- בית
- /
- מאמר
שילוב שירותי ספריות באמצעות Webex Common Identity עבור מופע ייעודי
סנכרן משתמשים מספריית ענן (Microsoft Azure AD) או מספרייה מקומית (MS AD) לאשכולות מופעים ייעודיים (Unified CM). & Cisco Unity Connection) דרך שירות הזהויות המשותף של Webex באמצעות ממשק מרכז הבקרה.
סקירה
סנכרן משתמשים מספריות מבוססות ענן כגון Azure AD ליישומי Dedicated Instance כגון Unified CM ו-Cisco Unity Connection באמצעות שירות הספריות בענן. במהלך הסנכרון, המערכת מייבאת רשימה של משתמשים ונתוני משתמש קשורים ב-Azure Active Directory (או שירות Cloud Directory דומה) המסונכרנת עם שירות הזהויות של Webex. בחר את אשכול Unified CM מ-Control Hub לצורך סינכרון, בחר את מיפוי השדות המתאים של Unified CM User ID ולאחר מכן בחר את הסכם הסינכרון הנדרש כדי להשלים את הסינכרון.
דרישות מקדימות
-
אם אתה משתמש ב-Azure Active Directory כמדריך הענן שלך, ראה הגדרת אפליקציית Azure AD Wizard ב-Control Hub לקבלת מידע נוסף.
-
אם אתם משתמשים ב-Microsoft Active Directory כמדריך הכתובות שלכם, ראו פריסת מחבר מדריך כתובות לקבלת מידע נוסף.
-
ודא שמערכות Active Directory הקיימות המשולבות עם Unified CM משולבות גם עם Webex Common Identity.
הצג פרטי אשכול
בדף ניהול במרכז הבקרה, בחר אשכול שאליו ברצונך לסנכרן את נתוני המשתמש.
בחירה זו גם מספקת את פרטי האשכול, כגון שם האשכול, מצב סנכרון האשכול, מצב מסונכרן אחרון והמוצר המשויך.
|
פרטי אשכול |
תיאור |
|---|---|
|
שם אשכול |
שם האשכול |
|
מצב |
מצב הסנכרון |
|
סנכרון אחרון |
תאריך הסנכרון האחרון |
|
מוצר |
פרטי המוצר |
סנכרון ספר טלפונים
בהתאם לדרישה שלך, תוכל לסנכרן משתמשים מ-Active Directory מקומי ל-Control Hub באמצעות Directory Connector או ישירות מ-Azure Directory ל-Control Hub, ולאחר מכן לסנכרן אותם ל-Unified CM.
בצע אחת מבין האפשרויות הבאות:
-
כדי לסנכרן משתמשים ישירות מ-Azure Directory ל-Control Hub, בצע את ההליך סנכרן משתמשים מ-Azure Directory.
-
כדי לסנכרן משתמשים מ-Active Directory מקומי ל-Control Hub באמצעות Directory Connector, בצע את ההליך סנכרן משתמשים מ-Active Directory מקומי.
בצע סנכרון מחוץ לשעות הפעילות כדי למזער את השפעתו על שירותי השיחות.
סנכרון משתמשים מ-Active Directory.
סינכרון שירות ספריות מופעים ייעודי מאפשר לך לייבא נתוני משתמש קצה בספריית Azure לתוך מסד הנתונים של Unified CM כך שיוצגו בחלון תצורת משתמש הקצה.
כדי לסנכרן משתמשים באמצעות Azure Directory:
-
בצע את ההליך הגדרת סינכרון ספריות כדי לסנכרן משתמשים ב-Control Hub עם Cisco Unified CM.
סנכרון משתמשים מ-Active Directory מקומי
ניתן לסנכרן משתמשים של Active Directory מקומי עם Common Identity (CI) באמצעות Directory Connector.
רק פריסת SSO נתמכת עבור שירות ספריות. ראה שילוב כניסה יחידה במרכז הבקרה ו פתרון SSO מבוסס SAML למידע נוסף.
כדי לסנכרן משתמשים מ-Active Directory מקומי:
-
סנכרן משתמשי Active Directory עם Common Identity (CI) באמצעות Directory Connector. באפשרותך להוריד את תוכנת המחבר מ-Control Hub ולהתקין אותה במחשב המקומי שלך. ראה מדריך פריסה עבור Directory Connector לקבלת מידע נוסף.
-
בצע את ההליך ב- הגדרת סינכרון ספריות סנכרן משתמשים ב-Control Hub ל-Unified CM.
הגדרת סנכרון ספר טלפונים
לפעמים, אתה עלול לחוות עיכובים נוספים בהקצאת האשכול. בתרחישים שכאלה, ההקצאה עדיין תתרחש למרות שפעילות זו נמשכת זמן רב.
-
היכנס למרכז הבקרה בכתובת https://admin.webex.com/login.
-
עבור אל שירותים > שיחות > מופע ייעודי > ניהול.
-
בחר את יישום UC ולחץ על הגדרה תחת סנכרון Active Directory בחלונית השמאלית.

-
בחלון התצורה של מיפוי השדות, ודא שהמיפוי שנבחר עבור שדה מזהה המשתמש של Unified CM מזהה באופן ייחודי את המשתמש שבתוך האשכול לאחר התחלת ההקצאה.
-
בחר את מיפוי השדה המתאים של מזהה המשתמש של Unified CM לסנכרון המשתמש מ-Webex:
-
שדה מזהה המשתמש ב-Unified CM ממופה למזהה הדוא"ל של המשתמש ב-Webex.
-
שדה מזהה הדוא"ל ב-Unified CM ממופה למזהה הדוא"ל של המשתמש ב-Webex.
-
שדה מזהה המשתמש ב-Unified CM ממופה לחלק מזהה הדוא"ל ללא הדומיין של המשתמש ב-Webex.
חשבון משתמש חדש נוצר אם המיפוי לא ניתן לבצע בהצלחה עבור חשבון משתמש קיים ב-Unified CM. מזהה הדוא"ל של המשתמש משמש כמזהה ייחודי עבור חשבון המשתמש החדש שנוצר. הערה זו חלה על אופציות 1 ו-2.

אפשרויות
Unified CM
Control Hub
אפשרות 1
שדה מזהה משתמש ב-Unified CM ממופה למזהה דוא"ל של המשתמש ב-Webex


אפשרות 2
שדה מזהה דואר אלקטרוני ב-Unified CM ממופה למזהה דואר אלקטרוני של המשתמש ב-Webex


אפשרות 3
שדה מזהה משתמש ב-Unified CM ממפה למזהה דוא"ל ללא חלק מהתחום של המשתמש ב-Webex


-
-
לחץ על הבא.
-
בחר הסכם מהרשימה הנפתחת ליצירת הסכם סנכרון חדש. לאחר יצירת הסכם הסנכרון החדש, כל הסכמי הסנכרון הקיימים, או יותר, המצביעים על הספרייה המקומית, נמחקים. באפשרותך לשנות את הסכם הסנכרון החדש לאחר יצירתו.

-
במקטע 'תצוגה מקדימה של ההסכם', עיין ברשימת המשתמשים ובפרטי יצירת הקשר (פרטי ספר טלפונים חיצוני קיים של LDAP הזמין ב-Unified Communications Manager) לפני שתתחיל את הסנכרון. באפשרותך להציג את הפרטים הבאים:

-
מידע על קבוצה
כברירת מחדל, כל המשתמשים מסונכרנים עם דירוג משתמש 5. ניתן לאמת זאת בחלון פרטי הקבוצה.
-
התבנית החלה של קבוצת תכונות עם תבניות קו ומכשיר אוניברסליות
-
פרטי קו ומסכה למספרי הטלפון המסונכרנים עבור המשתמשים שהוכנסו
-
משתמשים חדשים שהוקצו והשלוחות שלהם
-
המקטע שדות משתמש סטנדרטיים שיש לסנכרן.
-
שם מארח או כתובת IP של שרת ספר הטלפונים
לחץ על הבא כדי לבחור את מסנן הקבוצה.
סעיף מידע הקבוצה אינו רלוונטי עבור Cisco Unity Connection ולכן אינו גלוי במקטע תצוגה מקדימה של ההסכם.
-
-
ברשימה הנפתחת בחירת קבוצות, בחר קבוצה ספציפית אחת או יותר שברצונך לסנכרן. לחץ על תיבת הסימון בחר את כל הקבוצות אם ברצונך לבחור את כל קבוצות המשתמשים.
כברירת מחדל, כל המשתמשים מסונכרנים. אם לא תבחר קבוצה כלשהי, כל המשתמשים ונתוני המשתמשים המשויכים יסונכרנו באופן אוטומטי.
עבור קבוצות מקננות בספר הטלפונים, המשתמשים צריכים לבחור את קבוצת המשנה של המשתמשים באופן ספציפי במהלך ההקצאה כיוון שהם אינם נכללים כברירת מחדל בקבוצת האב. עליך לוודא כל קינון חוזר (אם קיים) כדי לוודא שרק המשתמשים הנדרשים כלולים במהלך הקצאת הנתונים.
כל שינוי בהסכם הסנכרון, לדוגמה, הסרת משתמש יעד או קבוצת יעד לא יופץ במהלך הסנכרון התקופתי. נדרש לאפס את שירות הספריות עבור אשכול זה ולאחר מכן להקצות מחדש את האשכול עם הסכם סנכרון חדש או שונה. צור קשר עם תמיכת TAC של Cisco כדי לאפס את שירות ספר הטלפונים עבור האשכול הנדרש.

-
לחץ על הבא כדי להכין את תהליך הסנכרון.
-
בחלון הפעל סינכרון, הפעל את הסנכרון לאחר שהמערכת העתיקה בהצלחה את נתוני המשתמש לשטח אחסון זמני ב-Unified CM ונוצר הסכם סנכרון חדש (לאחר שלבים 1 ו-2 כפי שמוצג בצילום המסך הבא).

-
האפשרות הורד דוח מאפשרת לך להציג את התוצאות באופן חלקי. כדי לקבל את הדוחות המלאים עבור אשכול Unified CM, בצע את פקודת -CLI הבאה: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
במקרה שאין לך גישה, צור קשר עם תמיכת Cisco TAC כדי להוריד את הדוח.
כאן, תוצאת הריצה היבשה מראה את הדברים הבאים:
-
משתמשים חדשים— משתמשים אינם נוכחים ב-Unified CM אך נוכחים ב-Webex Identity Service. המשתמשים נוצרים ב-Unified CM לאחר הפעלת הסנכרון.
-
משתמשים תואמים— משתמשים נמצאים ב-Unified CM וב-Webex Identity Service. משתמשים אלה ימשיכו להישאר פעילים ב-Unified CM לאחר השלמת הסנכרון.
-
משתמשים לא תואמים— משתמשים נמצאים ב-Unified CM וב-Webex Identity Service. המשתמשים שאינם תואמים מסומנים כלא פעילים ב-Unified CM לאחר השלמת הסנכרון ויעברו לפח לאחר 24 שעות של חוסר פעילות.
באפשרותך לבדוק את הדוח ולהחליט אם ברצונך לשמור את אותה רשימת משתמשים ולהוסיף או למחוק משתמשים. על סמך ההחלטה, לחץ על נטישה כדי לעצור את התהליך ולהחזיר לאחור את שינויי ההקצאה.
-
-
לאחר אימות הסכם הסנכרון, לחץ על תצוגה מקדימה ב-Unified CM כדי להיכנס לתשתית שלך ולשנות את הסכם הסנכרון החדש שנוצר.
ניתן לערוך רק את המידע על הקבוצה. לא ניתן לשנות את שם ההסכם או לשנות אף אחד מהפרטים.

-
לחץ על הפעל סנכרון כדי להמשיך בסנכרון.
במהלך הסנכרון, לא תוכל לבצע פעולה כלשהי עד לסיום. לאחר שהסנכרון הושלם עבור אשכול מסוים, דף שירות ספר הטלפונים מפרט אשכול זה עם מצב מוקצה. בשלב זה, הרשית בהצלחה ל-Azure AD להקצות ולסנכרן את משתמשי Webex לתשתית UC והשלמת את השלבים להגדרת הסנכרון.
עליך להפעיל את הסנכרון תוך 18 שעות מרגע יצירת ההסכם החדש. משתמשים מסונכרנים של LDAP הופכים ללא פעילים והמערכת מסירה אותם לאחר 24 שעות של חוסר פעילות. המשתמשים לא יוכלו להתחבר ולהשתמש בשירותי Unified CM.
לאחר השלמת ההקצאה של Azure AD עבור אשכול מסוים, לא ניתן ליצור הסכמי סנכרון חדשים או לשנות הגדרות תצורה כלשהן עבור אותו אשכול, למעט הגדרות הקבוצה. פנה לתמיכת TAC של Cisco כדי לאפס את שירות ספר הטלפונים. לאחר מכן תוכל ליצור הסכם חדש להקצאה.
אם אתה משתמש ב-Azure IdP במהלך אימות SSO לאחר הקצאה מוצלחת, הקפד להגדיר את התביעות הנכונות ב-Azure IdP. לדוגמה, במהלך ההקצאה, אם אפשרות 1 נבחרה למיפוי מזהה המשתמש, ודא ש-user.userprincipalname מוגדר כ-UID במקטע תביעות נוספות.
סנכרון תקופתי
לאחר הקצאת אשכול בהצלחה, סנכרון תקופתי מופעל מדי יום, אשר דואג לסנכרון כל שינוי בנתוני המשתמש מ-Webex Common Identity ל-Unified CM ול-Cisco Unity Connection. התערבותך אינה נחוצה לצורך סנכרון תקופתי. עם זאת, ניתן לוודא אם התרחשה סנכרון תקופתי באותו יום על ידי התבוננות בעמודה סונכרן לאחרונה ב- בדף פרטי אשכול במרכז הבקרה. חותמת הזמן מתעדכנת כדי לשקף את הזמן שבו התרחש הסנכרון התקופתי עבור האשכול.
Unified CM

Cisco Unity Connection

ספריית LDAP ב-Unified CM או ב-Cisco Unity Connection
ספריית LDAP המוגדרת כברירת מחדל נוצרת על ידי תהליך הסנכרון.
למרות שההגדרות מציגות סנכרון פעם אחת, Control Hub מסתנכרן בשינויים במחזור של 24 שעות ב-Common Identity ל-Unified CM או ל-Cisco Unity Connection.
הצג את סטטוס הסנכרון
הצג את מצב הסנכרון בעמודת מצב הסנכרון בספר הטלפונים. לחץ על יישום UC כדי להציג את החלונית השמאלית שמציגה את מצב ההקצאה, המצב המסונכרן האחרון והסיבה לכשל, אם בכלל. אפשר גם לבחור את אזור הזמן המקומי. אזור הזמן של דפדפן ברירת המחדל נבחר.
מצב הקצאה
|
מצב הקצאה |
תיאור |
|---|---|
|
מעבד |
ההקצאה מתבצעת |
|
פעולה נדרשת |
בצע את הצעדים הדרושים אם יש צורך בהתערבות ידנית באשכול מסוים.
|
|
שגיאה |
אם נדרשת פעולה כלשהי באשף הפעלת הסנכרון, בדוק זאת ובמידת הצורך נקוט פעולות נדרשות. |
|
פעיל |
הקצאת האשכול הושלמה. |
|
לא הוקצה |
הקצאת האשכול עדיין לא התחילה. |
ייבוא משתמשים עבור Unity Connection
ניתן לייבא את משתמשי Azure AD באופן ידני מהאפשרות 'יבוא משתמשים ב-Cisco Unity Connection' לאחר השלמת הקצאת האשכול מ-Control Hub.
הנה שתי הדרכים ליבוא משתמשים:
| 1 |
בניהול Cisco Unity Connection, הרחב את משתמשים ובחר ייבוא משתמשים. |
| 2 |
בדף יבוא המשתמשים, יבא את חשבונות המשתמש של LDAP Directory כדי ליצור משתמשי Unity Connection. |
| 1 |
ב-Cisco Unity Connection Administration, הרחב את כלים ובחר Bulk Administration. |
| 2 |
כדי להוסיף משתמשי Unity Connection, בצע את השלבים הבאים בדף הכלים לניהול כמות גדולה: |
| 3 |
לאחר השלמת היבוא, בדוק את הקובץ שציינת בשדה שם קובץ של אובייקטים שנכשלו כדי לוודא שכל המשתמשים נוצרו בהצלחה. |
פתרון בעיות סינכרון
סעיף זה מספק את המידע והפתרונות הדרושים לפתרון חלק מהבעיות הנפוצות שעשויות לצוץ במהלך השלבים השונים של סנכרון המשתמשים מ-Control Hub למסד הנתונים של Unified Communications Manager.
משתמשים שאינם תואמים
הפעל סנכרון תוך 18 שעות לאחר יצירת ההסכם החדש. המשתמשים הקיימים מסומנים כלא פעילים ונמחקים מ-Unified CM לאחר 24 שעות של חוסר פעילות.
שגיאה – העתקת הנתונים נכשלה. נסה שוב
-
התקשורת בין המופע הייעודי לבין ענן Webex משובשת או שאינה מסוגלת להשיג את נתוני המשתמשים מענן Webex.
-
התקשורת בין המופע הייעודי לבין Unified CM משובשת או אינה מסוגלת לדחוף את נתוני המשתמשים למסד הנתונים של Unified CM.
-
נתוני המשתמש אינם מועתקים למיקום האחסון הזמני.
שגיאה – יצירת הסכם הסנכרון נכשלה. נסה שוב
-
התקשורת בין המופע הייעודי לבין Unified CM משובשת או אינה מסוגלת לדחוף את נתוני הסכם הסנכרון למסד הנתונים של Unified CM.
-
הסכם סנכרון לא נוצר בהצלחה.
לא ניתן להשיג את פרטי הסכם הסנכרון. נסה שוב בעוד זמן מה.
התקשורת בין המופע הייעודי לבין Unified CM משובשת.
בעיות ומגבלות מוכרות
אם אתה נתקל בבעיה בתכונה זו, בדוק אם זה משהו שמוכר לנו ושיש לו מעקף מומלץ.
-
Webex Calling - הקצאת שירות ספריות של מופע ייעודי אינה פועלת עם אימות LDAP מכיוון שרק נתוני המשתמש מסונכרנים ולא הסיסמאות עבור שרת ה-Unified CM ולכן אימות LDAP אינו פועל.
פתרון עוקף: יש להשתמש בכניסה יחידה (SSO) לצורך כניסות. מסמך זה מתאר רק את השילוב של כניסה יחידה (SSO).
הגדר כניסה יחידה (SSO) אם ברצונך שהמשתמשים שלך יאותתמו דרך ספק הזהות הארגוני שלהם. ראה שילוב כניסה יחידה במרכז הבקרה ו פתרון SSO מבוסס SAML למידע נוסף.
-
פנה לתמיכת TAC של Cisco כדי להשבית את שירות ספר הטלפונים. המתן דקה ולאחר מכן התחל שוב את הגדרת שירות הספריות.
-
לאחר המחיקה, במקרה שברצונך לחבר שוב את אותו אשכול Unified CM לארגון, עליך תחילה להשבית את שירות הספריות ולאחר מכן להקים מחדש את אותו אשכול.
פנה לתמיכת TAC של Cisco כדי להשבית את שירות ספר הטלפונים.
-
בדף הסכם הסנכרון, השדות בצע סנכרון כל והשעה הבאה לסנכרון מחדש נראים פעילים. אבל השדות האלה אפורים בשרת Unified CM כאשר האפשרות בצע סנכרון פעם אחת בלבד מופעלת. נכון לעכשיו, זוהי מגבלה בתכונת הקצאת שירות מדריך כתובות של מופעים ייעודיים של Webex Calling, אשר תתוקן במהדורה הקרובה.
-
משתמשים שנמחקים בפורטל Azure הופכים ללא פעילים בשירות הזהויות של Webex, אך נראים פעילים ב-Unified CM.
פתרון עוקף: עבור אל ניהול > משתמשים ומחק את המשתמש מ-Control Hub. המשתמש מסומן כ- לא פעיל ב-Unified CM.
-
בעת הקצאת אשכולות חדשים עבור ארגונים גדולים יותר (עם יותר מ-80,000 משתמשים), תיתקל כעת בפסק זמן. בעיה זו תיפתר בקרוב.
-
במהלך הקצאת הנתונים, כאשר לוחצים על הכפתורים Abandon, Continueו- Enable Synchronization בדף Enable Synchronization, מצב האשכול לא משתנה באופן מיידי בממשק המשתמש. מגבלה זו מטעה מאחר שהפעולות מתבצעות בקצה העורפי.
פתרון עוקף: הימנעו מלחיצה כפולה על הכפתורים ובדקו את מצב האשכול לאחר מספר שניות. תראה שסטטוס האשכול משתנה מ- נדרשת פעולה ל- עיבוד. בעיה זו תטופל בקרוב.
-
נכון לעכשיו, הפונקציונליות הפעל סינכרון מפסיקה להגיב כאשר רשת Unified Communications Manager מושבתת.
פתרון עוקף: פנה לתמיכת TAC של Cisco כדי להשבית את שירות ספר הטלפונים. המתן דקה ולאחר מכן התחל שוב את הגדרת שירות הספריות. בעיה זו תיפתר במהדורה הקרובה.
-
במהלך ההקצאה, רשימת פרטי הקבוצה אינה מאוכלסת עקב בעיות סנכרון עם Webex Common Identity Service. מומלץ למשתמשים לנטוש את תהליך ההקצאה ולנסות שוב לאחר זמן מה.
-
אם אתה מגדיר שוב סינכרון ספריות באשכול שהוקצה, מומלץ לערב את יחידת העסקים של Webex Calling - Dedicated Instance בתהליך.