- Početak
- /
- Članak
Integracija usluge direktorija uz Webex Common Identity za namjensku instancu
Sinkronizirajte korisnike iz direktorija u oblaku (Microsoft Azure AD) ili lokalnog direktorija (MS AD) u klastere namjenske instance (Unified CM i Cisco Unity Connection) putem usluge Webex Common Identity pomoću sučelja Control Hub.
Pregled
Sinkronizirajte korisnike iz direktorija u oblaku kao što su Azure AD u aplikacije namjenske instance kao što su Unified CM i Cisco Unity Connection s uslugom Cloud Directory. Tijekom sinkronizacije sustav uvozi popis korisnika i povezanih korisničkih podataka u Azure Active Directory (ili sličnu uslugu direktorija u oblaku) koji je sinkroniziran u Webex Identity Service. Odaberite klaster Unified CM iz okruženja Control Hub za sinkronizaciju, odaberite odgovarajuće mapiranje polja Unified CM User ID, a zatim odaberite potrebni ugovor o sinkronizaciji kako biste dovršili sinkronizaciju.
Preduvjeti
-
Ako upotrebljavate Azure Active Directory kao imenik u oblaku, pogledajte odjeljak Postavljanje aplikacije čarobnjaka za Azure AD u okruženju Control Hub koji sadrži više informacija.
-
Ako kao direktorij upotrebljavate Microsoft Active Directory, pogledajte odjeljak Implementiraj Directory Connector za više informacija.
-
Provjerite jesu li postojeći sustavi Active Directory integrirani s uslugom Unified CM integrirani s uslugom Webex Common Identity.
Prikaz pojedinosti klastera
Na stranici Upravljanje u okruženju Control Hub odaberite klaster s kojim želite sinkronizirati korisničke podatke.
Ovaj odabir također pruža pojedinosti o klasteru kao što su naziv klastera, status sinkronizacije klastera, posljednje sinkronizirano stanje i povezani proizvod.
Pojedinosti o klasteru |
Opis |
---|---|
Naziv klastera |
Naziv klastera |
Stanje |
Status sinkronizacije |
Posljednja sinkronizacija |
Datum posljednje sinkronizacije |
Proizvod |
Pojedinosti o proizvodu |
Sinkronizacija direktorija
Ovisno o vašem zahtjevu možete sinkronizirati korisnike iz lokalnog aktivnog direktorija u okruženje Control Hub pomoću usluge Directory Connector ili izravno iz usluge Azure Directory u okruženje Control Hub, a zatim ih sinkronizirati u Unified CM.
Učinite nešto od sljedećeg:
-
Želite li izravno sinkronizirati korisnike iz usluge Azure Directory u Control Hub, slijedite postupak Sinkroniziraj korisnike iz usluge Azure Directory .
-
Za sinkronizaciju korisnika iz lokalnog aktivnog direktorija u okruženje Control Hub pomoću alata Directory Connector, slijedite postupak Sinkroniziraj korisnike iz lokalnog aktivnog direktorija .
Izvršite sinkronizaciju izvan radnog vremena kako biste smanjili njezin utjecaj na usluge pozivanja.
Sinkroniziraj korisnike iz usluge Azure Directory
Sinkronizacija usluge Dedicated Instance Directory omogućava uvoz podataka o krajnjem korisniku u Azure Directory u bazu podataka Unified CM tako da se prikazuju u prozoru za konfiguraciju krajnjeg korisnika.
Za sinkronizaciju korisnika pomoću usluge Azure Directory:
-
Morate sinkronizirati korisnike usluge Azure Active Directory u okruženje Control Hub.
-
Slijedite postupak Konfiguriranje sinkronizacije direktorija kako biste sinkronizirali korisnike u okruženju Control Hub u Cisco Unified CM.
Sinkronizirajte korisnike iz lokalnog aktivnog direktorija
Korisnici lokalnog aktivnog direktorija mogu se sinkronizirati u Common Identity (CI) pomoću usluge Directory Connector.
Za uslugu imenika podržana je samo SSO implementacija. Za više pojedinosti pogledajte Integracija jedinstvene prijave u okruženju Control Hub i Rješenje jedinstvene prijave temeljeno na SAML-u .
Za sinkronizaciju korisnika iz lokalnog aktivnog direktorija:
-
Sinkronizirajte korisnike aktivnog direktorija u Common Identity (CI) pomoću alata Directory Connector. Možete preuzeti softver konektora iz okruženja Control Hub i instalirati ga na lokalni stroj. Za više pojedinosti pogledajte Vodič za implementaciju za Directory Connector .
-
Slijedite postupak u odjeljku Konfiguriranje sinkronizacije direktorija kako biste sinkronizirali korisnike u okruženju Control Hub u Unified CM.
Konfiguriranje sinkronizacije direktorija
Ponekad se može dogoditi da dođe do dodatnih kašnjenja u omogućavanju klastera. U takvim scenarijima i dalje će se odvijati omogućavanje iako ta aktivnost podrazumijeva znatno vrijeme.
-
Prijavite se u Control Hub na https://admin.webex.com/login.
-
Idite na Usluge > Pozivanje > Namjenska instanca > Upravljanje.
-
Odaberite aplikaciju UC i kliknite na Postavljanje pod Sinkronizacija aktivnog direktorija na ploči s desne strane.
-
U prozoru za konfiguraciju mapiranja polja pobrinite se da mapiranje odabrano za polje Unified CM User ID jedinstveno identificira korisnika unutar klastera nakon što započnete omogućavanje.
-
Odaberite odgovarajuće mapiranje polja kao ID korisnika za Unified CM kako biste sinkronizirali korisnika iz usluge Webex:
-
Polje ID korisnika u okruženju Unified CM mapira se u ID e-pošte korisnika u usluzi Webex.
-
Polje ID pošte u okruženju Unified CM mapira se u ID e-pošte korisnika u usluzi Webex.
-
Polje ID korisnika u okruženju Unified CM mapira se u ID e-pošte bez dijela domene korisnika u usluzi Webex.
Ako se za postojećeg korisnika u okruženju Unified CM ne može uspješno izvršiti mapiranje, izradit će se novi korisnički račun. ID e-pošte korisnika upotrebljava se kao jedinstveni identifikator za novo izrađeni korisnički račun. Ova napomena primjenjiva je za opcije 1. i 2.
Opcije
Unified CM
Control Hub
1. opcija
Polje ID korisnika u okruženju Unified CM mapira se u ID e-pošte korisnika u usluzi Webex
2. opcija
Polje ID pošte u okruženju Unified CM mapira se u ID e-pošte korisnika u usluzi Webex
3. opcija
Polje ID korisnika u okruženju Unified CM mapira se u ID e-pošte bez dijela domene korisnika u usluzi Webex
-
-
Kliknite na Dalje.
-
Odaberite ugovor s padajućeg popisa za izradu novog ugovora o sinkronizaciji. Nakon što se izradi novi ugovor o sinkronizaciji, brišu se svi postojeći ugovori ili više njih koji upućuju na lokalni direktorij. Novi ugovor o sinkronizaciji možete promijeniti nakon što ga izradite.
-
U odjeljku Pretpregled ugovora pregledajte popis korisnika i podatke za kontakt (postojeći vanjski podaci o LDAP direktoriju dostupni su u usluzi Unified Communications Manager) prije nego što započnete sinkronizaciju. Možete pregledati sljedeće pojedinosti:
-
Podaci o skupini
Prema zadanim postavkama svi su korisnici sinkronizirani s rangom korisnika 5. To se može potvrditi u prozoru s podacima o skupini.
-
Primijenjeni predložak skupine značajki s univerzalnim predlošcima linija i uređaja
-
Pojedinosti o linijama i maskama na sinkroniziranim telefonskim brojevima za umetnute korisnike
-
Novoomogućeni korisnici i njihova proširenja
-
Odjeljak Standardna korisnička polja za sinkronizaciju.
-
Naziv glavnog računala ili IP adresa poslužitelja direktorija
Kliknite na Dalje za odabir filtra skupine.
Odjeljak Podaci o skupini nije primjenjiv na Cisco Unity Connection i stoga nije vidljiv u odjeljku Pretpregled ugovora.
-
-
Na padajućem popisu Odabir skupina odaberite jednu ili više određenih skupina koje želite sinkronizirati. Kliknite na okvir Odabir svih skupina ako želite odabrati sve korisničke skupine.
Po zadanim postavkama sinkroniziraju se svi korisnici. Ako ne odaberete nijednu skupinu, svi korisnici i povezani korisnički podaci automatski će se sinkronizirati.
Za podređene skupine u direktoriju korisnici moraju posebno odabrati podskup korisničke skupine tijekom omogućavanja jer prema zadanim postavkama nisu uključeni u nadređenu skupinu. Morate provjeriti ima li ponavljajućih podređivanja (ako ih ima) kako biste bili sigurni da su tijekom omogućavanja uključeni samo potrebni korisnici.
Sve izmjene ugovora o sinkronizaciji, na primjer, uklanjanje ciljnog korisnika ili skupine, neće se propagirati tijekom periodične sinkronizacije. Morate ponovno postaviti uslugu direktorija za taj klaster i zatim klasteru ponovno dodijeliti novi ili izmijenjeni ugovor o sinkronizaciji. Obratite se podršci za Cisco TAC za ponovno postavljanje usluge direktorija za potrebni klaster.
-
Kliknite na Dalje za pripremu procesa sinkronizacije.
-
U prozoru Omogući sinkronizaciju omogućite sinkronizaciju nakon što sustav uspješno kopira korisničke podatke u privremeni prostor za pohranu u Unified CM-u i nakon što se izradi novi ugovor o sinkronizaciji (nakon koraka 1 i 2 kao što je prikazano na sljedećoj snimci zaslona).
-
Opcija Preuzimanje izvješća omogućuje vam djelomičan prikaz rezultata. Za dohvaćanje potpunih izvješća za klaster Unified CM izvršite sljedeću CLI naredbu: datoteka get activelog /cm/trace/CIService/log4j/DryRunResults.csv
Ako nemate pristup, obratite se podršci za Cisco TAC i zatražite preuzimanje izvješća.
Ovdje rezultat testiranja pokazuje sljedeće:
-
Novi korisnici – Korisnici nisu prisutni u usluzi Unified CM, ali su prisutni na usluzi Webex Identity Service. Korisnici su izrađeni u usluzi Unified CM nakon omogućavanja sinkronizacije.
-
Usklađeni korisnici – Korisnici su prisutni u uslugama Unified CM i Webex Identity Service. Ovi će korisnici i dalje ostati aktivni u okruženju Unified CM nakon dovršetka sinkronizacije.
-
Neusklađeni korisnici – Korisnici su prisutni u uslugama Unified CM i Webex Identity Service. Neusklađeni korisnici označeni su kao neaktivni u usluzi Unified CM nakon završetka sinkronizacije i uklonit će se nakon 24 sata neaktivnosti.
Možete provjeriti izvješće i odlučiti želite li zadržati isti popis korisnika te dodati ili izbrisati korisnike. Na temelju te odluke kliknite na Napusti kako biste zaustavili postupak i vratili na staro promjene omogućavanja.
-
-
Nakon provjere ugovora o sinkronizaciji kliknite na Pretpregled u usluzi Unified CM kako biste se prijavili u svoju infrastrukturu i promijenili novo izrađeni ugovor o sinkronizaciji.
Možete uređivati samo podatke o skupini. Ne možete preimenovati ugovor ili izmijeniti neku od pojedinosti.
-
Kliknite na Omogući sinkronizaciju da biste nastavili sa sinkronizacijom.
Tijekom sinkronizacije nećete moći izvršiti nijednu radnju, sve do završetka. Nakon dovršetka sinkronizacije za određeni klaster, stranica Usluga direktorija navodi ovaj klaster s omogućenim stanjem. U ovom trenutku uspješno ste ovlastili Azure AD za omogućavanje i sinkronizaciju korisnika usluge Webex u UC infrastrukturu i dovršili korake za postavljanje sinkronizacije.
Morate omogućiti sinkronizaciju u roku od 18 sati od trenutka izrade novog ugovora. LDAP sinkronizirani korisnici postaju neaktivni i uklanjaju se nakon 24 sata neaktivnosti. Korisnici se neće moći prijaviti i upotrebljavati usluge Unified CM.
Nakon što se za određeni klaster dovrši omogućavanje Azure AD, ne možete izraditi nove ugovore o sinkronizaciji niti mijenjati bilo kakve postavke konfiguracije za isti klaster, osim postavki skupine. Obratite se podršci za Cisco TAC za ponovno postavljanje usluge direktorija. Zatim možete izraditi novi ugovor za omogućavanje.
Ako upotrebljavate Azure IdP tijekom provjere autentičnosti jedinstvene prijave nakon uspješnog omogućavanja, provjerite jeste li konfigurirali ispravna preuzimanja u Azure IdP-u. Primjerice, ako je tijekom omogućavanja za mapiranje korisničkog ID-a odabrana opcija 1, osigurajte da je user.userprincipalname postavljeno kao UID u odjeljku Dodatna preuzimanja .
Povremena sinkronizacija
Nakon uspješnog omogućavanja klastera, periodična sinkronizacija pokreće se dnevno što vodi računa o sinkronizaciji bilo kakvih izmjena korisničkih podataka iz usluge Webex Common Identity na Unified CM i Cisco Unity Connection. Vaša intervencija nije potrebna za periodičnu sinkronizaciju. Međutim, možete provjeriti je li došlo do periodične sinkronizacije za dan promatranjem stupca Posljednje sinkronizirano na stranici Pojedinosti klastera u okruženju Control Hub. Vremenska oznaka ažurira se kako bi odražavala vrijeme u kojem se dogodila periodična sinkronizacija za klaster.
Unified CM
Cisco veza Unity
LDAP imenik u usluzi Unified CM ili Cisco Unity Connection
Zadani LDAP imenik izrađuje se procesom sinkronizacije.
Iako postavke prikazuju sinkronizaciju jednom, Control Hub sinkronizira promjene u ciklusu od 24 sata na Common Identity na Unified CM ili Cisco Unity Connection.
Prikaz statusa sinkronizacije
Pregledajte status sinkronizacije u stupcu Status sinkronizacije direktorija. Kliknite na aplikaciju UC kako biste dobili desnu ploču koja prikazuje status omogućavanja, posljednje sinkronizirano stanje i razlog neuspjeha, ako postoji. Možete odabrati i lokalnu vremensku zonu. Odabrana je zadana vremenska zona preglednika.
Status omogućavanja
Status omogućavanja |
Opis |
---|---|
Obrada |
Omogućavanje je u tijeku |
Potrebna radnja |
Poduzmite potrebne korake ako je potrebna bilo kakva ručna intervencija za određeni klaster.
|
Pogreška |
Provjerite je li bilo kakva radnja potrebna u čarobnjaku za Omogućavanje sinkronizacije , i poduzmite nužne radnje ako je potrebno. |
Aktivno |
Omogućavanje klastera je dovršeno. |
Nije omogućeno |
Omogućavanje klastera još nije počelo. |
Uvezi korisnike za uslugu Unity Connection
Možete ručno uvesti korisnike usluge Azure AD iz Uvoza korisnika u Cisco Unity Connection nakon što se dovrši omogućavanje klastera iz okruženja Control Hub.
Dva načina uvoza korisnika su:
1 |
U administraciji usluge Cisco Unity Connection proširite opciju Korisnici i odaberite Uvoz korisnika. |
2 |
Na stranici Uvoz korisnika uvezite korisničke račune LDAP direktorija kako biste stvorili korisnike usluge Unity Connection. |
1 |
U administraciji usluge Cisco Unity Connection proširite opciju Alati i odaberite Alati za skupnu administraciju. |
2 |
Za dodavanje korisnika usluge Unity Connection, izvršite sljedeće korake na stranici Alati za skupnu administraciju: |
3 |
Kada je uvoz dovršen, pregledajte datoteku koju ste naveli u polju Naziv datoteke neuspjelih objekata kako biste potvrdili da su svi korisnici uspješno izrađeni. |
Rješavanje problema sa sinkronizacijom
Ovaj odjeljak pruža potrebne informacije i rješenja za rješavanje nekih od uobičajenih problema s kojima biste se mogli suočiti tijekom različitih faza sinkronizacije korisnika iz okruženja Control Hub u bazu podataka Unified Communications Manager.
Neusklađeni korisnici
Omogućite sinkronizaciju u roku 18 sati nakon izrade novog ugovora. Postojeći korisnici su označeni kao neaktivni i brišu se iz Unified CM-a nakon 24 sata neaktivnosti.
Pogreška – Kopiranje podataka nije uspjelo. Pokušajte ponovno
-
Komunikacija između namjenske instance i Webex oblaka je ometena ili nije u mogućnosti dohvatiti korisničke podatke iz Webex oblaka.
-
Komunikacija između namjenske instance i Unified CM-a je ometena ili nije u mogućnosti prenijeti korisničke podatke u bazu podataka Unified CM.
-
Korisnički podaci nisu kopirani na privremenu lokaciju za pohranu.
Pogreška – izrada ugovora o sinkronizaciji nije uspjela. Pokušajte ponovno
-
Komunikacija između namjenske instance i Unified CM-a je ometena ili nije u mogućnosti prenijeti podatke ugovora o sinkronizaciji u bazu podataka Unified CM.
-
Ugovor o sinkronizaciji nije uspješno izrađen.
Nije moguće dohvatiti pojedinosti ugovora o sinkronizaciji. Pokušajte ponovno nakon određenog vremena.
Komunikacija između namjenske instance i Unified CM-a je ometena.
Poznati problemi i ograničenja
Ako imate problema s ovom značajkom, provjerite je li to nešto za što već znamo i imamo preporučenu zaobilaznu radnju.
-
Webex Calling – omogućavanje usluge direktorija namjenske instance ne radi s LDAP provjerom autentičnosti jer se sinkroniziraju samo korisnički podaci, a ne i lozinke za poslužitelj za Unified CM te stoga LDAP provjera autentičnosti ne funkcionira.
Zaobilazno rješenje: Za prijave se mora upotrebljavati jedinstvena prijava (SSO). Ovaj dokument obuhvaća samo integraciju jedinstvene prijave (SSO).
Konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem pružatelja identiteta tvrtke. Za više pojedinosti pogledajte Integracija jedinstvene prijave u okruženju Control Hub i Rješenje jedinstvene prijave temeljeno na SAML-u .
-
Obratite se podršci za Cisco TAC kako biste onemogućili uslugu imenika. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge imenika.
-
Nakon brisanja, u slučaju da u organizaciji želite ponovno omogućiti isti klaster Unified CM, prvo morate onemogućiti uslugu direktorija, a zatim ponovno omogućiti isti klaster.
Obratite se podršci za Cisco TAC kako biste onemogućili uslugu imenika.
-
Na stranici ugovora o sinkronizaciji polja Izvršite sinkronizaciju svakih i Novo vrijeme ponovne sinkronizacije prikazuju se kao aktivna. Ali ta su polja zasivljena na poslužitelju Unified CM-a kada je omogućena opcija Pokreni sinkronizaciju samo jednom . Trenutačno, to je ograničenje u značajki omogućavanja usluge Webex Calling - Dedicated Instance Directory koje će biti popravljeno u nadolazećem izdanju.
-
Korisnici koji su izbrisani na portalu Azure postaju neaktivni u usluzi Webex Identity Service, ali se čini da su aktivni u Unified CM-u.
Zaobilazno rješenje: Idite na Upravljanje > Korisnici i izbrišite korisnika iz okruženja Control Hub. Korisnik je označen Neaktivan u Unified CM-u.
-
Prilikom omogućavanja novih klastera za veće organizacije (s više od 80 000 korisnika) trenutačno ćete iskusiti istek vremena. Taj ćemo problem uskoro riješiti.
-
Tijekom omogućavanja, kada kliknete na gumbe Napusti, Nastavi i Omogući sinkronizaciju na stranici Omogući sinkronizaciju, status klastera neće se odmah promijeniti u korisničkom sučelju. Ovo je ograničenje zbunjujuće jer se radnje odvijaju u pozadini.
Zaobilazno rješenje: Nemojte kliknuti na gumb dvaput, a status klastera provjerite nakon nekoliko sekundi. Vidjet ćete da se status klastera mijenja iz Potrebne radnje u Obrada. Taj će se problem uskoro riješiti.
-
Trenutačno funkcionalnost Omogući sinkronizaciju prestaje reagirati kada padne mreža Unified Communications Manager.
Zaobilazno rješenje: Obratite se podršci za Cisco TAC kako biste onemogućili uslugu imenika. Pričekajte minutu, a zatim ponovno pokrenite postavljanje usluge imenika. Taj će problem biti riješen u nadolazećem izdanju.
-
Tijekom omogućavanja, popis pojedinosti o skupini nije popunjen zbog problema sa sinkronizacijom s uslugom Webex Common Identity. Korisnicima se preporučuje da napuste omogućavanje i pokušaju ponovno nakon određenog vremena.
-
Ako ponovno konfigurirate sinkronizaciju direktorija na omogućenom klasteru, preporučljivo je uključiti Webex Calling - poslovnu jedinicu namjenske instance u postupak.