Pregled

Korisnike iz servisa Active Directory u oblaku (na primjer, Azure AD) možete sinkronizirati i upravljati njima u lokalnu infrastrukturu ili infrastrukturu hostiranu u oblaku kao što su Cisco Unified Communications Manager (Unified Communications Manager) i Cisco Unity Connection (Unity Connection) s Webex UC imenički servis povezan s oblakom. Tijekom sinkronizacije sustav uvozi popis korisnika i pridružene korisničke podatke sa servisa Azure Active Directory (ili sličnog imenika u oblaku) koji se sinkronizira s uslugom uobičajenog identiteta Webex. Morate odabrati klaster Unity povezivanje iz kontrolnog čvorišta kojem je potrebna sinkronizacija, odabrati odgovarajuće Unity mapiranje polja ID korisnika veze, a zatim odabrati potreban ugovor o sinkronizaciji za izvođenje sinkronizacije.

Morate aktivirati imenički servis za svaki klaster u Webex UC-u povezanom s oblakom kako biste omogućili sinkronizaciju i upravljanje korisnicima iz oblaka u Unity vezu.

Imenički servis po zadanom nije omogućen za sve ugrađene klastere.
1

Iz prikaza klijenta u kontrolnom središtu otvorite Services > Connected UC. Na kartici Upravljanje UC-om kliknite Zalihe.

Popis grupa klastera pojavljuje se s opisom, statusom, klasterima i čvorovima.

2

Kliknite Detalji pokraj grupe klastera kojoj čvor pripada.

Pojavit će se stranica Inventar koja prikazuje popis klastera koji pripadaju odabranoj grupi klastera.

3

Kliknite Detalji pokraj klastera kojem pripada određeni čvor proizvoda.

Pojavit će se naziv čvora s verzijom, proizvodom i statusom.

4

Kliknite ikonu trotočja pokraj Povijest događaja i odaberite Upravljanje servis⋮ om.

Pojavit će se stranica Upravljanje uslugom s popisom usluga.

5

Za omogućivanje imeničkog servisa koristite preklopni gumb.

6

Kliknite Pošalji.

Imenički servis

Imenički servis

Karticu imeničkog servisa koristite za sinkronizaciju korisnika iz direktorija u oblaku u Unity vezu.

1

Iz prikaza klijenta u kontrolnom središtu otvorite Services > Connected UC.

2

Na kartici Imenički servis kliknite Prikaz klastera. Pojavit će se stranica Imenički servis.

Popis detalja klastera možete pregledati na ovoj stranici.

Prikaz detalja klastera

Prikaz detalja klastera

Sa stranice Odabir klastera u imeničkom servisu odaberite klaster s kojim želite sinkronizirati korisničke podatke.

Stranica za odabir klastera također sadrži detalje klastera, status dodjele resursa, posljednje sinkronizirano stanje, pridruženi proizvod i razlog neuspjeha, ako postoji. Možete odabrati lokalnu vremensku zonu; Prema zadanim postavkama odabrana je vremenska zona preglednika.

Detalji klastera

Opis

Naziv klastera

Naziv klastera.

Stanje

Stanje sinkronizacije.

Posljednja sinkronizacija

Datum posljednje sinkronizacije.

Proizvod

Pojedinosti o proizvodu.

Webex sinkronizacija UC imeničkog servisa povezana s oblakom omogućuje uvoz podataka krajnjeg korisnika iz usluge uobičajenog identiteta Webex u bazu podataka Unity veze za prikaz u prozoru Konfiguracija krajnjeg korisnika.

Pazite da tijekom zakazane nadogradnje UC modula povezanog Webex oblaku ne izvršite nikakve operacije.

U slučaju da dodjeljivanje resursa izvršite tijekom nadogradnje modula, koraci 1, 2 ili 3 mogu prikazati stanja pogreške nakon određenog razdoblja, a gumb za ponovni pokušaj pojavljuje se nakon nekog vremena. Dodjelu resursa možete ponovno pokrenuti odabirom gumba Pokušaj ponovno. Prije ponovnog pokušaja dodjele resursa provjerite status klastera za dovršetak nadogradnje.

1

Na stranici Odabir klastera u imeničkom servisu odaberite klaster kojem želite dodijeliti resurse za omogućavanje sinkronizacije.

2

Kliknite Započni dodjelu resursa.

3

U prozoru konfiguracije mapiranja polja provjerite je li mapiranje odabrano za polje Unity Korisnički ID veze jedinstveno identificiralo korisnika unutar klastera nakon što počnete dodjeljivati resurse.

4

Odaberite odgovarajuće Unity Mapiranje polja ID korisnika veze za sinkronizaciju korisnika iz Webex:

  • Polje ID korisnika u Unity Povezivanje mapira na ID e-pošte korisnika u Webex.

  • Polje ID pošte u Unity Karte veze s ID-om e-pošte korisnika u Webex.

  • Polje User ID u Unity Povezivanje mapira ID e-pošte bez dijela domene korisnika u Webex.

    Novi korisnički račun stvorit će se ako se mapiranje ne može uspješno izvršiti za postojeći korisnički račun u Unity povezivanje. ID e-pošte (ili ID dio ID-a e-pošte) korisnika koristit će se kao jedinstveni identifikator novostvorenog korisničkog računa.
5

Kliknite Sljedeće.

6

Odaberite ugovor s padajućeg popisa za stvaranje novog ugovora o sinkronizaciji.

Nakon stvaranja novog ugovora o sinkronizaciji brišu se svi postojeći ugovori o sinkronizaciji koji upućuju na lokalni imenik. Nakon njegova stvaranja možete izmijeniti novi ugovor o sinkronizaciji.

7

U odjeljku Pretpregled ugovora pregledajte detalje o ugovoru (postojeći vanjski detalji LDAP imenika dostupni u Unity vezi) prije nego što započnete sinkronizaciju.

Možete pregledati sljedeće detalje:

  • Informacije o grupi

  • Predložak grupe primijenjenih značajki s univerzalnim predlošcima linija i uređaja

  • Detalji o liniji i maski za sinkronizirane telefonske brojeve za umetnute korisnike

  • Novododijeljeni korisnici i njihova proširenja

  • Standardna korisnička polja za sinkronizaciju sekcije

  • Naziv glavnog računala ili IP adresa imeničkog poslužitelja

Kliknite Dalje da biste odabrali filtar grupe.

8

Na padajućem popisu Odabir grupa odaberite određene grupe koje želite sinkronizirati. Kliknite potvrdni okvir Odaberite sve grupe ako želite odabrati sve grupe korisnika.

Prema zadanim postavkama sinkroniziraju se svi korisnici. Ako ne odaberete nijednu grupu, svi korisnici i pridruženi korisnički podaci automatski će se sinkronizirati.

Za ugniježđene grupe u imeniku korisnici moraju odabrati grupu korisnika podskupa posebno tijekom dodjele resursa jer po zadanom nisu uključeni u nadređenu grupu. Morate provjeriti ima li ponavljajućih gniježđenja (ako ih ima) kako biste bili sigurni da su tijekom dodjele resursa uključeni samo potrebni korisnici.

Sve izmjene ugovora o sinkronizaciji, na primjer, uklanjanje ciljnog korisnika ili grupe neće se prenijeti tijekom periodične sinkronizacije. Imenički servis za taj klaster trebali biste onemogućiti iz Kontrolnog centra, a zatim ponovno dodijeliti klaster novim ili izmijenjenim ugovorom o sinkronizaciji.

9

Kliknite Dalje da biste pripremili postupak sinkronizacije.

10

U prozoru Omogući sinkronizaciju omogućite sinkronizaciju nakon što sustav uspješno kopira korisničke podatke u privremeni prostor za pohranu u Unity vezi i kreira se novi ugovor o sinkronizaciji (nakon koraka 1 i 2 kao što se vidi na donjoj snimci zaslona).

11

Mogućnost preuzimanja izvješća omogućuje vam djelomični pregled rezultata. Da biste dohvatili potpuna izvješća za klaster Unity veze, izvršite sljedeću CLI naredbu: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Ovdje rezultat suhog pokretanja za Unity vezu pokazuje sljedeće:

Za implementacije Fresh Azure AD:

  • Novi korisnici – korisnici nisu prisutni u Cisco Unified CM bazi podataka na poslužitelju Unity veze, ali su prisutni u usluzi Webex identiteta.

  • Podudarni korisnici – korisnici su prisutni u Cisco Unified CM bazi podataka na poslužitelju Unity veze i u usluzi Webex identiteta.

  • CUC usklađeni korisnici – korisnici prisutni na Webex usluzi identiteta i uvezeni u 'Unity bazu podataka veze' na Unity čvoru veze.

  • Nepodudarni korisnici – korisnici su prisutni u Cisco Unified CM bazi podataka na poslužitelju Unity veze i nisu prisutni u usluzi Webex identiteta.

Za lokalnu migraciju AD-a do servisa Azure AD:

  1. Polje ID korisnika u Unity Povezivanje mapira na ID e-pošte korisnika u Webex. Sva polja izvješća za suho izvođenje ista su kao implementacije fresh Azure AD.

  2. Polje ID pošte u Unity Karte veze s ID-om e-pošte korisnika u Webex. Sva polja izvješća za suho izvođenje ista su kao implementacije fresh Azure AD.

  3. Polje User ID u Unity Karte veze na ID e-pošte bez domene dio korisnika u Webex:

    • Novi korisnici – korisnici s korisničkim ID-om bez dijela domene nisu prisutni u Cisco Unified CM bazi podataka na poslužitelju Unity veze, ali su prisutni u usluzi Webex identiteta.

    • Podudarni korisnici – korisnici s korisničkim ID-om bez dijela domene prisutni su u Cisco Unified CM bazi podataka na poslužitelju Unity veze i u usluzi Webex identiteta.

    • CUC usklađeni korisnici – korisnici s korisničkim ID-om bez dijela domene prisutni su na usluzi Webex identiteta i uvezeni u 'Unity bazu podataka veze' na Unity čvoru veze.

    • Nepodudarni korisnici – korisnici s korisničkim ID-om bez dijela domene prisutni su u Cisco Unified CM bazi podataka na poslužitelju Unity veze i nisu prisutni u usluzi Webex identiteta.

Možete provjeriti izvješće i odlučiti želite li zadržati isti popis korisnika te dodati ili izbrisati korisnike. Na temelju odluke možete zaustaviti postupak i vratiti promjene dodjele resursa.
Sva ažuriranja korisničkih podataka u imeniku u oblaku nakon sinkronizacije direktorija ažurirat će se u sljedećem razdoblju sinkronizacije. To je zato što se direktorij u oblaku povremeno sinkronizira jednom dnevno.
12

Nakon potvrde ugovora o sinkronizaciji kliknite Pretpregled u Unity vezi da biste se prijavili u lokalnu infrastrukturu i unijeli promjene u novostvoreni ugovor o sinkronizaciji.

VPN je potreban pristup.
13

Potvrdite okvir da biste pristali na uvjete pregleda i provjere ugovora o sinkronizaciji u Unity vezi s njim.

14

Kliknite Omogući sinkronizaciju da biste nastavili sa sinkronizacijom.

Tijekom sinkronizacije nećete moći izvršiti nikakvu radnju do završetka. Nakon dovršetka sinkronizacije za određeni klaster, stranica imeničkog servisa navodi ovaj klaster s dodijeljenim stanjem. U ovom ste trenutku uspješno ovlastili Azure AD za dodjelu resursa i sinkronizaciju Webex korisnika u UC infrastrukturu i dovršili korake za postavljanje sinkronizacije.

15

Nakon dovršetka početne dodjele resursa, periodična sinkronizacija događa se svaka 24 sata. Sve promjene napravljene u direktoriju oblaka prenijet će se u klastere tijekom tog razdoblja.

Morate omogućiti sinkronizaciju u roku od 20 sati od trenutka stvaranja novog ugovora. LDAP sinkronizirani korisnici postaju neaktivni i uklanjaju se nakon 24 sata neaktivnosti. Korisnici se neće moći prijaviti i koristiti usluge Unity Connection.

Nakon dovršetka dodjele resursa servisu Azure AD za određeni klaster ne možete stvarati nove sporazume o sinkronizaciji niti mijenjati konfiguracijske postavke za isti klaster osim postavki grupe. Ako želite stvoriti novi ugovor o sinkronizaciji za isti klaster, idite na stranicu Upravljanje servisom i onemogućite imenički servis. Zatim možete stvoriti novi ugovor za dodjelu resursa.

Ako sinkronizacija iz bilo kojeg razloga ne uspije, najnovije promjene dodjele odrazit će se u sljedećem razdoblju sinkronizacije sljedećeg dana.

  • Ako koristite Azure IdP tijekom provjere autentičnosti SSO nakon uspješnog dodjeljivanja resursa, provjerite jeste li konfigurirali ispravne zahtjeve u IDP-u servisa Azure. Na primjer, tijekom dodjele resursa, ako je za mapiranje userid odabrana opcija 1, provjerite je li user.userprincipalname postavljen kao UID u odjeljku 'Dodatna potraživanja'.

  • Sljedeći atributi sinkroniziraju se iz usluge Webex uobičajenog identiteta u Unity vezu: korisničko ime, e-pošta, ime, displayName, naslov, brojevi telefona, odjel, upravitelj.

  • Sva ažuriranja korisničkih podataka u imeniku u oblaku nakon sinkronizacije direktorija ažurirat će se u sljedećem razdoblju sinkronizacije. To je zato što se direktorij u oblaku povremeno sinkronizira jednom dnevno.

  • Za prijavu se mora koristiti jedinstvena prijava (SSO). Ovaj dokument obuhvaća samo integraciju jedinstvene prijave (SSO).

  • Ako nakon ponovne dodjele resursa vidite da su korisnici označeni kao nepodudarni korisnici isti kao Novi korisnici (korisnici koji dijele isti ID pošte), preporučujemo da pričekate najviše 48 sati da promjene sinkronizacije stupe na snagu.

    1. Onemogućite imenički servis sa stranice Upravljanje servisom u kontrolnom čvorištu.

    2. Onemogućite potvrdni okvir Omogući sinkronizaciju s LDAP poslužitelja u LDAP sustavu.

    3. Omogućite imenički servis sa stranice Upravljanje servisom u kontrolnom čvorištu.

Stanje dodjele resursa

Stanje dodjele resursa

Na nadzornoj ploči imeničkog servisa možete pregledavati i pratiti stanje klastera i pregledavati pogreške.

U sljedećoj su tablici navedeni status dodjele resursa, opis i odgovarajuće akcije.

Stol 1. Status dodjele resursa

Status dodjele resursa

Opis

Processing

Dodjela resursa je u tijeku.

Potrebna je akcija

Poduzmite potrebne korake ako je za određeni klaster potrebna bilo kakva ručna intervencija. Na primjer,

  • Ako želite nastaviti ili odustati od sinkronizacije nakon suhog izvođenja.

  • Nakon stvaranja novog ugovora provjerite ima li obavijesti i poduzmite potrebne radnje prema potrebi.

Greška

Ako je u čarobnjaku za omogućivanje sinkronizacije potrebna bilo kakva radnja, potvrdite ih i po potrebi poduzmite potrebne radnje.

U slučaju pogrešaka tijekom bilo koje faze dodjele resursa, administrator bi trebao nadzirati stranicu Povijest događaja u Cisco Webex Control Hub za uslugu: Imenički servis. To vam pomaže da izolirate, otklonite pogreške i otklonite eventualne probleme. Upute za pristup događajima potražite u članku Pristup povijesti događaja za hibridne usluge.

Više informacija o različitim vrstama događaja i njihovim pojedinostima potražite u tablici "Događaji i moguća rješenja" u nastavku.

Dodijeljene

Dodjela resursa klasteru je dovršena.

Nisu dodijeljeni resursi

Dodjela resursa klasteru još nije započela.

Stol 2. Događaji i rješenja

Događaja

Potrebna je akcija

Povremena sinkronizacija nije uspjela

Svakako pričekajte završetak periodične sinkronizacije sljedećeg dana. Provjerite je li sinkronizacija uspješno dovršena. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Neuspjelo kopiranje podataka

Da biste nastavili prijenos podataka, kliknite gumb Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Neuspjeli ugovor o sinkronizaciji

Kliknite gumb Pokušaj ponovno da biste ponovno pokušali stvoriti ugovor o sinkronizaciji. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Preskače periodičnu sinkronizaciju

Nije potrebna nikakva akcija.

Prijenos podataka nije uspio

Da biste nastavili prijenos podataka, kliknite gumb Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Nepodudaranje sinkronizacije korisnika

Pogreške u sinkronizaciji korisnika potražite u Unity Connection u zapisniku sinkronizacije s direktorijem ili se za daljnju pomoć obratite Cisco TAC podršci.

Korisnici su uspješno dodijelili resurse

Nije potrebna nikakva akcija.

Povremeni sinkronizacijski prijenos podataka je uspješan

Nije potrebna nikakva akcija.

Dohvaćanje korisničkih detalja nekih odabranih grupa nije uspjelo iz Webex uobičajenog identiteta.

Idite na nadzornu ploču i odaberite klaster da biste dobili detalje o neuspjelim grupama klikom na navedenu vezu za preuzimanje. Provjerite jesu li korisnici prisutni u Webex zajedničkom identitetu i kliknite Pokušaj ponovno. Za daljnju pomoć obratite se podršci za Cisco TAC.

Dohvaćanje korisničkih detalja svih odabranih grupa Webex uobičajenog identiteta nije uspjelo.

Da biste nastavili prijenos podataka, kliknite gumb Pokušaj ponovno. Ako se problem nastavi pojavljivati, za daljnju pomoć obratite se podršci za Cisco TAC.

Korisnike servisa Azure AD možete ručno uvesti iz mape Uvoz korisnika u Cisco Unity Connection nakon dodjele klastera iz Kontrolnog centra.

Dva načina uvoza Korisnici su sljedeći:

1

U odjeljku Cisco Unity Connection administracija proširite odjeljak Korisnici i odaberite Uvoz korisnika.

2

Na stranici Uvoz korisnika uvezite korisničke račune servisa Azure AD da biste stvorili korisnike Unity veze.

  1. U polju Traži krajnje korisnike u odaberite LDAP imenik .

  2. Odaberite predložak na kojem se temelji novi korisnik.

  3. Navedite pseudonim, ime ili prezime korisničkih računa servisa Azure AD koje želite uvesti.

  4. Potvrdite okvire uz korisničke račune koje želite uvesti i odaberite Uvezi odabrano.

1

U odjeljku Cisco Unity Connection Administracija proširite odjeljak Alati i odaberite Alat za masovnu administraciju.

2

Da biste dodali korisnike Unity veze, na stranici alata za masovnu administraciju provedite sljedeće korake:

  1. U odjeljku Odaberite Operacija odaberite Izvoz.

  2. U odjeljku Odabir vrste objekta odaberite Korisnici iz LDAP imenika.

  3. Unesite vrijednosti u sva obavezna polja.

  4. Odaberite Pošalji.

    Time se stvara CSV datoteka s korisničkim podacima servisa Azure AD. Otvorite datoteku CSV u aplikaciji proračunske tablice ili u uređivaču teksta i uredite podatke prema potrebi. Sada uvezite podatke iz CSV datoteke.

  5. U odjeljku Odabir operacije odaberite Stvori.

  6. U odjeljku Odabir vrste objekta odaberite Korisnici s poštanskim sandučićem.

  7. Unesite vrijednosti u sva obavezna polja.

  8. Odaberite Pošalji.

3

Nakon dovršetka uvoza pregledajte datoteku koju ste naveli u polju Naziv datoteke neuspjelih objekata da biste provjerili jesu li svi korisnici uspješno stvoreni.

Ovaj odjeljak sadrži potrebne informacije i rješenja za rješavanje nekih od uobičajenih problema s kojima se možete susresti tijekom različitih faza sinkronizacije korisnika iz kontrolnog centra u bazu podataka Unity Connection.

Nepodudarni korisnici

Ako vidite nepodudarne korisnike, omogućite sinkronizaciju u roku od 20 sati nakon stvaranja novog ugovora. Postojeći korisnici označeni su kao neaktivni i brišu se iz Unified CM nakon 24 sata neaktivnosti.

Pogreška – kopiranje podataka nije uspjelo. Pokušajte ponovno

  • Komunikacija između UC-a povezanog s oblakom i oblaka Webex prekinuta je ili ne može dohvatiti korisničke podatke iz Webex oblaka.

    Rješenje: Da biste potvrdili je li vaša veza uspješna s Cisco Cloudom, provjerite status ovih usluga na: https://status.webex.com/. Kliknite Pokušaj ponovno.

  • Komunikacija između UC-a i Unity veze povezana s oblakom prekinuta je ili ne može gurnuti korisničke podatke u bazu podataka Unity veze.

    Rješenje: Provjerite mrežnu povezanost između UC-a povezanog s oblakom i Unity veze i kliknite Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Pogreška — nije uspjelo kreiranje ugovora o sinkronizaciji. Pokušajte ponovno

  • Komunikacija između UC-a povezanog s oblakom i Unity veze prekinuta je ili ne može gurnuti podatke ugovora o sinkronizaciji u bazu podataka Unity veze.

    Rješenje: Provjerite mrežnu povezanost između UC-a povezanog s oblakom i Unity veze i kliknite Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

  • Ugovor o sinkronizaciji nije uspješno stvoren.

Pogreška – nije uspjelo omogućivanje sinkronizacije direktorija. Pokušajte ponovno

  • Komunikacija između UC-a i Unity veze povezana s oblakom prekinuta je i usluga Cisco DirSync nije aktivirana.

    Rješenje: Provjerite mrežnu povezanost između UC-a povezanog s oblakom i Unity veze i kliknite Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Nije moguće dohvatiti detalje o ugovoru o sinkronizaciji. Pokušajte nakon nekog vremena.

Prekinuta je komunikacija između UC-a i Unity veze povezane s oblakom.

Rješenje: Provjerite mrežnu povezanost između UC-a povezanog s oblakom i Unity veze i kliknite Pokušaj ponovno. Ako se problem nastavi pojavljivati, obratite se podršci za Cisco TAC.

Dohvaćanje korisničkih podataka za odabrane grupe nije uspjelo

Prilikom prvog dodjeljivanja resursa mogli biste naići na probleme pri preuzimanju korisničkih podataka iz bilo koje određene grupe koju ste odabrali za sinkronizaciju. U poruci o pogrešci kliknite vezu za preuzimanje da biste vidjeli detalje o neuspjelim informacijama o grupi.

Također možete preuzeti neuspjele grupne informacije za klastere kojima su već dodijeljeni resursi sa stranice Povijest događaja u Cisco Webex Control Hub. Idite na nadzornu ploču i odaberite klaster da biste dobili detalje o neuspjelim grupama klikom na navedenu vezu za preuzimanje. Provjerite jesu li korisnici prisutni u Webex zajedničkom identitetu i kliknite Pokušaj ponovno. Za daljnju pomoć obratite se podršci za Cisco TAC.

Poznati problemi i ograničenja za Unity povezivanje

Poznati problemi i ograničenja za Unity povezivanje

Ako nailazite na problem s ovom značajkom, provjerite je li to nešto za što već znamo i imate preporučeno zaobilazno rješenje.

  • Imenički servis za klaster možete onemogućiti iz kontrolnog centra, a zatim ponovno omogućiti klaster. Preporučujemo da pričekate najmanje 60 sekundi prije aktiviranja imeničkog servisa za sinkronizaciju.

  • Nakon brisanja, u slučaju da želite ponovno uključiti isti Unity klaster veze na organizaciju, najprije morate onemogućiti imenički servis, a zatim ponovno dodijeliti isti klaster.

  • Tijekom dodjele resursa popis detalja grupe ne popunjava se zbog problema sa sinkronizacijom s uslugom Webex uobičajenog identiteta. Korisnicima se preporučuje da nakon nekog vremena napuste dodjelu resursa i pokušaju ponovno.