- Accueil
- /
- Article
Configurer l’application d’assistant Entra ID (Azure AD) dans Control Hub
Si vous gérez vos utilisateurs et vos groupes dans l’ID Microsoft Entra, utilisez l’application Assistant Entra ID (Azure AD) dans Control Hub pour synchroniser les utilisateurs et les groupes avec Webex.
Activer l’ID Entra dans Control Hub
Dans Webex for Government, l’application d’assistant Entra ID (Azure AD) se connecte exclusivement à Entra ID Global Identity, qui couvre les clients Particuliers/Entreprises et GCC Moderate Entra ID (Azure AD). Les clients GCC High doivent utiliser l’application Control Hub dans la Microsoft Enterprise Gallery pour fournir les utilisateurs et les groupes à Webex. Une version de l’assistant prenant en charge GCC High sera disponible dans une prochaine version de Control Hub.
Certaines des fonctionnalités décrites dans cet article ne sont pas encore disponibles pour tous les clients.
Avant de commencer
1 | Connectez-vous au Control Hub avec un compte administrateur complet. | ||||||||||
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. | ||||||||||
3 | Cliquez sur Configurer pour démarrer la configuration. | ||||||||||
4 | Authentifiez votre compte d’administrateur Entra ID. Si vous n’êtes pas un administrateur global ou un administrateur de rôle privilégié dans Entra ID, vous pouvez demander l’accès pour accorder l’autorisation à l’application Entra ID (Azure AD) Assistant. Si vous disposez de tous les privilèges d'administrateur dans l'ID Entra, vous pouvez consulter et accorder l'accès aux demandes en allant sur Activité, sélectionnez Demandes de consentement de l'administrateur et cliquez sur Intégration de l'identité Cisco Webex et sélectionnez Examiner les autorisations et accepter. Ce processus accorde une authentification générale à l'application Webex. . SousEnfin, cliquez sur l'onglet Tous (aperçu), sélectionnez Intégration de l'identité Cisco Webex et cliquez sur Examiner l'application. Sous , cliquez sur Accorder le consentement de l’administrateur à Cisco pour accorder toutes les autorisations nécessaires pour activer l’ID Entra dans le Control Hub. Voir Assistance Microsoft pour plus d'informations sur ce processus. | ||||||||||
5 | Vérifiez les autorisations et cliquez sur Accepter pour accorder l'autorisation du compte pour accéder à votre tenant ID Entra. Cisco Webex Identity est une application d'entreprise Entra ID dans Entra ID. L’application Assistant se connecte à cette application pour accéder aux API de graphique d’ID Entra. Les autorisations requises pour y accéder sont les autorisations minimales nécessaires pour le prendre en charge et l’utiliser.
| ||||||||||
6 | Pour les clients PME, acceptez les paramètres par défaut en cochant la case Synchroniser les paramètres par défaut et en cliquant sur Continuer. Pour les entreprises clientes, passez à l’étape suivante et continuez la configuration. Si vous acceptez les paramètres par défaut, cela signifie que vous souhaitez :
| ||||||||||
7 | Pour les clients Entreprise (plus de 1 000 utilisateurs), ou les clients qui souhaitent configurer les paramètres manuellement, cliquez sur l'onglet Attributs et mappez les attributs. Cliquez sur Enregistrer. Vous pouvez mapper d'autres attributs utilisateur à partir de l'ID Entra à Webex, ou modifier les mappages d'attributs utilisateur existants à l'aide de la page Attributs. Vous pouvez personnaliser le mappage en vous assurant que vous le configurez correctement. La valeur que vous mappez comme nom d'utilisateur est importante. Webex utilise l’adresse électronique de l’utilisateur comme nom d’utilisateur. Par défaut, le userPrincipalName (UPN) dans l’ID Entra correspond à l’adresse électronique (nom d’utilisateur) dans le Control Hub. Vous ne pouvez pas modifier le mappage lors de la première installation. À ce stade, l'instance correspondante n'est pas complètement construite et il n'y a pas d'instance de l'attribut de mappage personnalisé. Cependant, vous pouvez cliquer sur Edit pour le modifier lorsque la configuration est terminée. | ||||||||||
8 | Ajoutez des utilisateurs à la portée de la synchronisation en cliquant sur l'onglet Utilisateurs. Vous pouvez saisir le nom d'utilisateur pour rechercher et ajouter l'utilisateur dans la portée de la synchronisation. Vous pouvez également supprimer un utilisateur du périmètre de synchronisation en cliquant sur l’icône de la corbeille du côté droit. Cliquez sur Enregistrer. Si vous souhaitez sélectionner tous les utilisateurs à partir de l'ID Entra, sélectionnez Sélectionner tous les utilisateurs. Si vous la sélectionnez, vous n'avez pas besoin de sélectionner des groupes dans la portée car cette option synchronise les groupes en même temps. Nous ne recommandons pas d'utiliser Sélectionner tous les utilisateurs pour les grandes entreprises clientes comptant des centaines de milliers d'utilisateurs, car le processus d'initialisation nécessite beaucoup de temps. Si vous synchronisez accidentellement un grand nombre d’utilisateurs dans Control Hub, la suppression de ces utilisateurs prend également plus de temps. Cliquez sur Enregistrer. | ||||||||||
9 | Sur l'onglet Groupes, vous pouvez rechercher des groupes individuels et les ajouter à Webex.
Cliquez sur Enregistrer. Par défaut, seuls les utilisateurs des groupes sélectionnés se synchroniseront. Accédez à l'onglet Plus et sélectionnez Synchroniser les objets du groupe si vous souhaitez également synchroniser les groupes eux-mêmes. | ||||||||||
10 | Sur l'onglet Plus, vous pouvez configurer certaines options de synchronisation avancées :
| ||||||||||
11 | Vous pouvez décider si vous souhaitez autoriser la synchronisation à avoir lieu immédiatement ou à un stade ultérieur. Si vous sélectionnez l'option Autoriser maintenant, elle applique tous les paramètres à la prochaine synchronisation. Si vous sélectionnez l'option Enregistrer et autoriser ultérieurement, la synchronisation ne démarre pas tant que vous n'autorisez pas la synchronisation automatique. | ||||||||||
12 | L'application communique avec l'ID Entra pour configurer la configuration et planifie la synchronisation. |
- Actif : la synchronisation a réussi.
- Quarantaine : la tâche de synchronisation a été mise en quarantaine dans l'ID Entra après plusieurs échecs. Reportez-vous à la documentation de l'ID Entra pour plus d'informations.
- Non exécuté : ce statut apparaît uniquement après la première configuration. Le service ne s'est pas encore exécuté après la première installation.
Vous pouvez également cliquer sur Afficher le résumé pour afficher des informations supplémentaires telles que l'heure et la date de la dernière synchronisation et le nombre d'utilisateurs synchronisés, ignorés ou ayant échoué :
Utilisateurs
- Synchronisé : affiche le nombre d’utilisateurs synchronisés avec succès à Webex.
- Ignoré : affiche le nombre d’utilisateurs qui ont été ignorés lors de la dernière synchronisation. Par exemple, les nouveaux utilisateurs dans l’ID Entra qui n’ont pas été ajoutés au périmètre de synchronisation de l’application Entra ID (Azure AD) Assistant. Ces utilisateurs n’ont pas été synchronisés avec Webex ; ajoutez-les dans le périmètre de synchronisation pour les synchroniser avec Webex.
- Echec : affiche le nombre d’utilisateurs qui n’ont pas pu être synchronisés. Consultez le journal d’audit de la fourniture de l’application Entra ID pour plus d’informations sur la raison pour laquelle ces utilisateurs n’ont pas réussi à se synchroniser. Si vous devez synchroniser ces utilisateurs immédiatement, vous pouvez provisionner les utilisateurs à la demande.
Groupes
- Synchronisé : affiche le nombre de groupes synchronisés avec succès à Webex et créés dans Control Hub.
- À synchroniser : ce statut indique que tous les utilisateurs d’un groupe n’ont pas encore été ajoutés. Les utilisateurs doivent d’abord être synchronisés avec succès avec Webex.
Migrer les configurations existantes de l’application Cisco Webex Enterprise vers l’application d’assistant Entra ID (Azure AD)
Si vous avez déjà configuré une application Cisco Webex Enterprise dans Entra ID, vous pouvez migrer automatiquement toutes vos configurations vers l’application Entra ID (Azure AD) Assistant. Vous pouvez tout gérer l’ID Entra dans le Control Hub sans perdre aucune de vos configurations précédentes.
1 | Connectez-vous au Control Hub avec un compte administrateur complet. | ||||||||||
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. | ||||||||||
3 | Cliquez sur Configurer pour démarrer la configuration. | ||||||||||
4 | Authentifiez le compte d'administrateur Entra ID avec la configuration de l'ID Entra. Assurez-vous d'utiliser un compte disposant des autorisations décrites à l'étape suivante. | ||||||||||
5 | Vérifiez les autorisations et cliquez sur Accepter pour accorder l'autorisation du compte pour accéder à votre tenant Entra ID. Cisco Webex Identity Synchronization est une application d'entreprise Entra ID dans Entra ID. L’application Assistant se connecte à cette application pour accéder aux API de graphique d’ID Entra. Les autorisations requises pour y accéder sont les autorisations minimales nécessaires pour le prendre en charge et l’utiliser.
| ||||||||||
6 | Sélectionnez Migrer l’application existante. | ||||||||||
7 | Après avoir accepté d'autres demandes d'autorisation en lecture seule, sélectionnez l'application existante que vous souhaitez migrer vers l'application Assistant, puis sélectionnez Continuer. Si l’application existante sélectionnée ne fournit pas les utilisateurs vers le même Control Hub, la migration échouera. | ||||||||||
8 | Une fois la migration terminée, nous vous recommandons d’effectuer un test avant d’activer la synchronisation automatique pour vous assurer qu’il n’y a aucune erreur. |
Effectuer un essai à vide
Avant d’activer la synchronisation automatique, nous vous recommandons d’effectuer d’abord un test pour vous assurer qu’il n’y a pas d’erreurs. Une fois le test terminé, vous pouvez télécharger un rapport de test pour afficher des informations détaillées. Les colonnes disponibles dans le rapport sont :
Nom de colonne | Description |
---|---|
Type d'objet | Type d'objet dans l'ID Entra, tel qu'utilisateur ou groupe. |
Type d'action | Type d'action qui sera effectuée sur l'objet pendant une synchronisation. Les types d’actions possibles sont :
|
ID Azure | ID de l'objet dans l'ID Entra. |
Nom Azure | Nom de l'objet dans l'ID Entra. |
Nom de Webex | Nom de l’objet dans Webex. |
Raison | Raison pour laquelle un type d'action se produira au cours d'une synchronisation. |
1 | Connectez-vous au Control Hub avec un compte administrateur complet. |
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Cliquez sur les trois points verticaux à côté de l’instance que vous souhaitez synchroniser, puis sélectionnez Essai. |
4 | Une fois le test terminé, cliquez sur Télécharger le résumé pour télécharger le rapport au format de fichier CSV. |
Activer ou désactiver la synchronisation automatique
L’application d’assistant Entra ID (Azure AD) et son service principal correspondant vérifie si la synchronisation automatique est activée pour déterminer quand synchroniser les utilisateurs ou les groupes de l’ID Entra avec Webex. Activez la synchronisation automatiquepour permettre la synchronisation automatique des utilisateurs et des groupes. Lorsque vous désactivez la synchronisation automatique, l’application Assistant ne synchronise rien avec Webex, mais la configuration existante est conservée.
En général, les utilisateurs sont synchronisés toutes les 40 minutes conformément à la politique de Microsoft.
1 | Connectez-vous à Control Hub en tant qu’administrateur complet de l’organisation. |
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Déplacez le curseur vers la droite pour activer la synchronisation automatique. Désactivez-le en basculant Synchronisation automatique vers la gauche. |
Modifier la configuration de l’application de l’assistant Entra ID (Azure AD)
1 | Connectez-vous au Control Hub avec un compte administrateur complet. |
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Cliquez sur Modifier la configuration. |
4 | Personnalisez le mappage des attributs en sélectionnant un attribut dans la colonne de gauche provenant d'Entra ID. L’attribut de destination dans le Cloud Webex se trouve dans la colonne de droite. Voir Mappage des attributs de l’application de l’assistant Entra ID (Azure AD) pour plus d’informations sur le mappage des attributs. |
5 | Dans les onglets Utilisateurs et Groupes, ajoutez ou supprimez des utilisateurs et des groupes du périmètre de la synchronisation. Les groupes imbriqués ne se synchronisent pas automatiquement au Cloud. Assurez-vous de sélectionner les groupes qui sont imbriqués dans les groupes que vous souhaitez synchroniser. |
6 | Sur l'onglet Plus, modifiez vos préférences si nécessaire. |
7 | Cliquez sur Enregistrer pour enregistrer la configuration modifiée. Vos mises à jour sont appliquées lors de la prochaine synchronisation. Le mécanisme de synchronisation automatique Entra ID gère la synchronisation des utilisateurs et des groupes d'utilisateurs. |
Modifier le nom de l’instance Webex
Modifiez la façon dont le nom d'instance Cisco Webex Identity s'affiche dans la liste des applications d'entreprise Entra ID.
1 | Connectez-vous au Control Hub avec un compte administrateur complet. |
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Cliquez sur Modifier le nom de l’instance. |
4 | Saisissez le nouveau nom de l’instance, puis cliquez sur Enregistrer. |
Supprimer la configuration de l’application de l’assistant Entra ID (Azure AD)
Lorsque vous supprimez l’application d’assistant Entra ID (Azure AD), elle supprime la configuration de la synchronisation de l’ID Entra. La configuration n’est pas conservée par l’ID Webex ou Entra. Si vous souhaitez utiliser la synchronisation de l’ID Entra à l’avenir, vous devrez effectuer une reconfiguration complète.
1 | Connectez-vous au Control Hub avec un compte administrateur complet. |
2 | Allez dans Paramètres de l’organisation, puis faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Cliquez sur Supprimer instance. |
4 | Dans la page Supprimer l’instance Azure AD ?, sélectionnez Révoquer le consentement de l’administrateur Azure AD si vous souhaitez supprimer le consentement de Webex. Si vous sélectionnez cette option, vous devez saisir vos identifiants et accorder à nouveau les autorisations. |
5 | Cliquez sur Supprimer. |
Fournir à un utilisateur Webex à la demande
Vous pouvez fournir immédiatement un utilisateur à Webex, indépendamment d’une synchronisation d’ID Entra, et vérifier instantanément le résultat. Ceci est utile lors du dépannage de problèmes pendant la configuration.
1 | Connectez-vous au Control Hub avec un compte administrateur complet. |
2 | Allez dans Paramètres de l’organisation et faites défiler jusqu’à la section Synchronisation du répertoire. |
3 | Cliquez sur Provisionner un utilisateur à la demande. |
4 | Recherchez et sélectionnez l'utilisateur que vous souhaitez provisionner, puis cliquez sur Provisionner. |
5 | L'un des résultats suivants apparaît lorsqu'il est terminé :
|
6 | Cliquez sur Réessayer pour réapprovisionner le même utilisateur, en cas d'échec ou d'échec. |
7 | Cliquez sur Provisionner un autre utilisateur pour revenir à la page de provisionnement. |
8 | Cliquez sur Terminé lorsque vous avez terminé. |
Importer les domaines vérifiés de l’ID Entra dans Control Hub
Les clients peuvent avoir des centaines de domaines vérifiés dans l’ID Entra. Lorsqu’ils s’intègrent au Control Hub, s’ils souhaitent importer les domaines vérifiés de l’ID Entra vers le Control Hub. Cela peut permettre d'économiser de nombreux efforts dans le processus de maintenance ou de configuration.
1 | Accédez à la section Domaine dans l’onglet Paramètres de l’organisation du Control Hub. |
2 | Cliquez sur Add with Entra ID. |
3 | Dans la page Ajouter des domaines vérifiés, recherchez et sélectionnez les domaines à ajouter. |
4 | Cliquez sur Ajouter. Les domaines verfiés apparaîtront dans la liste des domaines vérifiés.
|
Mappage des attributs de l’application de l’assistant Entra ID (Azure AD)
L’application Entra ID (Azure AD) Assistant peut prendre en charge et synchroniser toutes les modifications que vous apportez à vos expressions d’attributs. Par exemple, dans Entra ID, vous pouvez mapper le displayName
de sorte qu'il affiche les deux surname
et givenName
attributs. Ces modifications apparaissent dans l’application Assistant.
Vous trouverez plus d'informations sur le mappage des expressions d'attributs dans l'ID Entra sur le site d'aide Microsoft.
Utilisez le tableau suivant pour obtenir des informations sur les attributs spécifiques de l'ID Entra.
L’ID Entra ne synchronise pas les valeurs nulles. Si vous définissez une valeur d’attribut sur null dans l’ID Entra, elle n’est pas supprimée ou corrigée avec une valeur null dans Webex. Reportez-vous aux limites sur le site d'aide Microsoft pour plus d'informations.
Attribut de l'ID Entra (source) | Attribut utilisateur Webex (cible) | Description |
---|---|---|
Nomprincipal de l’utilisateur |
Nom d’utilisateur |
Il s’agit de l’identifiant unique de l’utilisateur dans Webex. Il s’agit d’un e-mail formaté. |
Nom d'affichage |
Nom d'affichage |
Nom de l'utilisateur qui s'affiche sur l'application Webex. |
Nom |
nom.nomdname |
|
Nom donné |
nom.givenName |
|
Objectid |
id externe |
Il s’agit de l’UID de l’utilisateur dans l’ID Entra. En général, il s'agit d'une chaîne de 16 octets. Nous ne vous recommandons pas de modifier ce mappage. |
Jobtitle |
titre |
|
UtilisationLocation |
adresses[type eq « work"].pays |
Nous vous recommandons d'utiliser le mappage Usagelocation aux adresses [type eq "work"].country. Si vous choisissez un autre attribut, vous devez vous assurer que les valeurs des attributs sont conformes aux normes. Par exemple, les États-Unis devraient être les États-Unis. La Chine devrait être CN, et ainsi de suite. |
ville |
adresses[type eq « work"].localité |
|
Adresse postale |
adresses[type eq « work"].streetAddress |
|
État |
adresses[type eq « work"].région |
|
Code postal |
adresses[type eq « work"].code postal |
|
Numéro de téléphone |
Numéros de téléphone[typeq « work"].valeur |
|
mobile |
Numéros de téléphone[type eq « mobile"].valeur |
|
Numéro téléphonique du fax |
Numéros de téléphone[type eq « fax"].valeur |
|
manager |
manager |
Synchronise les informations du gestionnaire des utilisateurs avec Webex afin que les utilisateurs puissent toujours voir les informations correctes du gestionnaire sur la carte de contact d’un utilisateur. Lorsqu’un utilisateur est créé, l’ID Entra vérifie si l’objet gestionnaire de l’utilisateur se trouve dans Webex Identity ou non. Si non, l'attribut gestionnaire de l'utilisateur est ignoré. S'il y a un attribut gestionnaire, deux conditions doivent être remplies pour que l'attribut apparaisse sur la carte de contact de l'utilisateur :
Ces conditions vérifient la mise à jour de l'attribut gestionnaire de l'utilisateur lorsque le jeton d'authentification d'un utilisateur a expiré. Les modifications des attributs du gestionnaire ne seront pas répercutées sur la carte de contact de l'utilisateur jusqu'à ce que l'utilisateur se connecte pour la première fois après la modification. |
FAQ
Comment puis-je migrer vers l’application d’assistant Entra ID (Azure AD) à partir de la disposition du connecteur de répertoire Cisco ?
Au cours de l'installation, l'application Assistant détecte si votre organisation utilise Directory Connector. Si elle est activée, une boîte de dialogue dans laquelle vous pouvez choisir d'utiliser l'ID Entra et de bloquer le connecteur de répertoire. Cliquez sur Bloquer pour confirmer que vous souhaitez poursuivre la configuration de l’application de l’assistant Entra ID (Azure AD).
Vous pouvez également choisir de désactiver Directory Connector avant de configurer l'application Assistant. Après la configuration, l'application Assistant gère les profils utilisateur. Cependant, l’application Assistant gère uniquement les utilisateurs qui ont été ajoutés à la portée de la synchronisation ; vous ne pouvez pas utiliser l’application Assistant pour gérer les utilisateurs synchronisés par Directory Connector qui ne faisaient pas partie de la portée de la synchronisation.
Puis-je configurer l'authentification unique avec Microsoft Entra ?
Vous pouvez configurer une intégration d’authentification unique (SSO) entre une organisation client Control Hub et un déploiement qui utilise l’ID Microsoft Entra comme fournisseur d’identité.
Quand l’avatar de l’utilisateur est-il mis à jour dans Webex ?
Les avatars de l’utilisateur sont synchronisés avec Webex lorsque l’utilisateur est créé dans Webex Identity. Cette mise à jour repose sur la mise à jour de l’avatar de l’utilisateur dans l’ID Entra. L’application Assistant récupère ensuite le nouvel avatar à partir de l’ID Entra.