- Početak
- /
- Članak
Sinkronizirajte korisnike iz Cloud Directory (Microsoft Azure AD) ili on-prem direktorija (MS AD) s klasterima namjenskih instanci (Unified CM i Cisco Unity Connection) putem Webex Common Identity Service pomoću sučelja Control Hub.
Pregled
Sinkronizirajte korisnike iz direktorija temeljenog na oblaku kao što je Azure AD s aplikacijama za namjensku instancu kao što Unified CM je i Cisco Unity Connection s uslugom Cloud Directory . Tijekom sinkronizacije sustav uvozi popis korisnika i povezane korisničke podatke u Azure Active Directory (ili sličnu uslugu Cloud Directory) koji se sinkronizira u Webex Identity Service. Odaberite Unified CM klaster iz Control Hub za sinkronizaciju, odaberite odgovarajuće mapiranje polja Unified CM korisničkog ID-a, a zatim odaberite željeni ugovor o sinkronizaciji da biste dovršili sinkronizaciju.
Preduvjeti
-
Ako koristite Azure Active Directory kao direktorij u oblaku, više informacija potražite u odjeljku Postavljanje aplikacije Azure AD Wizard u Control Hu bu.
-
Ako koristite Microsoft Active Directory kao direktorij, više informacija potražite u odjelj ku Implementacija konektora direktorija.
-
Osigurajte da su posto Active Directory jeći sustavi integri Unified CM rani također integrirani s Webex Common Identity.
Pogledajte detalje klastera
Na stranici Upravljanje u Control Hub odaberite klaster s kojim želite sinkronizirati korisničke podatke.
Ovaj odabir također pruža detalje klastera, kao što su naziv klastera, status sinkronizacije klastera, posljednje sinkronizirano stanje i povezani proizvod.
|
Detalji klastera |
Opis |
|---|---|
|
Naziv klastera |
Naziv klastera |
|
Status |
Status sinkronizacije |
|
Posljednja sinkronizacija |
Datum posljednje sinkronizacije |
|
Proizvod |
Pojedinosti o proizvodu |
Sinkronizacija direktorija
Ovisno o vašim zahtjevima, možete sinkroniz Active Directory irati korisnike s On-PREM u Control Hub pomoću Directory Connector ili izravno iz Azure Directory u Control Hub, a zatim ih sinkronizirati Unified CM s.
Izvršite jedno od sljedećeg:
-
Da biste izravno sinkronizirali korisnike iz Azure Directory u Control Hub, slijedite postupak Sinkronizacija korisnika iz Azure Directory.
-
Da biste sinkronizirali korisnike s On-PREM Active Directory na Control Hub pomoću Directory Connector, slijedite postupak Sinkronizacija korisnika iz On-PREM. Active Directory
Izvršite sinkronizaciju tijekom izvan radnog vremena kako biste smanjili njezin utjecaj na usluge pozivanja.
Sinkronizirajte korisnike iz Azure Directory
Sinkronizacija namjenske usluge imenika instance omogućuje vam uvoz podataka krajnjeg korisnika iz Azure direktorija u Unified CM bazu podataka tako da se prikazuju u prozoru Konfigur acija krajnjeg korisnika.
Da biste sinkronizirali korisnike pomoću Azure Directory:
-
Morate sinkronizirati Active Directory korisnike Azure u Control Hub.
-
Slijedite postupak Kon figurirajte sinkronizaciju direktorija da biste sinkronizirali korisnike u Control Hub sCisco Unified CM.
Sinkronizirajte korisnike iz On-PREM Active Directory
Korisnici On-PREM Active Directory mogu se sinkronizirati s zajedničkim identitetom (CI) pomoću Directory Connector.
Za uslugu direktorija podržana je samo implementacija SSO-a. Za više informacija pogledajte Integracija s jednom prijavom u Control Hub i SSO rješenje temeljeno na SAML- u.
Da biste sinkronizirali korisnike iz On-PREM: Active Directory
-
Sinkron Active Directory izirajte korisnike s zajedničkim identitetom (CI) pomoću Directory Connector. Softver priključka možete preuzeti s Control Hub-a i instalirati ga na lokalni stroj. Za više informacija pogledajte Vodič za implementaciju Directory Connector.
-
Slijedite postupak u odjeljku Konfiguriraj sinkronizaciju direktorija sinkronizirajte korisnike u Control Hub Unified CM s.
Konfiguracija sinkronizacije direktorija
Ponekad možete doživjeti dodatna kašnjenja u dodjeli klastera. U takvim scenarijima, osiguranje će se i dalje dogoditi iako ova aktivnost traje dosta vremena.
-
Prijavite se u Control Hub na https://admin.webex.com/login.
-
Idite na U sluge > Pozivanje > Nam jenska instanca > U pravljanje.
-
Odaberite UC aplikaciju i kliknite Post avljanje pod Aktiviraj sinkronizaciju direktorija na desnoj ploči.

-
U konfiguracijskom prozoru Mapiranje polja provjerite je li mapiranje odabrano za polje Korisnički ID jedinstveno identificira Unified CM korisnika unutar klastera nakon što započnete pružanje usluga.
-
Odaberite odgovarajuće mapiranje Unified CM polja korisničkog ID-a za sinkronizaciju korisnika iz Webexa:
-
Polje korisničkog ID Unified CM -a u mapama na ID e-pošte korisnika u Webexu.
-
Polje ID pošte u Unified CM mapama na ID e-pošte korisnika u Webexu.
-
Polje korisničkog ID u Unified CM mapama na ID e-pošte bez domene dijela korisnika u Webexu.
Novi korisnički račun stvara se ako se mapiranje ne može uspješno izvršiti za postojeći korisnički račun uUnified CM. ID e-pošte korisnika koristi se kao jedinstveni identifikator za novo stvoreni korisnički račun. Ova napomena primjenjuje se na opcije 1 i 2.

Opcije
Unified CM
Kontrolno čvorište
Opcija 1
Polje ID korisnika u Unified CM kartama na e-mail ID korisnika u Webexu


Opcija 2
Polje ID pošte u Unified CM kartama na ID e-pošte korisnika u Webexu


Opcija 3
Polje ID korisnika u Unified CM kartama na ID e-pošte bez domene dijela korisnika u Webexu


-
-
Kliknite Dalje.
-
Odaberite ugovor na padajućem popisu za izradu novog ugovora o sinkroniz aciji. Nakon stvaranja novog ugovora o sinkronizaciji brišu se svi jedan ili više postojećih ugovora o sinkronizaciji koji upućuju na lokal ni direktorij. Novi ugovor o sinkronizaciji možete promijeniti nakon što je stvoren.

-
U odjeljku Pregled ugovora pregledajte popis korisnika i podatke za kontakt (postojeće vanjske LDAP direktorije dostupne u Unified Communications Manager) prije nego što započnete sinkronizaciju. Možete pogledati sljedeće pojedinosti:

-
Informacije o grupi
Prema zadanim postavkama, svi korisnici su sinkronizirani s korisničkim rangom 5. To se može provjeriti u prozoru Informacije o grupi.
-
Primijenjeni predložak grupe značajki s univerzalnim predlošcima linija i uređaja
-
Detalji linije i maske za sinkronizirane telefonske brojeve za umetnute korisnike
-
Novo dodijeljeni korisnici i njihova proširenja
-
Odjeljak Standardna korisnička polja koja će se sinkronizirati.
-
Naziv hosta ili IP adresa poslužitelja direktorija
Kliknite Dalje da biste odabrali filtar grupe.
Odjeljak Informacije o grupi nije primjenjiv Cisco Unity Connection i stoga nije vidljiv u odjeljku Pregled sporazuma.
-
-
Na padajućem popisu Odaberi grupe odaberite jednu ili više određenih grupa koje želite sinkronizirati. Kliknite potvr dni okvir Odaberi sve grupe ako želite odabrati sve korisničke grupe.
Prema zadanim postavkama, svi korisnici su sinkronizirani. Ako ne odaberete nijednu grupu, svi korisnici i povezani korisnički podaci automatski će se sinkronizirati.
Za Ugniježđene grupe u direktoriju korisnici moraju odabrati podskupnu korisničku grupu posebno tijekom dodjeljivanja jer nisu podrazumevano uključene u roditeljsku grupu. Morate provjeriti ima li ponavljajućih gniježđenja (ako ih ima) kako biste bili sigurni da su tijekom pružanja usluga uključeni samo potrebni korisnici .
Sve izmjene ugovora o sinkronizaciji, na primjer, uklanjanje ciljnog korisnika ili grupe neće se propagirati tijekom periodične sinkronizacije. Potrebno je resetirati Uslugu direktorija za taj klaster, a zatim ponovno osigurati klaster novim ili izmijenjenim ugovorom o sinkronizaciji. Kontakti Cisco TAC rajte podršku za reseti ranje usluge direktorija za traženi klaster.

-
Kliknite Dalje da biste pripremili postupak sinkronizacije.
-
U prozoru Omogući sinkroniz aciju omogućite sinkronizaciju nakon što sustav uspješno kopira korisničke podatke u privremeni prostor za pohranu Unified CM i stvori se novi ugovor o sinkronizaciji (nakon koraka 1 i 2 kao što se vidi na sljedećoj snimci zaslona).

-
Opcija Preuzmi izvješ će omogućuje vam djelomično pregled rezultata. Da biste preuzeli cjelovita izvješća za Unified CM klaster, izvršite sljedeću naredbu CLI: file get acti velog /cm/trace/CIService/log4j/DryRunResults.csv
U slučaju da nemate pristup, kontaktirajte Cisco TAC podršku za preuzimanje izvješća.
Ovdje rezultat suhog rada pokazuje sljedeće:
-
Novi korisnici — Koris nici nisu prisutni u Webex servisu Unified CM identiteta, ali su prisutni u njoj. Korisnici se stvaraju Unified CM nakon omogućavanja sinkronizacije.
-
Usklađeni korisnici — Korisnici su prisutni u We Unified CM bex servisu identiteta. Ti će korisnici i dalje ostati aktivni Unified CM nakon dovršetka sinkronizacije.
-
Neusklađeni korisnici — Korisnici su prisutni u Webe x Unified CM servisu identiteta. Neusklađeni korisnici označeni su neaktivnim Unified CM nakon završetka sinkronizacije i bit će uništeni nakon 24 sata neaktivnosti.
Možete provjeriti izvješće i odlučiti želite li zadržati isti popis korisnika i dodati ili izbrisati korisnike. Na temelju odluke kliknite Napusti da biste zaustavili postupak i vratili promjene u pružanju usluga.
-
-
Nakon provjere ugovora o sinkronizaciji kliknite Pret pregled Unified CM da biste se prijavili u svoju infrastrukturu i promijenili novostvoreni ugovor o sinkronizaciji.
Možete uređivati samo podatke o grupi. Ne možete preimenovati ugovor niti izmijeniti bilo koji detalj.

-
Kliknite O mogući sinkronizaciju da biste nastavili s sinkronizacijom.
Tijekom sinkronizacije nećete moći izvršiti nijednu radnju do završetka. Nakon dovršetka sinkronizacije za određeni klaster, stranica Directory Service navodi taj klaster sa stanjem Provisioned. U ovom trenutku uspješno ste odobrili Azure AD za pružanje i sinkronizaciju Webexa korisnika u UC infrastrukturu i dovršili korake za postavljanje sinkroniz acije.
Sinkronizaciju morate omogućiti unutar 18 sati od trenutka stvaranja novog ugovora. LDAP sinkronizirani korisnici postaju neaktivni i uklanjaju se nakon 24 sata neaktivnosti. Korisnici se neće moći prijaviti i koristiti Unified CM usluge.
Nakon dovršetka dodjele Azure AD-a za određeni klaster, ne možete stvoriti nove ugovore o sinkroniz aciji niti mijenjati konfiguracijske postavke za isti klaster osim postavki grupe . Kontakti Cisco TAC rajte podršku za resetiranje usluge direktorija. Tada možete stvoriti novi ugovor za osiguranje.
Ako koristite Azure IDP tijekom provjere autentičnosti sustava SSO-a nakon uspješnog pružanja usluga, provjerite jeste li konfigurirali ispravne zahtjeve u Azure IDP-u. Na primjer, tijekom dodjele, ako je za mapiranje korisničkog koda odabrana opcija 1, provjerite je li user.userprincipalname postavljen kao UID u odjeljku Dodatni zahtjevi.
Periodična sinkronizacija
Nakon što je klaster uspješno postavljen, svakodnevno se pokreće periodična sinkronizacija koja brine o sinkroniz aciji bilo koje izmjene korisničkih podataka iz Webex Common Identity u i. Unified CM Cisco Unity Connection Vaša intervencija nije potrebna za periodičnu sinkronizaciju. Međutim, možete provjeriti je li se periodična sinkronizacija dogodila za taj dan promatranjem stupca Pos ljednja sinkron izacija na stranici Detalji klastera na kontrolnom čvorištu. Vremenska oznaka ažurira se kako bi odražavala vrijeme u kojem se periodična sinkronizacija dogodila za klaster.
Unified CM

Cisco Unity Connection

LDAP direktorij u Unified CM ili Cisco Unity Connection
Postupak sinkronizacije stvara se zadani LDAP direktorij.
Iako postavke prikazuju sinkronizaciju jednom, Control Hub sinkronizira se pri 24-satnim promjenama ciklusa na zajedničkom identitetu na Unified CM iliCisco Unity Connection.
Prikaz statusa sinkronizacije
Pogledajte status sinkronizacije u stupcu Status sinkronizacije direktorija. Kliknite UC aplikaciju da biste dobili desnu ploču koja prikazuje status pružanja usluga, posljednje sinkronizirano stanje i razlog neuspjeha, ako postoji. Također možete odabrati lokalnu vremensku zonu. Odabrana je zadana vremenska zona preglednika.
Status osiguranja
|
Status osiguranja |
Opis |
|---|---|
|
Obrada |
Opskrba je u tijeku |
|
Potrebna radnja |
Poduzmite potrebne korake ako postoji ručna intervencija potrebna za određeni klaster.
|
|
Pogreška |
Ako postoji bilo koja radnja potrebna u čarobnjaku za omogućavanje sinkronizacije, provjerite ih i ako je potrebno, poduzmite potrebne radnje. |
|
Aktivan |
Davanje klastera je dovršeno. |
|
Nije predviđeno |
Opskrba klastera još nije započela. |
Uvoz korisnika za Unity Connection
Korisnike Azure AD-a možete ručno uvesti iz Uvoz korisnika u Cisco Unity Connection nakon što je dodijeljenje klastera izvršeno iz Control Hub.
Dva načina uvoza korisnika su sljedeća:
| 1 |
U Cisco Unity Connection administraciji proširite Korisnici i odaberite Uvezi korisnike. |
| 2 |
Na stranici Uvoz korisnika uvezite korisničke račune LDAP direktorija da biste stvorili korisnike Unity Connection. |
| 1 |
U odjel Cisco Unity Connection jku Administracija prošir ite Alati i odaberite Al at za skupnu administr aciju. |
| 2 |
Da biste dodali korisnike Unity Connection, izvršite sljedeće korake na stranici Alat za skupnu administraciju: |
| 3 |
Kada je uvoz završen, pregledajte datoteku koju ste naveli u polju Naziv datoteke neuspjeli objek ti kako biste provjerili jesu li svi korisnici uspješno kreirani. |
Rješavanje problema sa sinkronizacijom
Ovaj odjeljak pruža potrebne informacije i rješenja za rješavanje nekih uobičajenih problema s kojima se možete suočiti tijekom različitih faza sinkronizacije korisnika iz Control Hub u bazu podataka Unified Communications Manager.
Neusklađeni korisnici
Omogućite sinkronizaciju unutar 18 sati nakon stvaranja novog ugovora. Postojeći korisnici su označeni kao neaktivni i brišu se Unified CM nakon 24 sata neaktivnosti.
Pogreška — Kopiranje podataka nije uspjelo. Pokušajte ponovo
-
Komunikacija između namjenske instance i Webex oblaka je poremećena ili ne može preuzeti korisničke podatke iz Webex oblaka.
-
Komunikacija između namjenske instance i Unified CM koja je poremećena ili ne može prenijeti korisničke podatke u Unified CM bazu podataka.
-
Korisnički podaci se ne kopiraju na mjesto privremene pohrane.
Pogreška — nije uspjelo stvoriti ugovor o sinkronizaciji. Pokušajte ponovo
-
Komunikacija između namjenske instance i Unified CM koja je poremećena ili nije u mogućnosti gurnuti podatke sporazuma o sinkronizaciji u Unified CM bazu podataka.
-
Ugovor o sinkronizaciji nije uspješno stvoren.
Nije moguće dobiti detalje ugovora o sinkronizaciji. Molim vas pokušajte nakon nekog vremena.
Komunikacija između namjenske instance i Unified CM je poremećena.
Poznati problemi i ograničenja
Ako imate problema s ovom značajkom, provjerite je li to nešto o čemu već znamo i ima li preporučeno zaobilazno rješenje.
-
Webex Calling- Namjenska usluga direktorija Instance ne radi s LDAP autentifikacijom jer se sinkroniziraju samo korisnički podaci, a ne i lozinke za Unified CM poslužitelj, pa stoga LDAP provjera autentič nosti ne funkcionira.
Zaobilazno rješenje: Za prijavu se mora koristiti jednokratna prijava (SSO). Ovaj dokument obuhvaća samo integraciju s jednom prijavom (SSO).
Konfigurirajte jednokratnu prijavu (SSO) ako želite da korisnici potvrde autentičnost putem svog davatelja identiteta tvrtke. Više informacija potražite u odjeljku Integracija s jednom prijavom u Control Hub i SSO rješenje temeljeno na SAML- u.
-
Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge direktorija.
-
Nakon brisanja, u slučaju da želite ponovno uključiti isti Unified CM klaster u organizaciju, prvo morate onemogućiti uslugu direktorija, a zatim ponovno pružiti isti klaster.
Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija.
-
Na stranici Ugovora o sinkronizaciji prikazuju se aktivna polja Izvrši sinkronizaciju svake i Sljedeće vrijeme ponovne sinkroniz acije. Ali ta su polja siva na Unified CM poslužitelju kada je omogućena opcija Izvrši sinkronizaciju samo jednom. Trenutno je ovo ograničenje u značajci pružanja usluge Webex Calling imenika namjenskih instanci koja će biti popravljena u nadolaze ćem izdanju.
-
Korisnici koji su izbrisani na portalu Azure postaju neaktivni u Webex Identity Service, ali čini se da su aktivni u njemu. Unified CM
Zaobilazno rješenje: Idite na Upravl janje > Koris nici i izbrišite korisnika iz Control Hub. Korisnik je označen kao Ne aktiv an uUnified CM.
-
Kada dodjeljujete nove klastere za veće organizacije (s više od 80.000 korisnika), trenutačno ćete doživjeti vremenski prekid. Ovaj problem će uskoro biti riješen.
-
Kada na stranici Omogući sinkronizaciju kliknete gumbe Nap usti, Nast avi i Omogu ći sinkronizaciju, status klastera se ne mijenja odmah u korisničkom sučelju. Ovo ograničenje dovodi u zabludu jer se radnje odvijaju u pozadini.
Zaobilazno rješenje: Izbjegavajte dvaput kliknuti gumbe i provjerite status klastera nakon nekoliko sekundi. Vidjet ćete da se status klastera mijenja iz Obav ezna radnja u Obrada. Ovo pitanje će uskoro biti riješeno.
-
Trenutno funkcija O mogući sinkronizaciju prestaje reagirati kada je mreža Unified Communications Manager isključena.
Radite oko sebe: Kontakti Cisco TAC rajte podršku da biste onemogućili uslugu direktorija. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge direktorija. Ovaj problem će biti riješen u nadolazećem izdanju.
-
Tijekom dodjele, popis pojedinosti o grupi ne popunjava se zbog problema s sinkronizacijom s Webex Uslugom zajedničkog identiteta. Korisnicima se preporučuje da napuste pružanje usluga i ponovno pokušaju nakon nekog vremena.
-
Ako ponovno konfigurirate sinkronizaciju direktorija na predviđenom klasteru, preporučljivo je uključiti poslovnu jedinicu Webex Calling - Namjenske instance Business Unit u postupak.