U ovome članku
Pregled
Preduvjeti
Pogledajte detalje klastera
dropdown icon
Sinkronizacija direktorija
    Konfiguracija sinkronizacije direktorija
LDAP direktorij u Unified CM ili <span translate="no">Cisco Unity Connection</span>
Prikaz statusa sinkronizacije
Uvoz korisnika za Unity Connection
Rješavanje problema sa sinkronizacijom
Poznati problemi i ograničenja
Integracija usluge direktorija putem Webex zajedničkog identiteta za namjensku instancu
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Sinkronizirajte korisnike iz Cloud Directory (Microsoft Azure AD) ili on-prem direktorija (MS AD) s klasterima namjenskih instanci (Unified CM i Cisco Unity Connection) putem Webex Common Identity Service pomoću sučelja Control Hub.

Pregled

Sinkronizirajte korisnike iz direktorija temeljenog na oblaku kao što je Azure AD s aplikacijama za namjensku instancu kao što Unified CM je i Cisco Unity Connection s uslugom Cloud Directory . Tijekom sinkronizacije sustav uvozi popis korisnika i povezane korisničke podatke u Azure Active Directory (ili sličnu uslugu Cloud Directory) koji se sinkronizira u Webex Identity Service. Odaberite Unified CM klaster iz Control Hub za sinkronizaciju, odaberite odgovarajuće mapiranje polja Unified CM korisničkog ID-a, a zatim odaberite željeni ugovor o sinkronizaciji da biste dovršili sinkronizaciju.

Pogledajte detalje klastera

Na stranici Upravljanje u Control Hub odaberite klaster s kojim želite sinkronizirati korisničke podatke.

Ovaj odabir također pruža detalje klastera, kao što su naziv klastera, status sinkronizacije klastera, posljednje sinkronizirano stanje i povezani proizvod.

Detalji klastera

Opis

Naziv klastera

Naziv klastera

Status

Status sinkronizacije

Posljednja sinkronizacija

Datum posljednje sinkronizacije

Proizvod

Pojedinosti o proizvodu

Sinkronizacija direktorija

Ovisno o vašim zahtjevima, možete sinkroniz Active Directory irati korisnike s On-PREM u Control Hub pomoću Directory Connector ili izravno iz Azure Directory u Control Hub, a zatim ih sinkronizirati Unified CM s.

Izvršite jedno od sljedećeg:

  • Da biste izravno sinkronizirali korisnike iz Azure Directory u Control Hub, slijedite postupak Sinkronizacija korisnika iz Azure Directory.

  • Da biste sinkronizirali korisnike s On-PREM Active Directory na Control Hub pomoću Directory Connector, slijedite postupak Sinkronizacija korisnika iz On-PREM. Active Directory

Izvršite sinkronizaciju tijekom izvan radnog vremena kako biste smanjili njezin utjecaj na usluge pozivanja.

Sinkronizirajte korisnike iz Azure Directory

Sinkronizacija namjenske usluge imenika instance omogućuje vam uvoz podataka krajnjeg korisnika iz Azure direktorija u Unified CM bazu podataka tako da se prikazuju u prozoru Konfigur acija krajnjeg korisnika.

Da biste sinkronizirali korisnike pomoću Azure Directory:

  1. Morate sinkronizirati Active Directory korisnike Azure u Control Hub.

  2. Slijedite postupak Kon figurirajte sinkronizaciju direktorija da biste sinkronizirali korisnike u Control Hub sCisco Unified CM.

Sinkronizirajte korisnike iz On-PREM Active Directory

Korisnici On-PREM Active Directory mogu se sinkronizirati s zajedničkim identitetom (CI) pomoću Directory Connector.

Za uslugu direktorija podržana je samo implementacija SSO-a. Za više informacija pogledajte Integracija s jednom prijavom u Control Hub i SSO rješenje temeljeno na SAML- u.

Da biste sinkronizirali korisnike iz On-PREM: Active Directory

  1. Sinkron Active Directory izirajte korisnike s zajedničkim identitetom (CI) pomoću Directory Connector. Softver priključka možete preuzeti s Control Hub-a i instalirati ga na lokalni stroj. Za više informacija pogledajte Vodič za implementaciju Directory Connector.

  2. Slijedite postupak u odjeljku Konfiguriraj sinkronizaciju direktorija sinkronizirajte korisnike u Control Hub Unified CM s.

Konfiguracija sinkronizacije direktorija

Ponekad možete doživjeti dodatna kašnjenja u dodjeli klastera. U takvim scenarijima, osiguranje će se i dalje dogoditi iako ova aktivnost traje dosta vremena.

  1. Prijavite se u Control Hub na https://admin.webex.com/login.

  2. Idite na U sluge > Pozivanje > Nam jenska instanca > U pravljanje.

  3. Odaberite UC aplikaciju i kliknite Post avljanje pod Aktiviraj sinkronizaciju direktorija na desnoj ploči.

  4. U konfiguracijskom prozoru Mapiranje polja provjerite je li mapiranje odabrano za polje Korisnički ID jedinstveno identificira Unified CM korisnika unutar klastera nakon što započnete pružanje usluga.

  5. Odaberite odgovarajuće mapiranje Unified CM polja korisničkog ID-a za sinkronizaciju korisnika iz Webexa:

    • Polje korisničkog ID Unified CM -a u mapama na ID e-pošte korisnika u Webexu.

    • Polje ID pošte u Unified CM mapama na ID e-pošte korisnika u Webexu.

    • Polje korisničkog ID u Unified CM mapama na ID e-pošte bez domene dijela korisnika u Webexu.

      Novi korisnički račun stvara se ako se mapiranje ne može uspješno izvršiti za postojeći korisnički račun uUnified CM. ID e-pošte korisnika koristi se kao jedinstveni identifikator za novo stvoreni korisnički račun. Ova napomena primjenjuje se na opcije 1 i 2.

    Opcije

    Unified CM

    Kontrolno čvorište

    Opcija 1

    Polje ID korisnika u Unified CM kartama na e-mail ID korisnika u Webexu

    Opcija 2

    Polje ID pošte u Unified CM kartama na ID e-pošte korisnika u Webexu

    Opcija 3

    Polje ID korisnika u Unified CM kartama na ID e-pošte bez domene dijela korisnika u Webexu

  6. Kliknite Dalje.

  7. Odaberite ugovor na padajućem popisu za izradu novog ugovora o sinkroniz aciji. Nakon stvaranja novog ugovora o sinkronizaciji brišu se svi jedan ili više postojećih ugovora o sinkronizaciji koji upućuju na lokal ni direktorij. Novi ugovor o sinkronizaciji možete promijeniti nakon što je stvoren.

    Directory synchronization page with agreement selection step

  8. U odjeljku Pregled ugovora pregledajte popis korisnika i podatke za kontakt (postojeće vanjske LDAP direktorije dostupne u Unified Communications Manager) prije nego što započnete sinkronizaciju. Možete pogledati sljedeće pojedinosti:

    • Informacije o grupi

      Prema zadanim postavkama, svi korisnici su sinkronizirani s korisničkim rangom 5. To se može provjeriti u prozoru Informacije o grupi.

    • Primijenjeni predložak grupe značajki s univerzalnim predlošcima linija i uređaja

    • Detalji linije i maske za sinkronizirane telefonske brojeve za umetnute korisnike

    • Novo dodijeljeni korisnici i njihova proširenja

    • Odjeljak Standardna korisnička polja koja će se sinkronizirati.

    • Naziv hosta ili IP adresa poslužitelja direktorija

    Kliknite Dalje da biste odabrali filtar grupe.

    Odjeljak Informacije o grupi nije primjenjiv Cisco Unity Connection i stoga nije vidljiv u odjeljku Pregled sporazuma.

  9. Na padajućem popisu Odaberi grupe odaberite jednu ili više određenih grupa koje želite sinkronizirati. Kliknite potvr dni okvir Odaberi sve grupe ako želite odabrati sve korisničke grupe.

    Prema zadanim postavkama, svi korisnici su sinkronizirani. Ako ne odaberete nijednu grupu, svi korisnici i povezani korisnički podaci automatski će se sinkronizirati.

    Za Ugniježđene grupe u direktoriju korisnici moraju odabrati podskupnu korisničku grupu posebno tijekom dodjeljivanja jer nisu podrazumevano uključene u roditeljsku grupu. Morate provjeriti ima li ponavljajućih gniježđenja (ako ih ima) kako biste bili sigurni da su tijekom pružanja usluga uključeni samo potrebni korisnici .

    Sve izmjene ugovora o sinkronizaciji, na primjer, uklanjanje ciljnog korisnika ili grupe neće se propagirati tijekom periodične sinkronizacije. Potrebno je resetirati Uslugu direktorija za taj klaster, a zatim ponovno osigurati klaster novim ili izmijenjenim ugovorom o sinkronizaciji. Kontakti Cisco TAC rajte podršku za reseti ranje usluge direktorija za traženi klaster.

    Directory synchronization steps with Group Selection page displayed.

  10. Kliknite Dalje da biste pripremili postupak sinkronizacije.

  11. U prozoru Omogući sinkroniz aciju omogućite sinkronizaciju nakon što sustav uspješno kopira korisničke podatke u privremeni prostor za pohranu Unified CM i stvori se novi ugovor o sinkronizaciji (nakon koraka 1 i 2 kao što se vidi na sljedećoj snimci zaslona).

    Enable synchronization page in Control Hub with step 1, to copy data into temporary storage and synchronise a dry run and ste p2, new agreement creation.

  12. Opcija Preuzmi izvješ će omogućuje vam djelomično pregled rezultata. Da biste preuzeli cjelovita izvješća za Unified CM klaster, izvršite sljedeću naredbu CLI: file get acti velog /cm/trace/CIService/log4j/DryRunResults.csv

    U slučaju da nemate pristup, kontaktirajte Cisco TAC podršku za preuzimanje izvješća.

    Ovdje rezultat suhog rada pokazuje sljedeće:

    • Novi korisnici — Koris nici nisu prisutni u Webex servisu Unified CM identiteta, ali su prisutni u njoj. Korisnici se stvaraju Unified CM nakon omogućavanja sinkronizacije.

    • Usklađeni korisnici — Korisnici su prisutni u We Unified CM bex servisu identiteta. Ti će korisnici i dalje ostati aktivni Unified CM nakon dovršetka sinkronizacije.

    • Neusklađeni korisnici — Korisnici su prisutni u Webe x Unified CM servisu identiteta. Neusklađeni korisnici označeni su neaktivnim Unified CM nakon završetka sinkronizacije i bit će uništeni nakon 24 sata neaktivnosti.

    Možete provjeriti izvješće i odlučiti želite li zadržati isti popis korisnika i dodati ili izbrisati korisnike. Na temelju odluke kliknite Napusti da biste zaustavili postupak i vratili promjene u pružanju usluga.

  13. Nakon provjere ugovora o sinkronizaciji kliknite Pret pregled Unified CM da biste se prijavili u svoju infrastrukturu i promijenili novostvoreni ugovor o sinkronizaciji.

    Možete uređivati samo podatke o grupi. Ne možete preimenovati ugovor niti izmijeniti bilo koji detalj.

    Enable synchronization page in Control Hub with step 1, to copy data into temporary storage and synchronise a dry run and ste p2, new agreement creation.

  14. Kliknite O mogući sinkronizaciju da biste nastavili s sinkronizacijom.

    Tijekom sinkronizacije nećete moći izvršiti nijednu radnju do završetka. Nakon dovršetka sinkronizacije za određeni klaster, stranica Directory Service navodi taj klaster sa stanjem Provisioned. U ovom trenutku uspješno ste odobrili Azure AD za pružanje i sinkronizaciju Webexa korisnika u UC infrastrukturu i dovršili korake za postavljanje sinkroniz acije.

    Sinkronizaciju morate omogućiti unutar 18 sati od trenutka stvaranja novog ugovora. LDAP sinkronizirani korisnici postaju neaktivni i uklanjaju se nakon 24 sata neaktivnosti. Korisnici se neće moći prijaviti i koristiti Unified CM usluge.

    Nakon dovršetka dodjele Azure AD-a za određeni klaster, ne možete stvoriti nove ugovore o sinkroniz aciji niti mijenjati konfiguracijske postavke za isti klaster osim postavki grupe . Kontakti Cisco TAC rajte podršku za resetiranje usluge direktorija. Tada možete stvoriti novi ugovor za osiguranje.

    Ako koristite Azure IDP tijekom provjere autentičnosti sustava SSO-a nakon uspješnog pružanja usluga, provjerite jeste li konfigurirali ispravne zahtjeve u Azure IDP-u. Na primjer, tijekom dodjele, ako je za mapiranje korisničkog koda odabrana opcija 1, provjerite je li user.userprincipalname postavljen kao UID u odjeljku Dodatni zahtjevi.

Periodična sinkronizacija

Nakon što je klaster uspješno postavljen, svakodnevno se pokreće periodična sinkronizacija koja brine o sinkroniz aciji bilo koje izmjene korisničkih podataka iz Webex Common Identity u i. Unified CM Cisco Unity Connection Vaša intervencija nije potrebna za periodičnu sinkronizaciju. Međutim, možete provjeriti je li se periodična sinkronizacija dogodila za taj dan promatranjem stupca Pos ljednja sinkron izacija na stranici Detalji klastera na kontrolnom čvorištu. Vremenska oznaka ažurira se kako bi odražavala vrijeme u kojem se periodična sinkronizacija dogodila za klaster.

Unified CM

Cisco Unity Connection

LDAP direktorij u Unified CM ili Cisco Unity Connection

Postupak sinkronizacije stvara se zadani LDAP direktorij.

Iako postavke prikazuju sinkronizaciju jednom, Control Hub sinkronizira se pri 24-satnim promjenama ciklusa na zajedničkom identitetu na Unified CM iliCisco Unity Connection.

Prikaz statusa sinkronizacije

Pogledajte status sinkronizacije u stupcu Status sinkronizacije direktorija. Kliknite UC aplikaciju da biste dobili desnu ploču koja prikazuje status pružanja usluga, posljednje sinkronizirano stanje i razlog neuspjeha, ako postoji. Također možete odabrati lokalnu vremensku zonu. Odabrana je zadana vremenska zona preglednika.

Status osiguranja

Status osiguranja

Opis

Obrada

Opskrba je u tijeku

Potrebna radnja

Poduzmite potrebne korake ako postoji ručna intervencija potrebna za određeni klaster.

  • Ako želite nastaviti ili napustiti sinkronizaciju nakon suhog rada.

  • Nakon što je novi ugovor stvoren, provjerite ima li obavijesti i poduzmite potrebne radnje prema potrebi.

Pogreška

Ako postoji bilo koja radnja potrebna u čarobnjaku za omogućavanje sinkronizacije, provjerite ih i ako je potrebno, poduzmite potrebne radnje.

Aktivan

Davanje klastera je dovršeno.

Nije predviđeno

Opskrba klastera još nije započela.

Uvoz korisnika za Unity Connection

Korisnike Azure AD-a možete ručno uvesti iz Uvoz korisnika u Cisco Unity Connection nakon što je dodijeljenje klastera izvršeno iz Control Hub.

Dva načina uvoza korisnika su sljedeća:

1

U Cisco Unity Connection administraciji proširite Korisnici i odaberite Uvezi korisnike.

2

Na stranici Uvoz korisnika uvezite korisničke račune LDAP direktorija da biste stvorili korisnike Unity Connection.

  1. Odaberite LDAP direktorij u pol ju Pronađi krajnje korisnike u.

  2. Odaberite predložak na kojem se temelji novi korisnik.

  3. Navedite pseudonim, ime ili prezime korisničkih računa LDAP direktorija koje želite uvesti.

  4. Označite potvrdne okvire na korisničkim računima koje želite uvesti i odaberite Uvezi odabrano.

1

U odjel Cisco Unity Connection jku Administracija prošir ite Alati i odaberite Al at za skupnu administr aciju.

2

Da biste dodali korisnike Unity Connection, izvršite sljedeće korake na stranici Alat za skupnu administraciju:

  1. U odjeljku Odaberi operaciju odaberite Iz voz.

  2. U odjeljku Odaberi vrstu objekta odaberite Korisnici iz LDAP direktorija.

  3. Unesite vrijednosti u sva obavezna polja.

  4. Odaberite Pošal ji.

    Time se stvara CSV datoteka s korisničkim podacima LDAP direktorija. Otvorite CSV datoteku u aplikaciji za proračunske tablice ili u uređivaču teksta i uredite podatke prema potrebi. Sada uvezite podatke iz CSV datoteke.

  5. U odjeljku Odaberi operaciju odaberite St vori.

  6. U odjeljku Odaberi vrstu objekta odaberite Korisnici s poštanskim sanduči ćem.

  7. Unesite vrijednosti u sva obavezna polja.

  8. Odaberite Pošal ji.

3

Kada je uvoz završen, pregledajte datoteku koju ste naveli u polju Naziv datoteke neuspjeli objek ti kako biste provjerili jesu li svi korisnici uspješno kreirani.

Rješavanje problema sa sinkronizacijom

Ovaj odjeljak pruža potrebne informacije i rješenja za rješavanje nekih uobičajenih problema s kojima se možete suočiti tijekom različitih faza sinkronizacije korisnika iz Control Hub u bazu podataka Unified Communications Manager.

Neusklađeni korisnici

Omogućite sinkronizaciju unutar 18 sati nakon stvaranja novog ugovora. Postojeći korisnici su označeni kao neaktivni i brišu se Unified CM nakon 24 sata neaktivnosti.

Pogreška — Kopiranje podataka nije uspjelo. Pokušajte ponovo

  • Komunikacija između namjenske instance i Webex oblaka je poremećena ili ne može preuzeti korisničke podatke iz Webex oblaka.

  • Komunikacija između namjenske instance i Unified CM koja je poremećena ili ne može prenijeti korisničke podatke u Unified CM bazu podataka.

  • Korisnički podaci se ne kopiraju na mjesto privremene pohrane.

Pogreška — nije uspjelo stvoriti ugovor o sinkronizaciji. Pokušajte ponovo

  • Komunikacija između namjenske instance i Unified CM koja je poremećena ili nije u mogućnosti gurnuti podatke sporazuma o sinkronizaciji u Unified CM bazu podataka.

  • Ugovor o sinkronizaciji nije uspješno stvoren.

Nije moguće dobiti detalje ugovora o sinkronizaciji. Molim vas pokušajte nakon nekog vremena.

Komunikacija između namjenske instance i Unified CM je poremećena.

Poznati problemi i ograničenja

Ako imate problema s ovom značajkom, provjerite je li to nešto o čemu već znamo i ima li preporučeno zaobilazno rješenje.

  • Webex Calling- Namjenska usluga direktorija Instance ne radi s LDAP autentifikacijom jer se sinkroniziraju samo korisnički podaci, a ne i lozinke za Unified CM poslužitelj, pa stoga LDAP provjera autentič nosti ne funkcionira.

    Zaobilazno rješenje: Za prijavu se mora koristiti jednokratna prijava (SSO). Ovaj dokument obuhvaća samo integraciju s jednom prijavom (SSO).

    Konfigurirajte jednokratnu prijavu (SSO) ako želite da korisnici potvrde autentičnost putem svog davatelja identiteta tvrtke. Više informacija potražite u odjeljku Integracija s jednom prijavom u Control Hub i SSO rješenje temeljeno na SAML- u.

  • Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge direktorija.

  • Nakon brisanja, u slučaju da želite ponovno uključiti isti Unified CM klaster u organizaciju, prvo morate onemogućiti uslugu direktorija, a zatim ponovno pružiti isti klaster.

    Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija.

  • Na stranici Ugovora o sinkronizaciji prikazuju se aktivna polja Izvrši sinkronizaciju svake i Sljedeće vrijeme ponovne sinkroniz acije. Ali ta su polja siva na Unified CM poslužitelju kada je omogućena opcija Izvrši sinkronizaciju samo jednom. Trenutno je ovo ograničenje u značajci pružanja usluge Webex Calling imenika namjenskih instanci koja će biti popravljena u nadolaze ćem izdanju.

  • Korisnici koji su izbrisani na portalu Azure postaju neaktivni u Webex Identity Service, ali čini se da su aktivni u njemu. Unified CM

    Zaobilazno rješenje: Idite na Upravl janje > Koris nici i izbrišite korisnika iz Control Hub. Korisnik je označen kao Ne aktiv an uUnified CM.

  • Kada dodjeljujete nove klastere za veće organizacije (s više od 80.000 korisnika), trenutačno ćete doživjeti vremenski prekid. Ovaj problem će uskoro biti riješen.

  • Kada na stranici Omogući sinkronizaciju kliknete gumbe Nap usti, Nast avi i Omogu ći sinkronizaciju, status klastera se ne mijenja odmah u korisničkom sučelju. Ovo ograničenje dovodi u zabludu jer se radnje odvijaju u pozadini.

    Zaobilazno rješenje: Izbjegavajte dvaput kliknuti gumbe i provjerite status klastera nakon nekoliko sekundi. Vidjet ćete da se status klastera mijenja iz Obav ezna radnja u Obrada. Ovo pitanje će uskoro biti riješeno.

  • Trenutno funkcija O mogući sinkronizaciju prestaje reagirati kada je mreža Unified Communications Manager isključena.

    Radite oko sebe: Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge direktorija. Ovaj problem će biti riješen u nadolazećem izdanju.

  • Tijekom dodjele, popis pojedinosti o grupi ne popunjava se zbog problema s sinkronizacijom s Webex Uslugom zajedničkog identiteta. Korisnicima se preporučuje da napuste pružanje usluga i ponovno pokušaju nakon nekog vremena.

  • Ako ponovno konfigurirate sinkronizaciju direktorija na predviđenom klasteru, preporučljivo je uključiti poslovnu jedinicu Webex Calling - Namjenske instance Business Unit u postupak.

Je li taj članak bio koristan?
Je li taj članak bio koristan?