- בית
- /
- מאמר
הגדר את יישום האשף של Entra ID (Azure AD) ב-Control Hub
אם אתה מנהל את המשתמשים והקבוצות שלך במזהה Microsoft Entra ID, השתמש ביישום האשף של Entra ID (Azure AD) ב-Control Hub כדי לסנכרן משתמשים וקבוצות עם Webex.
הפעלת מזהה Entra ב-Control Hub
ב-Webex for Government, יישום האשף של Entra ID (Azure AD) מתחבר באופן בלעדי ל-Entra ID Global Identity, המכסה את לקוחות ה-Entra/Consumer/Enterprise ו-GCC Moderate Entra ID (Azure AD). לקוחות גבוהים של GCC חייבים להשתמש ביישום Control Hub בגלריית Microsoft Enterprise כדי להקצות משתמשים וקבוצות ל-Webex. גרסת אשף התומכת ב-GCC High תהיה זמינה במהדורת Control Hub עתידית.
חלק מהתכונות המתוארות במאמר זה עדיין לא זמינות לכל הלקוחות.
לפני שתתחיל
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. | ||||||||||
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. | ||||||||||
3 | לחץ על 'הגדר' כדי להתחיל את התצורה. | ||||||||||
4 | אמת את חשבון מנהל המערכת של Entra ID שלך. אם אינך מנהל מערכת גלובלי או בעל תפקידים במזהה Entra ID, באפשרותך לבקש גישה כדי להעניק הרשאה ליישום האשף Entra ID (Azure AD). אם יש לך הרשאות מנהל מערכת מלאות במזהה Entra ID, באפשרותך לסקור ולהעניק גישה לבקשות על ידי מעבר אל פעילות, בחר בקשות להסכמת מנהל מערכת ולחצו על שילוב זהות Cisco Webex ובחר סקור הרשאות וקבל... תהליך זה מעניק אימות כללי ליישום Webex. . מתחתלבסוף, לחץ על הלשונית All (תצוגה מוקדמת) , בחר שילוב זהות Cisco Webex ולחץ על יישום סקור. תחת , לחץ על הסכמת מנהל מערכת של Cisco כדי להעניק את כל ההרשאות הדרושות להפעלת Entra ID ב-Control Hub. עיין בתמיכה של Microsoft לקבלת מידע נוסף אודות תהליך זה. | ||||||||||
5 | סקור את ההרשאות ולחץ על Accept כדי להעניק את הרשאת החשבון כדי לגשת לדייר ה-Entra ID שלך. Cisco Webex Identity הוא יישום ארגוני של Entra ID במזהה Entra ID. יישום האשף מתחבר ליישום זה כדי לגשת לממשקי API של גרף Entra ID. ההרשאות הנדרשות כדי לגשת אליהן הן ההרשאות המינימליות הנדרשות כדי לתמוך בהן ולהשתמש בהן.
| ||||||||||
6 | עבור לקוחות SMB, קבל את הגדרות ברירת המחדל על ידי בדיקת תיבת הסימון ברירת המחדל של סנכרון ולחיצה על המשך. עבור לקוחות ארגוניים, עבור לשלב הבא והמשך בתצורה. אם אתה מקבל את הגדרות ברירת המחדל, זה אומר שאתה רוצה:
| ||||||||||
7 | עבור לקוחות ארגוניים (יותר מ-1000 משתמשים), או הלקוחות שרוצים להגדיר את ההגדרות באופן ידני, לחץ על הכרטיסייה 'תכונות' ומיפה את התכונות. לחץ על שמור. באפשרותך למפות תכונות משתמש אחרות ממזהה Entra ID ל-Webex, או לשנות מיפויים קיימים של תכונות משתמש באמצעות דף תכונות. באפשרותך להתאים אישית את המיפוי על-ידי כך שתבטיח שתגדיר אותו כראוי. הערך שאתה ממפה בתור שם המשתמש חשוב. Webex משתמש בכתובת הדוא"ל של המשתמש כשם המשתמש שלו. כברירת מחדל, המשתמשPrincipalName (UPN) ממפה את כתובת הדוא"ל (שם המשתמש) ב-Control Hub. לא ניתן לערוך את המיפוי במהלך ההגדרה הראשונה. בשלב זה, המופע המתאים אינו בנוי לחלוטין ואין מופע של תכונת המיפוי המותאמת אישית. עם זאת, באפשרותך ללחוץ על ערוך כדי לשנות אותה עם השלמת ההגדרה. | ||||||||||
8 | הוסף משתמשים לטווח הסנכרון על-ידי לחיצה על הכרטיסייה משתמשים. באפשרותך להזין את שם המשתמש כדי לחפש ולהוסיף את המשתמש בטווח הסנכרון. באפשרותך גם להסיר משתמש מהיקף הסינכרון על-ידי לחיצה על סמל 'סל המיחזור' בצד ימין. לחץ על שמור. אם ברצונך לבחור את כל המשתמשים ממזהה Entra, בחר ב-בחר את כל המשתמשים. אם תבחר באפשרות זו, אינך צריך לבחור קבוצות בטווח משום שהאפשרות הזו מסנכרנת את הקבוצות בו-זמנית. אנחנו לא ממליצים להשתמש ב-בחר את כל המשתמשים ללקוחות עסקיים משמעותיים עם מאות אלפי משתמשים, מכיוון שתהליך האתחול דורש זמן רב. אם בטעות תסנכרן הרבה משתמשים ב-Control Hub, לוקח יותר זמן למחוק משתמשים אלה. לחץ על שמור. | ||||||||||
9 | בלשונית קבוצות , באפשרותך לחפש קבוצות נפרדות ולהוסיף אותן ל-Webex.
לחץ על שמור. כברירת מחדל, רק המשתמשים בקבוצות שנבחרו יסונכרנו. עבור אל הלשונית 'עוד' ובחר אובייקטי קבוצת סנכרון אם ברצונך גם לסנכרן את הקבוצות עצמן. | ||||||||||
10 | בלשונית 'עוד ', ניתן להגדיר כמה אפשרויות סנכרון מתקדמות:
| ||||||||||
11 | באפשרותך להחליט אם ברצונך לאפשר לסינכרון להתרחש באופן מיידי או בשלב מאוחר יותר. אם תבחר באפשרות אפשר כעת כעת, הוא יחיל את כל ההגדרות לסינכרון הקרוב. אם תבחר באפשרות שמור ואפשר מאוחר יותר , הסנכרון לא יתחיל עד שתאפשר סנכרון אוטומטי. | ||||||||||
12 | היישום מתקשר עם Entra ID כדי להגדיר את התצורה ותזמון הסנכרון. |
- פעיל: הסנכרון הצליח.
- הסגר: משימת הסינכרון הועמדה בהסגר במזהה Entra לאחר מספר כשלונות. למידע נוסף, עיין בתיעוד Entra ID של המידע.
- לא לברוח: מצב זה מופיע רק לאחר ההגדרה הראשונה. השירות עדיין לא פעל לאחר ההגדרה הראשונה.
תוכל גם ללחוץ על הצג סיכום כדי לראות מידע נוסף, כגון השעה והתאריך של הסנכרון האחרון, ומספר המשתמשים המסונכרנים, דילגו או נכשלו:
משתמשים
- סונכרן: מציג את מספר המשתמשים שסונכרנו בהצלחה עם Webex.
- המערכת דילגה: מציג את מספר המשתמשים שדילגו עליהם בסנכרון האחרון. לדוגמה, משתמשים חדשים במזהה Entra שלא נוספו לטווח סנכרון של יישום האשף Entra (Azure AD). משתמשים אלה לא סונכרנו עם Webex; הוסף אותם בהיקף הסינכרון כדי לסנכרן עם Webex.
- נכשל: מציג את מספר המשתמשים שסנכרון נכשל. בדוק את יומן הביקורת של הקצאת יישום Entra ID לקבלת מידע נוסף על הסיבה לסנכרון של משתמשים אלה. אם עליך לסנכרן משתמשים אלה באופן מיידי, תוכל להקצות משתמשים לפי דרישה.
קבוצות
- סונכרן: מציג את מספר הקבוצות שסונכרנו בהצלחה עם Webex ונוצרו ב-Control Hub.
- לסנכרון: המצב הזה מציין שכל המשתמשים בקבוצה עדיין לא נוספו. תחילה יש לסנכרן בהצלחה את המשתמשים עם Webex.
בצע הגירה של תצורות יישום ארגוני קיימות של Cisco Webex אל יישום האשף של Entra ID (Azure AD)
אם כבר הגדרת יישום ארגוני של Cisco Webex במזהה Entra ID, תוכל להעביר את כל התצורות שלך ליישום אשף Entra ID (Azure AD) באופן אוטומטי. תוכל לנהל את Entra ID ב-Control Hub מבלי לאבד אף אחת מהתצורות הקודמות שלך.
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. | ||||||||||
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. | ||||||||||
3 | לחץ על 'הגדר' כדי להתחיל את התצורה. | ||||||||||
4 | אמת את חשבון מנהל המערכת של מזהה Entra עם תצורת מזהה Entra ID. ודא שאתה משתמש בחשבון שיש לו את ההרשאות המתוארות בשלב הבא. | ||||||||||
5 | סקור את ההרשאות ולחץ על Accept כדי להעניק את הרשאת החשבון כדי לגשת לדייר ה-Entra ID שלך. Cisco Webex Identity Synchronization הוא יישום ארגוני של Entra ID במזהה Entra ID. יישום האשף מתחבר ליישום זה כדי לגשת לממשקי API של גרף Entra ID. ההרשאות הנדרשות כדי לגשת אליהן הן ההרשאות המינימליות הנדרשות כדי לתמוך בהן ולהשתמש בהן.
| ||||||||||
6 | בחר בצע הגירה של יישום קיים. | ||||||||||
7 | לאחר שתקבל בקשות הרשאה נוספות לקריאה בלבד, בחר את היישום הקיים שברצונך להעביר אל יישום האשף ולאחר מכן בחר ב-המשך. אם היישום הקיים שנבחר לא יקצה משתמשים לאותו Control Hub, ההגירה תיכשל. | ||||||||||
8 | לאחר השלמת ההגירה, מומלץ לבצע הרצה יבשה לפני שתפעיל סנכרון אוטומטי כדי לוודא שאין שגיאות. |
ביצוע הרצה יבשה
לפני שתפעיל סנכרון אוטומטי, מומלץ לבצע תחילה הפעלה יבשה כדי לוודא שאין שגיאות. לאחר השלמת ההפעלה היבשה, תוכל להוריד דוח הרצה יבשה כדי לראות מידע מפורט. העמודות הזמינות בדוח הן:
שם עמודה | תיאור |
---|---|
סוג אובייקט | סוג האובייקט במזהה Entra, כגון משתמש או קבוצה. |
סוג פעולה | סוג הפעולה שיבוצע באובייקט במהלך סנכרון. סוגי פעולות אפשריים הם:
|
מזהה Azure | מזהה האובייקט ב-Entra ID. |
שם Azure | שם האובייקט ב-Entra ID. |
שם Webex | שם האובייקט ב-Webex. |
סיבה | הסיבה לסיבה שסוג פעולה יתרחש במהלך הסנכרון. |
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 | לחץ על שלוש הנקודות האנכיות ליד המופע שברצונך לסנכרן, ולאחר מכן בחר הרצה יבשה. |
4 | לאחר השלמת ההפעלה היבשה, לחץ על סיכום 'הורד' כדי להוריד את הדוח כקובץ CSV. |
הפעל או השבת סנכרון אוטומטי
יישום האשף של Entra ID (Azure AD) ושירות backend המתאים שלו בודק אם סנכרון אוטומטי מופעל כדי לקבוע מתי לסנכרן משתמשים או קבוצות ממזהה Entra ל-Webex. הפעל סנכרון אוטומטי כדי לאפשר סנכרון משתמשים וקבוצה של הקצאה אוטומטית. כאשר אתה משבית את סנכרון אוטומטי , יישום האשף אינו מסנכרן דבר ל-Webex, אך התצורה הקיימת נשמרת.
בדרך כלל, משתמשים מסונכרנים כל 40 דקות לכל מדיניות Microsoft.
1 | היכנס ל-Control Hub כמנהל המערכת המלא של הארגון. |
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 | החלף את הלחצן הדו-מצבי ימינה כדי להפעיל את הסנכרון האוטומטי. השבת אותו על-ידי מעבר לחצן הדו-מצבי של הסנכרון האוטומטי לשמאל. |
ערוך את תצורת יישום האשף של Entra (Azure AD)
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 | לחצו על ערוך תצורה. |
4 | התאם אישית את מיפוי התכונה על-ידי בחירת תכונה מהעמודה השמאלית שמקורה במזהה Entra ID. תכונת היעד בענן Webex נמצאת בעמודה הנכונה. ראה Entra ID (Azure AD) מיפוי תכונות של יישום האשף לקבלת מידע נוסף על תכונות מיפוי. |
5 | בכרטיסיות משתמשים וקבוצות , הוסף או הסר משתמשים וקבוצות מהיקף הסנכרון. קבוצות מקוננות לא מסונכרנות אוטומטית עם הענן. הקפד לבחור קבוצות מקוננות בתוך הקבוצות שברצונך לסנכרן. |
6 | בכרטיסיית עוד שנה את ההעדפות שלך במידת הצורך. |
7 | לחץ על שמור כדי לשמור את התצורה ששונתה. העדכונים שלך מוחלים בסנכרון הבא. מנגנון הסנכרון האוטומטי של Entra ID מטפל בסנכרון של משתמשים וקבוצות משתמשים. |
ערוך את שם המופע של Webex
שנה את האופן שבו השם של מופע הזהות של Cisco Webex מופיע ברשימת היישומים הארגוניים של מזהה Entra ID.
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 | לחץ על ערוך שם מופע. |
4 | הזן את שם המופע החדש ולאחר מכן לחץ על שמור. |
מחק את התצורה של יישום האשף של Entra (Azure AD)
בעת מחיקת יישום אשף Entra ID (Azure AD), הוא מסיר את התצורה עבור סנכרון מזהה Entra. התצורה אינה נשמרת על-ידי Webex או Entra ID. אם ברצונך להשתמש בסנכרון Entra ID בעתיד, יהיה עליך לבצע תצורה מחדש מלאה.
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 | עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 | לחץ על מופע מחק. |
4 | בדף Delete Azure AD? , בחר לבטל את הסכמת מנהל המערכת של Azure AD אם ברצונך להסיר את הסכם ההסכמה מ-Webex. אם תבחר באפשרות זו, עליך להזין את האישורים שלך ולהעניק שוב את ההרשאות. |
5 | לחץ על מחק. |
הקצה משתמש ל-Webex לפי דרישה
באפשרותך להקצות משתמש ל-Webex באופן מיידי, ללא תלות בסנכרון Entra ID, ולבדוק באופן מיידי את התוצאה. זה עוזר במהלך פתרון בעיות בתהליך ההגדרה.
1 | היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 | עבור אל הגדרות הארגון וגלול מטה אל הקטע סנכרון ספר טלפונים . |
3 | לחץ על הקצאת משתמש לפי דרישה. |
4 | חפש ובחר את המשתמש שברצונך להקצות ולחץ על הקצאה. |
5 | אחת מהתוצאות הבאות מופיעה כאשר היא משלים:
|
6 | לחץ על נסה שוב כדי להקצות שוב את אותו משתמש, אם המערכת דילגה או נכשלה. |
7 | לחץ על הקצה משתמש אחר כדי לחזור לדף ההקצאה. |
8 | לחץ על סיום כשתסיים. |
יבא דומיינים מאומתים של Entra ID אל Control Hub
ייתכן שללקוחות יש מאות דומיינים שאומתו במזהה Entra. בזמן שהם משתלבים עם Control Hub, אם הם רוצים לייבא את הדומיינים המאומתים ממזהה Entra ID ל-Control Hub. זה יכול לחסוך מאמצים רבים בתהליך התחזוקה או ההגדרה.
1 | עבור אל חילוק הדומיין בלשונית 'הגדרות ארגון ' ב-Control Hub. |
2 | לחצו על הוסף באמצעות Entra ID. |
3 | בדף הוסף דומיינים מאומתים, חפש ובחר את הדומיינים להוספה. |
4 | לחץ על הוסף. הדומיינים המאומתים יופיעו ברשימת הדומיינים המאומתים.
|
Entra ID (Azure AD) מיפוי תכונות של יישום האשף
יישום אשף Entra ID (Azure AD) יכול לתמוך ולסנכרן את כל השינויים שתבצע בביטויי התכונה שלך. לדוגמה, ב-Entra ID, ניתן למפות את displayName
כך שהוא יציג את שני surname
ו- givenName
תכונות. שינויים אלה מופיעים ביישום האשף.
תוכל למצוא מידע נוסף על מיפוי ביטויי תכונה במזהה Entra באתר העזרה של Microsoft.
השתמש בטבלה הבאה לקבלת מידע על תכונות Entra ID ספציפיות.
מזהה Entra לא מסנכרן ערכי Null. אם תגדיר ערך תכונה ל-Null במזהה Entra, הוא לא יימחק או יתוקן עם ערך Null ב-Webex. למידע נוסף, עיין במגבלות באתר העזרה של Microsoft .
תכונת מזהה Entra (מקור) | תכונת משתמש Webex (יעד) | תיאור |
---|---|---|
שם משתמש |
שם משתמש |
זהו המזהה הייחודי של המשתמש ב-Webex. זה דוא"ל מעוצב. |
שם תצוגה |
שם תצוגה |
שם המשתמש המוצג ביישום Webex. |
שם משפחה |
שם משפחה |
|
שם נתון |
שם.givenשם |
|
מזהה אובייקט |
מזהה חיצוני |
זהו ה-UID של המשתמש במזהה Entra. באופן כללי, זהו מיתר של 16 בתים. אנחנו לא ממליצים לשנות את המיפוי הזה. |
תפקיד |
כותרת |
|
שימוש |
כתובות[type eq "work"].country |
אנו ממליצים להשתמש במיפוי Usagelocation לכתובת [type eq "work"].country. אם תבחר תכונה אחרת, עליך לוודא שערכי התכונה עומדים בתקנים. לדוגמה, ארה"ב צריכה להיות ארה"ב. סין צריכה להיות CN, וכך הלאה. |
עיר |
כתובות[סוג eq "עבודה"].מיקום |
|
כתובת רחוב |
כתובות[type eq "work"].streetAddress |
|
מצב |
כתובות[type eq "עבודה"].region |
|
מיקוד |
addresses[type eq "work"].postalCode |
|
מספר טלפון |
מספרי טלפון[type eq "work"].value |
|
נייד |
מספרי טלפון[type eq "mobile"].value |
|
פקסימיםמספר טלפון |
מספרי טלפון[type eq "fax"].value |
|
מנהל |
מנהל |
סנכרן מידע מנהל של משתמשים עם Webex כדי שמשתמשים יוכלו תמיד לראות את פרטי המנהל הנכונים בכרטיס איש הקשר של משתמש. כאשר משתמש נוצר, מזהה Entra ID בודק אם אובייקט מנהל המשתמש נמצא ב-Webex Identity או לא. אם לא, המערכת מתעלמת מתכונת המנהל של המשתמש. אם קיימת תכונת מנהל, יש לעמוד בשני תנאים כדי שהתכונה תוצג בכרטיס איש הקשר של המשתמש:
תנאים אלה בודקים את העדכון לתכונת המנהל של המשתמש כאשר פג התוקף של אסימון האימות של המשתמש. שינויי תכונת מנהל לא ישתקפו בכרטיס איש הקשר של המשתמש עד לאחר שהמשתמש נכנס בפעם הראשונה לאחר השינוי. |
שאלות נפוצות
כיצד ניתן לבצע הגירה אל יישום האשף של Entra ID (Azure AD) ממנה של Cisco Directory Connector?
במהלך ההגדרה, יישום האשף מזהה אם הארגון שלך משתמש ב-Directory Connector. אם הוא מופעל, תיבת דו-שיח שבה באפשרותך לבחור להשתמש במזהה Entra ולחסום את Directory Connector. לחץ על בלוק כדי לאשר שברצונך להמשיך את תצורת יישום האשף של Entra ID (Azure AD).
תוכל גם לבחור להשבית את מחבר ספר הטלפונים לפני שתקבע את התצורה של יישום האשף. לאחר קביעת התצורה, יישום האשף מנהל פרופילי משתמשים. עם זאת, יישום האשף מנהל רק את המשתמשים שנוספו להיקף הסנכרון; אינך יכול להשתמש ביישום האשף כדי לנהל משתמשים שסונכרנו על-ידי Directory Connector שלא היו חלק מהיקף הסנכרון.
האם ניתן להגדיר כניסה יחידה עם Microsoft Entra?
באפשרותך להגדיר שילוב כניסה יחידה (SSO) בין ארגון לקוח של Control Hub לפריסה המשתמשת במזהה Microsoft Entra ID כספק זהויות.
מתי מתעדכן אווטאר המשתמש ב-Webex?
אווטארים של המשתמש מסונכרנים עם Webex כאשר המשתמש נוצר ב-Webex Identity. עדכון זה מסתמך על עדכון האווטאר של המשתמש במזהה Entra. יישום האשף לאחר מכן מאחזר את האווטאר החדש ממזהה Entra ID.