- בית
- /
- מאמר
אם אתה מנהל את המשתמשים והקבוצות שלך במזהה Microsoft Entra ID (Azure AD), השתמש ביישום האשף של Entra ID (Azure AD) ב-Control Hub כדי לסנכרן משתמשים וקבוצות עם Webex.
הפעלת מזהה Entra ב-Control Hub
ב-Webex for Government, יישום האשף של Entra ID (Azure AD) מתחבר באופן בלעדי ל-Entra ID Global Identity, המכסה את לקוחות ה-Entra/Consumer/Enterprise ו-GCC Moderate Entra ID (Azure AD). לקוחות גבוהים של GCC חייבים להשתמש ביישום Control Hub בגלריית Microsoft Enterprise כדי להקצות משתמשים וקבוצות ל-Webex. גרסת אשף התומכת ב-GCC High תהיה זמינה במהדורת Control Hub עתידית. חלק מהתכונות המתוארות במאמר זה עדיין לא זמינות לכל הלקוחות. |
לפני שתתחיל
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. | ||||||||||||
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. | ||||||||||||
3 |
לחץ על 'הגדר' כדי להתחיל את התצורה. | ||||||||||||
4 |
אמת את חשבון מנהל המערכת של Entra ID שלך.
| ||||||||||||
5 |
סקור את ההרשאות ולחץ על Accept כדי להעניק את הרשאת החשבון כדי לגשת לדייר ה-Entra ID שלך. Cisco Webex Identity הוא יישום ארגוני של Entra ID במזהה Entra ID. יישום האשף מתחבר ליישום זה כדי לגשת לממשקי API של גרף Entra ID. ההרשאות הנדרשות כדי לגשת אליהן הן ההרשאות המינימליות הנדרשות כדי לתמוך בהן ולהשתמש בהן.
| ||||||||||||
6 |
עבור לקוחות SMB, קבל את הגדרות ברירת המחדל על ידי בדיקת תיבת הסימון ברירת המחדל של סנכרון ולחיצה על המשך. עבור לקוחות ארגוניים, עבור לשלב הבא והמשך בתצורה. אם אתה מקבל את הגדרות ברירת המחדל, זה אומר שאתה רוצה:
| ||||||||||||
7 |
עבור לקוחות ארגוניים (יותר מ-1000 משתמשים), או הלקוחות שרוצים להגדיר את ההגדרות באופן ידני, לחץ על הכרטיסייה 'תכונות' ומיפה את התכונות. לחץ על שמור. באפשרותך למפות תכונות משתמש אחרות ממזהה Entra ID ל-Webex, או לשנות מיפויים קיימים של תכונות משתמש באמצעות דף תכונות. באפשרותך להתאים אישית את המיפוי על-ידי כך שתבטיח שתגדיר אותו כראוי. הערך שאתה ממפה בתור שם המשתמש חשוב. Webex משתמש בכתובת הדוא"ל של המשתמש כשם המשתמש שלו. כברירת מחדל, המשתמשPrincipalName (UPN) ממפה את כתובת הדוא"ל (שם המשתמש) ב-Control Hub.
| ||||||||||||
8 |
הוסף משתמשים לטווח הסנכרון על-ידי לחיצה על הכרטיסייה משתמשים. באפשרותך להזין את שם המשתמש כדי לחפש ולהוסיף את המשתמש בטווח הסנכרון. ניתן גם להסיר משתמש מהיקף הסינכרון על-ידי לחיצה על סמל סל המיחזור בצד ימין. לחץ על שמור. אם ברצונך לבחור את כל המשתמשים ממזהה Entra, בחר ב-בחר את כל המשתמשים. אם תבחר באפשרות זו, אינך צריך לבחור קבוצות בטווח משום שהאפשרות הזו מסנכרנת את הקבוצות בו-זמנית.
לחץ על שמור. | ||||||||||||
9 |
בלשונית קבוצות , באפשרותך לחפש קבוצות נפרדות ולהוסיף אותן ל-Webex.
לחץ על שמור.
| ||||||||||||
10 |
בלשונית 'עוד ', ניתן להגדיר כמה אפשרויות סנכרון מתקדמות:
| ||||||||||||
11 |
באפשרותך להחליט אם ברצונך לאפשר לסינכרון להתרחש באופן מיידי או בשלב מאוחר יותר. אם תבחר באפשרות אפשר כעת כעת, הוא יחיל את כל ההגדרות לסינכרון הקרוב. אם תבחר באפשרות שמור ואפשר מאוחר יותר , הסנכרון לא יתחיל עד שתאפשר סנכרון אוטומטי. | ||||||||||||
12 |
היישום מתקשר עם Entra ID כדי להגדיר את התצורה ותזמון הסנכרון. |
- פעיל: הסנכרון הצליח.
- הסגר: משימת הסינכרון הועמדה בהסגר במזהה Entra לאחר מספר כשלונות. למידע נוסף, עיין בתיעוד Entra ID של המידע.
- לא לברוח: מצב זה מופיע רק לאחר ההגדרה הראשונה. השירות עדיין לא פעל לאחר ההגדרה הראשונה.
תוכל גם ללחוץ על הצג סיכום כדי לראות מידע נוסף, כגון השעה והתאריך של הסנכרון האחרון, ומספר המשתמשים המסונכרנים, דילגו או נכשלו:
משתמשים
- סונכרן: מציג את מספר המשתמשים שסונכרנו בהצלחה עם Webex.
- המערכת דילגה: מציג את מספר המשתמשים שדילגו עליהם בסנכרון האחרון. לדוגמה, משתמשים חדשים במזהה Entra שלא נוספו לטווח סנכרון של יישום האשף Entra (Azure AD). משתמשים אלה לא סונכרנו עם Webex; הוסף אותם בהיקף הסינכרון כדי לסנכרן עם Webex.
- נכשל: מציג את מספר המשתמשים שסנכרון נכשל. בדוק את יומן הביקורת של הקצאת יישום Entra ID לקבלת מידע נוסף על הסיבה לסנכרון של משתמשים אלה. אם עליך לסנכרן משתמשים אלה באופן מיידי, תוכל להקצות משתמשים לפי דרישה.
קבוצות
- סונכרן: מציג את מספר הקבוצות שסונכרנו בהצלחה עם Webex ונוצרו ב-Control Hub.
- לסנכרון: המצב הזה מציין שכל המשתמשים בקבוצה עדיין לא נוספו. תחילה יש לסנכרן בהצלחה את המשתמשים עם Webex.
בצע הגירה של תצורות יישום ארגוני קיימות של Cisco Webex אל יישום האשף של Entra ID (Azure AD)
אם כבר הגדרת יישום ארגוני של Cisco Webex במזהה Entra ID, תוכל להעביר את כל התצורות שלך ליישום אשף Entra ID (Azure AD) באופן אוטומטי. תוכל לנהל את Entra ID ב-Control Hub מבלי לאבד אף אחת מהתצורות הקודמות שלך.
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. | ||||||||||
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. | ||||||||||
3 |
לחץ על 'הגדר' כדי להתחיל את התצורה. | ||||||||||
4 |
אמת את חשבון מנהל המערכת של מזהה Entra עם תצורת מזהה Entra ID. ודא שאתה משתמש בחשבון שיש לו את ההרשאות המתוארות בשלב הבא. | ||||||||||
5 |
סקור את ההרשאות ולחץ על Accept כדי להעניק את הרשאת החשבון כדי לגשת לדייר ה-Entra ID שלך. Cisco Webex Identity Synchronization הוא יישום ארגוני של Entra ID במזהה Entra ID. יישום האשף מתחבר ליישום זה כדי לגשת לממשקי API של גרף Entra ID. ההרשאות הנדרשות כדי לגשת אליהן הן ההרשאות המינימליות הנדרשות כדי לתמוך בהן ולהשתמש בהן.
| ||||||||||
6 |
בחר בצע הגירה של יישום קיים. | ||||||||||
7 |
לאחר שתקבל בקשות הרשאה נוספות לקריאה בלבד, בחר את היישום הקיים שברצונך להעביר אל יישום האשף ולאחר מכן בחר ב-המשך.
| ||||||||||
8 |
לאחר השלמת ההגירה, מומלץ לבצע הרצה יבשה לפני שתפעיל סנכרון אוטומטי כדי לוודא שאין שגיאות. |
ביצוע הרצה יבשה
לפני שתפעיל סנכרון אוטומטי, מומלץ לבצע תחילה הפעלה יבשה כדי לוודא שאין שגיאות. לאחר השלמת ההפעלה היבשה, תוכל להוריד דוח הרצה יבשה כדי לראות מידע מפורט. העמודות הזמינות בדוח הן:
שם עמודה | תיאור |
---|---|
סוג אובייקט | סוג האובייקט במזהה Entra, כגון משתמש או קבוצה. |
סוג פעולה | סוג הפעולה שיבוצע באובייקט במהלך סנכרון. סוגי פעולות אפשריים הם:
|
מזהה Azure | מזהה האובייקט ב-Entra ID. |
שם Azure | שם האובייקט ב-Entra ID. |
שם Webex | שם האובייקט ב-Webex. |
סיבה | הסיבה לסיבה שסוג פעולה יתרחש במהלך הסנכרון. |
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 |
לחץ על שלוש הנקודות האנכיות ליד המופע שברצונך לסנכרן, ולאחר מכן בחר הרצה יבשה. |
4 |
לאחר השלמת ההפעלה היבשה, לחץ על סיכום 'הורד' כדי להוריד את הדוח כקובץ CSV. |
הפעל או השבת סנכרון אוטומטי
יישום האשף של Entra ID (Azure AD) ושירות backend המתאים שלו בודק אם סנכרון אוטומטי מופעל כדי לקבוע מתי לסנכרן משתמשים או קבוצות ממזהה Entra ל-Webex. הפעל סנכרון אוטומטי כדי לאפשר סנכרון משתמשים וקבוצה של הקצאה אוטומטית. כאשר אתה משבית את סנכרון אוטומטי , יישום האשף אינו מסנכרן דבר ל-Webex, אך התצורה הקיימת נשמרת.
בדרך כלל, משתמשים מסונכרנים כל 40 דקות לכל מדיניות Microsoft. |
1 |
היכנס ל-Control Hub כמנהל המערכת המלא של הארגון. |
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 |
החלף את הלחצן הדו-מצבי ימינה כדי להפעיל את הסנכרון האוטומטי. השבת אותו על-ידי מעבר לחצן הדו-מצבי של הסנכרון האוטומטי לשמאל. |
ערוך את תצורת יישום האשף של Entra (Azure AD)
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. | ||
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. | ||
3 |
לחצו על ערוך תצורה. | ||
4 |
התאם אישית את מיפוי התכונה על-ידי בחירת תכונה מהעמודה השמאלית שמקורה במזהה Entra ID. תכונת היעד בענן Webex נמצאת בעמודה הנכונה. ראה Entra ID (Azure AD) מיפוי תכונות של יישום האשף לקבלת מידע נוסף על תכונות מיפוי. | ||
5 |
בכרטיסיות משתמשים וקבוצות , הוסף או הסר משתמשים וקבוצות מהיקף הסנכרון.
| ||
6 |
בכרטיסיית עוד שנה את ההעדפות שלך במידת הצורך. | ||
7 |
לחץ על שמור כדי לשמור את התצורה ששונתה.
|
ערוך את שם המופע של Webex
שנה את האופן שבו השם של מופע הזהות של Cisco Webex מופיע ברשימת היישומים הארגוניים של מזהה Entra ID.
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 |
לחץ על ערוך שם מופע. |
4 |
הזן את שם המופע החדש ולאחר מכן לחץ על שמור. |
מחק את התצורה של יישום האשף של Entra (Azure AD)
בעת מחיקת יישום אשף Entra ID (Azure AD), הוא מסיר את התצורה עבור סנכרון מזהה Entra. התצורה אינה נשמרת על-ידי Webex או Entra ID. אם ברצונך להשתמש בסנכרון Entra ID בעתיד, יהיה עליך לבצע תצורה מחדש מלאה.
לפני שתתחיל
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 |
עבור אל 'הגדרות ארגון' ולאחר מכן גלול למטה אל הקטע 'סנכרון ספר טלפונים'. |
3 |
לחץ על מופע מחק. |
4 |
בדף Delete Azure AD? , בחר לבטל את הסכמת מנהל המערכת של Azure AD אם ברצונך להסיר את הסכם ההסכמה מ-Webex. אם תבחר באפשרות זו, עליך להזין את האישורים שלך ולהעניק שוב את ההרשאות. |
5 |
לחץ על מחק. |
הקצה משתמש ל-Webex לפי דרישה
באפשרותך להקצות משתמש ל-Webex באופן מיידי, ללא תלות בסנכרון Entra ID, ולבדוק באופן מיידי את התוצאה. זה עוזר במהלך פתרון בעיות בתהליך ההגדרה.
1 |
היכנס ל-Control Hub עם חשבון מנהל מערכת מלא. |
2 |
עבור אל הגדרות הארגון וגלול מטה אל הקטע סנכרון ספר טלפונים . |
3 |
לחץ על הקצאת משתמש לפי דרישה. |
4 |
חפש ובחר את המשתמש שברצונך להקצות ולחץ על הקצאה. |
5 |
אחת מהתוצאות הבאות מופיעה כאשר היא משלים:
|
6 |
לחץ על נסה שוב כדי להקצות שוב את אותו משתמש, אם המערכת דילגה או נכשלה. |
7 |
לחץ על הקצה משתמש אחר כדי לחזור לדף ההקצאה. |
8 |
לחץ על סיום כשתסיים. |
יבא דומיינים מאומתים של Entra ID אל Control Hub
ייתכן שללקוחות יש מאות דומיינים שאומתו במזהה Entra. בזמן שהם משתלבים עם Control Hub, אם הם רוצים לייבא את הדומיינים המאומתים ממזהה Entra ID ל-Control Hub. זה יכול לחסוך מאמצים רבים בתהליך התחזוקה או ההגדרה.
1 |
עבור אל חילוק הדומיין בלשונית 'הגדרות ארגון ' ב-Control Hub. |
2 |
לחצו על הוסף באמצעות Entra ID. |
3 |
בדף הוסף דומיינים מאומתים, חפש ובחר את הדומיינים להוספה. |
4 |
לחץ על הוסף. הדומיינים המאומתים יופיעו ברשימת הדומיינים המאומתים.
|
Entra ID (Azure AD) מיפוי תכונות של יישום האשף
יישום אשף Entra ID (Azure AD) יכול לתמוך ולסנכרן את כל השינויים שתבצע בביטויי התכונה שלך. לדוגמה, ב-Entra ID, באפשרותך למפות את displayName
כך שהוא יציג גם את שם המשפחה
התכונות. שינויים אלה מופיעים ביישום האשף. וגם את
תוכל למצוא מידע נוסף על מיפוי ביטויי תכונה במזהה Entra באתר העזרה של Microsoft.
השתמש בטבלה הבאה לקבלת מידע על תכונות Entra ID ספציפיות.
מזהה Entra לא מסנכרן ערכי Null. אם תגדיר ערך תכונה ל-Null במזהה Entra, הוא לא יימחק או יתוקן עם ערך Null ב-Webex. למידע נוסף, עיין במגבלות באתר העזרה של Microsoft . |
תכונת מזהה Entra (מקור) |
תכונת משתמש Webex (יעד) | תיאור | ||
---|---|---|---|---|
שם משתמש |
שם משתמש |
זהו המזהה הייחודי של המשתמש ב-Webex. זה דוא"ל מעוצב. | ||
שם תצוגה |
שם תצוגה |
שם המשתמש המוצג ביישום Webex. | ||
שם משפחה |
שם משפחה |
|||
שם נתון |
שם.givenשם |
|||
מזהה אובייקט |
מזהה חיצוני |
זהו ה-UID של המשתמש במזהה Entra. באופן כללי, זהו מיתר של 16 בתים. אנחנו לא ממליצים לשנות את המיפוי הזה. | ||
תפקיד |
כותרת |
|||
שימוש |
כתובות[type eq "work"].country |
אנו ממליצים להשתמש במיפוי Usagelocation לכתובת [type eq "work"].country. אם תבחר תכונה אחרת, עליך לוודא שערכי התכונה עומדים בתקנים. לדוגמה, ארה"ב צריכה להיות ארה"ב. סין צריכה להיות CN, וכך הלאה. | ||
עיר |
כתובות[סוג eq "עבודה"].מיקום |
|||
כתובת רחוב |
כתובות[type eq "work"].streetAddress |
|||
מצב |
כתובות[type eq "עבודה"].region |
|||
מיקוד |
addresses[type eq "work"].postalCode |
|||
מספר טלפון |
מספרי טלפון[type eq "work"].value |
|||
נייד |
מספרי טלפון[type eq "mobile"].value |
|||
פקסימיםמספר טלפון |
מספרי טלפון[type eq "fax"].value |
|||
מנהל |
מנהל |
סנכרן מידע מנהל של משתמשים עם Webex כדי שמשתמשים יוכלו תמיד לראות את פרטי המנהל הנכונים בכרטיס איש הקשר של משתמש. כאשר משתמש נוצר, מזהה Entra ID בודק אם אובייקט מנהל המשתמש נמצא ב-Webex Identity או לא. אם לא, המערכת מתעלמת מתכונת המנהל של המשתמש. אם קיימת תכונת מנהל, יש לעמוד בשני תנאים כדי שהתכונה תוצג בכרטיס איש הקשר של המשתמש:
תנאים אלה בודקים את העדכון לתכונת המנהל של המשתמש כאשר פג התוקף של אסימון האימות של המשתמש.
|
||
שאלות נפוצות
כיצד ניתן לבצע הגירה אל יישום האשף של Entra ID (Azure AD) ממנה של Cisco Directory Connector?
במהלך ההגדרה, יישום האשף מזהה אם הארגון שלך משתמש ב-Directory Connector. אם הוא מופעל, תיבת דו-שיח שבה באפשרותך לבחור להשתמש במזהה Entra ולחסום את Directory Connector. לחץ על בלוק כדי לאשר שברצונך להמשיך את תצורת יישום האשף של Entra ID (Azure AD).
תוכל גם לבחור להשבית את מחבר ספר הטלפונים לפני שתקבע את התצורה של יישום האשף. לאחר קביעת התצורה, יישום האשף מנהל פרופילי משתמשים. עם זאת, יישום האשף מנהל רק את המשתמשים שנוספו להיקף הסנכרון; אינך יכול להשתמש ביישום האשף כדי לנהל משתמשים שסונכרנו על-ידי Directory Connector שלא היו חלק מהיקף הסנכרון.
האם ניתן להגדיר כניסה יחידה עם Microsoft Entra?
באפשרותך להגדיר שילוב כניסה יחידה (SSO) בין ארגון לקוח של Control Hub לפריסה המשתמשת במזהה Microsoft Entra ID כספק זהויות.
מתי מתעדכן אווטאר המשתמש ב-Webex?
אווטארים של המשתמש מסונכרנים עם Webex כאשר המשתמש נוצר ב-Webex Identity. עדכון זה מסתמך על עדכון האווטאר של המשתמש במזהה Entra. יישום האשף לאחר מכן מאחזר את האווטאר החדש ממזהה Entra ID.