- Početak
- /
- Članak
Postavljanje aplikacije čarobnjaka za Entra ID (Azure AD) u okruženju Control Hub
Ako upravljate svojim korisnicima i skupinama u okruženju Microsoft Entra ID, upotrijebite aplikaciju čarobnjaka Entra ID (Azure AD) u okruženju Control Hub kako biste sinkronizirali korisnike i skupine s uslugom Webex.
Omogući ID usluge Entra u okruženju Control Hub
Na usluzi Webex for Government aplikacija čarobnjaka Entra ID (Azure AD) dostupna je za korisnike usluge GCC Moderate Entra ID i GCC High Entra ID.
Neke od značajki koje su opisane u ovom članku još nisu dostupne svim korisnicima.
Prije početka
1 |
Prijavite se u Control Hub s punim administratorskim računom. | ||||||||||
2 |
Otvorite Postavke organizacije , a zatim se pomaknite prema dolje do aplikacije čarobnjaka za Microsoft Azure Active Directory. | ||||||||||
3 |
Kliknite Postavi za pokretanje konfiguracije. | ||||||||||
4 |
(Neobavezno) Za administratore usluge Webex for Government odaberite Entra Worldwide ili Entra GCC High i kliknite Nastavi. Entra Worldwide šalje čarobnjaka usluzi Entra AD za GCC Moderate i Commercial. Entra GCC High šalje čarobnjaka u Entra AD za GCC High.
| ||||||||||
5 |
Provjerite autentičnost svog administratorskog računa za Entra ID. Ako niste globalni administrator ili administrator s privilegiranom ulogom u usluzi Entra ID, možete zatražiti pristup kako biste dali dozvolu aplikaciji čarobnjaka za Entra ID (Azure AD). Ako imate privilegije potpunog administratora u usluzi Entra ID, možete pregledati i odobriti pristup zahtjevima tako da odete na Aktivnost odaberite Zahtjevi za pristanak administratora i kliknite na integraciju identiteta Cisco Webex i odaberite Pregledaj dopuštenja i prihvati. Taj postupak dodjeljuje opću provjeru autentičnosti Webex aplikaciji. . U izbornikuKonačno, kliknite karticu Sve (pretpregled) , odaberite Integracija Cisco Webex identiteta i kliknite Pregledaj aplikaciju. U izborniku kliknite Dodijeli pristanak administratora tvrtki Cisco da dodijeli sve potrebne dozvole za omogućavanje usluge Entra ID u okruženju Control Hub. Više informacija o ovom procesu potražite u Microsoftovoj podršci . | ||||||||||
6 |
Pregledajte dopuštenja i kliknite na Prihvati kako biste dodijelili autorizaciju računa za pristup vašem klijentu usluge Entra ID. Cisco Webex Identity aplikacija je Entra ID poduzeća u alatu Entra ID. Aplikacija čarobnjaka povezuje se s tom aplikacijom kako bi pristupila API-jima grafikona Entra ID. Dozvole potrebne za pristup minimalne su dozvole potrebne za podršku i korištenje istih.
| ||||||||||
7 |
Za SMB korisnike, prihvatite zadane postavke označavanjem potvrdnog okvira Sync defaults i klikom na Nastavi. Za korisnike poduzeća prijeđite na sljedeći korak i nastavite konfiguraciju. Ako prihvaćate zadane postavke, to znači da želite:
| ||||||||||
8 |
Za poslovne korisnike (više od 1000 korisnika) ili korisnike koji žele ručno konfigurirati postavke kliknite karticu Atributi i mapirajte atribute. Kliknite na Spremi. Druge korisničke atribute možete mapirati iz usluge Entra ID u Webex ili promijeniti postojeća mapiranja korisničkih atributa pomoću stranice Atributi . Mapiranje možete prilagoditi tako da provjerite jeste li ga ispravno konfigurirali. Važna je vrijednost koju mapirate kao korisničko ime. Webex koristi korisnikovu adresu e-pošte kao svoje korisničko ime. Prema zadanoj vrijednosti, userPrincipalName (UPN) u usluzi Entra ID mapira se na adresu e-pošte (korisničko ime) u usluzi Control Hub. Ne možete uređivati mapiranje tijekom prvog postavljanja. U tom trenutku, odgovarajuća instanca nije izgrađena u potpunosti i ne postoji instanca prilagođenog atributa mapiranja. Međutim, možete kliknuti Uredi kako biste ga promijenili kad se postavljanje završi. | ||||||||||
9 |
Dodajte korisnike u opseg sinkronizacije klikom na karticu Korisnici. Možete unijeti korisničko ime da biste pretražili i dodali korisnika u opseg sinkronizacije. Također možete ukloniti korisnika iz opsega sinkronizacije klikom na desnu stranu ikone Koš za smeće. Kliknite na Spremi. Ako želite odabrati sve korisnike iz usluge Entra ID, odaberite Odabir svih korisnika. Ako ga odaberete, ne morate odabrati grupe u opsegu jer ova opcija istovremeno sinkronizira grupe. Ne preporučujemo korištenje Select svih korisnika za značajne poslovne korisnike sa stotinama tisuća korisnika, jer proces inicijalizacije zahtijeva dugo vremena. Ako slučajno sinkronizirate mnogo korisnika u kontrolnom centru, brisanje tih korisnika također traje duže. Kliknite Spremi. | ||||||||||
10 |
Na kartici Skupine možete pretraživati pojedinačne skupine i dodati ih u Webex.
| ||||||||||
11 |
Na kartici Više možete konfigurirati neke napredne opcije sinkronizacije:
| ||||||||||
12 |
Možete odlučiti želite li dopustiti da se sinkronizacija odvija odmah ili u kasnijoj fazi. Ako odaberete opciju Dopusti sada, ona primjenjuje sve postavke na nadolazeću sinkronizaciju. Ako odaberete opciju Spremi i dopustite kasniju sinkronizaciju, sinkronizacija se ne pokreće dok ne dopustite automatsku sinkronizaciju. | ||||||||||
13 |
Aplikacija komunicira s Entra ID-jem za postavljanje konfiguracije i zakazivanje sinkronizacije. |
- Aktivno: sinkronizacija je uspjela.
- Karantena: zadatak sinkronizacije u karanteni je u usluzi Entra ID nakon višestrukih neuspjeha. Više informacija potražite u dokumentaciji za Entra ID .
- NijePokrenuto: taj se status pojavljuje tek nakon prvog postavljanja. Usluga još nije pokrenuta nakon prvog postavljanja.
Također možete kliknuti Prikaži sažetak kako biste vidjeli dodatne informacije kao što su vrijeme i datum posljednje sinkronizacije te broj sinkroniziranih, preskočenih ili neuspješnih korisnika:
Korisnici
- Sinkronizirano: prikazuje broj korisnika koji su uspješno sinkronizirani u uslugu Webex.
- Preskočeno: prikazuje broj korisnika koji su preskočeni u posljednjoj sinkronizaciji. Na primjer, novi korisnici u usluzi Entra ID koji nisu dodani u opseg sinkronizacije aplikacije čarobnjaka Entra ID (Azure AD). Ti korisnici nisu sinkronizirani s uslugom Webex. Dodajte ih u opseg sinkronizacije kako biste ih sinkronizirali s uslugom Webex.
- Neuspješno: prikazuje broj korisnika koji nisu uspjeli sinkronizirati. Pogledajte zapisnik revizije omogućavanja aplikacije Entra ID za više informacija o tome zašto se sinkronizacija tih korisnika nije uspjela. Ako te korisnike trebate odmah sinkronizirati, možete omogućiti korisnike na zahtjev.
Skupine
- Sinkronizirano: prikazuje broj skupina koje su uspješno sinkronizirane s uslugom Webex i stvorene u usluzi Control Hub.
- Za sinkronizaciju: taj status označava da svi korisnici iz skupine još nisu dodani. Korisnici prvo moraju uspješno sinkronizirati u uslugu Webex.
Migracija postojećih konfiguracija aplikacije Cisco Webex Enterprise u aplikaciju čarobnjaka za Entra ID (Azure AD)
Ako ste već postavili aplikaciju Cisco Webex Enterprise u alatu Entra ID, sve svoje konfiguracije možete automatski migrirati u aplikaciju čarobnjaka Entra ID (Azure AD). Možete upravljati svim značajkama usluge Entra ID u okruženju Control Hub bez gubljenja bilo koje od svojih prethodnih konfiguracija.
1 |
Prijavite se u Control Hub s punim administratorskim računom. | ||||||||||
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. | ||||||||||
3 |
Kliknite Postavi za pokretanje konfiguracije. | ||||||||||
4 |
Provjerite autentičnost administratorskog računa za Entra ID s konfiguracijom Entra ID. Provjerite imate li račun koji ima dopuštenja opisana u sljedećem koraku. | ||||||||||
5 |
Pregledajte dopuštenja i kliknite na Prihvati kako biste dodijelili autorizaciju računa za pristup vašem klijentu usluge Entra ID. Cisco Webex Identity Synchronization aplikacija je Entra ID poduzeća u usluzi Entra ID. Aplikacija čarobnjaka povezuje se s tom aplikacijom kako bi pristupila API-jima grafikona Entra ID. Dozvole potrebne za pristup su minimalne dozvole potrebne za podršku i upotrebu.
| ||||||||||
6 |
Odaberite Premjesti postojeću aplikaciju. | ||||||||||
7 |
Nakon prihvaćanja dodatnih zahtjeva za dopuštenja samo za čitanje, odaberite postojeću aplikaciju koju želite premjestiti u aplikaciju čarobnjaka, a zatim Nastavi. Ako odabrana postojeća aplikacija ne omogući korisnike u isti Control Hub, migracija neće uspjeti. | ||||||||||
8 |
Nakon dovršetka migracije preporučujemo da testirate prije omogućavanja automatske sinkronizacije kako biste bili sigurni da nema pogrešaka. |
Provedite testiranje
Prije nego što omogućite automatsku sinkronizaciju, preporučujemo da prvo izvršite testiranje kako biste bili sigurni da nema pogrešaka. Po dovršetku testiranja, možete preuzeti izvješće o testiranju za prikaz detaljnih podataka. Dostupni stupci u izvješću su:
Naziv stupca | Opis |
---|---|
Vrsta objekta | Vrsta objekta u ID-ju Entra, npr. korisnik ili skupina. |
Vrsta radnje | Vrsta radnje koja će se izvršiti na objektu tijekom sinkronizacije. Moguće vrste radnji su:
|
ID usluge Azure | ID objekta u ID-u Entra. |
Naziv usluge Azure | Naziv objekta u Entra ID-u. |
Naziv za Webex | Naziv objekta u Webexu. |
Razlog | Razlog zbog kojeg će se vrsta radnje pojaviti tijekom sinkronizacije. |
1 |
Prijavite se u Control Hub s punim administratorskim računom. |
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. |
3 |
Kliknite na tri okomite točke pokraj instance koju želite sinkronizirati, a zatim odaberite Testiranje. |
4 |
Nakon dovršetka testiranja kliknite Preuzmi sažetak za preuzimanje izvješća u obliku CSV datoteke. |
Omogući ili onemogući automatsku sinkronizaciju
Aplikacija čarobnjaka Entra ID (Azure AD) i pripadajuća pozadinska usluga provjeravaju je li omogućena automatska sinkronizacija kako bi se odredilo kada će sinkronizirati korisnike ili skupine iz usluge Entra ID s Webexom. Omogućite automatsku sinkronizacijukako biste omogućili automatsko omogućavanje sinkronizacije korisnika i skupine. Kada onemogućite automatsku sinkronizaciju , aplikacija čarobnjaka neće sinkronizirati ništa s uslugom Webex, ali postojeća konfiguracija se zadržava.
Korisnici se obično sinkroniziraju svakih 40 minuta u skladu s pravilima usluge Microsoft.
1 |
Prijavite se u Kontrolni centar kao potpuni administrator org. |
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. |
3 |
Prebacite preklopku udesno kako biste omogućili automatsku sinkronizaciju. Onemogućite ga prebacivanjem preklopke Auto Sync ulijevo. |
Uređivanje konfiguracije aplikacije čarobnjaka Entra ID (Azure AD)
1 |
Prijavite se u Control Hub s punim administratorskim računom. |
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. |
3 |
Kliknite na Uredi konfiguraciju. |
4 |
Prilagodite mapiranje atributa odabirom atributa iz lijevog stupca koji potječe iz usluge Entra ID. Odredišni atribut u Webexovom oblaku nalazi se u desnom stupcu. Za više informacija o atributima mapiranja pogledajte Mapiranje atributa aplikacije čarobnjaka Entra ID (Azure AD) . |
5 |
Na karticama Korisnici i grupe dodajte ili uklonite korisnike i grupe iz opsega sinkronizacije. Ugniježđene skupine ne sinkroniziraju se automatski s oblakom. Obavezno odaberite skupine koje su ugniježđene unutar skupina koje želite sinkronizirati. |
6 |
U kartici Više promijenite postavke ako je potrebno. |
7 |
Kliknite Spremi da biste spremili izmijenjenu konfiguraciju. Vaša ažuriranja primjenjuju se u sljedećoj sinkronizaciji. Mehanizam automatske sinkronizacije usluge Entra ID upravlja sinkronizacijom korisnika i skupina korisnika. |
Uredite naziv Webex instance
Promijenite način na koji se naziv instance Cisco Webex Identity pojavljuje na popisu aplikacije Entra ID poduzeća.
1 |
Prijavite se u Control Hub s punim administratorskim računom. |
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. |
3 |
Kliknite na Uredi naziv instance. |
4 |
Unesite novi naziv instance i kliknite na Spremi. |
Brisanje konfiguracije aplikacije čarobnjaka Entra ID (Azure AD)
Kada izbrišete aplikaciju čarobnjaka Entra ID (Azure AD), ona uklanja konfiguraciju za sinkronizaciju Entra ID-a. Webex ili Entra ID ne zadržavaju konfiguraciju. Ako ubuduće želite upotrebljavati sinkronizaciju Entra ID, morat ćete izvršiti potpunu ponovnu konfiguraciju.
Nemojte brisati aplikaciju Cisco Webex iz okruženja Entra ID.
1 |
Prijavite se u Control Hub s punim administratorskim računom. |
2 |
Idite na Postavke organizacije, a zatim idite dolje na odjeljak Sinkronizacija imenika. |
3 |
Kliknite na Izbriši instancu. |
4 |
Na stranici Izbriši Azure AD Instancu? odaberite Opozovi suglasnost administratora Azure AD ako želite ukloniti suglasnost iz Webexa. Ako odaberete ovu opciju, morate unijeti svoje vjerodajnice i ponovno dodijeliti dozvole. |
5 |
Kliknite Izbriši. |
Omogućite korisnika za Webex na zahtjev
Možete odmah omogućiti korisnika na Webex, neovisno o sinkronizaciji Entra ID-a, i odmah provjeriti rezultat. To pomaže pri rješavanju problema tijekom postavljanja.
1 |
Prijavite se u Control Hub s punim administratorskim računom. |
2 |
Otvorite Postavke organizacije i pomaknite se prema dolje do odjeljka Sinkronizacija direktorija . |
3 |
Kliknite na Omogućite korisnika na zahtjev. |
4 |
Potražite i odaberite korisnika kojeg želite omogućiti, a zatim kliknite na Omogući. |
5 |
Jedan od sljedećih rezultata pojavljuje se kada je dovršen:
|
6 |
Kliknite na Pokušaj ponovno kako biste ponovno omogućili istog korisnika ako je preskočen ili nije uspio. |
7 |
Kliknite na Omogućavanje drugog korisnika da se vratite na stranicu za omogućavanje. |
8 |
Kliknite na Gotovo kada završite. |
Uvoz potvrđenih domena za Entra ID u Control Hub
Korisnici mogu imati stotine potvrđenih domena u usluzi Entra ID. Dok se integriraju s okruženjem Control Hub, ako žele uvesti potvrđene domene iz okruženja Entra ID u okruženje Control Hub. To može uštedjeti mnoge napore u procesu održavanja ili postavljanja.
1 |
Idite na odjeljak Domena u kartici Postavke organizacije u Kontrolnom čvorištu. |
2 |
Kliknite na Dodaj s ID-jem usluge Entra. |
3 |
Na stranici Dodaj verificirane domene pretražite i odaberite domene za dodavanje. |
4 |
Kliknite Dodaj. Potvrđene domene pojavit će se na popisu potvrđenih domena.
|
Mapiranje atributa aplikacije čarobnjaka za Entra ID (Azure AD)
Aplikacija čarobnjaka Entra ID (Azure AD) može podržavati i sinkronizirati sve promjene koje napravite u izrazima atributa. Na primjer, u alatu Entra ID možete mapirati displayName
tako da prikazuje i atribute prezimena
i givenName
. Te se promjene pojavljuju u aplikaciji čarobnjaka.
Više informacija o mapiranju izraza atributa možete pronaći u usluzi Entra ID na web-mjestu pomoći tvrtke Microsoft.
U sljedećoj tablici upotrijebite informacije o određenim atributima Entra ID.
Entra ID ne sinkronizira nulte vrijednosti. Ako vrijednost atributa postavite na nulu u ID-ju Entra, ona se neće izbrisati ili zakrpe s vrijednošću null u usluzi Webex. Dodatne informacije potražite u ograničenjima na web-mjestu pomoći tvrtke Microsoft .
Entra ID atribut (izvor) |
Webex korisnički atribut (cilj) | Opis |
---|---|---|
korisničkiPrincipalName |
korisničkoIme |
To je jedinstveni ID korisnika za Webex. To je formatirana e-pošta. |
zaslonski naziv |
zaslonski naziv |
Korisničko ime koje se prikazuje na Webex aplikaciji. |
prezime |
ime.familyName |
|
danoIme |
ime.givenName |
|
ID objekta |
vanjski ID |
To je UID korisnika u servisu Entra ID. Općenito, to je 16-Bytes niz. Ne preporučujemo da promijenite ovu mapu. |
jobTitle |
naslov |
|
korištenjeLokacija |
adrese[upišite eq "posao"].country |
Preporučujemo korištenje Usagelocation mapiranja na adrese [type eq "work"].država. Ako odaberete drugi atribut, trebali biste osigurati da su vrijednosti atributa u skladu sa standardima. Na primjer, sad bi trebao biti sad. Kina bi trebala biti CN, i tako dalje. |
grad |
adrese[upišite eq "posao"].locality |
|
streetAddress |
adrese[upišite eq "posao"].streetAddress |
|
savezna država |
adrese[upišite eq "work"].region |
|
poštanski broj |
adrese[upišite eq "posao"].postalCode |
|
broj telefona |
phoneNumbers[upišite eq "work"].value |
|
mobilni telefon |
broj telefona[upišite eq "mobile"].value |
|
FaksimileTelephoneNumber |
phoneNumbers[upišite eq "faks"].value |
|
upravitelj |
upravitelj |
Sinkronizira podatke o upravitelju korisnika s uslugom Webex kako bi korisnici uvijek mogli vidjeti točne podatke o upravitelju na korisničkoj kartici kontakta. Prilikom izrade korisnika, Entra ID provjerava je li objekt upravitelja korisnika u Webex identitetu ili ne. Ako ne, atribut upravitelja korisnika zanemaruje se. Ako postoji atribut upravitelja, moraju se ispuniti dva uvjeta da bi se atribut prikazao na korisnikovoj kartici kontakta:
Ovi uvjeti označavaju ažuriranje atributa upravitelja korisnika nakon isteka tokena za provjeru autentičnosti korisnika. Promjene atributa upravitelja neće se prikazati na kartici kontakta korisnika sve dok se korisnik prvi put nakon promjene ne prijavi. |
Najčešća pitanja
Kako mogu migrirati u aplikaciju čarobnjaka za Entra ID (Azure AD) iz dodjele resursa usluzi Cisco Directory Connector?
Tijekom postavljanja aplikacija čarobnjaka prepoznaje koristi li vaša organizacija Directory Connector. Ako je omogućeno, dijaloški okvir u kojem možete odabrati korištenje Entra ID-a i blokirati Directory Connector. Kliknite na Blokiraj kako biste potvrdili da želite nastaviti s konfiguracijom aplikacije čarobnjaka za Entra ID (Azure AD).
Prije konfiguriranja aplikacije čarobnjaka možete onemogućiti i Directory Connector. Nakon konfiguracije aplikacija čarobnjaka upravlja korisničkim profilima. Međutim, aplikacija čarobnjaka upravlja samo korisnicima koji su dodani u opseg sinkronizacije; ne možete upotrebljavati aplikaciju čarobnjaka za upravljanje korisnicima koje je sinkronizirao Directory Connector, a koji nisu bili dio opsega sinkronizacije.
Mogu li konfigurirati jedinstvenu prijavu pomoću usluge Microsoft Entra?
Možete konfigurirati integraciju jedinstvene prijave (SSO) između korisničke organizacije Kontrolnog čvorišta i implementacije koja upotrebljava Microsoft Entra ID kao davatelja identiteta.
Kada se korisnički avatar ažurira u aplikaciji Webex?
Korisnički avatari sinkroniziraju se s uslugom Webex kada se korisnik izradi u usluzi Webex Identity. Ovo se ažuriranje oslanja na avatar korisnika koji se ažurira u alatu Entra ID. Aplikacija čarobnjaka zatim dohvaća novi avatar iz usluge Entra ID.