- בית
- /
- מאמר
סנכרן משתמשים מספריית ענן (Microsoft Azure AD) או מספרייה מקומית (MS AD) לאשכולות מופעים ייעודיים (Unified CM & Cisco Unity Connection) באמצעות שירות הזהות המשותף של Webex באמצעות ממשק מרכז הבקרה.
סקירה כללית
סנכרן משתמשים מספריה מבוססת ענן כגון Azure AD ליישומי מופע ייעו Unified CM די כגון Cisco Unity Connection ועם שירות ספריית הענן. במהלך הסנכרון, המערכת מייבאת רשימה של משתמשים ונת וני משתמש משויכים ב- Azure Active Directory (או בשירות ספריית ענן דומה) המס ונכרנת לשירות הזהות של Webex. בחר את הא Unified CM שכול מתוך Control Hub לסנכרון, בחר את מיפוי Unified CM השדות של מזהה המשתמש המתאים ולאחר מכן בחר את הסכם הסנכרון הנדרש להשלמת הסנכרון.
תנאים מוקדמים
-
אם אתה משתמש ב- Azure Active Directory כספריית הענן שלך, ראה הגדרת אפליקציית אשף Azure AD במרכז הבקרה לקבלת מידע נוסף.
-
אם אתה משתמש Microsoft Active Directory כספרייה שלך, ראה פרי סת מחבר ספריות לקבלת מידע נוסף.
-
ודא שהמע Active Directory רכות הקיימות המשולבות בהן Unified CM משול בות גם עם Webex Common Identity.
הצג פרטי אשכול
בדף ניהול ב- Control Hub, בחר אשכול שאליו ברצונך לסנכרן את נתוני המשתמש.
בחירה זו מספקת גם את פרטי האשכול, כגון שם האשכול, מצב סנכרון האשכול, המצב המסונכרן האחרון והמוצר המשויך.
|
פרטי אשכול |
תיאור |
|---|---|
|
שם אשכול |
שם האשכול |
|
סטטוס |
מצב הסנכרון |
|
סונכרן לאחרונה |
תאריך הסנכרון האחרון |
|
מוצר |
פרטי המוצר |
סנכרון ספריות
בהתאם לדרישה שלך, באפשרותך לסנכרן משתמשים מ-On-Prem Active Directory ל-Control Hub באמצעות מחבר ספריות או ישירות מ- Azure Directory ל- Control Hub ולאחר מכן לסנכרן אותם אל. Unified CM
בצע אחת מהפעולות הבאות:
-
כדי לסנכרן משתמשים ישירות מ- Azure Directory לרכזת הבקרה, בצע את ההליך סנכרון משתמשים מ- Azure Directory.
-
כדי לסנכרן משתמשים מ- On-Prem Active Directory ל- Control Hub באמצעות מחבר ספריות, בצע את ההליך ס נכרון משתמשים מ- On- Active Directory Prem.
בצע סנכרון בשעות שאינן פעילות כדי למזער את השפעתו על שירותי שיחות.
סנכרן משתמשים מדריית Azure
סנכרון שירות ספריית מופעים ייעודי מאפשר לך לייבא נתונים של משתמשי קצה בספריית Azure למס Unified CM ד הנתונים כך שהם יוצגו בחלון תצ ורת משתמש קצה.
כדי לסנכרן משתמשים באמצעות Azure Directory:
-
עליך לסנכרן משת Active Directory משי Azure לתוך רכ זת הבקרה.
-
בצע את ההליך קביעת תצורה של ס נכרון ספ ריות כדי לסנכרן משתמשים ב- Control Hub ל-Cisco Unified CM.
סנכרן משתמשים מהמקומי Active Directory
ניתן לסנכר Active Directory ן משתמשים באתר עם זהות משותפת (CI) באמצעות מחבר ספריות.
רק פריסת SSO נתמכת עבור שירות ספריות. לקבלת מידע נוסף , ראה שילוב כניסה יחידה במרכז הבקרה וב פתרון SSO מבוסס SAML.
כדי לסנכרן משתמשים מ- On-Prem: Active Directory
-
סנכרן Active Directory משתמשים לזהות משותפת (CI) באמצעות מחבר ספרייה. באפשרותך להוריד את תוכנת המחבר מ- Control Hub ולהתקין אותה במחשב המקומי שלך. לקבלת מידע נוסף, ראה מדריך פריסה עבור מחבר ספריות.
-
בצע את ההליך בהגדרת ס נכ רון ספריות לסנכרן משתמשים ב- Control Hub ל-Unified CM.
הגדר סנכרון ספריות
לפעמים, ייתכן שתיתקל בעיכובים נוספים בהקצאת אשכול. בתרחישים כאלה, ההקצאה עדיין תתרחש למרות שפעילות זו נמשכת זמן רב .
-
היכנס לרכזת הבקרה בכתובת https://admin.webex.com/login.
-
עבור אל שירותים > שי חה > מופע ייעודי > נהל.
-
בחר ביישום UC ולחץ על הגדרות תחת הפ על סנכרון ספ ריות בחל ונית הימנית.

-
בחלון התצורה של מיפוי שדות, ודא שהמיפוי שנבחר עבור שדה מזהה Unified CM משתמש מזהה באופן ייחודי את המשתמש בתוך האשכול לאחר שתתחיל בהקצאה.
-
בחר את מיפוי שדה מזהה Unified CM המשתמש המתאים לסנכרון המשתמש מ- Webex:
-
שדה מזהה המשתמש במפה Unified CM למזהה הדואר האלקטרוני של המשתמש ב- Webex.
-
שדה מזהה הדואר במי Unified CM פוי למזהה הדואר האלקטרוני של המשתמש ב- Webex.
-
שדה מזהה המשתמש במיפוי Unified CM למזהה הדואר האלקטרוני ללא חלק תחום של המשתמש ב- Webex.
חשבון משתמש חדש נוצר אם לא ניתן לבצע את המיפוי בהצלחה עבור חשבון משתמש קיים ב-Unified CM. מז הה הדוא"ל של המשתמש משמש כמזהה ייחודי עבור חשבון המשתמש החדש שנוצר. הערה זו חלה על אפשרויות 1 ו -2.

אפשרויות
Unified CM
רכזת בקרה
אפשרות 1
שדה מזהה משתמש במ Unified CM פות למזהה דוא"ל של המשתמש ב- Webex


אפשרות 2
שדה מזהה דואר במ Unified CM פות למזהה דוא"ל של המשתמש ב- Webex


אפשרות 3
שדה מזהה משתמש במ Unified CM פות למזהה דוא"ל ללא חלק תחום של המשתמש ב- Webex


-
-
לחץ על הבא.
-
בחר הסכם ברשימה הנפתחת ליצירת הסכם סנכרון חדש. לאחר יצירת הסכם הסנכרון החדש, כל הסכם הסנכרון הקיים אחד או יותר המצביעים על הספרייה המקומית יימחקו. באפשרותך לשנות את הסכם הסנכרון החדש לאחר יצירתו.

-
במקטע תצוגה מקדימה של הסכם, עיין ברשימת המשתמשים ופרטי הקשר ( פרטי ספריית LDAP חיצוניים קיימים הזמינים במנהל התקשורת המאוחדת) לפני שתתחיל בסנכרון. באפשרותך להציג את הפרטים הבאים:

-
מידע קבוצתי
כברירת מחדל, כל המשתמשים מסונכרנים עם דירוג משתמש 5. ניתן לאמת זאת בחלון פרטי הקבוצה.
-
תבנית קבוצת תכונות מיושמת עם תבניות קו והתקנים אוניברסליים
-
פרטי קו ומסכה למספרי טלפון מסונכרנים עבור משתמשים שהוכנסו
-
משתמשים שהוצגו לאחרונה והרחבות שלהם
-
קטע שדות משתמש סטנדרטיים לסנכרן.
-
שם מארח או כתובת IP של שרת הספריות
לחץ על הבא כדי לבחור את מסנן הקבוצה.
הקטע מידע קבוצתי אינו חל על Cisco Unity Connection ולכן אינו גלוי בקט ע תצוגה מקדימה של הסכם.
-
-
ברשימה הנ פתחת בחר קבוצות, בחר קבוצה ספצי פית אחת או יותר שברצונך לסנכרן. לחץ על תיבת הסימון בחר את כל הקבוצות אם ברצונך לבחור את כל קבוצות המשתמשים.
כברירת מחדל, כל המשתמשים מסונכרנים. אם לא תבחר קבוצה כלשהי, כל המשתמשים ונתוני המשתמש המשויכים יסונכרנו באופן אוטומטי.
עבור קבוצות מקוננות בספרייה, על המשתמשים לבחור את קבוצת המשתמשים של קבוצת המשנה במיוחד במהלך הקצאת הקצאה מכיוון שהם אינם כלולים כברירת מחדל בקבוצת האב. עליך לאמת אם יש קינון חוזר (אם קיים) כדי לוודא שרק המשתמשים הנדרשים כלולים במהלך הקצ אה.
שינויים כלשהם בהסכם הסנכרון, לדוגמה, הסרת משתמש יעד או קבוצה לא יופצו במהלך סנכרון תקופתי. נדרש לאפס את שירות הספריות עבור אשכול זה ולאחר מכן לספק מחדש את האשכול באמצעות הסכם ס נכרון חדש או שונה. פנה Cisco TAC לתמיכה כדי לאפס את שירות הספריות עבור האשכול הנדרש.

-
לחץ על הבא כדי להכין את תהליך הסנכרון.
-
בחלון הפעל סנכרון, הפעל את הס נכרון לאחר שהמערכת מעתיקה בהצלחה את נתוני המשתמש לשטח אחסון זמני Unified CM ונו צר הסכם סנכרון חדש (לאחר שלבים 1 ו -2 כפי שניתן לראות בתמונה הבאה).

-
האפשרות הורד דוח מאפשרת לך להציג את התוצאות באופן חלקי. כדי להביא את הדוחות המלאים עבור האש Unified CM כול, בצע את הפקודה הבאה של CLI: קובץ קבל את Activelog /cm/trace/CIService/log4j/DryRunResults.csv
במקרה שאין לך גישה, צור קשר עם הת Cisco TAC מיכה כדי להוריד את הדו ח.
כאן, תוצאת הריצה היבשה מציגה את הדברים הבאים:
-
משתמשים חדשים — משתמשים אינם נוכחים בשירות הזהות של Webex Unified CM אך נמצאים בו. משתמשים נוצרים Unified CM לאחר הפעלת הסנכרון.
-
משתמשים תואמים — משתמשים נמצאים בשירות הז Unified CM הות של Webex. משתמשים אלה ימשיכו להישאר פעילים Unified CM לאחר השלמת הסנכרון.
-
משתמשים שאינם תואמים — משתמשים נמצאים בשירות הזהות Unified CM של Webex . המשתמשים הלא תואמים מסומנים כלא פעילים Unified CM לאחר השלמת הסנכרון ויועברו לאשפה לאחר 24 שעות של חוסר פעילות.
באפשרותך לבדוק את הדוח ולהחליט אם ברצונך לשמור על אותה רשימת משתמשים ולהוסיף או למחוק משתמשים. בהתבסס על ההחלטה, לחץ על ע זוב כדי לעצור את התהליך ולהחזיר את שינויי הק צאה.
-
-
לאחר אימות הסכם הסנכרון, לחץ על תצוגה מקדימה Unified CM כדי להיכנס לתשתית שלך ולשנות את הסכם הסנכרון החדש שנוצר.
ניתן לערוך רק את פרטי הקבוצה. אינך יכול לשנות את שם ההסכם או לשנות אף אחד מהפרטים.

-
לחץ על אפשר סנכרון כדי להמשיך בסנכרון.
במהלך הסנכרון, לא תוכל לבצע פעולה כלשהי עד להשלמה. לאחר השלמת הסנכרון עבור אשכול מסוים, בדף שירות הספריות מופיע אשכול זה במצב מסופק. בשלב זה, אישרת בהצלחה את Azure AD לספק ולס נכרן משתמשי Webex לתשתית UC והשלמת את השלבים לה גדרת הסנכרון.
עליך לאפשר סנכרון תוך 18 שעות ממועד יצירת ההסכם החדש. משתמשים מסונכרנים ב- LDAP הופכים לא פעילים ומוסרים לאחר 24 שעות של חוסר פעילות. משתמשים לא יוכלו להתחבר ולהשתמש בשי Unified CM רותים.
לאחר השלמת הקצאת Azure AD עבור אשכול מסוים, לא ניתן ליצור הסכמי סנכרון חדשים ולא לשנות הגדרות תצורה עבור אותו אשכול פרט להגדרות הקבוצה . צור קשר Cisco TAC עם התמיכה כדי לאפס את שירות הספריות. לאחר מכן תוכל ליצור הסכם חדש להקצאה.
אם אתה משתמש ב- Azure IdP במהלך אימות SSO לאחר הקצאה מוצלחת , ודא שאתה מגדיר את התביעות הנכונות ב- Azure IdP. לדוגמה, במהלך הקצאה, אם נבחרה אפשרות 1 למיפוי מזהה המשתמש, ודא ש user.userprincipalname מוגדר כמזהה משתמש במקטע תביעות נוספות.
סנכרון תקופתי
לאחר הקצאת אשכול בהצלחה, סנכרון תקופתי פועל מדי יום אשר דוא ג לסנכרון כל שינוי בנתוני המשתמש מ- Webex Common Identity ל- ו-. Unified CM Cisco Unity Connection ההתערבות שלך אינה נחוצה לסנכרון תקופתי. עם זאת, באפשרותך לאמת אם התרחש סנכרון תקופתי במשך היום על-ידי הת בוננות בעמודה מסונכר ן אחרון בדף פרטי אשכול במרכז הבקרה. חותמת הזמן מתעדכנת כדי לשקף את הזמן שבו התרחש ס נכרון תקופתי עבור האשכול.
Unified CM

Cisco Unity Connection

ספריית LDAP ב- Unified CM או Cisco Unity Connection
ספריית LDAP ברירת מחדל נוצרת על ידי תהליך הסנכרון.
למרות שההגדרות מציגות סנכרון פעם אחת, Control Hub מסנכרן בשינויים במחזור של 24 שעות ב- Com mon Identity ל- Unified CM orCisco Unity Connection.
הצג את מצב הסנכרון
הצג את מצב הסנכרון בעמודה מצב סנכרון ספריות. לחץ על יישום ה- UC כדי לקבל את החלונית הימנית המציגה את מצב הקצאה, המצב המסונכרן האחרון והסיבה לכישלון, אם בכלל. ניתן גם לבחור את אזור הזמן המקומי. אזור הזמן המוגדר כברירת מחדל של הדפדפן נבחר.
סטטוס הפרשה
|
סטטוס הפרשה |
תיאור |
|---|---|
|
עיבוד |
ההקצאה בעיצומה |
|
פעולה נדרשת |
נקוט בצעדים הדרושים אם נדרשת התערבות ידנית כלשהי עבור אשכול מסוים.
|
|
שגיאה |
אם יש צורך בפעולה כלשהי באשף הפעל סנכרון, בדוק אותן ובמידת הצורך, בצע את הפעולות הדרושות. |
|
פעיל |
הקצאת האשכול הושלמה. |
|
לא מסופק |
הקצאת האשכול עדיין לא החלה. |
ייבוא משתמשים עבור חיבור Unity
ניתן לייבא משתמשי Azure AD באופן ידני מ- ייבוא משתמשים Cisco Unity Connection לאחר ביצוע הקצאת אשכול ממרכז הבקרה.
שתי דרכים לייבוא משתמשים הן כדלקמן:
| 1 |
במנ Cisco Unity Connection הל, הרחב את המשתמשים ובחר ייבא משתמשים. |
| 2 |
בדף ייבוא משתמשים, ייבא את חשבונות המשתמש של ספריית LDAP כדי ליצור משתמשי חיבור Unity. |
| 1 |
במנ Cisco Unity Connection הל, הרחב כלים ובחר כלי ניהול בכמות גדולה. |
| 2 |
כדי להוסיף משתמשי חיבור Unity, בצע את השלבים הבאים בדף כלי ניהול בכמות גדולה: |
| 3 |
לאחר השלמת הייבוא, עיין בקובץ שציינת בשדה שם קובץ אובייקטים נכ שלים כדי לוודא שכל המשתמשים נוצרו בהצלחה. |
פתרון בעיות סנכרון
סעיף זה מספק את המידע והפתרונות הדרושים לפתרון חלק מהבעיות הנפוצות שעלול להיתקל בהן במהלך השלבים השונים של סנכרון משתמשים מ- Control Hub למסד הנתונים של מנהל התקשורת המאוחד.
משתמשים לא תואמים
הפעל סנכרון תוך 18 שעות לאחר יצירת ההסכם החדש. המשתמשים הקיימים מסומנים כלא פעילים ונמחקים Unified CM לאחר 24 שעות של חוסר פעילות.
שגיאה — העתקת נתונים נכשלה. נא לנסות שוב
-
התקשורת בין מופע ייעודי לענן Webex מופרעת או לא מצליחה להביא נתוני משתמשים מענן Webex.
-
התקשורת בין מופע ייעודי Unified CM ומופרעת או אינה מסוגלת לדחוף את נתוני המשתמש למס Unified CM ד הנתונים.
-
נתוני המשתמש אינם מועתקים למיקום האחסון הזמני.
שגיאה — יצירת הסכם סנכרון נכשלה. נא לנסות שוב
-
התקשורת בין מופע ייעודי Unified CM ומופרעת או אינה מסוגלת לדחוף את נתוני הסכם הסנכרון למס Unified CM ד הנתונים.
-
הסכם סנכרון לא נוצר בהצלחה.
לא ניתן לקבל את פרטי הסכם הסנכרון. נא לנסות לאחר זמן מה.
תקשורת בין מופע ייעודי Unified CM ומופרעת.
בעיות ומגבלות ידועות
אם אתה נתקל בבעיה עם תכונה זו, בדוק אם זה משהו שאנחנו כבר יודעים עליו ויש לך פתרון מומלץ לעקיפת הבעיה.
-
Webex Calling- הקצאת שירותי ספריית מופעים ייעודיים אינה פועלת עם אימות LDAP מכיוון שרק נתוני המשתמש מסונכרנים ולא הסיסמאות לש Unified CM רת ולכן אימות LDAP אינו פועל.
פתרון לעקיפת הבעיה: יש להשתמש בכניסה יחידה (SSO) לצורך כניסות. מסמך זה מכסה רק שילוב כניסה יחידה (SSO).
הגדר כניסה יחידה (SSO) אם ברצונך שהמשתמשים שלך יאמתו באמצעות ספק הזהות הארגונית שלהם. לקבלת מידע נוסף, ראה שילוב כניסה יחידה במרכז הבקרה וב פתרון SSO מבוסס SAML.
-
צור קשר Cisco TAC עם התמיכה כדי להשבית את שירות הספריות. המתן דקה ולאחר מכן התחל שוב את ההתקנה של שירות הספריות.
-
לאחר המחיקה, במקרה שברצונך לשלב שוב את אותו Unified CM אשכול לארגון, תחילה עליך להשבית את שירות הספריות ולאחר מכן לספק מחדש את אותו אשכול.
צור קשר Cisco TAC עם התמיכה כדי להשבית את שירות הספריות.
-
בדף הסכם הסנכרון, השדות בצע סנכרון בכל פעם ובהמשך מופיעים פעילים. אבל שדות אלה אפורים בש Unified CM רת כאשר האפשרות בצע ס נכ רון רק פעם אחת מו פעלת. נכון לעכשיו, זוהי מגבלה בתכונת Webex Calling הקצאת שירות ספריית מופעים ייעודית שתוקנה במהדורה הקרובה .
-
משתמשים שנמחקים בפורטל Azure הופכים לא פעילים ב שירות הזהות של Webex אך נראה שהם פעילים בוUnified CM.
פתרון לעקיפת הבעיה: עבור אל ניהול > משתמשים ומ חק את המשתמש ממרכז הבקרה. המשתמש מס ומן לא פעיל בUnified CM.
-
בעת הקצאת אשכולות חדשים לארגונים גדולים יותר (עם יותר מ-80,000 משתמשים), תיתקל כעת בפסק זמן. בעיה זו תיפתר בקרוב.
-
במהלך הקצאה, בעת לחיצה על הלחצ נים ע זוב, המשך ו הפעלת סנכ רון בעמוד הפעל סנכרון, מצב האשכול אינו משתנה באופן מיידי בממשק המשתמש. מגבלה זו מטעה מכיוון שהפעולות מתרחשות בקצה האחורי.
פתרון לעקיפת הבעיה: הימנע מלחיצה פעמיים על הלחצנים ובדוק את מצב האשכול לאחר מספר שניות. תראה שמצב האשכול משתנה מפ עולה נדרשת לעי בוד. בעיה זו תטופל בקרוב.
-
נכון לעכשיו, הפונק ציונליות הפעל סנכרון מפסיקה להגיב כאשר רשת מנהל התקשורת המאוחדת מושבתת.
לעקוף: צור קשר Cisco TAC עם התמיכה כדי להשבית את שירות הספריות. המתן דקה ולאחר מכן התחל שוב את ההתקנה של שירות הספריות. בעיה זו תוקן במהדורה הקרובה.
-
במהלך הקצאה, רשימת פרטי הקבוצה אינה מאוכלסת עקב בעיות סנכרון עם שירות הזהות המשותף של Webex. מומלץ למשתמשים לנטוש את ההקצאה ולנסות שוב לאחר זמן מה.
-
אם אתה מגדיר שוב את התצורה של סנכרון ספריות באשכול שסופק, מומלץ לערב את היחידה Webex Calling העסקית של מופע ייעודי בתהליך.