinpalvelu lähettää kaikki suodatetut objektit Active Directorysta (AD) pilveen. Yhdistinpalvelu päivittää sitten tunnistetietosäilön AD-merkinnöilläsi. Jos olet luonut automaattisesti määritetyn käyttöoikeusmallin, voit määrittää sen juuri synkronoiduille käyttäjille.

                                                                                                                                                      Jos sinulla on useita domaineja, sinun on tehtävä tämä vaihe jokaiselle hakemistoliittimen esiintymälle, jonka olet asentanut kullekin Active Directory -domainille.

                                                                                                                                                      Hakemistoliitin synkronoi käyttäjätilin tilan – Active Directoryssa käytöstä poistetuiksi merkityt käyttäjät näkyvät passiivisina myös pilvessä.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      1

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • Jos kuiva-ajo on ensimmäisen kirjautumisen jälkeen valmis ja näyttää oikealta kaikilla toimialueilla, salli automaattinen synkronointi valitsemalla Ota käyttöön nyt .
                                                                                                                                                      • Siirry hakemistoliittimessä koontinäyttöön, valitse Toiminnot, valitse Synkronointitila > Ota synkronointikäyttöön ja aloita synkronointi valitsemalla Synkronoi nyt > Täysi .
                                                                                                                                                      2

                                                                                                                                                      Siirry hakemistoyhdistimessä kohtaan Synkronoi, valitse synkronoidun toimialueen vierestä lisää , osoita Määritäja valitse sitten Täysi synkronointi.

                                                                                                                                                      3

                                                                                                                                                      Vahvista synkronoinnin aloitus.

                                                                                                                                                      Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutokset jopa 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana koontinäytössä näkyy synkronoinnin edistyminen. Tämä voi sisältää synkronoinnin tyypin, alkamisajan ja vaiheen, jossa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen Viimeisin synkronointi - ja Pilvitilastot-osat päivitetään uusilla tiedoilla. Käyttäjätiedot synkronoidaan pilveen.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan ilmaisinpallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Valitse Päivitä , jos haluat päivittää synkronoinnin tilan. (Synkronoidut kohteet näkyvät kohdassa Pilvitilastot.)

                                                                                                                                                      5

                                                                                                                                                      Saat lisätietoja virheistä valitsemalla Toiminnot-työkaluriviltä Käynnistä tapahtumienvalvonta tarkastellaksesi virhelokeja.

                                                                                                                                                      6

                                                                                                                                                      Lisätietoja synkronointiaikataulun määrittämisestä käynnissä oleville lisääville synkronoinneille pilveen on kohdissa Yhdistimen aikataulun määrittäminen ja Lisäävän synkronoinninsuorittaminen.

                                                                                                                                                      • Kun täydellinen synkronointi on valmis, hakemistosynkronoinnin tila päivittyy tilasta Ei käytössä tilaan Toiminnassa Ohjauskeskuksen Asetukset-sivulla .

                                                                                                                                                      • Kun kaikki tiedot täsmäytetään paikallisen ja pilven välillä, hakemistoyhdistin siirtyy manuaalisesta tilasta automaattiseen synkronointitilaan.

                                                                                                                                                      • Ellet integroi kertakirjautumista, vahvista verkkotunnuksia ja valinnaisesti varaa verkkotunnuksia synkronoiduillesähköpostitileille ja estä automaattisia sähköposteja, Webex App -käyttäjätilit pysyvät vahvistamattomassa tilassa, kunnes käyttäjät kirjautuvat Webex-sovellukseen ensimmäistä kertaa vahvistaakseen tilinsä. Katso Ennen aloittamista -osasta ohjeita tilien synkronointiin aktiivisina käyttäjinä.

                                                                                                                                                      • Jos sinulla on useita toimialueita, tee tämä vaihe mille tahansa muulle asentamallesi hakemistoliittimelle. Synkronoinnin jälkeen kaikkien lisäämiesi toimialueiden käyttäjät näkyvät Ohjauskeskuksessa.

                                                                                                                                                      • Jos integroit kertakirjautumisen Webexin kanssa ja estit sähköposti-ilmoitukset, sähköpostikutsuja ei lähetetä juuri synkronoiduille käyttäjille.

                                                                                                                                                      • Et voi lisätä käyttäjiä manuaalisesti Ohjauskeskuksessa sen jälkeen, kun hakemistoyhdistin on otettu käyttöön. Kun se on otettu käyttöön, käyttäjien hallinta suoritetaan Ciscon hakemistoliittimestä ja Active Directory on ainoa totuuden lähde.

                                                                                                                                                      • Kaikki synkronoidut ryhmät näkyvät Ohjauskeskuksessa, ja voit määrittää käyttöoikeusmallin, jotta ryhmän käyttäjille määritetään käyttöoikeudet.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Kun poistat käyttäjän Active Directorysta, käyttäjä poistetaan alustavasti seuraavan synkronoinnin jälkeen. Käyttäjästä tulee passiivinen , mutta pilvi-identiteettiprofiilia säilytetään seitsemän päivää (jotta vahingossa tapahtuvasta poistamisesta voi palautua).

                                                                                                                                                        Kun valitset Tili on poistettu käytöstä Active Directoryssa, käyttäjästä tulee passiivinen seuraavan synkronoinnin jälkeen. Pilvi-identiteettiprofiilia ei poisteta seitsemän päivän kuluttua, jos haluat ottaa käyttäjän uudelleen käyttöön.

                                                                                                                                                      • Huomaa seuraavat lisäävän synkronoinnin poikkeukset (noudata sen sijaan yllä olevia täydellisiä synkronointivaiheita):

                                                                                                                                                        • Jos avatar on päivitetty mutta määritteen muutos ei muutu, lisäävä synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Määritteiden yhdistämismäärityksen, DN-perusasetuksen, suodattimen ja avatar-asetuksen määritysmuutokset edellyttävät täydellistä synkronointia.

                                                                                                                                                      Webex-palveluiden määrittäminen hakemistosynkronoiduille käyttäjille Ohjauskeskuksessa

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin Ciscon hakemistoliittimestä Ohjauskeskukseen, voit määrittää samat Webex-palvelun käyttöoikeudet kaikille käyttäjille kerralla Control Hubin avulla tai lisätä käyttöoikeuksia uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn käyttöoikeusmallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun olet suorittanut käyttäjän täydellisen synkronoinnin hakemistoliittimestä Ohjauskeskukseen, voit käyttää Ohjauskeskuksen menetelmiä Webex-palvelun käyttöoikeuksien määrittämiseen maailmanlaajuisesti kaikille käyttäjille, yksittäisille käyttäjille, CSV-joukkomallin kautta tai automaattisesti uusille käyttäjille, jos olet jo määrittänyt automaattisesti määritetyn lisenssimallin. Voit tehdä yksittäisiä muutoksia käyttäjätiliin tämän ensimmäisen vaiheen jälkeen.

                                                                                                                                                      Kun määrität käyttöoikeuden Webex App -käyttäjälle, kyseinen käyttäjä saa oletusarvoisesti sähköpostiviestin, joka vahvistaa määrityksen. Sähköpostin lähettää ilmoituspalvelu Ohjauskeskuksessa. Jos olet integroinut kertakirjautumisen (SSO) Webex-organisaatioosi, voit myös estää nämä automaattiset sähköposti-ilmoitukset , jos haluat ottaa yhteyttä suoraan käyttäjiin.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattisesti määritettävä lisenssimalli, ennen kuin käytät sitä uusille Webex App -käyttäjille, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Tee Active Directory -käyttäjien synkronointi kuiva-ajona.

                                                                                                                                                      • Kun olet vahvistanut kuiva-ajon tulokset, suorita Active Directory -käyttäjien täydellinen synkronointi.

                                                                                                                                                      Täydellisen synkronoinnin yhteydessä käyttäjä luodaan pilvessä, palvelumäärityksiä ei lisätä eikä aktivointisähköpostia lähetetä. Jos sähköposteja ei estetä, uudet käyttäjät saavat aktivointisähköpostiviestin, kun määrität palveluita käyttäjille Hallintakeskuksen tavallisella käyttäjähallintamenetelmällä, kuten CSV-tuonnilla, manuaalisella käyttäjäpäivityksellä tai onnistuneella automaattisella määrityksellä.

                                                                                                                                                      1

                                                                                                                                                      Siirry https://admin.webex.com asiakasnäkymässä kohtaan Hallinta > Käyttäjät, valitse Käyttäjienhallinta, valitse Muokkaa kaikkia synkronoituja käyttäjiäja valitse sitten Seuraava.

                                                                                                                                                      2

                                                                                                                                                      Valitse vaihtoehto:

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      • Jos sähköposteja ei estetä, jokaiselle käyttäjälle lähetetään sähköpostiviesti, jossa on kutsu liittyä Webexiin ja ladata se.

                                                                                                                                                      • Jos valitsit samat Webex-palvelut kaikille käyttäjillesi, voit myöhemmin muuttaa erikseen tai irtotavarana määritettyä lisenssiä.

                                                                                                                                                      Hakemistoliittimen tunnetut ongelmat

                                                                                                                                                      • Windows Server 2012 R2:ta aiemmissa versioissa on evästeongelma, joka vaikuttaa hakemistoliittimeen. Tämä ongelma on korjattu versioissa 2012, R2 ja 2016.

                                                                                                                                                      • Jos teet muutoksia Active Directoryn käyttäjiin (esimerkiksi näyttönimi), Ohjauskeskus heijastaa muutosta heti, kun päivität käyttäjänäkymän, mutta Webex-sovellus heijastaa muutoksia 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                        Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin seuraavasti: Windows tai Mac.

                                                                                                                                                      • Kun käyttäjä käyttää Webex-sovellusta työpöydällä tai mobiililaitteella etsimään ja soittamaan huoneeseen, jolla on vain synkronoitu SIP URI, puhelu soi tällä hetkellä loputtomiin.

                                                                                                                                                      Hallitse Webex-sovelluksen käyttäjiä

                                                                                                                                                      Suorita inkrementaalinen synkronointi

                                                                                                                                                      Inkrementaalinen synkronointi hakee Active Directory -hakemistoa ja etsii muutoksia, jotka ovat tapahtuneet edellisen synkronoinnin jälkeen. Tässä vaiheessa muutokset niputetaan ja lähetetään liitäntäpalveluun. Muutoksiin sisältyy käyttäjien määrittelyn muuttaminen ja kun käyttäjä lisätään tai poistetaan.

                                                                                                                                                      Tämä synkronointi ei kuormita palvelimia yhtä paljon eikä vie yhtä paljon aikaa kuin täydellinen synkronointi. Kun olet tehnyt ensimmäisen täydellisen synkronoinnin, suosittelemme inkrementaalista vaihtoehtoa myöhempiä synkronointeja varten.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinun on määritettävä automaattinen lisenssimalli , ennen kuin käytät sitä uusiin Webex App -käyttäjiin, jotka synkronoit Active Directorysta.

                                                                                                                                                      • Huomaa nämä poikkeukset, joita inkrementaalinen synkronointi ei tue (noudata sen sijaan Do a Full Synchronization of Active Directory Users Into the Cloud ):

                                                                                                                                                        • Jos avatar on päivitetty, mutta muita attribuutteja ei ole muutettu, inkrementaalinen synkronointi ei päivitä käyttäjän avataria pilveen.

                                                                                                                                                        • Kun kyseessä ovat attribuuttikartoituksen, perus-DN:n, suodattimen ja avatar-asetuksen uudet kokoonpanomuutokset, inkrementaalinen synkronointi ei toimi, vaan ne edellyttävät täydellistä synkronointia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      Kun otat synkronoinnin käyttöön, Directory Connector pyytää sinua suorittamaan ensin koekäytön.

                                                                                                                                                      2

                                                                                                                                                      Valitse Toiminnot-kohdasta Synkronointitila > Ota synkronointi käyttöön , jos se ei ole vielä käytössä.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein (versioissa 3.4 ja sitä vanhemmissa) tai 4 tunnin välein (versioissa 3.5 ja sitä uudemmissa), mutta voit muuttaa tätä arvoa. Inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin. Kun uusi inkrementaalinen aikaväli on päättynyt, ohjelma tarkistaa muutokset viimeisimmän aikaleiman perusteella.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot, valitse Synkronoi nyt > Inkrementaalinen.

                                                                                                                                                      Jos teet käyttäjille muutoksia Active Directory -hakemistossa (esimerkiksi näyttönimi), Control Hub heijastaa muutoksen välittömästi, kun päivität käyttäjänäkymän, mutta Webex App heijastaa muutokset 72 tunnin kuluttua synkronoinnin suorittamisesta.

                                                                                                                                                      Voit yrittää tyhjentää Webex-sovelluksen paikallisen välimuistin noudattamalla seuraavia ohjeita: Windows tai Mac.

                                                                                                                                                      • Synkronoinnin aikana kojelauta näyttää synkronoinnin edistymisen; tämä voi sisältää synkronoinnin tyypin, sen alkamisajankohdan ja sen, missä vaiheessa synkronointi on parhaillaan käynnissä.

                                                                                                                                                      • Synkronoinnin jälkeen osiot Viimeisin synkronointi ja Pilvitilastot päivitetään uusilla tiedoilla.

                                                                                                                                                      • Jos synkronoinnin aikana ilmenee virheitä, tilan merkkipallo muuttuu punaiseksi.

                                                                                                                                                      4

                                                                                                                                                      Saat tietoja virheistä valitsemalla Toiminnot -työkalurivin Käynnistä tapahtumien tarkastelu Toiminnot -työkaluriviltä, jolloin voit tarkastella virhelokeja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos sinulla on useita toimialueita, tee tämä vaihe muissa asentamissasi Directory Connector -yksiköissä.

                                                                                                                                                      Palauta vahingossa poistetut käyttäjät

                                                                                                                                                      Directory Connectorissa on tarkistukset ja tasapainotukset, joilla estetään käyttäjien tahaton poistaminen. Valitettavasti vahinkoja sattuu; olet ehkä määrittänyt LDAP-suodattimen väärin Active Directoryyn, mikä poisti joitakin käyttäjiä, kun ne synkronoitiin pilveen. Pehmeä poistotoiminto voi auttaa sinua toipumaan näistä onnettomuuksista ja palauttamaan käyttäjätilit Control Hubiin.

                                                                                                                                                      Oletusarvoisesti tämä toiminto on käytössä kaikissa organisaatioissa. Kun käyttäjiä poistetaan pilvipalvelussa esimerkiksi Directory Connectorin synkronoinnin jälkeisen epäsopivan objektiongelman vuoksi, käyttäjät voidaan palauttaa. Jos näit ilmoituksen yhteensopimattomista objekteista tai huomasit, että käyttäjiä on poistettu, voit ehkä palauttaa ne, jos toimit nopeasti.

                                                                                                                                                      Käyttäjät merkitään Control Hubissa merkinnällä Inactive, kun vastaavat tilit poistetaan Active Directorysta. Taustapilvipalvelu säilyttää käyttäjät enintään 7 päivän ajan. Tänä aikana voit edelleen käyttää Cisco Directory Connectoria käyttäjien palauttamiseen. Suosittelemme, että palautat nämä käyttäjät mahdollisimman pian.

                                                                                                                                                      Käyttäjät, jotka on poistettu käytöstä Active Directoryssa, merkitään myös Control Hubissa merkinnällä Inactive, mutta käyttäjätiliä ei poisteta 7 päivän kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Kirjaudu sisään osoitteessa Control Hub.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Users ja vahvista, onko tietty käyttäjätili inaktiivisessa tilassa tai onko se poistettu luettelosta.

                                                                                                                                                      3

                                                                                                                                                      Jos käyttäjiä poistettiin Control Hubissa tai havaitset käyttäjiä tilassa Inactive, siirry Active Directoryyn, lisää puuttuvat käyttäjätilit ja tee sitten kuivasynkronointi Directory Connectorissa.

                                                                                                                                                      Directory Connectorin tavoitteena on luoda tarkka vastaavuus Active Directoryn ja pilvipalvelun käyttäjätietojen välille.

                                                                                                                                                      4

                                                                                                                                                      Tee täydellinen synkronointi, jotta väliaikaisesti poistetut käyttäjätilit voidaan synkronoida uudelleen Control Hubiin.

                                                                                                                                                      Käyttäjät palautetaan alkuperäiseen tilaansa, mukaan lukien heidän tilitilansa ja palvelutoimeksiantonsa.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Palaa Control Hubiin, siirry osoitteeseen Management > Users ja varmista, että aiemmin poistetut käyttäjätilit näkyvät käyttäjäluettelossa.

                                                                                                                                                      Poista käyttäjät pysyvästi pehmeän poiston jälkeen

                                                                                                                                                      Kun olet suorittanut koeajon, voit poistaa pehmeästi poistetut käyttäjät lopullisesti seuraavalla synkronoinnilla.

                                                                                                                                                      1

                                                                                                                                                      Kun kuivakäyttö on suoritettu, valitse Pehmeästi poistetut kohteet.

                                                                                                                                                      2

                                                                                                                                                      Merkitse poistettavien käyttäjien vieressä oleva valintaruutu.

                                                                                                                                                      3

                                                                                                                                                      Valitse Done.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Seuraavassa synkronoinnissa valitsemasi käyttäjät poistetaan pysyvästi.

                                                                                                                                                      Webex-sovelluksen sähköpostiosoitteen muuttaminen

                                                                                                                                                      Jos haluat muuttaa käyttäjien sähköpostiosoitteita ja organisaatiosi käyttää Directory Connectoria, muutat sähköpostiosoitteet Active Directoryyn. Tämä menettelytapa kattaa Webex App -sähköpostiosoitteen vaihtamisen yksittäisen verkkotunnuksen osalta sekä verkkotunnuksen vaihtamisprosessin.

                                                                                                                                                      Jos haluat muuttaa vain yhden käyttäjän sähköpostia tai jotain arvoa, älä poista käyttäjää Active Directorysta ja luo sitten uusi käyttäjä, jolla on sama sähköpostiosoite. Pilvi tulkitsee tämän toimenpiteen uudeksi käyttäjätiliksi, ja käyttäjän tilat ja muut pilvessä olevat tiedot menetetään.

                                                                                                                                                      • Voit muuttaa käyttäjien sähköpostiosoitteita muuttamatta verkkotunnusta:

                                                                                                                                                        1. Avaa käyttäjätili (esim. user1@example.com) Active Directoryyn ja vaihda sähköpostiosoite (esim. user2@example.com).

                                                                                                                                                        2. Jatka synkronointia Directory Connectorissa.

                                                                                                                                                          Seuraavan synkronoinnin jälkeen muutokset näkyvät käyttäjäluettelossa Control Hubissa ja Webex-sovelluksen käyttäjissä välimuistin päivityksen jälkeen.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja. Käyttäjän yksilöllinen tunniste asetetaan pilvipalveluun ensimmäisen synkronoinnin jälkeen. Kaikki myöhemmät synkronoinnit perustuvat tähän tunnisteeseen.

                                                                                                                                                      • Usean toimialueen käyttöönotossa Directory Connectorin avulla käyttäjien sähköpostiosoitteiden muuttaminen samalla kun toimialuetta vaihdetaan (vanha toimialue on example1.com ja uusi toimialue example2.com):

                                                                                                                                                        1. Huomaa vanhan käyttäjätilin (user1@example1.com) Active Directory -attribuutti, joka vastaa uid pilviattribuuttia. Sinun on käytettävä tätä samaa Active Directory -arvoa uudelle tilille. Tässä esimerkissä käytämme user1@example1.com -attribuuttia tiloissa, jotta se voidaan yhdistää uid -attribuuttiin pilvessä.

                                                                                                                                                        2. Keskeytä Directory Connectorin synkronointi example1.com- ja example2.com-verkkotunnusten osalta.

                                                                                                                                                        3. Luo uusi käyttäjätili osoitteessa example2.com ja käytä samaa määritystä kuin edellä. (Esimerkiksi user1@example1.com).

                                                                                                                                                        4. Jatka synkronointia Directory Connectorissa osoitteessa example2.com.

                                                                                                                                                          Ennen kuin jatkat, tarkista, että user1@example2.com-tili synkronoituu Control Hubiin. Suosittelemme, että ohjeistat käyttäjää tarkistamaan sähköpostin muutoksen Webex App -sovelluksessa ja että kaikki tiedot (tilat, viestit, kokoukset, tiedostot ja niin edelleen) säilytetään.

                                                                                                                                                          Tällä menetelmällä ei menetetä tietoja tai tiloja, mutta uudessa käyttäjätilissä on varmistettava, että Active Directory -attribuutti, joka vastaa pilven uid-attribuuttia, säilytetään vanhasta käyttäjätilistä. Jos muutat Active Directory -arvoa, uusi tili ei säilytä vanhan tilin tietoja.

                                                                                                                                                        5. Kun olet varmistanut, että sähköpostiosoitteen muutos ja tiedot ovat ehjiä, poista vanha käyttäjätili osoitteesta example1.com ja jatka synkronointia uudelleen osoitteessa example1.com Directory Connectorin avulla.

                                                                                                                                                          Tässä vaiheessa voit turvallisesti päivittää sähköpostiosoitteen uudessa Active Directory -verkkotunnuksessa osoitteeseen user1@example2.com.

                                                                                                                                                      Directory Connector ei rajoita sähköpostialueen vaihtamista. Kun käyttäjä kuitenkin synkronoi uudelleen pilvipalveluun, käyttäjän tila riippuu siitä, onko uusi toimialue todennettu organisaatiossasi. Jos toimialuetta ei ole vahvistettu organisaatiossasi, käyttäjän tila muuttuu Odottaa -tilaksi täydellisen synkronoinnin jälkeen. Lisätietoja on kohdassa Verkkotunnusten hallinta.

                                                                                                                                                      Jos organisaatiosi ei käytä Directory Connectoria, voit muuttaa Webex App -sähköpostiosoitteita tiliasetussivun kautta. Katso osoitteesta Tilisi sähköpostiosoitteen muuttaminen vaiheet, joita käyttäjät voivat noudattaa vaihtaakseen sähköpostiosoitteensa.

                                                                                                                                                      Vaihda Active Directory -toimialuetta

                                                                                                                                                      Voit käyttää tätä menettelyä uusien verkkotunnusten ja sähköpostiosoitteiden luomiseen. Ne synkronoituvat pilvipalvelun identiteettipalvelun kanssa.

                                                                                                                                                      1

                                                                                                                                                      Määritä uusi Active Directory (AD) -toimialue.

                                                                                                                                                      2

                                                                                                                                                      Poista synkronoinnit käytöstä kaikissa liittimissäsi.

                                                                                                                                                      3

                                                                                                                                                      Poista kaikki liittimet.

                                                                                                                                                      4

                                                                                                                                                      Avaa tapaus verkkotunnuksen muuttamiseksi.

                                                                                                                                                      Varmista, että pyydät tapauksen lähettämisessä toimialueen kokoonpanon ja kaikkien organisaatiosi synkronointiattribuuttien poistamista.

                                                                                                                                                      Ennen kuin avaat tapauksen toimialueen vaihtamiseksi, varmista, että synkronointi ei ole käynnissä. Älä muuta käyttäjien sähköpostiosoitteita Active Directoryyn, kunnes tapaus on ratkaistu.

                                                                                                                                                      5

                                                                                                                                                      Kun tapaus on ratkaistu:

                                                                                                                                                      1. Asenna Directory Connector samalle palvelimelle, jossa on uusi Active Directory -toimialue.

                                                                                                                                                      2. Määritä Directory Connector niin, että sen osoitin osoittaa uuteen Active Directory -toimialueeseen.

                                                                                                                                                        Jos Control Hubissa ( https://admin.webex.com) on olemassa olevia käyttäjiä, varmista, että käyttäjät, joiden sähköpostiosoitteet vastaavat toisiaan, ovat myös Active Directoryssa. Jos organisaatiosi on poistanut DirSyncissä käytöstä softDelete -vaihtoehdon, Control Hubissa, mutta ei Active Directoryssa olevat käyttäjien sähköpostiosoitteet ovat vaarassa poistua.

                                                                                                                                                      Suorita testiajo Directory Connectorilla ennen varsinaista synkronointia.

                                                                                                                                                      Verkkotunnuksen vaatimus

                                                                                                                                                      Verkkotunnuksen vaatimus syntyy, jos otat sähköpostiverkon verkkotunnuksen organisaatiolle, jolloin kaikki sivupohjaiset tilit luodaan maksulliseen asiakasorganisaatioon eikä ilmaiseen kuluttajaorganisaatioon. Voit tehdä verkkotunnusvaatimuksen vain tukitapauksen kautta (katso lisätietoja alla olevasta linkistä).

                                                                                                                                                      Jos Directory Connector on aktiivinen ja toimialue on lunastettu, sivupohjaisia tilejä ei luoda asiakasorganisaatioon eikä ilmaiskuluttajaorganisaatioon. Ainoastaan Directory Connector voi määrittää organisaation tilejä Active Directorysta. Active Directoryyn tallennetut tiedot ovat alkuperäinen lähde. Jos yrität siirtää tilin sivupöydälle, kutsuttu käyttäjä saa virheilmoituksen. Kutsuttu käyttäjä voidaan lisätä Webex App -tilaan vain käyttämällä ensin Directory Connectoria tilin käyttöönottoon Control Hubissa.

                                                                                                                                                      Muunna ilmaisen Webex-sovelluksen käyttäjät hakemistosynkronoidussa organisaatiossa.

                                                                                                                                                      Voit käyttää vain Webex App -hakemistossa olevia yksilöllisiä sähköpostiosoitteita. Jos käyttäjät ovat tilanneet Webex Appin ilmaisen version, heidän tilinsä on olemassa ilmaisessa kuluttajaorganisaatiossa. Jos haluat hallita tämän organisaation käyttäjiä Directory Connectorin avulla, siirrä (muunna) heidät asiakasorganisaatioon ennen Directory Connectorin käyttöönottoa. Sitten lisäät käyttäjät Active Directoryyn tarkalla sähköpostiosoitteella ja synkronoit ne sitten pilveen.

                                                                                                                                                      Jos et muunna tilejä ennen aktivointia, kytke Directory Connector pois päältä, jotta voit muuntaa ne.

                                                                                                                                                      Jos yrität muuntaa käyttäjän, kun hakemistojen synkronointi on käytössä, näyttöön tulee virheilmoitus ei voitu muuntaa . Voit välttää ongelman käyttämällä seuraavia ohjeita.

                                                                                                                                                      Joillakin ilmoitetuilla käyttäjillä saattaa esiintyä movedfrom -attribuutti, kun tehdään koekäyttöä. Nämä käyttäjät ovat Deleted Object -luettelossa MismatchedObject-luettelon sijasta. Sinun on lisättävä nämä käyttäjät AD-luetteloon, jos haluat siirtää heidät organisaatioon.

                                                                                                                                                      Jos et lisää näitä käyttäjiä, ne kaikki poistetaan, kun synkronoit seuraavan kerran pilveen.

                                                                                                                                                      1

                                                                                                                                                      Poista hakemistojen synkronointi käytöstä Directory Connectorista.

                                                                                                                                                      2

                                                                                                                                                      Noudata menettelyä Convert Unlicensed Users in Control Hub , kun haluat muuntaa käyttäjän ilmaisesta kuluttajaorganisaatiosta yritysorganisaatioon.

                                                                                                                                                      Tämä vaihe lisää käyttäjän organisaatioon, ja tili näkyy Control Hubissa. Directory Connector tekee Active Directorysta käyttäjätilien yhden totuuden lähteen, ja tavoitteena on saada Active Directoryn ja Control Hubin välille tarkka vastaavuus. Varmista, että Active Directoryssa on vastaavia käyttäjiä äskettäin muunnetuille käyttäjille, ennen kuin otat synkronoinnin uudelleen käyttöön. Kuivaussynkronoinnilla voidaan varmistaa, että jäljellä ei ole yhtään yhteensovittamatonta käyttäjää.

                                                                                                                                                      3

                                                                                                                                                      Tee Directory Connectorissa kuivasynkronointi. Kun koeajo on valmis, tarkista Lisää objekteja -välilehti. Tarkista, että muuntamiasi käyttäjiä ei ole poistettu.

                                                                                                                                                      Ennen synkronoinnin ottamista uudelleen käyttöön on tehtävä koekäyttö, jotta voidaan varmistaa, että kaikki muunnetut käyttäjätilit näkyvät Active Directory -hakemistossa. Jos otat synkronoinnin käyttöön ja tilit sijaitsevat vain Control Hubissa, Directory Connector ottaa huomioon suur- ja pienaakkoset ja poistaa muunnetut käyttäjät, joiden sähköpostiosoitteet eivät täsmää (esimerkiksi user1@example.com ja User1@example.com).

                                                                                                                                                      Jos muunnetut käyttäjät poistetaan, he menettävät kaikki Webex App -tilansa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet varma, että seuraava synkronointi ei poista tilejä, ota hakemistosynkronointi uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Muunnettuja käyttäjätilejä ei aktivoida automaattisesti, jos et ole vahvistanut verkkotunnusta. Jos esimerkiksi otit käyttöön lisenssimallin automaattisen määrityksen ja sen jälkeen Directory Connectorin ilman toimialueen vahvistusta, muunnetut käyttäjät ovat inaktiivisia pilvipalvelun taustapalvelussa, kunnes he vahvistavat sähköpostiosoitteensa.

                                                                                                                                                      Sideboarded Webex App -käyttäjätilit

                                                                                                                                                      Kun kutsut toisen käyttäjän Webex Appin tilaan, jos kutsutulla käyttäjällä ei ole Webex App -tiliä, hänelle luodaan tili ("sideboarded"). Näin luodut tilit lisätään oletusarvoisesti ilmaiseen kuluttajaorganisaatioon.

                                                                                                                                                      Jos haluat hallita sivutiliä Directory Connectorin avulla, sinun on muunnettava tili .

                                                                                                                                                      Webex-sovelluksen käyttäjätunnuksen muodon muuttaminen hakemistosynkronoinnin jälkeen

                                                                                                                                                      Oletusarvoisesti Directory Connector yhdistää Active Directoryn displayName-attribuutin pilvipalvelun displayName-attribuuttiin.

                                                                                                                                                      Hakemistosynkronoinnin suorittamisen jälkeen saatat huomata, että käyttäjätunnukset näkyvät muodossa .

                                                                                                                                                      Tämä käyttäjänimi voi näkyä, jos Active Directoryn displayName -attribuutti on määritetty tällä tavalla. Kun attribuutti on kuvattu displayName pilvessä, nimet näkyvät Control Hubissa muodossa .

                                                                                                                                                      Voit muuttaa muotoa Directory Connectorin attribuuttikartoitusnäytössä: kartoittaa Active Directory -attribuutin givenName sn (tai sn givenName) displayName Cisco Cloud -attribuuttien nimissä.

                                                                                                                                                      Vaihtoehtoisesti voit kartoittaa attribuutin sn givenName attribuutille displayName:

                                                                                                                                                      Voit myös käyttää Customize Attribute -vaihtoehtoa, jos haluat liittää oman mukautetun attribuutti-ilmaisun osoitteeseen displayName.

                                                                                                                                                      Kirjoita esimerkiksi lausekkeeksi givenName + "" + sn (etunimi, välilyönti, sukunimi). Tämä yhdistää Active Directoryn kaksi attribuuttia osoitteeseen displayName pilvipalvelussa.

                                                                                                                                                      Salli käyttäjien muuttaa näyttönimiä Webex-kokouksissa

                                                                                                                                                      Voit poistaa displayName -attribuutin synkronoinnin pilveen Directory Connectorissa, jos haluat antaa käyttäjien muokata haluamiaan näyttönimiä. Käyttäjät voivat syöttää näyttönimen, joka näkyy Webex-kokouksissa etu- ja sukunimen sijasta. Järjestelmänvalvojat voivat muuttaa käyttäjän näyttönimen myös manuaalisesti Control Hubissa.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten User Attribute Mapping.

                                                                                                                                                      2

                                                                                                                                                      Valitse displayName kohdassa Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Valitse Älä synkronoi tätä ominaisuutta.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Käyttäjät voivat nyt muokata näyttönimeään Webex-sivustoltaan.

                                                                                                                                                      Hakemistoliittimen vianmääritys

                                                                                                                                                      Päivitä uusimpaan ohjelmistoversioon

                                                                                                                                                      Jos haluat pitää käyttöönoton vaatimustenmukaisena ja saada uusimmat ominaisuudet, toiminnot, virhekorjaukset ja tietoturvaparannukset, sinun on aina päivitettävä Directory Connectorin uusimpaan versioon. Jos et päivitä uusimpaan saatavilla olevaan versioon, saattaa esiintyä ongelmia, kuten Directory Connector ei enää synkronoi kunnolla tai käytössäsi on versio, joka ei tue pakollista TLS 1.2 -vaatimusta.

                                                                                                                                                      Directory Connector ilmoittaa sinulle automaattisesti, kun uusi versio on saatavilla. Päivitä aina uusimpaan versioon ongelmien välttämiseksi. Näet myös ilmoituksen Windowsin tehtäväpalkissa.

                                                                                                                                                      Vaikka voit asentaa liitinohjelmistopäivitykset manuaalisesti, suosittelemme, että noudatat kohdan Set Automatic Upgrades ohjeita, jotta sovellus voi hallita päivityksiä automaattisesti.

                                                                                                                                                      1

                                                                                                                                                      Käynnistä päivitysprosessi joko napsauttamalla Windowsin tehtäväpalkin ilmoitusta tai napsauttamalla hiiren kakkospainikkeella Windowsin tehtäväpalkin Directory Connector -kuvaketta.

                                                                                                                                                      2

                                                                                                                                                      Suorita päivitys loppuun noudattamalla ohjeita.

                                                                                                                                                      3

                                                                                                                                                      Käynnistä liitin uudelleen ja kirjaudu sisään järjestelmänvalvojan tunnuksilla.

                                                                                                                                                      4

                                                                                                                                                      Tarkista ohjelmiston versionumero kohdasta Ohje > Tietoja.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat asentaa Directory Connectorin uudelleen, voit ladata zip-tiedoston ja noudattaa sitten tämän oppaan asennusvaiheita.

                                                                                                                                                      Määritä Directory Connectorin yleiset asetukset

                                                                                                                                                      Tällä menettelyllä voit määrittää yleiset asetukset, kuten Directory Connector -palvelinta käyttävän palvelimen nimen, lokitasot, automaattiset päivitykset ja toimialueen ohjainten ensisijaiset asetukset. Liittimen nimi näkyy kojelaudan Liittimet-osiossa yhdessä muiden käynnissä olevien liittimien kanssa.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Configuration ja valitse sitten General.

                                                                                                                                                      2

                                                                                                                                                      Kirjoita liittimen nimi Connector Name -kenttään. Tässä kentässä näkyy vain sen tietokoneen nimi, jolla liitin on tällä hetkellä käytössä.

                                                                                                                                                      3

                                                                                                                                                      Valitse lokitaso pudotusvalikosta. Oletusarvoisesti lokitaso on info. Käytettävissä olevat lokitasot ovat:

                                                                                                                                                      • Info (Oletus)- Näyttää tiedotusviestejä, jotka korostavat sovelluksen edistymistä korkealla tasolla. Käytä tätä asetusta, jos haluat saada raportteja kaikkien täydellisten synkronointien jälkeen.

                                                                                                                                                      • Varoita- Näyttää mahdollisesti haitalliset tilanteet.

                                                                                                                                                      • Debug-näyttää yksityiskohtaiset tiedotustapahtumat, jotka ovat hyödyllisimpiä sovelluksen virheenkorjauksessa. Kun havaitset jonkin ongelman, aseta tämä lokitaso ja lähetä tapahtumaloki tukeen, kun avaat tapauksen.

                                                                                                                                                      • Virhe- Näyttää virhetapahtumat, joiden avulla sovelluksen suorittamista voidaan kuitenkin jatkaa. Kun valitset tämän vaihtoehdon, synkronointiraportit lähetetään vain silloin, kun virheitä ilmoitetaan.

                                                                                                                                                      Nämä asetukset vaikuttavat sähköpostitse lähetettävään synkronointiraporttiin. Jos asetat lokitasoksi Virhe, synkronointiraportissa ilmoitetaan vain virheet; jos virheitä ei ole, synkronointiraporttia ei lähetetä. Jos muutat asetuksen arvoksi Info, saat synkronointiraportit täyden synkronoinnin jälkeen. (Muista, että inkrementaalisessa synkronoinnissa raportteja ei lähetetä, kun virheitä ei ole raportoitu.)

                                                                                                                                                      4

                                                                                                                                                      Valitse Preferred Domain Controllers määrittääksesi toimialueen ohjainten järjestyksen identiteettien synkronointia varten.

                                                                                                                                                      Toimialueen ohjaimia käytetään ylhäältä alaspäin. Jos ylin ohjain ei ole käytettävissä, valitse luettelon toinen ohjain. Jos mitään ohjainta ei ole luettelossa, voit käyttää ensisijaista ohjainta.

                                                                                                                                                      5

                                                                                                                                                      Valitse Päivitä automaattisesti uuteen Cisco Directory Connector -versioon , jos haluat, että päivitykset tehdään automaattisesti.

                                                                                                                                                      On aina tärkeää pitää Cisco Directory Connector -ohjelmiston uusin versio ajan tasalla. Suosittelemme, että valitset tämän asetuksen, jotta ohjelmiston automaattiset päivitykset voidaan asentaa äänettömästi, kun ne ovat saatavilla.

                                                                                                                                                      6

                                                                                                                                                      Valitse LDAP over SSL käyttääksesi suojattua LDAP:ia (LDAPS) yhteysprotokollana.

                                                                                                                                                      Jos et valitse LDAP over SSL, Directory Connector jatkaa LDAP-yhteysprotokollan käyttöä.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) ja Secure LDAP (LDAPS) ovat yhteysprotokollia, joita käytetään sovelluksen ja infrastruktuurin toimialueen ohjaimen välillä. LDAPS-viestintä on salattua ja turvallista.

                                                                                                                                                      Määritä liitäntäkäytäntö

                                                                                                                                                      Voit määrittää synkronoinnin aikana tapahtuvien poistojen enimmäismäärän. Synkronoinnin suorittaminen ei poista kohteita paikallisesta Active Directory -hakemistosta. Kaikki kohteet poistetaan vain pilvestä.

                                                                                                                                                      Asetat esimerkiksi poistokynnyksen käynnistysarvoksi 1 . Kun teet täydellistä tai inkrementaalista synkronointia, hakemistoliitin näyttää varoituksen, jos poistettavien käyttäjien määrä on asetusta suurempi. Jos napsautat Override Threshold, voit aloittaa täyden tai inkrementaalisen synkronoinnin onnistuneesti, mutta näet tämän ohitusilmoituksen, kun suoritat käytäntöä seuraavan kerran.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Policy.

                                                                                                                                                      2

                                                                                                                                                      Merkitse Enable delete threshold trigger -ruutu, jos haluat lisätä kynnyslaukaisimen.

                                                                                                                                                      Tämän vaihtoehdon valitseminen käynnistää hälytyksen, jos poistojen määrä ylittää kynnysarvon. Kun poistotili ylittää määrittämäsi tilin, synkronointi epäonnistuu.
                                                                                                                                                      3

                                                                                                                                                      Anna haluamasi poistojen enimmäismäärä. Oletusarvo on 20.

                                                                                                                                                      Suosittelemme, ettet lisää oletusarvoa.

                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Aseta liittimen aikataulu

                                                                                                                                                      Aseta synkronoinnin ajoitus Active Directoryyn. Vikasietoisuutta käytetään korkean käytettävyyden (HA) varmistamiseksi. Jos yksi liitin on poissa käytöstä, siirrytään toiseen varaliittimeen ennalta määritellyn ajan kuluttua.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Configuration ja valitse sitten Schedule.

                                                                                                                                                      2

                                                                                                                                                      Määritä Incremental Synchronization Interval minuutteina.

                                                                                                                                                      Oletusarvoisesti inkrementaalinen synkronointi tapahtuu 30 minuutin välein. Täydellinen inkrementaalinen synkronointi ei tapahdu ennen kuin suoritat aluksi täydellisen synkronoinnin.

                                                                                                                                                      3

                                                                                                                                                      Muuta Send Reports per... time -arvoa, jos haluat muuttaa raporttien lähetystiheyttä.

                                                                                                                                                      4

                                                                                                                                                      Valitse Enable Full Sync Schedule määrittääksesi päivät ja kellonajat, jolloin haluat täydellisen synkronoinnin tapahtuvan.

                                                                                                                                                      5

                                                                                                                                                      Määritä Failover Interval minuutteina.

                                                                                                                                                      6

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Usean toimialueen skenaariot

                                                                                                                                                      Useat verkkotunnukset perustuvat verkkotunnuksen prioriteettiin. Jos objekteilla on sama avainarvo eri toimialueilla, synkronoinnin jälkeen korkeamman prioriteetin toimialueen tiedot kirjoittavat uudelleen alemman prioriteetin toimialueen tiedot.

                                                                                                                                                      Kohteet, joilla on sama avainarvo, yhdistetään tietokannassa yhdeksi tietueeksi.

                                                                                                                                                      Avainarvo "User" on Sähköpostiosoite; avainarvo "Group" on Ryhmän nimi.

                                                                                                                                                      Esimerkki käyttötapauksesta useita verkkotunnuksia varten

                                                                                                                                                      Tässä esimerkissä oletetaan, että organisaatiossa on kaksi verkkotunnusta - esimerkki1.com ja esimerkki2.com - tärkeysjärjestyksessä.

                                                                                                                                                      • Lisää user1(email: user@example1.com) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää ryhmä1(Ryhmän nimi: Test) Active Directoryyn osoitteessa example1.com.

                                                                                                                                                      • Lisää user2(email: user@example2.com) example2.comin Active Directoryyn.

                                                                                                                                                      • Lisää ryhmä2(Ryhmän nimi: Test) example2.comin Active Directoryyn.

                                                                                                                                                      Synkronointi osoitteessa example1.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Jos teet täydellisen tai inkrementaalisen synkronoinnin osoitteelle example1.com, user1 ja group1 synkronoidaan. Lisäksi käyttäjä2:n ja ryhmän2 tiedot korvataan käyttäjä1:n ja ryhmän1 tiedoilla.

                                                                                                                                                      Käyttäjä1 linkittää käyttäjään2 saman tietueen tietokannassa; ryhmä1 linkittää ryhmään2 saman tietueen tietokannassa.

                                                                                                                                                      Synkronointi osoitteissa example1.com ja example2.com

                                                                                                                                                      Käyttötapauksessa käyttäjä2 ja ryhmä2 synkronoidaan pilveen ja näkyvät osoitteessa https://admin.webex.com, mutta käyttäjä1 ja ryhmä1 eivät.

                                                                                                                                                      Harkitse näitä vaiheita:

                                                                                                                                                      1. Poista user1 ja group1 Active Directorysta osoitteesta example1.com.
                                                                                                                                                      2. Tee täydellinen tai inkrementaalinen synkronointi osoitteelle example1.com.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com. Käyttäjä2 ei ole linkitetty käyttäjä1:een, eikä ryhmä2 ole linkitetty ryhmään1.

                                                                                                                                                      3. Tee inkrementaalinen synkronointi example2.com-sivustolle.

                                                                                                                                                        Tulos: käyttäjän tietoja ei muuteta osoitteessa https://admin.webex.com.

                                                                                                                                                      4. Tee täydellinen synkronointi osoitteelle example2.com.

                                                                                                                                                        Tulos: user2:n ja group2:n tiedot on lueteltu osoitteessa https://admin.webex.com.

                                                                                                                                                      Uuden verkkotunnuksen synkronointi ja olemassa olevan verkkotunnuksen säilyttäminen

                                                                                                                                                      Jos haluat synkronoida uuden toimialueen (B) ja säilyttää samalla synkronoidut käyttäjätiedot toisessa olemassa olevassa toimialueessa (A), varmista, että asennat Directory Connectorin toimialueen (B) synkronointia varten tuettuun Windows-palvelimeen. Liitin sitoutuu uuteen toimialueeseen alkuasennuksen jälkeen, ja toimialueen (A) käyttäjätiedot säilyvät ennallaan.

                                                                                                                                                      Jokaisella toimialueella on oltava oma aktiivinen liitin. Tarkastellaan kahta verkkotunnusta, joilla on seuraavat asetukset: toimialue A, jossa on liittimet (ca1) ja (ca2) paikallista korkeaa saatavuutta (HA) varten; toimialue B, jossa on liitin (cb1). (ca1)ja (ca2) palvelevat toimialuetta A. Tässä skenaariossa toinen liitin on aktiivinen ja toinen on valmiustilassa (HA). Tämä rakenne pitää toimialueen synkronoituna, koska yksi liitin on aina aktiivinen. cb1 on siis toimialueen B aktiivinen liitin, koska toimialueella A on jo aktiivinen liitin (ca1 tai ca2).

                                                                                                                                                      Määritä toimialueen prioriteetti

                                                                                                                                                      Tämän menettelyn avulla voit muuttaa Active Directory -toimialueiden prioriteettia. Toimialueen prioriteetin avulla voit määrittää ensisijaisen toimialueen, toissijaisen toimialueen ja niin edelleen. Tämä auttaa, kun kahdella käyttäjällä kahdesta eri verkkotunnuksesta on sama sähköpostiarvo synkronoituna yhteen organisaatioon.

                                                                                                                                                      Älä käytä tätä menettelyä, jos Directory Connectorissa on vain yksi toimialue. Jos yrität, liitin näyttää viestin, jonka mukaan toimialueen prioriteettia ei tarvita.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Sinun on ladattava se osoitteesta https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Set Domain Priority.

                                                                                                                                                      3

                                                                                                                                                      Korosta yksi verkkotunnus luettelosta, valitse Ylös tai Alas muuttaaksesi tämän verkkotunnuksen prioriteettia ja valitse sitten Tallenna tallentaaksesi muutoksen.

                                                                                                                                                      Verkkotunnukset on lajiteltu tärkeysjärjestykseen ylhäältä alaspäin.

                                                                                                                                                      Vaihda toimialueet

                                                                                                                                                      Tämän menettelyn avulla voit sitoa Ciscon hakemistoliitännän uudelleen eri toimialueeseen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Varmista, ettei synkronointitehtäviä ole käynnissä ennen toimialueen vaihtamista.

                                                                                                                                                      • Asenna tai päivitä Ciscon hakemistoliitin uusimpaan versioon virheiden välttämiseksi. Se on ladattava osoitteesta Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Valitse Ciscon hakemistoliittimestä Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Actions ja valitse sitten Switch Domain.

                                                                                                                                                      3

                                                                                                                                                      Jos olet lukenut varoituksen ja ymmärrät, miten tämä muutos vaikuttaa käyttöönottoosi, ja olet edelleen varma, valitse Kyllä.

                                                                                                                                                      Jos vaihdat toimialuetta, poistut nykyisestä Ciscon hakemistoliitännästä, liitännän muut toimialueet poistetaan rekisteristä ja kyseisen tietokoneen liitännän tiedot poistetaan.

                                                                                                                                                      4

                                                                                                                                                      Kirjaudu takaisin Ciscon hakemistoliitäntään ja sido toimialue uudelleen.

                                                                                                                                                      Hakemistosynkronoinnin poistaminen käytöstä

                                                                                                                                                      Jos haluat lopettaa synkronoinnin Directory Connectorista, voit kytkeä sen tilapäisesti pois päältä Control Hubista.

                                                                                                                                                      1

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi ja valitse sitten yksi:

                                                                                                                                                      • Napsauta lisää ja napsauta sitten Turn Off sen liitininstanssin vieressä, jonka haluat poistaa käytöstä.
                                                                                                                                                      • Napsauta Poista kaikki hakemistosynkronoinnit käytöstä lopettaaksesi synkronoinnin kaikista liitininstansseista.
                                                                                                                                                      2

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Turn Off.

                                                                                                                                                      Synkronointi pysähtyy, kunnes otat sen uudelleen käyttöön Directory Connectorista.

                                                                                                                                                      Käyttäjäattribuuttien kartoituksen poistaminen

                                                                                                                                                      Poista Directory Connectorin avulla aiemmin pilvipalveluun yhdistettyjen ja Webexiin synkronoitujen Active Directory -attribuuttien yhdistäminen. Kun poistat attribuuttikuvioinnin, attribuuttiarvot poistetaan pilvestä, eikä niitä enää synkronoida Webexiin. Näitä arvoja voidaan sitten muokata manuaalisesti.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Poista käyttäjäattribuuttikartoitus.

                                                                                                                                                      3

                                                                                                                                                      Valitse poistettava yhdistäminen Attribute Name -luettelosta.

                                                                                                                                                      4

                                                                                                                                                      Valitse jokin seuraavista kohdista: Affected User Scope:

                                                                                                                                                      • Vain Directory Connectorin kanssa synkronoidut käyttäjät: yhdistäminen poistetaan vain käyttäjiltä, jotka Directory Connector on aiemmin synkronoinut.
                                                                                                                                                      • Kaikki käyttäjät: yhdistäminen poistetaan kaikilta Active Directory -käyttäjiltä.
                                                                                                                                                      5

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Hallitse profiilikuvia

                                                                                                                                                      Directory Connectorin avulla voit päivittää käyttäjien profiilikuvia tai poistaa tyhjiä käyttäjien profiilikuvia.

                                                                                                                                                      1

                                                                                                                                                      Valitse Directory Connectorista Dashboard.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Hallitse profiilikuvia.

                                                                                                                                                      3

                                                                                                                                                      Valitse Actions-kohdassa jokin seuraavista:

                                                                                                                                                      • Poista profiilikuvat tyhjistä avatar-lähteistä: jos Active Directoryn profiilikuva on tyhjä, tämä vaihtoehto varmistaa, että käyttäjän profiilikuvat poistetaan pilvestä, vaikka käyttäjä olisi aiemmin ladannut oman kuvansa Webexissä.
                                                                                                                                                      • Lataa kuvat uudelleen synkronoidusta lähteestä välimuistiin tallennettujen kuvien ohittamiseksi: Directory Connector käyttää samaa Active Directorya kuin edellisetkin päivittääkseen kaikkien käyttäjien profiilikuvat. Näin varmistetaan, että Active Directoryn ja pilvipalvelun profiilikuvien välillä ei ole epäsuhtaa.
                                                                                                                                                      4

                                                                                                                                                      Napsauta Apply.

                                                                                                                                                      Poista Directory Connectorin asennus ja deaktivointi

                                                                                                                                                      Kun poistat Directory Connectorin asennuksen, sinun on poistettava sen rekisteröinti. Poista hakemistoliitin kokonaan kaikista näistä skenaarioista:

                                                                                                                                                      • Et halua enää käyttää hakemistojen synkronointia.

                                                                                                                                                      • Et halua käyttää yhtä useista hakemistoliittimistä (korkea saatavuus).

                                                                                                                                                      • Haluat vaihtaa toimialueen ja asentaa toisen liittimen.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      • Sinulla voi olla useita Directory Connector -ohjelmiston instansseja, jotka on määritetty korkean saatavuuden (HA) tai useiden toimialueiden synkronointia varten. Poista synkronointi käytöstä, jos poistat Directory Connectorin ainoan tai viimeisen jäljellä olevan version.

                                                                                                                                                      • Tallenna ja sulje kaikki tärkeät työt ennen Directory Connectorin poistamista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Windows-koneesta Ohjauspaneeliin ja valitse sitten Ohjelmat ja ominaisuudet.

                                                                                                                                                      2

                                                                                                                                                      Valitse ohjelmaluettelosta Directory Connector, valitse Poista asennus ja noudata sitten ohjeita.

                                                                                                                                                      Sinun on ehkä käynnistettävä järjestelmä uudelleen, jotta poisto saadaan päätökseen.

                                                                                                                                                      3

                                                                                                                                                      Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan Hallinta > Organisaatioasetukset, selaa kohtaan Hakemistosynkronointi, napsauta lisää ja napsauta sitten Deaktivoi sen hakemistoliittimen instanssin vieressä, jonka haluat poistaa.

                                                                                                                                                      4

                                                                                                                                                      Kun olet lukenut kehotuksen, valitse Deactivate.

                                                                                                                                                      Käyttäjätilejä ei enää synkronoida, ellei käytössä ole toista Directory Connectoria korkean saatavuuden (HA) käyttöönotossa.

                                                                                                                                                      Suorita diagnostiikkatyökalu

                                                                                                                                                      Voit käyttää sisäänrakennettua vianmääritystyökalua Directory Connectorin käyttöönoton vianmääritykseen. Tämä työkalu asennetaan osana Directory Connector 3.4:stä alkaen.

                                                                                                                                                      Jos synkronointi ei toiminut kunnolla, kyseessä voi olla määritys- tai verkkovirhe. Tämä työkalu testaa yhteyden LDAP:hen, jotta voit diagnosoida virheet itse ennen yhteydenottoa tukeen. Jos työkalu palauttaa jonkin virheen, voit lähettää yksityiskohtaiset lokitulokset asiakaspalveluun.

                                                                                                                                                      • Active Directory -toimialueen palveluiden testien suorittaminen:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-DS -välilehteä, syötä Domain ja napsauta sitten Load Domain Controllers.

                                                                                                                                                        2. Valitse luettelosta yksi toimialueen ohjain.

                                                                                                                                                          Älä muuta merkintää myöhemmin, koska inkrementaalinen haku on suoritettava aina samassa toimialueen ohjaimessa.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory -kyselyt -osiossa, kuten jompikumpi tai molemmat Käyttäjät ja Ryhmä -objekteista ja hakusuodattimista.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa Active Directory Lightweight Directory -palveluiden testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta AD-LDS -välilehteä, syötä Host ja Port ja napsauta sitten Load Partitions.

                                                                                                                                                        2. Valitse osio luettelosta ja valitse sitten Connect.

                                                                                                                                                        3. Oletusarvoisesti kaikki polut etsitään, mutta voit valita yhden Attribuutti ja tarkistaa kyseisen arvon napsauttamalla Test .

                                                                                                                                                        4. Määritä lisää suodattimia Active Directory Queries -osiossa, kuten User, UserProxy ja UserProxyFull sekä hakusuodattimia.

                                                                                                                                                        5. Valitse Auto Fill Cookie , jos haluat luoda automaattisesti evästeen hakua varten.

                                                                                                                                                        6. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        7. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      • Voit suorittaa LDAP-protokollan (Lightweight Directory Access Protocol) testit:

                                                                                                                                                        1. Siirry käynnistysvalikkoon, etsi Cisco Directory Connector, napsauta Cisco Directory - Diagnostic. Napsauta LDAP RAW -välilehteä, syötä Juuripolku, Suodatin ja valitse merkintä kohdasta Attribuutit ja napsauta sitten Lataa osiot.

                                                                                                                                                        2. Tarkista seuraavat vaihtoehdot tarpeen mukaan:

                                                                                                                                                          • ObjectSecurity-Jos tämä vaihtoehto on läsnä, soittaja ei tarvitse mitään oikeuksia ja näkee vain ne objektit ja attribuutit, joihin soittajalla on pääsy. Jos tätä vaihtoehtoa ei ole, soittajalla on oikeus kopioida muutokset.

                                                                                                                                                          • ParentsFirst- Varmistaa, että kaikki lasten vanhemmat tulevat ennen lapsia.

                                                                                                                                                        3. Valitse arvoksi ExtendedDN.

                                                                                                                                                          Tätä arvoa käytetään laajennetussa LDAP-haussa pyytämään kohteen Distinguished Name -nimen laajennettua muotoa.

                                                                                                                                                        4. Choose a value for ReferralChasing.

                                                                                                                                                          Viittausjahti käynnistyy, kun toimialueen valvoja palauttaa kyselyn perusteella lähetteen - esimerkiksi kyselyn tuloksen yksityiskohtia varten, jotka voivat olla nimiavaruuden ulkopuolella (kuten ryhmän jäsenet toisessa toimialueessa tai metsässä).

                                                                                                                                                        5. Napsauta Query aloittaaksesi uuden inkrementaalisen tai täydellisen haun. Tämä haku voi kestää muutaman sekunnin.

                                                                                                                                                        6. Kun testi on valmis, tallenna lokimerkintä napsauttamalla Save . Voit lähettää sen tukitiimille analysoitavaksi, kun avaat tiketin.

                                                                                                                                                      Ciso Directory Connectorin ongelmien vianmääritys

                                                                                                                                                      Hakemistoyhteyden vianmääritys ja korjaukset

                                                                                                                                                      Saatat kohdata virheilmoituksen tai muun ongelman Directory Connectorissa. Kun Directory Connector on synkronoinut käyttäjätiedot, liitin voi lähettää sinulle sähköpostiraportin, jossa luetellaan kaikki synkronointiin liittyvät ongelmat. Seuraavissa osioissa on tietoja mahdollisista ongelmista, mahdollisista syistä ja ratkaisuehdotuksista, joita voit kokeilla ennen yhteydenottoa tukeen.

                                                                                                                                                      Asentaminen

                                                                                                                                                      Hakemistoyhteys lopetti toimintansa

                                                                                                                                                      Olet saanut hälytyssähköposteja, joissa ilmoitetaan, että Directory Connector ei toimi.

                                                                                                                                                      • Directory Connectoria ei ehkä ole asennettu oikein.

                                                                                                                                                      • Directory Connector ei ehkä ole käynnissä.

                                                                                                                                                      • Verkko ei ehkä ole käytettävissä.

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Avaa Ohjauspaneeli > Ohjelmat ja ominaisuudet. Etsi Directory Connector. Jos se ei ole siellä, lataa uusin versio Control Hubista ja asenna se.

                                                                                                                                                      • Avaa Service ja etsi Cisco DirSync Service. Varmista, että sen tilana on Käynnistetty. Jos palvelu on pysäytetty, käynnistä se uudelleen napsauttamalla hiiren kakkospainiketta ja valitsemalla Käynnistä.

                                                                                                                                                      • Varmista, että palvelimella, johon olet asentanut Directory Connectorin, on pääsy Internetiin.

                                                                                                                                                      Uudelleenasennusvirhe

                                                                                                                                                      Ongelma- Jos asennat uuden liittimen heti vanhan liittimen poistamisen jälkeen, saatat nähdä virheilmoituksen.

                                                                                                                                                      Mahdollinen syy- Windows Server 2012:ssa asennuksen poistoasiakas tarvitsee aikaa poistamaan palvelutilin palveluluettelosta.

                                                                                                                                                      Ratkaisu-Yritä asennusta uudelleen, kun aikaa on kulunut.

                                                                                                                                                      Kirjaudu sisään

                                                                                                                                                      Directory Connector kaatuu SSO-kirjautumisen aikana

                                                                                                                                                      Ongelma

                                                                                                                                                      Directory Connector saattaa kaatua, kun syötät sähköpostiosoitteen SSO-kirjautumissivulta.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      Määritä uusi ryhmäkäytäntö seuraavasti:

                                                                                                                                                      1. Siirry toimialueen ohjaimeen ja avaa ryhmäkäytäntöjen hallinta (gpedit.msc).

                                                                                                                                                      2. Napsauta hiiren kakkospainikkeella tiettyä OU:ta tai toimialuetta ja valitse Luo GPO tässä toimialueessa ja Linkitä se tänne...

                                                                                                                                                      3. Anna käytännölle nimi, napsauta hiiren kakkospainikkeella ja valitse Muokkaa.

                                                                                                                                                      Voit muuttaa käytäntöä konetasolla seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Suorita seuraavat vaiheet, jos haluat muuttaa käytäntöä käyttäjätasolla:

                                                                                                                                                      1. Siirry osoitteeseen Tietokoneen asetukset > Asetukset > Windows-asetukset, napsauta hiiren oikealla painikkeella Rekisteri, valitse Uusi ja sitten Rekisterikohde.

                                                                                                                                                      2. Kirjoita tai siirry osoitteeseen HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main. osoitteeseen Key Path.

                                                                                                                                                      3. Syötä Disable Script Debugger for Value ja syötä no for Value data.

                                                                                                                                                        Asetusten pitäisi vastata tätä kuvakaappausta:

                                                                                                                                                      Muutokset tulevat voimaan sen jälkeen, kun olet suorittanut komennon gpupdate /force, kone on käynnistetty uudelleen (koneen muutosten osalta) tai käyttäjä on kirjautunut uudelleen (käyttäjän muutosten osalta).

                                                                                                                                                      Cisco DirSync Service Connector -palvelun liitintä ei voitu rekisteröidä.

                                                                                                                                                      Ongelma

                                                                                                                                                      Kirjautuminen ei onnistu ja tämä viesti tulee näkyviin: "Cisco DirSync Service Connector -palvelua ei voitu rekisteröidä."

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows-järjestelmän, johon Directory Connector asennetaan, on oltava Active Directoryn jäsen.

                                                                                                                                                      Kirjautumissivua ei tule näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Avasit Directory Connectorin, mutta kirjautumissivu ei tullut näkyviin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavia vaiheita:

                                                                                                                                                      1. Mene Internet Explorerissa osoitteeseen https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Kokeile linkkiä muissa selaimissa, kuten Chromessa ja Firefoxissa.

                                                                                                                                                      2. Jos Internet Explorer ei voi käyttää linkkiä, mutta muut selaimet voivat, tarkista Internet Explorerin asetukset ja merkitse TLS 1.1 ja 1.2 -valintaruudut. (Käytä menettelyä Enable TLS in Internet Explorer .)

                                                                                                                                                      Kirjautumiskehote tulee näkyviin

                                                                                                                                                      Ongelma

                                                                                                                                                      Näyttöön tulee kehote, jossa sinua pyydetään antamaan käyttäjänimi ja salasana todennuksen läpäisemiseksi.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Directory Connector suorittaa NTLM-turvatodennuksen äänettömästi kirjautumistilin kanssa. Jos todennus epäonnistuu, näyttöön tulee valintaikkuna, jossa kysytään todennuksen käyttäjänimeä ja salasanaa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kun näet ponnahdusikkunan, sinun on annettava voimassa oleva tili, jossa on oikea tunnistautuminen turvallisuuden varmistamiseksi.

                                                                                                                                                      Etäpalvelimeen ei voida muodostaa yhteyttä

                                                                                                                                                      Ongelma

                                                                                                                                                      Normaalikäytön aikana näyttöön tulee virheilmoitus: "Yhteyttä etäpalvelimeen ei pystytä muodostamaan."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Sinulla voi olla valtakirjakysymyksiä, jotka on ratkaistava.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Lisätietoja vianmäärityksestä on osoitteessa Troubleshooth Service Account Sign In Issues .

                                                                                                                                                      Liitintä ei voida rekisteröidä

                                                                                                                                                      Ongelma

                                                                                                                                                      Näet virheilmoituksen "Liitintä ei pystytä rekisteröimään. Tapahtui yleinen poikkeus."

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Useimmissa tapauksissa ongelma johtuu siitä, että Directory Connectorilla ei ole oikeuksia muodostaa yhteyttä LDAP:n juurikontekstiin.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      1. Käynnistä komentorivi (cmd) ja kirjoita ldp.exe.

                                                                                                                                                      2. Napsauta Connection > Bind, valitse Bind as currently logged on user ja napsauta sitten OK.

                                                                                                                                                      3. Napsauta View > Tree, kirjoita BaseDN:ksi DC=arbonneintl,DC=ad ja napsauta sitten OK.

                                                                                                                                                      4. Jos ongelma jatkuu, avaa tapaus asiakastukeen.

                                                                                                                                                      Synkronointi

                                                                                                                                                      Avatareja ei synkronoitu

                                                                                                                                                      Ongelma

                                                                                                                                                      Cisco Directory Connector synkronoi käyttäjien AD-tiedot Webex-pilveen. Mutta avatar-tietoja ei synkronoitu onnistuneesti.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Jos olet käyttänyt uudelleen olemassa olevaa avatar-palvelinta ja käyttäjien avatarit on jo synkronoitu, paikallinen välimuisti tallentaa ne ja välttää uudelleenlähettämistä kaistanleveyden säästämiseksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Poista paikallinen välimuisti seuraavasti:

                                                                                                                                                      1. Siirry osoitteeseen C:\Program Files (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Poista DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Käynnistä avatar-synkronointi uudelleen Ciscon hakemistoliitännästä.

                                                                                                                                                      Ristiriitaiset käyttäjän sähköpostitilit

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronointitulokset saattavat näyttää ristiriitaisia käyttäjän sähköpostitilejä.

                                                                                                                                                      • Jos käyttäjät ovat kokeilleet Webex Appin ilmaista versiota, heidän sähköpostiosoitteensa ovat ilmaisessa kuluttajaorganisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit on joskus synkronoitu toisessa organisaatiossa.

                                                                                                                                                      • Jos käyttäjän sähköpostit ovat useissa organisaatioon kuuluvissa verkkotunnuksissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Kokeile seuraavaa:

                                                                                                                                                      • Noudata näitä ohjeita, jos yrität vaatia käyttäjiä:

                                                                                                                                                        1. Varmista, että olet vahvistanut verkkotunnuksen osoitteessa Control Hubissa.

                                                                                                                                                        2. Poista Cisco Directory Connector väliaikaisesti käytöstä.

                                                                                                                                                        3. Käytä Control Hubin Käyttäjän vaatiminen -vaihtoehtoa, kun haluat vaatia kaikki tilit, joita ilmaiskuluttajaorganisaatiossa voi olla. Lisätietoja on kohdassa Käyttäjien hakeminen organisaatioon (Käyttäjien muuntaminen) .

                                                                                                                                                        4. Tee koekäyttö Cisco Directory Connectorissa ja ota sitten hakemistojen synkronointi uudelleen käyttöön.

                                                                                                                                                      • Viimeisessä tapauksessa tarkista käyttäjätiedot Active Directory -lähteistä.

                                                                                                                                                      Muunnettu käyttäjä merkitty inaktiiviseksi

                                                                                                                                                      Ongelma

                                                                                                                                                      Synkronoidussa hakemistoympäristössä muunnit ilmaisen (kuluttajaorganisaation) käyttäjän yritysorganisaatioksi, mutta muunnettu käyttäjä ei voi kirjautua Webex Appiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Kun ilmaiskäyttäjä siirretään yritysorganisaatioon, käyttäjä merkitään inaktiiviseksi 30 päivän ajaksi tietoturvan noudattamistoimenpiteenä. Tänä aikana käyttäjä ei voi kirjautua Webex App -sovellukseen, ja hänet merkitään poistettavaksi 30 päivän jakson päätyttyä. Tilanne johtuu siitä, että ilmaiset käyttäjätiedot eivät ole Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on ryhdyttävä toimiin, jos et halua, että käyttäjätili poistetaan. Voit ratkaista tämän ongelman luomalla tiloissa olevaan Active Directoryyn käyttäjätilin, joka vastaa muunnettua ilmaista käyttäjätiliä. Suorita sitten synkronointi Cisco Directory Connectorista. Tämän jälkeen käyttäjä voi kirjautua Webex App -sovellukseen uudelleen, eikä tiliä poisteta.

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu

                                                                                                                                                      Ongelma

                                                                                                                                                      Inkrementaalinen synkronointi epäonnistuu.

                                                                                                                                                      Tämä ongelma voi ilmetä Windows Server 2008 R2:ssa seuraavissa olosuhteissa:

                                                                                                                                                      • Tuet inkrementaalisia arvopäivityksiä.

                                                                                                                                                      • Käyttämäsi suodatin viittaa linkitettyyn arvoattribuuttiin.

                                                                                                                                                      • Kyseisen attribuutin tulosarvot on päivitetty viimeisimmän täydellisen synkronoinnin jälkeen.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Windows Server 2008 R2:ssa on tähän ongelmaan liittyvä virhe. Virhe on korjattu 2012 R2:ssa ja sitä uudemmissa versioissa. Suosittelemme, että päivität Windows-palvelimesi vähintään vuoteen 2012 R2.

                                                                                                                                                      Attribuutin virheellinen arvo

                                                                                                                                                      Ongelma

                                                                                                                                                      Käyttäjän [user dn (distinguished name)] attribuutilla [attribuutin nimi] on seuraava virheellinen arvo [attribuutin arvo].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      CN=b,OU=Employees,OU=C Users,DC=c,DC=com, attribuutilla [puhelinnumero] on seuraava virheellinen arvo: +. Tämän määritteen on sisällettävä vähintään yksi numero.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Tämän käyttäjän attribuutilla ei ole kelvollista arvoa. Korjaa sen arvo varoitusviestissä olevan kuvauksen mukaisesti. Tee sitten toinen synkronointi.

                                                                                                                                                      Vastaavat käyttäjät, jotka poistetaan

                                                                                                                                                      Ongelma

                                                                                                                                                      Vastaavat käyttäjät merkitään poistettaviksi.

                                                                                                                                                      Kun suoritat kuivasynkronoinnin tietojen tarkistamiseksi Active Directoryn ja pilvipalvelun välillä, saatat nähdä saman sähköpostiosoitteen molemmissa. Käyttäjä on kuitenkin merkitty poistettavaksi kohteeksi.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Valitse sopiva korjaus:

                                                                                                                                                      • Jos käyttäjän poistaminen ja lisenssien tekeminen uudelleen sen jälkeen on ok, voit käyttää Directory Connectoria korjaukseen. Suorita synkronointi käyttäjän poistamiseksi ja suorita sitten toinen synkronointi käyttäjän synkronoimiseksi tiloissa olevasta AD:stä pilvipalveluun.

                                                                                                                                                      • Jos et pysty poistamaan ja luomaan käyttäjätiliä uudelleen, avaa tapaus asiakastukeen.

                                                                                                                                                      Puuttuva attribuutti

                                                                                                                                                      Ongelma

                                                                                                                                                      Vaadittu määrite [attribute_name], kun lisätään tiloissa oleva merkintä [user dn (distinguished name)]. Merkintää ei luoda Control Hubiin ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Vaadittu määrite sähköpostiosoite puuttuu. Kun tiloissa olevaa merkintää [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local] lisätään, merkintää ei luoda Control Hubissa ennen kuin kaikilla vaadituilla määritteillä on arvo.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Yksi vaadituista attribuuteista puuttuu käyttäjältä [user_email_address]. Anna kyseistä käyttäjää varten tarvittavat arvot.

                                                                                                                                                      Sisäkkäinen ryhmä ei synkronoi

                                                                                                                                                      Ongelma

                                                                                                                                                      Sisäkkäisen Active Directory -ryhmän käyttäjiä ei synkronoida oikein pilveen.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käytetään suodatinta, joka sisältää sekä lapsiryhmän että emoryhmän, mitä ei tueta. Esimerkiksi: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Sinun on määritettävä uudelleen suodatin, joka synkronoi ryhmät. Esimerkiksi: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Käyttäjän nimiristiriita

                                                                                                                                                      Ongelma

                                                                                                                                                      [user dn]-kohteessa on nimiristiriita olemassa olevan pilvipalvelun nimellä varustetun kohteen kanssa: [käyttäjän sähköpostiosoite] ja käyttäjätyyppi [user_type].

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Käyttäjä, jolla on kyseinen sähköpostiosoite, on jo olemassa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Luo Active Directoryyn käyttäjä, jolla on sama sähköpostiosoite kuin Control Hubin kautta rekisteröimälläsi tilillä.

                                                                                                                                                      Control Hub

                                                                                                                                                      Käyttäjäluettelo puuttuu Control Hubista

                                                                                                                                                      Ongelma

                                                                                                                                                      Jos Webex-organisaatiossasi on yli 1000 synkronoitua käyttäjää, et ehkä näe käyttäjäluetteloa Control Hubissa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Voit käyttää hakutoimintoa käyttäjätilin etsimiseen. Siirry Control Hubissa osoitteeseen Users, napsauta Etsi ja anna sitten hakuehdot tietyn käyttäjän löytämiseksi.

                                                                                                                                                      Ryhmät eivät synkronoidu Control Hubiin

                                                                                                                                                      Ongelma

                                                                                                                                                      Hakemistoryhmän käyttäjät eivät synkronoidu oikein Control Hubiin.

                                                                                                                                                      Mahdollinen syy

                                                                                                                                                      Ryhmää ei ole merkitty isCriticalSystemObject -ryhmäksi Active Directoryssa.

                                                                                                                                                      Ratkaisu

                                                                                                                                                      Varmista, että attribuutti isCriticalSystemObject on Active Directoryssa TRUE .

                                                                                                                                                      Ota vianmääritys käyttöön Directory Connector -palvelussa

                                                                                                                                                      Voit ottaa käyttöön vianmäärityksen, joka auttaa diagnosoimaan Directory Connectorissa esiintyviä virheitä. Vianmäärityksen avulla voit kaapata verkkoliikennetiedot ja tallentaa ne tiedostoon.

                                                                                                                                                      Lokitiedostot, jotka ovat : \Cisco Systems\Cisco Systems\Cisco Directory Connector\Logit

                                                                                                                                                      1

                                                                                                                                                      Suorita tiedosto services.msc vaihtaaksesi Directory Connector -palvelun käyttävän tilin paikallisjärjestelmästä toimialueen tiliksi, jolla on oikeudet käyttää AD DS- tai AD LDS -palvelua.

                                                                                                                                                      2

                                                                                                                                                      Käynnistä palvelu uudelleen.

                                                                                                                                                      Katso ohjeet osoitteesta How to Start Services .

                                                                                                                                                      3

                                                                                                                                                      Valitse Directory Connectorissa Dashboard.

                                                                                                                                                      4

                                                                                                                                                      Siirry osoitteeseen Toiminnot ja valitse sitten Apuohjelmat > Vianmääritys.

                                                                                                                                                      5

                                                                                                                                                      Kun vianmääritys on käytössä, toista virheen aiheuttaneet toimet; tämä tallentaa liikennetiedot, jotta niitä voidaan tutkia.

                                                                                                                                                      6

                                                                                                                                                      Tutki lokitiedostoja: jos tiedosto on tyhjä, varmista, että tilillä on oikeudet käyttää AD DS:ää tai AD LDS:ää.

                                                                                                                                                      Lokikansioon tallennetaan vain viimeisten 3 päivän tiedostot. Lokitiedostojen sisältö on yhdenmukainen järjestelmään tulostetun tapahtumalokin kanssa.

                                                                                                                                                      7

                                                                                                                                                      Lähetä lokitiedosto tarvittaessa asiakaspalveluun.

                                                                                                                                                      8

                                                                                                                                                      Poista vianmääritysominaisuus käytöstä, kun olet valmis.

                                                                                                                                                      Käynnistä Tapahtumien katseluohjelma

                                                                                                                                                      Jos haluat nähdä täydellisen tai inkrementaalisen synkronoinnin aikana tapahtuneet tapahtumat, käynnistä Tapahtumien katseluohjelma. Se näyttää yhteenvedon hallintatapahtumista ja virhelokeista.

                                                                                                                                                      1

                                                                                                                                                      Siirry Directory Connectorista osoitteeseen Dashboard ja valitse sitten Action > Launch Event Viewer.

                                                                                                                                                      Tapahtuman ominaisuudet -valintaikkuna näyttää synkronointitapahtuman tiedot ja virhetiedot.

                                                                                                                                                      2

                                                                                                                                                      Siirry Tapahtumien tarkasteluohjelmasta osoitteeseen Sovellusten ja palvelujen lokit > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      Valitse Toiminnot-kohdassa Tallenna kaikki tapahtumat nimellä viedäksesi kaikki lokit yhdeksi tapahtumatiedostoksi (*.evtx) tai muuhun muotoon, kuten xml- tai csv-muotoon.

                                                                                                                                                      Mitä tehdä seuraavaksi

                                                                                                                                                      Jos haluat avata tapauksen, ota yhteyttä asiakastukeen , kuvaile liitinongelma ja liitä tapahtumatiedosto tapaukseesi.

                                                                                                                                                      Tapahtumalokit tallentavat käyttäjän toimet. Jos haluat apua verkkoliikenteen hallintaan, ota vianmääritys käyttöön liittimessä.

                                                                                                                                                      Ota TLS käyttöön Internet Explorerissa

                                                                                                                                                      Jos olet vaihtanut Single Sign-On (SSO) -palveluntarjoajaa, Cisco Directory Connector saattaa lähettää seuraavat virheilmoitukset:

                                                                                                                                                      • Palveluun kirjautumisessa tapahtui virhe

                                                                                                                                                      • Tämän sivun käsikirjoituksessa on tapahtunut virhe.

                                                                                                                                                      Jos näet nämä virheet, sinun on otettava TLS-asetus käyttöön selaimessasi.

                                                                                                                                                      1

                                                                                                                                                      Avaa Internet Explorer ja valitse sitten Työkalut. Rastita nyt haluamasi TLS/SSL-version valintaruudut Klikkaa OK Sulje selain ja avaa se uudelleen.

                                                                                                                                                      2

                                                                                                                                                      Napsauta Internet-asetukset , siirry kohtaan Lisäasetukset , selaa kohtaan Suojaus.

                                                                                                                                                      3

                                                                                                                                                      Tarkista Käytä TLS 1.1 ja Käytä TLS 1.2 -valintaruudut ja valitse sitten OK.

                                                                                                                                                      4

                                                                                                                                                      Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.

                                                                                                                                                      Palvelutilin kirjautumisongelmien vianmääritys

                                                                                                                                                      Jos et voi kirjautua Cisco Directory Connectoriin tai et voi suorittaa synkronointia, yritä ratkaista ongelma näiden ohjeiden avulla ennen yhteydenottoa tukeen.

                                                                                                                                                      1

                                                                                                                                                      Yritä vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL selaimellasi.

                                                                                                                                                      2

                                                                                                                                                      Valitse yksi tuloksista riippuen:

                                                                                                                                                      • Jos et pääse linkkiin selaimellasi, tarkista verkkoasetukset.Jos ympäristössäsi käytetään välityspalvelinta, tarkista välityspalvelimen asetukset.
                                                                                                                                                      • Jos voit vierailla linkissä selaimellasi, mutta et voi avata Cisco Directory Connectoria (Can't open connector and pop up error message with 407), klikkaa tästä saadaksesi uusimman version Cisco Directory Connectorista.
                                                                                                                                                      • Jos voit käydä linkissä selaimella, mutta et voi suorittaa synkronointia Ciscon hakemistoliittimestä, vaihda palvelun kirjautumistili muotoon domain admin.

                                                                                                                                                        Tarkista, onko Windows-järjestelmään kirjautumiseen käyttämäsi tili sama kuin Cisco DirSync Service -palvelussa määritetty tili. Jos kyseessä on kaksi eri tiliä, varmista, että molemmat tilit voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Jos ympäristössäsi käytetään välityspalvelinta, varmista, että molemmat tilit on määritetty välityspalvelinta varten Internet Explorerissa ja että ne voivat vierailla osoitteessa https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL onnistuneesti.

                                                                                                                                                      3

                                                                                                                                                      Varmista vähintään, että Cisco DirSync Service -palvelun (joka löytyy Windows-palveluista) määritetyllä tilillä on käyttöoikeustaso, jonka avulla se voi käyttää avatar- ja AD-tietoja. Palvelu käyttää oletusarvoisesti Windowsin kirjautumistilin tunnistetietoja ja todennusta.

                                                                                                                                                      Tarkista SafeDllSearchMode Windowsin rekisteristä

                                                                                                                                                      Turvallinen dynaamisen linkkikirjaston (DLL) hakutila asetetaan oletusarvoisesti Windowsin rekisteriin, ja käyttäjän nykyinen hakemisto asetetaan DLL-hakujärjestyksessä myöhemmäksi. Jos tämä tila olisi jotenkin poistettu käytöstä, hyökkääjä voisi sijoittaa haitallisen DLL-tiedoston (jonka nimi on sama kuin järjestelmäkansiossa sijaitsevan viitatun DLL-tiedoston nimi) sovelluksen nykyiseen työhakemistoon.

                                                                                                                                                      Yleensä SafeDllSearchMode on käytössä, mutta voit tarkistaa rekisteriasetukset tämän menettelyn avulla.

                                                                                                                                                      Ennen kuin aloitat

                                                                                                                                                      Windows-rekisteriin tehtävät muutokset on tehtävä erittäin varovasti. Suosittelemme, että teet varmuuskopion rekisteristäsi ennen näiden ohjeiden käyttöä.

                                                                                                                                                      1

                                                                                                                                                      Kirjoita Windowsin hakuun tai Suorita-ikkunaan regedit ja paina sitten Enter.

                                                                                                                                                      2

                                                                                                                                                      Siirry osoitteeseen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager.

                                                                                                                                                      3

                                                                                                                                                      Valitse yksi:

                                                                                                                                                      • SafeDllSearchMode ei ole luettelossa-Ei tarvita lisätoimia.
                                                                                                                                                      • SafeDllSearchMode on lueteltu-Varmista, että arvoksi on asetettu 1.

                                                                                                                                                      Lisätietoja on kohdassa Dynaamisen linkkikirjaston hakujärjestys.

                                                                                                                                                      Oliko tästä artikkelista apua?
                                                                                                                                                      Oliko tästä artikkelista apua?