Možda ćete primijetiti da neki članci ne prikazuju dosljedno sadržaj. Ispričavamo se na pomalo prašnjavom sadržaju jer osvježavamo naše web-mjesto.
cross icon
U ovome članku
dropdown icon
Pregled usluge Cisco Directory Connector
    Pregled modula Directory Connector
    dropdown icon
    Priprema okruženja za Directory Connector
      dropdown icon
      Zahtjevi za Directory Connector
        Zahtjevi za Windows i Active Directory
        Hardverski preduvjeti
        Mrežni zahtjevi
        Zahtjevi organizacije Webex
        Zahtjevi za instalaciju
        Višestruki zahtjevi domene
        Preporuke skupine za Active Directory za automatsku dodjelu licence
      Podaci o veličini
        Provjerite SafeDllSearchMode u Windows registru
          dropdown icon
          Integracija web-proxyja
            Integracija web-proxyja
            Upotrijebi web-proxy Putem Preglednika
            Konfiguriranje web-proxyja kroz PAC datoteku
            NTLM proxy poslužitelj
            Konfiguriranje transparentnog proxy poslužitelja
            Postavi provjeru autentičnosti proxyja
        dropdown icon
        Implementiraj Directory Connector
          Tijek zadatka implementacije usluge Cisco Directory Connector
            Instaliraj Directory Connector
              dropdown icon
              Prijavite se U Directory Connector
                Nadzorna ploča Directory Connector
              Postavi automatske nadogradnje
                Odaberite objekte Active Directory za sinkronizaciju
                  dropdown icon
                  Mapiraj korisničke atribute
                    Atributi usluge Active Directory i oblak
                    Izrazi za prilagođene atribute
                  Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
                    Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
                        Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
                          dropdown icon
                          Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
                            Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
                            Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
                            Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
                          Poznati problemi s uslugom Directory Connector
                          dropdown icon
                          Upravljanje korisnicima aplikacije Webex
                            Pokreni postupnu sinkronizaciju
                              Oporavi slučajno izbrisane korisnike
                                Trajno izbriši korisnike nakon mekog brisanja
                                  Promjena adrese e-pošte aplikacije Webex
                                    Promjena domene za Active Directory
                                      Preuzimanje domene
                                        Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
                                          Korisnički računi podijeljene aplikacije Webex
                                            Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
                                              Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
                                              dropdown icon
                                              Rješavanje problema za Directory Connector
                                                Nadogradnja na najnovije izdanje softvera
                                                  Konfiguriraj opće postavke za Directory Connector
                                                    Konfigurirajte pravila za povezivače
                                                      Postavite raspored povezivača
                                                        dropdown icon
                                                        Više scenarija domena
                                                          Primjer upotrebe za više domena
                                                          Sinkronizirajte Novu Domenu I Zadržite Postojeću
                                                          Postavljanje prioriteta domene
                                                          Promijeni domene
                                                        Isključi sinkronizaciju direktorija
                                                          Ukloni mapiranje atributa korisnika
                                                            Upravljanje slikama profila
                                                              Deinstalirajte i deaktivirajte Directory Connector
                                                                Pokrenite dijagnostički alat
                                                                dropdown icon
                                                                Rješavanje problema u alatu Ciso Directory Connector
                                                                  Rješavanje problema i popravci za Directory Connector
                                                                    dropdown icon
                                                                    Instaliraj
                                                                      Directory Connector zaustavio je rad
                                                                      Pogreška ponovne instalacije
                                                                    dropdown icon
                                                                    Prijava
                                                                      Directory Connector se ruši tijekom prijave SSO-a
                                                                      Ne može se registrirati Cisco DirSync Service Connector
                                                                      Ne pojavljuje se stranica za prijavu
                                                                      Pojavit će se upit za prijavu
                                                                      Nije moguće povezati se na udaljeni poslužitelj
                                                                      Nije moguće registrirati povezivač
                                                                    dropdown icon
                                                                    Sinkronizacija
                                                                      Avatari nisu sinkronizirani
                                                                      Sukobljeni korisnički računi e-pošte
                                                                      Konvertirani korisnik označen kao neaktivan
                                                                      Postupna sinkronizacija nije uspjela
                                                                      Vrijednost za atribut nije valjana
                                                                      Usklađeni korisnici za brisanje
                                                                      Nedostaje atribut
                                                                      Ugniježđena skupina neće se sinkronizirati
                                                                      Sukob imenovanja korisnika
                                                                    dropdown icon
                                                                    Control Hub
                                                                      Popis korisnika nedostaje u okruženju Control Hub
                                                                      Skupine se neće sinkronizirati u Control Hub
                                                                    Omogući rješavanje problema za Directory Connector
                                                                      Pokreni preglednik događaja
                                                                        Omogući TLS u Internet Exploreru
                                                                          Rješavanje problema s prijavom na račun usluge
                                                                            Provjerite SafeDllSearchMode u Windows registru
                                                                            U ovome članku
                                                                            cross icon
                                                                            dropdown icon
                                                                            Pregled usluge Cisco Directory Connector
                                                                              Pregled modula Directory Connector
                                                                              dropdown icon
                                                                              Priprema okruženja za Directory Connector
                                                                                dropdown icon
                                                                                Zahtjevi za Directory Connector
                                                                                  Zahtjevi za Windows i Active Directory
                                                                                  Hardverski preduvjeti
                                                                                  Mrežni zahtjevi
                                                                                  Zahtjevi organizacije Webex
                                                                                  Zahtjevi za instalaciju
                                                                                  Višestruki zahtjevi domene
                                                                                  Preporuke skupine za Active Directory za automatsku dodjelu licence
                                                                                Podaci o veličini
                                                                                  Provjerite SafeDllSearchMode u Windows registru
                                                                                    dropdown icon
                                                                                    Integracija web-proxyja
                                                                                      Integracija web-proxyja
                                                                                      Upotrijebi web-proxy Putem Preglednika
                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku
                                                                                      NTLM proxy poslužitelj
                                                                                      Konfiguriranje transparentnog proxy poslužitelja
                                                                                      Postavi provjeru autentičnosti proxyja
                                                                                  dropdown icon
                                                                                  Implementiraj Directory Connector
                                                                                    Tijek zadatka implementacije usluge Cisco Directory Connector
                                                                                      Instaliraj Directory Connector
                                                                                        dropdown icon
                                                                                        Prijavite se U Directory Connector
                                                                                          Nadzorna ploča Directory Connector
                                                                                        Postavi automatske nadogradnje
                                                                                          Odaberite objekte Active Directory za sinkronizaciju
                                                                                            dropdown icon
                                                                                            Mapiraj korisničke atribute
                                                                                              Atributi usluge Active Directory i oblak
                                                                                              Izrazi za prilagođene atribute
                                                                                            Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
                                                                                              Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
                                                                                                Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
                                                                                                  Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
                                                                                                    dropdown icon
                                                                                                    Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
                                                                                                    Poznati problemi s uslugom Directory Connector
                                                                                                    dropdown icon
                                                                                                    Upravljanje korisnicima aplikacije Webex
                                                                                                      Pokreni postupnu sinkronizaciju
                                                                                                        Oporavi slučajno izbrisane korisnike
                                                                                                          Trajno izbriši korisnike nakon mekog brisanja
                                                                                                            Promjena adrese e-pošte aplikacije Webex
                                                                                                              Promjena domene za Active Directory
                                                                                                                Preuzimanje domene
                                                                                                                  Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
                                                                                                                    Korisnički računi podijeljene aplikacije Webex
                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
                                                                                                                        Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
                                                                                                                        dropdown icon
                                                                                                                        Rješavanje problema za Directory Connector
                                                                                                                          Nadogradnja na najnovije izdanje softvera
                                                                                                                            Konfiguriraj opće postavke za Directory Connector
                                                                                                                              Konfigurirajte pravila za povezivače
                                                                                                                                Postavite raspored povezivača
                                                                                                                                  dropdown icon
                                                                                                                                  Više scenarija domena
                                                                                                                                    Primjer upotrebe za više domena
                                                                                                                                    Sinkronizirajte Novu Domenu I Zadržite Postojeću
                                                                                                                                    Postavljanje prioriteta domene
                                                                                                                                    Promijeni domene
                                                                                                                                  Isključi sinkronizaciju direktorija
                                                                                                                                    Ukloni mapiranje atributa korisnika
                                                                                                                                      Upravljanje slikama profila
                                                                                                                                        Deinstalirajte i deaktivirajte Directory Connector
                                                                                                                                          Pokrenite dijagnostički alat
                                                                                                                                          dropdown icon
                                                                                                                                          Rješavanje problema u alatu Ciso Directory Connector
                                                                                                                                            Rješavanje problema i popravci za Directory Connector
                                                                                                                                              dropdown icon
                                                                                                                                              Instaliraj
                                                                                                                                                Directory Connector zaustavio je rad
                                                                                                                                                Pogreška ponovne instalacije
                                                                                                                                              dropdown icon
                                                                                                                                              Prijava
                                                                                                                                                Directory Connector se ruši tijekom prijave SSO-a
                                                                                                                                                Ne može se registrirati Cisco DirSync Service Connector
                                                                                                                                                Ne pojavljuje se stranica za prijavu
                                                                                                                                                Pojavit će se upit za prijavu
                                                                                                                                                Nije moguće povezati se na udaljeni poslužitelj
                                                                                                                                                Nije moguće registrirati povezivač
                                                                                                                                              dropdown icon
                                                                                                                                              Sinkronizacija
                                                                                                                                                Avatari nisu sinkronizirani
                                                                                                                                                Sukobljeni korisnički računi e-pošte
                                                                                                                                                Konvertirani korisnik označen kao neaktivan
                                                                                                                                                Postupna sinkronizacija nije uspjela
                                                                                                                                                Vrijednost za atribut nije valjana
                                                                                                                                                Usklađeni korisnici za brisanje
                                                                                                                                                Nedostaje atribut
                                                                                                                                                Ugniježđena skupina neće se sinkronizirati
                                                                                                                                                Sukob imenovanja korisnika
                                                                                                                                              dropdown icon
                                                                                                                                              Control Hub
                                                                                                                                                Popis korisnika nedostaje u okruženju Control Hub
                                                                                                                                                Skupine se neće sinkronizirati u Control Hub
                                                                                                                                              Omogući rješavanje problema za Directory Connector
                                                                                                                                                Pokreni preglednik događaja
                                                                                                                                                  Omogući TLS u Internet Exploreru
                                                                                                                                                    Rješavanje problema s prijavom na račun usluge
                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Vodič za implementaciju usluge Directory Connector

                                                                                                                                                      list-menuU ovome članku
                                                                                                                                                      list-menuŽelite li poslati povratne informacije?
                                                                                                                                                      Pregled Cisco Directory Connectora
                                                                                                                                                      

                                                                                                                                                      Pregled konektora imenika

                                                                                                                                                      Directory Connector je lokalna aplikacija za sinkronizaciju identiteta u oblaku. Softver konektora preuzimate s Control Huba i instalirate ga na svoj lokalni stroj.

                                                                                                                                                      S Directory Connectorom možete održavati svoje korisničke račune i podatke u Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i prednosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Kontrolna ploča jednostavna za korištenje Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status konektora imenika. Nadzornu ploču možete vidjeti kad god se prijaviti se.
                                                                                                                                                      Suhi rad prije sinkronizacije s oblakom Provedite suhi rad izmjena u direktoriju prije nego što se implementiraju u oblak. Zatim pokrenite izvješće da vidite da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i inkrementalna sinkronizacija Sinkronizirajte cijeli imenik. Ili jednostavno sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesorskoj snazi i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkronizirati više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena bilo pod jednom šumom ili pod više šuma (bez potrebe za AD LDS). Za poduzeća s više Active Directory domena, možete instalirati konektor direktorija za svaku domenu, povezati svaku domenu sa svojom organizacijom, a zatim sinkronizirati svaku korisničku bazu u Webex. Kontrolno središte odražava status tako što prikazuje stanje sinkronizacije za više konektora imenika, omogućuje vam da isključite sinkronizaciju za određenu domenu i deaktivirate konektor imenika u implementaciji visoka dostupnost .

                                                                                                                                                      Planirana sinkronizacija Postavite raspored sinkronizacije po danu, satu i minuti.
                                                                                                                                                      Lightweight Directory Access Protocol (LDAP) filtri Definirajte LDAP kriteriji pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa Active Directory Mapirajte atribute Microsoft Active Directory u odgovarajuće Webex atribute oblaka. Možete mapirati atribute koji su relevantni za vašu konfiguraciju Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz prostorija tvore različite podatke u oblaku, kao što su podaci o korisnički račun , telefonski brojevi poduzeća u Webex Teams, SIP adrese resursa prostorija i drugi podaci korisničke kartica kontakta (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Korporativni imenik za lokalne resurse prostorija i korisnike Cisco Webex Calling (Cloud PSTN) i poslovne kontakte bez licenciranja Webex

                                                                                                                                                      Ako dio vaše organizacije koristi Cisco Webex Calling cloud PSTN za uslugu poziva ili imate lokalne uređaje u prostoriji, ova značajka omogućuje korisnicima da pretražuju imenik poslovnih kontakata s njihovih telefona Cisco Webex Calling (cloud PSTN) ili resursa sobe.

                                                                                                                                                      Resursi prostorija
                                                                                                                                                      Nakon što sinkronizirate informacije o prostoriji, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazuju se kao pretraživi unosi na sobnim uređajima registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici pretražuju Cisco Webex Room Device ili Cisco Webex Board, vidjet ćete sinkronizirane unose sobe koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će biti upućen na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive poslovnim kontaktima uz kontakte Webex aplikacije. Putem Directory Connectora, poslovni korisnici i njihovi telefonski brojevi dodaju se vašoj Webex organizaciji. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nemaju licencu za Webex pojavit će se u pretraživanje imenika izvršenom s telefona korisnika Cisco Webex Calling sve dok postoji URI ili telefonski broj sinkroniziran s Webex putem konektora imenika. Funkcija pozivanja se ponaša jednako za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte samo s telefonskim brojevima.

                                                                                                                                                      U rezultati pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI za biranje, ali imaju telefonski broj, prikazuje se telefonski broj. Također imaju programsku tipku za biranje uređivanja.

                                                                                                                                                      • Ako kontakti nemaju ni jedno ni drugo, oni se ne prikazuju u imeniku.

                                                                                                                                                      Preglednik događaja Upotrijebite preglednik događaja da biste utvrdili je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema s implementacijom Cisco Directory Connector. Ako sinkronizacija nije ispravno radila, možda imate konfiguracijsku ili mrežnu pogrešku. Ovaj alat testira vašu vezu s Active Directory kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku.

                                                                                                                                                      Nakon što omogućite rješavanje problema u Directory Connectoru, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, bit će vam poslana obavijest kad god je dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek imate najnoviju verziju softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više konektora tako da postoji rezervna kopija, u slučaju da se glavni konektor ili stroj na kojem se nalazi pokvari.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Kontrolno čvorište je jedno sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledati korisnike, dodijeliti licence, preuzeti Directory Connector i konfiguracija jedinstvena prijava (SSO) ako želite da se vaši korisnici provjere autentičnosti putem svog davatelja poslovnog identiteta i ne želite slati pozivnice e-poštom za aplikaciju Webex .

                                                                                                                                                      • Sučelje za upravljanje konektorom imenika je softver koji preuzimate s Control Huba i instalirate na pouzdani Windows poslužitelj. Za više domena Active Directory , možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Pomoću softvera možete pokrenuti sinkronizaciju kako biste svoje Active Directory korisničke račune doveli u Webex, pregledali i nadzirali status sinkronizacije i konfigurirali usluge Directory Connectora.

                                                                                                                                                      • Usluga sinkronizacije imenika pita vaš Active Directory za dohvaćanje korisnika i grupa za sinkronizaciju s uslugom konektora i konektorom imenika.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu konektora imenika:

                                                                                                                                                      Arhitektura za konektor imenika
                                                                                                                                                      Pripremite svoje okruženje za Directory Connector
                                                                                                                                                      

                                                                                                                                                      Zahtjevi za konektor imenika

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na ovim podržanim Windows poslužiteljima:

                                                                                                                                                      • Windows Server 2012

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016


                                                                                                                                                       

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite svoj kontroler domene na izdanje koje sadrži popravak— Windows Server 2012 R2 ili 2016 .

                                                                                                                                                      Directory Connector je podržan sa sljedećim uslugama Active Directory :

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector je podržan kada koristite najnoviju verziju Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Active Directory 2008

                                                                                                                                                      Imajte na umu sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski zahtjevi

                                                                                                                                                      Morate instalirati Directory Connector na računalo s ovim minimalnim hardverskim zahtjevima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB prostora za pohranu

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav HTTPS (port 443) pristup internetu.

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz Control Huba, potrebna vam je Webex organizacija s probnom ili bilo kojom plaćenom pretplatom.

                                                                                                                                                      • (Izborno) Ako želite da novi korisnički računi aplikacije Webex budu aktivni prije nego što se prijaviti se po prvi put, preporučujemo da učinite sljedeće:


                                                                                                                                                       

                                                                                                                                                      Za više informacija pogledajte Statusi korisnika i radnje u Control Hubu .

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (jedna šuma ili više šuma), morate instalirati jedan konektor direktorija za svaku domenu Active Directory . Ako želite sinkronizirati novu domenu (B) uz održavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), osigurajte da imate odvojeni podržani Windows poslužitelj za instalaciju Directory Connectora za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijaviti se na konektor nije nam potreban administrativni račun u Active Directory. Potreban nam je lokalni korisnički račun koji je isti korisnik kao i puni administratorski račun u Control Hubu.

                                                                                                                                                        Ovaj lokalni korisnik mora imati privilegije na tom Windows računalu za povezivanje s kontrolerom domene i čitanje korisničkih objekata Active Directory . Račun za prijavu na stroj trebao bi biti administrator računala s privilegijama za instaliranje softvera na lokalnom računalu. (Ove se informacije također odnose na prijavu na virtualni stroj.)

                                                                                                                                                      • Dok se prijavljujete na konektor, račun za prijavu mora biti isti kao i puni administratorski račun za Control Hub. Prema zadanim postavkama, konektor koristi račun lokalnog sustava za pristup Active Directory. Međutim, možete koristiti Windows usluge za konfiguriranje drugog računa za pristup Active Directory. (Ove se informacije također odnose na prijavu na virtualni stroj.)

                                                                                                                                                      • Uvjerite se da je način pretraživanja Windows Sigurne dinamičke biblioteke (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows Registry .

                                                                                                                                                      • Ako koristite AD LDS za više domena u jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/ Active Directory Lightweight Directory Services (AD DS/AD LDS) na odvojenim strojevima.

                                                                                                                                                      Zahtjevi za više domena

                                                                                                                                                      Prije nego što slijedite zadatke u Tijek zadatka implementacije konektora Cisco direktorija , imajte na umu sljedeće zahtjeve i preporuke ako namjeravate sinkronizirati podatke Active Directory s više domena u oblak:

                                                                                                                                                      Grupne preporuke Active Directory za automatsku dodjelu licenci

                                                                                                                                                      Grupe Active Directory koriste se za prikupljanje korisničkih računa, računalnih računa i drugih grupa u jedinice kojima se može upravljati. Rad sa grupama umjesto s pojedinačnim korisnicima pomaže u pojednostavljenju održavanja i administracije mreže.

                                                                                                                                                      Postoje dvije vrste grupa u Active Directory:

                                                                                                                                                      • Distribucijske grupe — Koristi se za izradu popisa za distribuciju e-pošte.

                                                                                                                                                      • Sigurnosne skupine — Koristi se za dodjelu dopuštenja dijeljenim resursima.

                                                                                                                                                      Uzmite u obzir sljedeće smjernice pri stvaranju grupa u Active Directory:

                                                                                                                                                      • Napravite globalnu grupu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, menadžeri, računovođe, licenciranje Webex itd.).

                                                                                                                                                      • Koristite standardne konvencije o imenovanju u cijeloj organizaciji kako biste lakše identificirali važne informacije o grupi. Nazivi grupa mogu uključivati pojedinosti o grupi, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg grupe, mogućnost slanja pošte i tako dalje. na primjer, naziv skupine „GSG_ Webex_ Licensing_ EMEAR” odnosi se na Globalnu sigurnosnu grupu za korisnike Webex -a za licenciranje Webexa.

                                                                                                                                                      • Organizirajte grupe na lako razumljiv način, kao što je zemljopisna ili upravljačka hijerarhija. Koristite opise grupa kako biste u potpunosti opisali svrhu grupe.

                                                                                                                                                      • Prije dodavanja korisnika u novo dodijeljene grupe, definirajte predložak grupe za automatsku licencu u Control Hubu za te grupe. vidi Postavite predložak za automatsku dodjelu licence za više informacija.

                                                                                                                                                      Informacije o veličini

                                                                                                                                                      Directory Connector radi kao most između lokalnog Active Directory i Webex oblaka. Kao takav, konektor nema gornju granicu za koliko se Active Directory objekata može sinkronizirati s oblakom. Sva ograničenja na objekte direktorija premise vezana su za određenu verziju i specifikacije za okruženje Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj Active Directory objekata. (Posao sinkronizacije od 5000 korisnika neće trajati toliko dugo kao 50000.)

                                                                                                                                                      • Brzina mreže i propusnost.

                                                                                                                                                      • Opterećenje sustava i specifikacije.


                                                                                                                                                       

                                                                                                                                                      Ako sinkronizirate više od 50 000 korisnika, toplo preporučamo da upotrijebite drugi konektor za nadilaženje i redundantnost.


                                                                                                                                                       

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gornjim čimbenicima, ne možemo dati specifične vremenske vrijednosti koliko dugo će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows Registry

                                                                                                                                                      Način pretraživanja u biblioteci sigurne dinamičke veze (DLL) postavljen je prema zadanim postavkama u registru sustava Windows i postavlja korisnikov trenutni direktorij kasnije u DLL redoslijed pretraživanja. Ako je ovaj način na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan isto kao i referentna DLL datoteka koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je SafeDllSearchMode omogućen, ali koristite ovaj postupak da još jednom provjerite postavke registra.

                                                                                                                                                      Prije početka


                                                                                                                                                       

                                                                                                                                                      Promjene u registru sustava Windows trebaju se provoditi s krajnjim oprezom. Preporučujemo da napravite sigurnosnu kopiju svog registra prije korištenja ovih koraka.

                                                                                                                                                      1

                                                                                                                                                      U Windows pretraživanju ili prozoru Pokreni upišite regedit a zatim pritisnite Uđi .

                                                                                                                                                      2

                                                                                                                                                      Idi na HKEY_ LOKALNO_ STROJ\System\CurrentControlSet\Control\Session Manager .

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden — Nisu potrebne daljnje radnje.
                                                                                                                                                      • SafeDllSearchMode je naveden —Provjerite je li vrijednost postavljena na 1 .

                                                                                                                                                      Za više informacija pogledajte Redoslijed pretraživanja biblioteke dinamičkih veza .

                                                                                                                                                      Web proxy integracija

                                                                                                                                                      Web proxy integracija

                                                                                                                                                      Ako je provjera autentičnosti web proxyja omogućena u vašem okruženju, još uvijek možete koristiti Directory Connector.

                                                                                                                                                      Ako vaša organizacija koristi transparentni web proxy, on ne podržava autentifikaciju. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete uzeti jedan od ovih pristupa:

                                                                                                                                                      • Eksplicitni web proxy putem Internet Explorer (konektor nasljeđuje postavke web proxyja)

                                                                                                                                                      • Eksplicitni web proxy putem .pac datoteke (konektor nasljeđuje postavke proxyja specifične za poduzeće)

                                                                                                                                                      • Transparentni proxy koji radi s konektorom bez ikakvih promjena

                                                                                                                                                      Koristite Web proxy putem preglednika

                                                                                                                                                      Možete postaviti Directory Connector da koristi web proxy putem Internet Explorer.

                                                                                                                                                      Ako se usluga Cisco DirSync pokreće s drugog računa od trenutno prijavljenog korisnika, također se morate prijaviti se s ovim računom i konfigurirati web proxy.

                                                                                                                                                      1

                                                                                                                                                      Iz Internet Explorer idite na Internetske mogućnosti , kliknite Veze , a zatim odaberite LAN postavke .

                                                                                                                                                      2

                                                                                                                                                      Usmjerite instancu sustava Windows gdje je konektor instaliran na vašem web proxyju. Konektor nasljeđuje ove postavke web proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje koristi proxy autentifikaciju, dodajte ove URL-ove na popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za autentifikaciju.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijeloj web lokaciji (za sve hostove) ili samo za host koji ima konektor.


                                                                                                                                                       

                                                                                                                                                      Ako ove URL-ove dodate na popis dopuštenih kako biste u potpunosti zaobišli svoj web proxy, provjerite je li vaša ACL tablica vatrozida ažurirana kako biste hostu konektora omogućili izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Za više informacija pogledajte ovaj članak o domene i URL-ove kojima je potrebno pristupiti za Webex usluge .

                                                                                                                                                      Konfigurirajte Web proxy putem PAC datoteke

                                                                                                                                                      Možete konfigurirati klijentski preglednik da koristi .pac datoteku. Ova datoteka daje adresu web proxyja i podatke o portu. Directory Connector izravno nasljeđuje konfiguraciju web proxyja specifičnu za poduzeća.

                                                                                                                                                      1

                                                                                                                                                      Da bi se konektor uspješno povezao i sinkronizirao korisničke informacije s Webex oblakom, provjerite je li proxy autentifikacija onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za host gdje je konektor instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje koristi proxy autentifikaciju, dodajte ove URL-ove na popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za autentifikaciju.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijeloj web lokaciji (za sve hostove) ili samo za host koji ima konektor.


                                                                                                                                                       

                                                                                                                                                      Ako ove URL-ove dodate na popis dopuštenih kako biste u potpunosti zaobišli svoj web proxy, provjerite je li vaša ACL tablica vatrozida ažurirana kako biste hostu konektora omogućili izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Za više informacija pogledajte ovaj članak o domene i URL-ove kojima je potrebno pristupiti za Webex usluge .

                                                                                                                                                      NTLM proxy

                                                                                                                                                      Directory Connector podržava NT LAN upravitelj (NTLM) . NTLM je jedan pristup koji podržava Windows autentifikaciju među uređajima domene i osigurava njihovu sigurnost.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu izazov i Odgovor :

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke običnog teksta, hash vrijednost lozinke se pohranjuje lokalno. Kada se korisnik prijavi putem lozinke na klijenta, Windows OS uspoređuje pohranjenu hash vrijednost i hash vrijednost s ulaznom lozinkom. Ako su oba ista, autentifikacija prolazi.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s naziv računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni slučajni ključ. Ključ se zove Challenge (ili Nonce). Prije nego što poslužitelj pošalje natrag klijentu, izazov se pohranjuje na poslužitelj. Zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov poslan od poslužitelja, klijent šifrira izazov pomoću hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroloru domene na provjeru. Zahtjev uključuje: naziv naziv računa, šifrirani izazov koji je klijent poslao i izvorni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema naziv računa. A onda kontroler domene može šifrirati na izvornom izazovu. Kontroler domene tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.


                                                                                                                                                       

                                                                                                                                                      Windows ima ugrađenu sigurnosnu provjeru autentičnosti u operativni sustav, što aplikacijama olakšava podršku sigurnosne provjere autentičnosti. Kao rezultat toga, ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfigurirajte Transparent Proxy

                                                                                                                                                      U ovom scenariju preglednik nije svjestan da transparentni web proxy presreće http zahtjeve (port 80/port 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Postavite transparentni proxy, tako da se konektor može povezati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – vidjet ćete očekivani skočni prozor za provjeru autentičnosti preglednika prilikom pokretanja konektora.

                                                                                                                                                      Postavite proxy autentifikaciju

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na vaš popis dopuštenih stvaranjem popisa za kontrolu pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako već nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za ovu vezu (približno 2 mb/s ili manje za konektor). To možda nije potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrole pristupa koji se primjenjuje na host konektora i navedite cloudconnector.webex.com kao cilj za dodavanje na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      access-list 2000 acl-inside extended permit TCP [IP of the connector] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo za ovaj host s jednim konektorom.

                                                                                                                                                      5

                                                                                                                                                      Osigurajte da ostali hostovi u vašem poduzeću i dalje moraju koristiti vaš web proxy tako da konfigurirate odgovarajuću implicitnu izjavu o odbijanju.

                                                                                                                                                      Uvođenje konektora imenika
                                                                                                                                                      

                                                                                                                                                      Tijek zadatka implementacije konektora Cisco direktorija

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju imenika za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvesti potpunu sinkronizaciju. Za novu instalaciju konektora imenika uvijek idite na Control Hub (https://admin.webex.com ) da biste dobili najnoviju verziju softvera tako da koristite najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se u konektor imenika

                                                                                                                                                      Prijavite se sa svojim Webex administratorskim vjerodajnicama i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavite automatske nadogradnje

                                                                                                                                                      Uvijek je važno održavati svoj softver Directory Connector ažuriranim na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada su dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite Active Directory objekte za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve grupe koje nisu kritični objekti sustava za domenu. Za veću kontrolu nad time koji se objekti sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i odrediti LDAP filtere pomoću stranice Odabir objekata u konektoru direktorija.

                                                                                                                                                      5

                                                                                                                                                      Korisnički atributi karte

                                                                                                                                                      Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijaviti se aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex

                                                                                                                                                      Upotrijebite ovaj postupak za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u Webex oblak. Nakon što sinkronizirate informacije o prostoriji, lokalni uređaji sobe s konfiguriranom, mapiranom SIP adresom prikazuju se kao pretražljivi unosi na sobnim uređajima registriranim u oblaku, kao što su Webex Room Device ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Za Omogućavanje korisnika iz Active Directory u Control Hub , izvršite ove korake:

                                                                                                                                                      Slijedite ovaj slijed da biste dodijelili Active Directory korisnike za račune aplikacije Webex . Možete osigurati korisnike iz više šuma ili više domena za implementaciju Active Directory za Directory Connector 3.0 i novije verzije. Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. Cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju imenika za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvesti potpunu sinkronizaciju.

                                                                                                                                                      Morate instalirati jedan konektor za svaku Active Directory domenu koju želite sinkronizirati. Jedna instanca konektora imenika može poslužiti samo jednu domenu. Pogledajte sljedeći dijagram da biste razumjeli tijek sinkronizacija domene:

                                                                                                                                                      Višestruki protok domena za konektor za imenike

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako se provjeravate putem proxy poslužitelj, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za proxy osnovnu provjeru autentičnosti, uvest ćete korisničko ime i lozinku nakon što instalirate instancu konektora. Konfiguracija proxyja Internet Explorer također je potrebna za osnovnu provjeru autentičnosti; vidi Koristite Web proxy putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite konektor. vidi Koristite Web proxy putem preglednika .

                                                                                                                                                      1

                                                                                                                                                      u Kontrolno čvorište , idite na Korisnici > Upravljajte korisnicima > Omogući sinkronizaciju imenika , i odaberite Dalje .

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Preuzmite i instalirajte vezu za spremanje najnovije verzije .zip datoteke za instalaciju konektora na vaš VMware ili Windows poslužitelj.

                                                                                                                                                      Možete dobiti .zip datoteku izravno iz ovaj link , ali morate imati puni administrativni pristup organizaciji Control Hub da bi ovaj softver radio.


                                                                                                                                                       

                                                                                                                                                      Za novu instalaciju nabavite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju, raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjak za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Dalje , potvrdite okvir za prihvaćanje licencni ugovor, a zatim kliknite Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu račun usluge koju želite koristiti i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav —Zadana zadana opcija. Ovu opciju možete koristiti ako imate proxy konfiguriran putem Internet Explorer.
                                                                                                                                                      • Račun domene —Koristite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke o podaci o računu i kliknuti OK . Prilikom ulaska u Korisničko ime , koristite format {domain}\{user_name}

                                                                                                                                                         

                                                                                                                                                        Za proxy koji se integrira s AD (NTLMv2 ili Kerberos), morate koristiti opciju računa domene. Račun koji se koristi za pokretanje usluge Directory Connector mora imati dovoljno privilegija za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite postoje li sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim AD podacima i avatarima. Račun također mora imati ulogu lokalnog administratora, jer mora pristupiti datotekama pod C:\Program Files.

                                                                                                                                                      • Za prijavu na virtualni stroj, privilegija administratorskog računa mora barem moći čitati informacije o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Instaliraj. Nakon što se test mreže pokrene i ako se od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite OK , a zatim kliknite Završi .

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o suhom radu ne može prikazati točan rezultat kada podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi podaci se osvježavaju kako bi se prikazao točan rezultat u izvješću.

                                                                                                                                                      Prijavite se u konektor imenika

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za proxy basic-auth, uvest ćete korisničko ime i lozinku nakon što prvi put otvorite konektor.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > LAN postavke , provjerite jesu li informacije o proxy poslužitelj dodane, a zatim kliknite OK . vidi Koristite Web proxy putem preglednika .

                                                                                                                                                      1

                                                                                                                                                      Otvorite konektor, a zatim dodajte https://idbroker.webex.com na popis pouzdanih web-mjesta ako vidite upit.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijaviti se sa svojim vjerodajnicama za proxy provjeru autentičnosti, a zatim se prijaviti se na Webex koristeći svoj administratorski račun i kliknite Dalje .

                                                                                                                                                      3

                                                                                                                                                      Potvrdite svoju organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS , provjeriti LDAP preko SSL-a da biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu s koje želite sinkronizirati, a zatim kliknite Potvrdite .

                                                                                                                                                         

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a , DirSync će nastaviti koristiti LDAP protokol veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) su protokoli povezivanja koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS , unesite host, domenu i port, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajući popis i kliknite Potvrdite . Za više informacija pogledajte odjeljak AD LDS.

                                                                                                                                                         

                                                                                                                                                        U CloudConnectorCommon.dll config datoteku, svakako dodajte ADAuthLevel postavljanje na appSetting čvor. Vrijednosti mogu biti 1, 2 ili 3. vidi ovaj članak od Microsoft da biste saznali više o AuthenticationTypes . Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings>
                                                                                                                                                        <add key=”ConnectorServiceURI” value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" />
                                                                                                                                                        <add key="ADAuthLevel" value="1" />
                                                                                                                                                        </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što je Potvrdite organizaciju pojavi se zaslon, kliknite Potvrdite .

                                                                                                                                                      Ako ste već vezali AD DS/AD LDS, Potvrdite organizaciju pojavi se zaslon.

                                                                                                                                                      5

                                                                                                                                                      Kliknite Potvrdite .

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju Active Directory domena koje želite povezati s Directory Connectorom:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS , povežite se na postojeći AD LDS izvor, a zatim kliknite Potvrdite .
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS , vežite se na postojeću domenu ili na novu domenu. Ako odaberete Povežite se s novom domenom , kliknite Dalje .

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novi uvez.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću domenu s popisa ili Povežite se s novom domenom a zatim kliknite Dalje .

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS . Ako odaberete Povežite se s novom domenom i kliknite Dalje , ne možete odabrati AD LDS za novi uvez.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijaviti se, od vas se traži da izvršite sinkronizaciju suhog rada.

                                                                                                                                                      Nadzorna ploča konektora imenika

                                                                                                                                                      Kada se prvi put prijaviti se na Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete vidjeti sažetak svih aktivnosti sinkronizacije, pregledati statistiku oblaka, izvesti sinkronizaciju suhog pokretanja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.


                                                                                                                                                       
                                                                                                                                                      Ako vaša sesija istekne, ponovno se prijavite.

                                                                                                                                                      Ove zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutno u tijeku. Kada se sinkronizacija ne izvodi, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeću zakazanu punu i inkrementalnu sinkronizaciju. Ako raspored nije postavljen, Nije zakazano se prikazuje.

                                                                                                                                                      Zadnja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Trenutni status sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutne lokalne konektore koji su dostupni u oblaku.

                                                                                                                                                      Statistika oblaka

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za inkrementalnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Navodi postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi objekti će biti sinkronizirani

                                                                                                                                                      • Svi će korisnici biti sinkronizirani

                                                                                                                                                      • Obrisani prag je onemogućen.

                                                                                                                                                      Tablica 2 Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ručno pokrenite inkrementalnu sinkronizaciju


                                                                                                                                                       

                                                                                                                                                      Ova radnja je onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Sinkronizacija rada na suho

                                                                                                                                                      Izvršite sinkronizaciju rada na suho.

                                                                                                                                                      Pokrenite preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču konektora Cisco direktorija

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sada

                                                                                                                                                      Odmah pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način inkrementalne ili pune sinkronizacije.

                                                                                                                                                      Resetirajte tajnu konektora

                                                                                                                                                      Uspostavite razgovor između Cisco konektora imenika i usluge konektora. Odabirom ove radnje poništit će se tajna u oblaku, a zatim se tajna sprema lokalno.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Prije potpune sinkronizacije morate izvesti suhu vožnju.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite početni zaslon konektora Cisco imenika.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz Cisco konektora imenika.

                                                                                                                                                      Tablica 4. Kombinacije tipki

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Pokažite Radnje izbornik

                                                                                                                                                      Alt +A + S

                                                                                                                                                      Sinkronizacija sada

                                                                                                                                                      Alt +A + R

                                                                                                                                                      Resetirajte tajnu konektora

                                                                                                                                                      Alt +A + D

                                                                                                                                                      Trčanje na suho

                                                                                                                                                      Alt +A + S + I

                                                                                                                                                      Inkrementalna sinkronizacija

                                                                                                                                                      Alt +A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt + H

                                                                                                                                                      Pokažite Pomoć izbornik

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt + H + A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      Najčešća pitanja

                                                                                                                                                      Postavite automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Konfiguracija > general , a zatim provjerite Automatski nadogradite na novu verziju Cisco Directory Connector .

                                                                                                                                                      2

                                                                                                                                                      Kliknite Prijavite se da biste spremili svoje promjene.

                                                                                                                                                      Nove verzije konektora automatski se instaliraju kada budu dostupne.


                                                                                                                                                       

                                                                                                                                                      Možete ručno upravljati nadogradnjom, ako želite. vidi Nadogradite na najnovije izdanje softvera za više informacija.

                                                                                                                                                      Odaberite Active Directory objekte za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve grupe koje nisu kritični objekti sustava za domenu. Za veću kontrolu nad time koji se objekti sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i odrediti LDAP filtere pomoću stranice Odabir objekata u konektoru direktorija.

                                                                                                                                                      Grupe za automatsku dodjelu licenci

                                                                                                                                                      Control Hub omogućuje vam upravljanje dodjelom licenci na osnovi po grupi. Možete izraditi predloške licence i mapirati ih u grupe Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i mapiranje predloška automatske licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar samo za sinkronizaciju relevantnih grupa s oblakom. Na primjer, možete postaviti filter na:

                                                                                                                                                      (&(cn=Example)(objectclass=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve grupe unutar osnovnog DN -a gdje naziv počinje s Primjer. Korisnicima koji nisu dodijeljeni grupama dodjeljuju se licence iz zadanog predloška automatske licence koji ste konfigurirali u Control Hubu.

                                                                                                                                                      Zaslon za odabir objekta u Directory Connectoru

                                                                                                                                                      Grupe za implementacije hibridne sigurnosti podataka

                                                                                                                                                      U konektoru imenika morate provjeriti Grupe ako koristite Hybrid Data Security za konfiguriranje probne grupe za pilot korisnike. Vidi Vodič za implementaciju za sigurnost hibridnih podataka za vođenje. Ova postavka konektora imenika ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Konfiguracija , a zatim kliknite Odabir objekta .

                                                                                                                                                      2

                                                                                                                                                      U Vrsta objekta odjeljak, provjeriti Korisnici , i razmislite o ograničavanju broja spremnika za pretraživanje za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj grupi, na primjer, morate unijeti LDAP filtar u Korisnici Polje LDAP filtera. Ako želite sinkronizirati korisnike koji su u grupi upravitelja primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Provjerite Identificirajte sobu za odvajanje podataka o prostoriji od podataka korisnika. Kliknite Prilagodite ako želite postaviti dodatne atribute za identifikaciju korisničkih podataka kao podataka o prostoriji.

                                                                                                                                                      Koristite ovu postavku ako želite sinkronizirati lokalne informacije o sobi iz Active Directory u oblak Webex . Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi za pretraživanje na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex .

                                                                                                                                                      4

                                                                                                                                                      Provjerite Grupe ako želite sinkronizirati svoje Active Directory korisničke grupe s oblakom.

                                                                                                                                                      Nemojte dodavati LDAP filtar sinkronizacije korisnika u polje Grupe. Polje Grupe trebate koristiti samo za sinkronizaciju samih podataka grupe s oblakom.


                                                                                                                                                       
                                                                                                                                                      Grupe se prema zadanim postavkama ne sinkroniziraju za nove klijente. Morate omogućiti grupnu sinkronizaciju. Također morate sinkronizirati sigurnosne grupe.
                                                                                                                                                      5

                                                                                                                                                      Provjerite Kontakti ako želite sinkronizirati informacije za kontakt korisnika s oblakom.


                                                                                                                                                       

                                                                                                                                                      Priključak imenika upravlja samo kontaktima sinkroniziranim pomoću konektora. Ako već postoje kontakti u Control Hubu, sinkronizacija ne briše kontakte. Ako se kontakti uklone iz opsega sinkronizacije, informacije za kontakt korisnika također bi se uklonio u Control Hubu.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filteri. Možete dodati proširene filtre pružanjem važećeg LDAP filtra. vidi ovaj članak za više informacija o konfiguriranju LDAP filtara.

                                                                                                                                                      7

                                                                                                                                                      Odredite On Premises Base DN-ovi za sinkronizaciju klikom Odaberite da vidite strukturu stabla vašeg Active Directory. Odavde možete odabrati ili poništiti odabir spremnika za pretraživanje.

                                                                                                                                                      8

                                                                                                                                                      Provjerite jesu li objekti koje želite dodati za ovu konfiguraciju i kliknite Odaberite .

                                                                                                                                                      Možete odabrati pojedinačne ili roditeljske spremnike koji će se koristiti za sinkronizaciju. Odaberite roditeljski spremnik da biste omogućili sve podređene spremnike. Ako odaberete podređeni spremnik, roditeljski spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti Odaberite da prihvatite Active Directory spremnike koje ste provjerili.

                                                                                                                                                      Ako vaša organizacija smjesti sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena na organizacijske jedinice, provjerite jeste li odabrali OUs .

                                                                                                                                                      9

                                                                                                                                                      Kliknite Prijavite se .

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijenite promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Za informacije o suhim vožnjama, pogledajte Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory .

                                                                                                                                                      Za grupnu sinkronizaciju morate izvršiti potpunu sinkronizaciju: Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku .

                                                                                                                                                      Korisnički atributi karte

                                                                                                                                                      Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut Active Directory želite mapirati u oblak—na primjer, možete mapirati firstName lastName u Active Directory ili prilagođeni izraz atributa za displayName u oblaku.


                                                                                                                                                       

                                                                                                                                                      Računi u Active Directory moraju imati adresa e-pošte; uid se prema zadanim postavkama preslikava na ad polje pošte (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz vašeg Active Directory, tada je Active Directory jedini izvor istine: korisnici neće moći promijeniti postavku jezika u Webex postavkama, a administratori neće moći promijeniti postavku u Control Hubu.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Konfiguracija , a zatim odaberite Mapiranje korisničkih atributa .

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (slijeva) i Webex oblak (desno). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna Nazivi atributa Active Directory , a zatim odaberite jedan od ovih atributa Active Directory za mapiranje na atribut oblaka uid :

                                                                                                                                                      • pošta — Koristi se u većini implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName —Alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji drugi atribut Active Directory u uid, ali preporučujemo da koristite mail ili userPrincipalName, kao što je pokriveno u gornjim smjernicama. U nekim slučajevima, userPrincipalName se koristi za prijavu, ali se korisnička adresa e-pošte koristi za upravljanje njihovim kalendarom. Morate osigurati adresa e-pošte za mape upravljanja kalendarom u polje primarne adresa e-pošte u Webex. Dodajte userPrincipalName kao alternativnu adresa e-pošte. Da biste vidjeli koji atributi u Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa Active Directory u konektoru imenika .


                                                                                                                                                       

                                                                                                                                                      Da bi sinkronizacija funkcionirala, morate provjeriti je li atribut Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeti ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi Active Directory ne rade za vašu implementaciju, kliknite padajući izbornik atributa, pomaknite se do dna, a zatim odaberite Prilagodi atribut da biste otvorili prozor koji vam omogućuje definiranje izraza atributa.


                                                                                                                                                       

                                                                                                                                                      Kliknite Pomoć da biste dobili više informacija o izrazima i vidjeli primjere kako izrazi funkcioniraju. Također možete vidjeti Izrazi za prilagođene atribute za više informacija.

                                                                                                                                                      U ovom primjeru, mapirajmo atribute Active Directory givenName i Sn na atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn(navodnici su dodatni prostor), a zatim navedite postojeću korisničku e-poštu za provjeru.

                                                                                                                                                      2. Kliknite Potvrdi , i provjerite odgovara li rezultat onome što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako su rezultati ono što ste očekivali, kliknite OK za spremanje novog prilagođenog atributa.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa


                                                                                                                                                       

                                                                                                                                                      Priključak direktorija provjerava vrijednost atributa uid-a u usluzi identiteta i dohvaća 3 dostupna korisnika pod trenutnim opcijama filtera korisnika. Ako sva ova 3 korisnika imaju važeći format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory da provjerite i popravite korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Izborno) Odaberite mapiranja za mobilni i telefonski broj ako želite da se mobilni i poslovni brojevi pojavljuju, na primjer, u kartica kontakta korisnika u aplikaciji Webex .

                                                                                                                                                      Podaci o telefonskom broju pojavljuju se u aplikaciji Webex kada korisnik pređe mišem iznad slike profila drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s kartica kontakta korisnika, pogledajte Pozivanje u Webex (Unified CM) Vodič za implementaciju (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka pojavilo na kartica kontakta:

                                                                                                                                                      • departmentNumber
                                                                                                                                                      • displayName
                                                                                                                                                      • manager
                                                                                                                                                      • title

                                                                                                                                                      Nakon što se atributi mapiraju, informacije se pojavljuju kada korisnik pređe mišem iznad slike profila drugog korisnika:

                                                                                                                                                      Pregledajte nečije informacije za kontakt

                                                                                                                                                      Za više informacija o kartica kontakta pogledajte Provjerite kome se obraćate .

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisnički račun, također možete uključiti People Insights u Control Hubu. Ova značajka omogućuje korisnicima aplikacije Webex da dijele više informacija u svojim profilima i nauče više jedni o drugima. Za više informacija o značajci i kako je omogućiti, pogledajte Profili People Insights za Webex, Jabber, Webex Meetings i Webex događaje (novo) u Control Hubu

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete svoje, kliknite Prijavite se .

                                                                                                                                                      Svi korisnički podaci koji se nalaze u Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno kreirali korisnika u Control Hubu, adresa e-pošte korisnika mora biti identična e-pošti u Active Directory. Svaki korisnik bez odgovarajuće adresa e-pošte u Active Directory se briše.


                                                                                                                                                       

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Active Directory i atributi oblaka

                                                                                                                                                      Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku pomoću Mapiranje korisničkih atributa tab.

                                                                                                                                                      Ova tablica uspoređuje mapiranje između naziva atributa Active Directory i naziva atributa Cisco oblak . Ove vrijednosti i mapiranja su zadane postavke u Directory Connectoru. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Zamislite padajuće atribute kao unaprijed postavljene postavke. Kao alternativu vrijednostima u retku Active Directory , također možete odrediti prilagođeni atribut, vlastitu unaprijed postavljenu postavku, u Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost da odredite imena za prikaz svojih korisnika — na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova, imena i prezimena zaposlenika u Active Directory.

                                                                                                                                                      Također možete odrediti bilo koji od atributa Active Directory za mapiranje na uid u oblaku. Međutim, morate osigurati da lokalni atribut slijedi valjani format e-pošte.


                                                                                                                                                       

                                                                                                                                                      Također možete koristiti alternativne adrese e-pošte, ako na primjer želite koristiti userPrincipalName za prijavu, ali se adresa e-pošte korisnika koristi za upravljanje njihovim kalendarom. U tom slučaju mapirajte drugu adresa e-pošte na e-mailovi;vrsta-rad atribut. Ovo je e-mail koji se koristi za autentifikaciju; ne koristi se za upravljanje vašim kalendarom. Adresa adresa e-pošte koju mapirate iz AD mora biti s provjerene domene unutar vaše organizacije i mora biti jedinstvena i ne mora biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaku

                                                                                                                                                      Napomene

                                                                                                                                                      naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut navodi kraticu zemlje korisnika.

                                                                                                                                                      broj odjela

                                                                                                                                                      broj odjela

                                                                                                                                                      Ovaj se atribut koristi za broj odjela korisnika koji se pojavljuje u kartica kontakta i uvide ljudi .

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj se atribut koristi za naziv za naziv prikaza korisnički račun koji se pojavljuje u Control Hubu, kartica kontakta , i uvide ljudi .

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-account-disabled

                                                                                                                                                      Ovaj se atribut koristi za sinkronizaciju korisnika. Provjerite je li Kontrola korisničkog računa atribut je mapiran na ds-pwp-account-disabled ili korisnici neće biti pravilno sinkronizirani.

                                                                                                                                                      broj zaposlenika

                                                                                                                                                      broj zaposlenika

                                                                                                                                                      FaksimileTelephoneNumber

                                                                                                                                                      FaksimileTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (tip XMPP ) koje koristi Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalizacija

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Ovaj se atribut koristi za ime upravitelja korisnika koje se pojavljuje u kartica kontakta i uvide ljudi .

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut koristi kao broj mobitela za koji se pojavljuje pozivanje korisnika s kartica kontakta .

                                                                                                                                                      o

                                                                                                                                                      o

                                                                                                                                                      Ovaj atribut navodi naziv tvrtke ili organizacije i pojavljuje se u kartica kontakta .

                                                                                                                                                      ou

                                                                                                                                                      ou

                                                                                                                                                      Ovaj atribut specificira naziv organizacijske jedinice.

                                                                                                                                                      fizička dostavaNaziv ureda

                                                                                                                                                      fizička dostavaNaziv ureda

                                                                                                                                                      Ovaj atribut određuje lokaciju ureda korisnika.

                                                                                                                                                      poštanski broj

                                                                                                                                                      poštanski broj

                                                                                                                                                      Ovaj atribut navodi korisnički poštanski ili poštanski broj za fizičku dostavu pošte.

                                                                                                                                                      preferirani jezik

                                                                                                                                                      preferirani jezik

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_SAD,en_ GB, fr-CA.

                                                                                                                                                      Ako koristite nepodržani jezik ili nevaljani format, preferirani jezik korisnika promijenit će se u jezik koji je postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP-PrimaryUserAddress

                                                                                                                                                      iPhone

                                                                                                                                                      SipAddresses;tip=poduzeće

                                                                                                                                                      Ovaj se atribut koristi za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u oblak Cisco Webex .

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut koristi za prezime korisnički račun koje se pojavljuje u Control Hubu, the kartica kontakta , i uvide ljudi .

                                                                                                                                                      sv

                                                                                                                                                      sv

                                                                                                                                                      Ovaj atribut specificira državu ili pokrajinu korisnika.

                                                                                                                                                      streetAddress

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut navodi uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      broj telefona

                                                                                                                                                      broj telefona

                                                                                                                                                      Ovaj atribut navodi primarni (poslovni) telefonski broj korisnika za koji se koristi pozivanje korisnika s kartica kontakta .

                                                                                                                                                      vremenska zona

                                                                                                                                                      Ovaj atribut oblaka određuje vremenska zona korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut specificira naslov korisnika koji se pojavljuje u kartica kontakta i uvide ljudi .

                                                                                                                                                      tipkanje

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno preslikavanje atributa. Za svaki korisnički račun vrijednost Active Directory preslikava se na jedinstveni uid u oblaku.

                                                                                                                                                      U nekim slučajevima, userPrincipalName se koristi za prijavu, ali se korisnička adresa e-pošte koristi za upravljanje njihovim kalendarom. Morate osigurati adresa e-pošte za mape upravljanja kalendarom u polje primarne adresa e-pošte u Webex. Dodajte userPrincipalName kao alternativnu adresa e-pošte. Korisnik tada može koristiti bilo koju od ovih adresa e-pošte za prijaviti se, pod uvjetom da je točna Mapiranje SAML atributa je na mjestu.

                                                                                                                                                      Vidi uzorak mapiranja atributa u nastavku kako biste mogli mapirati alternativnu adresa e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <custom attribute="">

                                                                                                                                                      e-mailovi;vrsta-rad

                                                                                                                                                      Ovo mapiranje nije obavezno, koristite ga ako želite koristiti alternativne adrese e-pošte. Ovo je e-mail koji se koristi za autentifikaciju; ne koristi se za upravljanje vašim kalendarom. Adresa adresa e-pošte koju mapirate iz AD mora biti s provjerene domene unutar vaše organizacije i mora biti jedinstvena i ne mora biti dodijeljena drugom korisniku.

                                                                                                                                                      <New attribute="" for="" Azure="" user="" objectId="">

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut Active Directory za držanje Azure korisničkog objectId-a, tako da se ne sukobljava s postojećim.

                                                                                                                                                      Ovaj se atribut zatim preslikava na atribut externalId, osiguravajući da kada korisnici Webex stvaraju grupe u Microsoft 365 oni automatski stvaraju timove u Webex .

                                                                                                                                                      Alternativno mapiranje adresa e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Rukovatelj

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do pozicije znaka ili argumenta niza, ako se podudara.

                                                                                                                                                      Primjer izraza
                                                                                                                                                      "abc@example.com" % "@"
                                                                                                                                                      Rezultat
                                                                                                                                                      example.com

                                                                                                                                                      -

                                                                                                                                                      Skida stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Primjer izraza
                                                                                                                                                      "abc@example.com" - "@"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Povezuje ulazne nizove ili izraze.

                                                                                                                                                      Primjer izraza
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Ocjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi neprazan rezultat.

                                                                                                                                                      Primjer izraza
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare imenika svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijaviti se aplikaciju Webex . Koristite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory .

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Konfiguracija , kliknite Avatar , a zatim provjerite Omogući .

                                                                                                                                                      2

                                                                                                                                                      Za Preuzmite avatar od , odaberite AD atribut , a zatim odaberite Atribut avatara koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Da biste potvrdili da se avataru ispravno pristupa, unesite adresa e-pošte korisnika, a zatim kliknite Nabavite avatar korisnika .

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što provjerite je li se avatar ispravno pojavio, kliknite Prijavite se da biste spremili svoje promjene.

                                                                                                                                                      • Slike koje se sinkroniziraju postaju zadani avatar za korisnike u aplikaciji Webex . Korisnicima nije dopušteno postavljati vlastiti avatar nakon što je ova značajka omogućena iz Directory Connectora.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s Webex aplikacijom i svim podudarnim računima na web- Web-mjesto Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Napravite sinkronizaciju rada na suho; ako nema problema, izvršite potpunu sinkronizaciju kako bi se vaši Active Directory korisnički računi i avatari sinkronizirali u oblak i pojavili u Control Hubu.

                                                                                                                                                      Sinkronizirajte avatare direktorija s poslužitelja resursa u oblak

                                                                                                                                                      Avatare imenika svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijaviti se aplikaciju Webex . Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Primjeri su URI uzorak i vrijednost varijable u ovoj proceduri. Morate koristiti stvarne URL-ove na kojima se nalaze avatari vašeg imenika.

                                                                                                                                                      • URI uzorak avatara i poslužitelj na kojem se nalaze avatari moraju biti dostupni iz aplikacije Directory Connector. Konektoru je potreban http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila Active Directory . Ako pokrenete proxy, morate osigurati da se podacima avatara može pristupiti putem NTLM provjere autentičnosti ili osnovne autentifikacije.

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Konfiguracija , kliknite Avatar , a zatim provjerite Omogući .

                                                                                                                                                      2

                                                                                                                                                      Za Preuzmite avatar od , odaberite Poslužitelj resursa a zatim unesite Avatar URI uzorak — Na primjer, http://www.example.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio URI uzorka avatara i što oni znače:

                                                                                                                                                      • http://www.example.com/dir/photo/zoom/—Put do mjesta gdje će se nalaziti sve fotografije koje će se sinkronizirati. To mora biti URL koji usluga Directory Connector na vašem poslužitelju mora moći dosegnuti.
                                                                                                                                                      • pošta: —Govori konektoru imenika da dobije vrijednost atributa pošte iz Active Directory
                                                                                                                                                      • .*?(?=@.*) —Sintaksa regularnog izraza koja izvodi ove funkcije:
                                                                                                                                                        • .*—Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ?—Govori prethodnoj varijabli da odgovara što manje znakova.

                                                                                                                                                        • (?= ... )—Uparuje grupu nakon glavnog izraza bez uključivanja u rezultat. Konektor imenika traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.*— At-simbol, nakon kojeg slijedi bilo koji znak, koji se ponavlja nula ili više puta.

                                                                                                                                                      • .jpg —Proširenje datoteke za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu te sukladno tome promijenite ekstenziju.
                                                                                                                                                      3

                                                                                                                                                      (Izborno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, provjerite Postavite korisničke vjerodajnice za avatar , zatim ili odaberite Koristi trenutačnog korisnika za prijavu na uslugu ili Koristite ovog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite Vrijednost varijable — Na primjer: abcd@example.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite Testirajte kako biste bili sigurni da uzorak URI avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos oglasa abcd@example.com i jpg slike su se sinkronizirale, Konačni URI je http://www.example.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su podaci o URI provjereni i izgledaju ispravno, kliknite Prijavite se .

                                                                                                                                                      Za detaljne informacije o korištenju regularnih izraza pogledajte Brzi pregled za Microsoft jezik regularnog izraza .

                                                                                                                                                      • Slike koje se sinkroniziraju postaju zadani avatar za korisnike u aplikaciji Webex . Korisnicima nije dopušteno postavljati vlastiti avatar nakon što je ova značajka omogućena iz Directory Connectora.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s Webex aplikacijom i svim podudarnim računima na web- Web-mjesto Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Napravite sinkronizaciju rada na suho; ako nema problema, izvršite potpunu sinkronizaciju kako bi se vaši Active Directory korisnički računi i avatari sinkronizirali u oblak i pojavili u Control Hubu.

                                                                                                                                                      Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex

                                                                                                                                                      Upotrijebite ovaj postupak za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazuju se kao pretražljivi unosi na Webex uređajima registriranim u oblaku (soba, stol i ploča).

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Sinkroniziraj , kliknite višekliknite pored sinkronizirane domene Konfig , a zatim odaberite Odabir objekta .

                                                                                                                                                      2

                                                                                                                                                      Provjerite Sinkronizirajte informacije o sobi s oblakom za odvajanje podataka o prostoriji od podataka korisnika tijekom sinkronizacije.

                                                                                                                                                      Kada je ova postavka onemogućena, podaci o prostoriji tretiraju se na isti način kao i korisnički sinkronizirani podaci.

                                                                                                                                                      3

                                                                                                                                                      Idi na Mapiranje atributa , a zatim promijenite mapiranje atributa za atribut oblaka sipAddresses;tip=poduzeće .


                                                                                                                                                       

                                                                                                                                                      Da biste koristili provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Odaberite MSRTCSIP-PrimaryUserAddress ako je dostupno.
                                                                                                                                                      • Ako nemate gornji atribut u svojoj shemi Active Directory , upotrijebite drugo polje kao što je iPhone .
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić prostornih resursa u Exchangeu. Ovo dodaje msExchResourceMetaData;ResourceType:Soba atribut koji konektor zatim koristi za identifikaciju prostorija.

                                                                                                                                                      5

                                                                                                                                                      S Active Directory korisnika i računala, idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI s prefiksom sip:

                                                                                                                                                      6

                                                                                                                                                      Izvedite sinkronizaciju rada na suho, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti sobe su navedeni Dodani objekti a u njima se pojavljuju podudarni predmeti sobe Usklađeni objekti u izvješću o suhom radu. Svi objekti sobe označeni za brisanje nalaze se ispod Sobe izbrisane .

                                                                                                                                                      Rezultati rada na suhom pokazuju sve resurse prostorije koji su bili usklađeni.

                                                                                                                                                      Rezultati suhog rada konektora imenika koji prikazuju podudarne objekte

                                                                                                                                                      Ova postavka odvaja podatke o sobi Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon što sinkronizacija završi, statistika oblaka na nadzornoj ploči konektora prikazuje podatke o prostoriji koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča konektora imenika s isticanjem prozora statistike oblaka. Statistika oblaka uključuje korisnike, grupe, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste izvršili ove korake, kada pretražujete na uređaju registriranom u oblaku Webex , vidjet ćete sinkronizirane unose prostorija koji su konfigurirani sa SIP adresama. Kada uputite poziv s Webex uređaja na taj unos, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz Control Huba možete automatski uvozite sobe iz svog imenika i stvoriti radne prostore.


                                                                                                                                                       

                                                                                                                                                      Krajnja točka ne može ponoviti povratni poziv Webex aplikaciji. Za uređaje za testiranje biranja, ti uređaji moraju biti registrirani kao SIP URI lokalno ili negdje drugdje osim Webex aplikacije. Ako je sustav sobe Active Directory koji tražite registriran na Webex , a ista adresa e-pošte je na Webex uređaju, Desk uređaju ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplikat unosa. Uređaj za sobu, stol ili ploču bira se izravno u aplikaciji Webex , a SIP poziv se ne uspostavlja.

                                                                                                                                                      e-pošta izvješća e-poštom o rezultatima sinkronizacije imenika

                                                                                                                                                      Prema zadanim postavkama, kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji imenika.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Konfiguracija , a zatim odaberite Obavijest .

                                                                                                                                                      2

                                                                                                                                                      U konektoru imenika kliknite Postavke , i pored Primatelj e-pošta , uključite Omogući sinkronizaciju izvješća .

                                                                                                                                                      3

                                                                                                                                                      Provjerite Omogući obavijest ako želite nadjačati zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Dodaj a zatim unesite adresa e-pošte.

                                                                                                                                                      Ako unesete adresa e-pošte s nevaljani format, pojavit će se poruka koja vam govori da ispravite problem prije nego što možete spremiti i primijeniti promjene.

                                                                                                                                                      5

                                                                                                                                                      Kliknite Dodajte e-pošta a zatim unesite adresa e-pošte.

                                                                                                                                                      Ako unesete adresa e-pošte s nevaljani format, pojavit će se poruka koja vam govori da ispravite problem prije nego što možete spremiti i primijeniti promjene.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvostruki klik unos e-pošte u lijevom stupcu, a zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što ste dodali sve važeće adrese e-pošte, kliknite Prijavite se .

                                                                                                                                                      8

                                                                                                                                                      Nakon što ste dodali sve važeće adrese e-pošte, kliknite Spremi .

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti e-poštu kako biste označili taj unos, a zatim kliknite Uklonite .

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti Uklonite pored određenih unosa adresa e-pošte .

                                                                                                                                                      Omogućavanje korisnika iz Active Directory u Control Hub

                                                                                                                                                      Slijedite ove korake da biste omogućili korisnike Active Directory a i stvorili odgovarajuće korisničke račune u Control Hubu. Možete dodijeliti korisnike iz više domenske implementacije Active Directory (s jednom šumom ili više šuma) nakon što instalirate konektor direktorija po domeni. Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. Cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory

                                                                                                                                                      Izvedite suho izvođenje za usporedbu objekata u lokalnom Active Directory i objekata u oblaku Webex . Suhi rad vam omogućuje da vidite koji će objekti biti dodani, izmijenjeni ili izbrisani prije nego što pokrenete potpunu ili inkrementalnu sinkronizaciju i predate promjene u oblak.

                                                                                                                                                      2

                                                                                                                                                      Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga konektora šalje sve filtrirane objekte iz vašeg Active Directory (AD) u oblak. Usluga konektora zatim ažurira pohranu identiteta vašim AD unosima. Ako ste stvorili predložak licence za automatsko dodjeljivanje, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodijelite Webex usluge korisnicima sinkroniziranim imenikom u Control Hubu

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz konektora imenika u Control Hub, možete dodijeliti licence za usluge Webex na različite načine. Preporučujemo Vam da postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory. Također možete napraviti pojedinačne promjene nakon ovog početnog koraka.

                                                                                                                                                      Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory

                                                                                                                                                      Izvedite suho izvođenje za usporedbu objekata u lokalnom Active Directory i objekata u oblaku Webex . Suhi rad vam omogućuje da vidite koji će objekti biti dodani, izmijenjeni ili izbrisani prije nego što pokrenete potpunu ili inkrementalnu sinkronizaciju i predate promjene u oblak.

                                                                                                                                                      Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. S Directory Connectorom cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, morate napraviti ovaj korak na svakoj instanci konektora Cisco direktorija koju ste instalirali za svaku domenu Active Directory .

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike Webex aplikacije u Control Hubu prije nego što ste koristili konektor imenika. Među korisnicima u oblaku, neki bi mogli odgovarati on-premises Active Directory objektu i biti im dodijeljene licence za usluge. Ali neki mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate stvoriti točno podudaranje između vašeg Active Directory i Control Huba.

                                                                                                                                                      1

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • Nakon prve prijaviti se kliknite da na upit za izvođenje suhog rada.
                                                                                                                                                      • Ako propustite podsjetnik za izvođenje suhog rada, u bilo kojem trenutku kliknite na Directory Connector Nadzorna ploča , odaberite Sinkronizacija rada na suho , a zatim kliknite OK za pokretanje sinkronizacije rada na suho.

                                                                                                                                                      Kada se suhi rad završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u konektoru imenika

                                                                                                                                                      • Sažetak rezultata izvješća o suhom izvođenju i neusklađenih objekata u konektoru direktorija

                                                                                                                                                        Zaslon s rezultatima suhog rada konektora imenika

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekata:

                                                                                                                                                      • Usklađeni objekti - Korisnik koji je u Webex Common Identity i također postoji u domeni Active Directory , tj. ako je someuser@cisco.com sinkroniziran s Webex i prikazan u Control Hubu, a isti korisnik (someuser@cisco.com) postoji u Active Directory. To znači da je korisnik uparen.

                                                                                                                                                      • Neusklađeni objekti - Korisnik koji je u Webex, bez obzira na to kako je korisnik dodan u Common Identity, ali korisnik ne postoji u Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webex i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, tada izvješće pokazuje da se korisnik ne podudara.

                                                                                                                                                      Suhi rad identificira korisnike uspoređujući ih s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već postojeći u Webex oblaku, ali ne postoje u lokalnom Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate suhog rada i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena —Odlučite želite li zadržati neusklađene korisnike. Ako ih želiš zadržati, biraj Ne, zadrži predmete ; ako ne, biraj Da, izbrišite objekte . Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da postoji točna podudarnost između prostora i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena —Za organizaciju s domenom A i domenom B, prvo izvršite suho testiranje za domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadrži predmete . (Ovi neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte .

                                                                                                                                                        Ako zadržite korisnike, prvo pokrenite potpunu sinkronizaciju za domenu A, a zatim izvršite suho izvođenje za domenu B. Ako još uvijek postoje neusklađeni korisnici, dodajte te korisnike u Active Directory , a zatim izvršite potpunu sinkronizaciju za domenu B. Kada postoji Točno podudaranje između prostora i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U Potvrdite rad na suho upitajte, kliknite da da ponovite sinkronizaciju suhog rada i pogledate nadzornu ploču da vidite rezultate.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani u suhom radu pojavljuju se pod Usklađeni objekti .

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u Active Directory, unos je naveden pod Korisnici su izbrisani . Kako biste izbjegli ovu oznaku za brisanje, možete dodati korisnika u Active Directory s istom adresa e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane, kliknite odgovarajuću karticu za određene stavke ili Usklađeni objekti . Da biste spremili sažetak informacija, kliknite Spremi rezultate u datoteku .

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju , a zatim kliknite Omogući sada za ručnu sinkronizaciju i stavljanje u ručni način rada u ovom trenutku.


                                                                                                                                                       

                                                                                                                                                      Nakon što izvršite sinkronizaciju na posljednjoj Active Directory domeni u vašoj implementaciji s više domena, morate omogućiti automatski način rada za konektor imenika. Automatski način rada možete omogućiti samo kada se objekti u potpunosti podudaraju između Webex oblaka i svih lokalnih aktivnih imenika.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory tako da postoji točna podudarnost između lokalnog i oblaka.

                                                                                                                                                      • Odaberite vrstu sinkronizacije:

                                                                                                                                                        • Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku za kada prvi put sinkronizirate nove korisnike s oblakom. To činite od Radnje > Sinkroniziraj sada > Pun , a zatim se sinkroniziraju korisnici iz trenutne domene.

                                                                                                                                                        • Postavite raspored konektora i Pokrenite inkrementalnu sinkronizaciju nakon što pokrenete potpunu sinkronizaciju i ako želite pokupiti promjene nakon početne sinkronizacije. Ova vrsta sinkronizacije preporuča se za preuzimanje malih promjena napravljenih na izvoru korisnika Active Directory .

                                                                                                                                                          Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali ovu vrijednost možete promijeniti. Inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju.

                                                                                                                                                      • Ako imate više domena, ponovite ove korake na bilo kojem drugom konektoru imenika koji ste instalirali.

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      • Izvedite suhi rad prije nego što omogućite potpunu sinkronizaciju ili kada promijenite parametre sinkronizacije. Ako je rad na suho pokrenut promjenom promjena konfiguracije, možete spremiti postavke nakon što je suho izvođenje završeno. Ako ste već ručno dodali korisnike, izvođenje sinkronizacije Active Directory može uzrokovati uklanjanje prethodno dodanih korisnika. Prije potpune sinkronizacije s oblakom možete provjeriti izvješća o suhom izvođenju konektora imenika kako biste provjerili jesu li prisutni svi očekivani korisnici.

                                                                                                                                                      • Ako su podudarni korisnici označeni za brisanje i niste sigurni kako postupiti, pogledajte informacije o rješavanju problema i kako kontaktirati podršku u Rješavanje problema i popravci za konektor za imenik .


                                                                                                                                                         

                                                                                                                                                        Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga konektora šalje sve filtrirane objekte iz vašeg Active Directory (AD) u oblak. Usluga konektora zatim ažurira pohranu identiteta vašim AD unosima. Ako ste stvorili predložak licence za automatsko dodjeljivanje, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, morate napraviti ovaj korak na svakoj od instanci konektora imenika koju ste instalirali za svaku domenu Active Directory .

                                                                                                                                                      Directory Connector sinkronizira stanje korisnički račun —U Active Directory, svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi Webex aplikacije budu u statusu Aktivni nakon potpune sinkronizacije i prije nego što se korisnici prvi put prijaviti se , morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži od vas da prvo izvedete suho pokretanje. Preporučujemo da prije potpune sinkronizacije obavite suho testiranje kako biste otkrili sve moguće pogreške.

                                                                                                                                                      • morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.


                                                                                                                                                         

                                                                                                                                                        Ako ne koristite predloške za automatsku dodjelu licenci, novi sinkronizirani korisnici automatski dobivaju besplatne licence. Moći će se koristiti iste besplatne značajke kao oni s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • Nakon prve prijaviti se na to ako je testiranje na suhom dovršeno i izgleda ispravno za sve domene Omogući sada kako bi se omogućila automatska sinkronizacija.
                                                                                                                                                      • Iz konektora imenika idite na Nadzorna ploča , kliknite Radnje , odaberite Način sinkronizacije > Omogući sinkronizaciju , a zatim kliknite Sync Now > Full za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      Iz konektora imenika idite na Sinkroniziraj , kliknite višekliknite pored sinkronizirane domene Konfig , a zatim odaberite Potpuna sinkronizacija .

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene do 72 sata nakon što izvršite sinkronizaciju.


                                                                                                                                                       

                                                                                                                                                      Možete pokušati izbrisati lokalnu predmemoriju za aplikaciju Webex slijedeći ove upute: Windows ili Mac .

                                                                                                                                                      • Tijekom sinkronizacije, nadzorna ploča prikazuje tijek sinkronizacije; to može uključivati vrstu sinkronizacije, vrijeme kada je započela i fazu u kojoj se sinkronizacija trenutno izvodi.

                                                                                                                                                      • Nakon sinkronizacije, Zadnja sinkronizacija i Statistika oblaka odjeljci se ažuriraju novim informacijama. Korisnički podaci sinkronizirani su s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kuglica indikator statusa postaje crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke se pojavljuju ispod Statistika oblaka .)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama, odaberite Pokrenite preglednik događaja od Radnje alatnoj traci za pregled zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Za postavljanje rasporeda sinkronizacije za tekuće inkrementalne sinkronizacije s oblakom, pogledajte Postavite raspored konektora i Pokrenite inkrementalnu sinkronizaciju .

                                                                                                                                                      • Nakon što je potpuna sinkronizacija dovršena, status za sinkronizaciju imenika ažurira se od Onemogućeno da Operativna na Postavke stranicu u Control Hubu.

                                                                                                                                                      • Kada se svi podaci upare između lokalnog i oblaka, Directory Connector prelazi iz ručnog u automatski način sinkronizacije.

                                                                                                                                                      • Osim ako ti integrirati jedinstvena prijava , potvrdite domene i po želji zatražite domene za račune e-pošte koje ste sinkronizirali , i suzbijati automatizirane e-poruke , korisnički računi aplikacije Webex ostaju u stanju Nepotvrđeno sve dok se korisnici prvi put ne prijaviti se aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije nego počnete za upute o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite ovaj korak na bilo kojem drugom konektoru imenika koji ste instalirali. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u Control Hubu.

                                                                                                                                                      • Ako ste integrirali jednokratnu prijavu s Webex i potisnute obavijesti e-poštom , pozivnice e-poštom ne šalju se novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodavati korisnike u Control Hub nakon što je omogućen konektor imenika. Nakon što je omogućeno, upravljanje korisnicima se izvodi iz Cisco konektora imenika, a Active Directory je jedini izvor istine.

                                                                                                                                                      • Sve grupe koje ste sinkronizirali pojavljuju se u Control Hubu i možete dodijeliti predložak licence tako da se korisnicima u toj grupi dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz Active Directory, korisnik se meko briše nakon sljedeće sinkronizacije. Korisnik postaje Inactive ali profil identiteta u oblaku čuva se sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kad provjerite Račun je onemogućen u Active Directory, korisnik postaje Inactive nakon sljedeće sinkronizacije. Profil identiteta u oblaku se ne briše nakon sedam dana, u slučaju da želite ponovno omogućiti korisnika.

                                                                                                                                                      • Obratite pažnju na ove iznimke za inkrementalnu sinkronizaciju (umjesto toga slijedite gore navedene korake pune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez promjene drugih atributa, inkrementalna sinkronizacija neće ažurirati avatar korisnika u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtera i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodijelite Webex usluge korisnicima sinkroniziranim imenikom u Control Hubu

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz Cisco konektora imenika u Control Hub, možete koristiti Control Hub da dodijelite iste licence za Webex usluge svim svojim korisnicima odjednom ili dodate dodatne licence novim korisnicima ako ste već konfigurirali automatski dodijeljenu predložak licence. Nakon ovog početnog koraka možete izvršiti promjene individualnog korisnički račun .

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz konektora imenika u Control Hub, možete koristiti metode u Control Hubu za globalno dodjeljivanje licenci za Webex usluge svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako već konfiguriran predložak za automatsku dodjelu licence. Nakon ovog početnog koraka možete izvršiti promjene individualnog korisnički račun .

                                                                                                                                                      Kada dodijelite licencu korisniku Webex aplikacije, taj korisnik prema zadanim postavkama prima e-poruku koja potvrđuje dodjelu. E-poruku šalje usluga obavijesti u Control Hubu. Ako ste integrirali jedinstvenu prijavu (SSO) u svoju Webex organizaciju, također možete suzbiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.

                                                                                                                                                      • Izvršite sinkronizaciju na suho na svojim korisnicima Active Directory .

                                                                                                                                                      • Nakon što potvrdite rezultate suhog rada, izvršite potpunu sinkronizaciju na svojim korisnicima Active Directory .


                                                                                                                                                       

                                                                                                                                                      U trenutku potpune sinkronizacije, korisnik se kreira u oblaku, ne dodaju se zadaci usluge i ne šalje se aktivacijski email. Ako e-poruke nisu potisnute, novi korisnici primaju aktivacijsku e-poruku kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Control Hubu, kao što je uvoz CSV -a, ručno ažuriranje korisnika ili uspješan dovršetak automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje > Korisnici , kliknite Upravljajte korisnicima , odaberite Izmijenite sve sinkronizirane korisnike , a zatim kliknite Dalje .

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako e-poruke nisu potisnute, svakom korisniku šalje se poruka e-pošte s pozivnicom da se pridruži i preuzme Webex.

                                                                                                                                                      • Ako ste odabrali iste usluge Webex za sve svoje korisnike, nakon toga možete promijeniti licencu dodijeljenu pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s konektorom imenika

                                                                                                                                                      • Verzije Windows Servera prije 2012 R2 imaju problem s kolačićima koji utječe na konektor za direktorij. Ovaj problem je riješen u verzijama 2012 R2 i 2016 .

                                                                                                                                                      • Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                        Možete pokušati izbrisati lokalnu predmemoriju za aplikaciju Webex slijedeći ove upute: Windows ili Mac .

                                                                                                                                                      • Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, tada poziv zvoni na neodređeno vrijeme.

                                                                                                                                                      Upravljajte korisnicima aplikacije Webex
                                                                                                                                                      

                                                                                                                                                      Pokrenite inkrementalnu sinkronizaciju

                                                                                                                                                      Inkrementalna sinkronizacija ispituje vaš Active Directory i traži promjene koje su se dogodile od posljednje sinkronizacije. Ovaj korak zatim objedinjuje te promjene i šalje ih na uslugu konektora. Promjene uključuju promjenu atribucije korisnika i dodavanje ili brisanje korisnika.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje i ne oduzima toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje inkrementalna sinkronizacija ne podržava (slijedite Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku umjesto toga):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez promjene drugih atributa, inkrementalna sinkronizacija neće ažurirati avatar korisnika u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije na mapiranju atributa, osnovnom DN-u, filteru i postavci avatara, inkrementalna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Nadzorna ploča .


                                                                                                                                                       

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži od vas da prvo izvedete suho pokretanje.

                                                                                                                                                      2

                                                                                                                                                      Od Radnje , kliknite Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućeno.

                                                                                                                                                      Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali ovu vrijednost možete promijeniti. Inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju. Kada dođe do isteka novog inkrementalnog vremenskog intervala, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      Od Radnje , kliknite Sinkroniziraj sada > Inkrementalno .

                                                                                                                                                      Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.


                                                                                                                                                       

                                                                                                                                                      Možete pokušati izbrisati lokalnu predmemoriju za aplikaciju Webex slijedeći ove upute: Windows ili Mac .

                                                                                                                                                      • Tijekom sinkronizacije, nadzorna ploča prikazuje tijek sinkronizacije; to može uključivati vrstu sinkronizacije, vrijeme kada je započela i fazu u kojoj se sinkronizacija trenutno izvodi.

                                                                                                                                                      • Nakon sinkronizacije, Zadnja sinkronizacija i statistika oblaka odjeljci se ažuriraju novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kuglica indikator statusa postaje crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite Pokrenite preglednik događaja od Radnje alatnoj traci za pregled zapisnika pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite ovaj korak na drugim instancama Directory Connectora koje ste instalirali.

                                                                                                                                                      Oporavak slučajno izbrisanih korisnika

                                                                                                                                                      Directory Connector ima provjere i ravnoteže kako bi spriječio nenamjerno brisanje korisnika. Nažalost, nesreće se događaju; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada se sinkronizirao s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od ovih nezgoda i ponovno uspostavite korisničke račune u Control Hubu.

                                                                                                                                                      Prema zadanim postavkama, ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s neusklađenim objektom nakon sinkronizacije iz Directory Connectora, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako djelujete brzo.


                                                                                                                                                       

                                                                                                                                                      Korisnici su označeni kao neaktivni u Control Hubu kada se odgovarajući računi izbrišu u Active Directory. Pozadinska usluga u oblaku zadržava korisnike do 7 dana. Tijekom tog razdoblja još uvijek možete koristiti Cisco Directory Connector za oporavak korisnika. Preporučujemo da oporavite ove korisnike što je prije moguće.

                                                                                                                                                      Korisnici koji su onemogućeni u Active Directory također su označeni kao neaktivni u Control Hubu, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se na Kontrolno čvorište .

                                                                                                                                                      2

                                                                                                                                                      Idi na Korisnici i potvrdite je li određeni korisnički račun u neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte Statusi korisnika i radnje u Control Hubu .

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u Control Hubu ili primijetite korisnike u neaktivnom stanju, idite na Active Directory, dodajte korisničke račune koji nedostaju, a zatim izvršite sinkronizaciju suhog pokretanja u Directory Connectoru.

                                                                                                                                                      Cilj s Directory Connector-om je stvoriti točnu podudarnost između korisničke informacije u Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju kako biste ponovno sinkronizirali privremeno izbrisane korisničke račune na Control Hub.

                                                                                                                                                      Korisnici su oporavljeni i prelaze na izvorni status, uključujući status njihovog računa i dodjele usluga.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu popis korisnika.

                                                                                                                                                      Trajno izbrišite korisnike nakon mekog brisanja

                                                                                                                                                      Nakon izvođenja suhog rada, možete odabrati trajno brisanje korisnika koji su pri sljedećoj sinkronizaciji soft izbrisani.

                                                                                                                                                      1

                                                                                                                                                      Nakon završetka suhog rada, odaberite Soft-brisani objekti .

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo .

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Prilikom sljedeće sinkronizacije, korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promijenite e-pošta -adresu aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte, a vaša organizacija koristi konektor imenika, promijenite te adrese e-pošte u Active Directory. Ovaj postupak pokriva kako promijeniti adresa e-pošte Webex aplikacije za jednu domenu i postupak promjene domene.


                                                                                                                                                       

                                                                                                                                                      Ako želite promijeniti samo e-poštu ili neku vrijednost za jednog korisnika, nemojte obrisati korisnika iz Active Directory , a zatim ponovno stvoriti novu s istom e-poštom. Oblak tumači ovu radnju kao novi korisnički račun i korisnički prostori i drugi podaci u oblaku bit će izgubljeni.

                                                                                                                                                      • Za promjenu korisničke adrese e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@example.com) u Active Directory i promijenite adresa e-pošte (primjer, korisnik2@example.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na konektoru imenika.

                                                                                                                                                          Nakon sljedeće sinkronizacije, promjene se pojavljuju na vašem popis korisnika u Control Hubu i za korisnike u aplikaciji Webex nakon osvježavanja predmemorije.


                                                                                                                                                           

                                                                                                                                                          Ovom metodom nema gubitka podataka ili prostora. Jedinstveni identifikator korisnika postavlja se u oblak nakon prve sinkronizacije. Sve naknadne sinkronizacije temelje se na ovom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s Directory Connectorom, za promjenu korisničkih adresa e-pošte dok mijenjate domenu (razmotrite example1.com staru domenu i example2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@example1.com) zabilježite atribut Active Directory koji se preslikava na uid atribut oblaka. Morate koristiti istu vrijednost Active Directory za novi račun. Za ovaj primjer ćemo koristiti user1@example1.com kao lokalni atribut za mapiranje uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na konektoru imenika za domene example1.com i example2.com.

                                                                                                                                                        3. Napravite novi korisnički račun na example2.com i upotrijebite isti atribut odozgo. (Na primjer, user1@example1.com).

                                                                                                                                                        4. Na konektoru imenika nastavite sinkronizaciju za example2.com

                                                                                                                                                          Prije nego što nastavite, provjerite je li račun user1@example2.com sinkroniziran u Control Hub. Preporučujemo da uputite korisnika da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke i tako dalje) zadrže.


                                                                                                                                                           

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili prostora, ali u novom korisnički račun morate osigurati da je atribut Active Directory koji se preslikava na atribut uid-a u oblaku sačuvan sa starog korisnički račun. Ako promijenite vrijednost Active Directory , novi račun ne zadržava podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adresa e-pošte i da su podaci netaknuti, izbrišite stari korisnički račun na example1.com, a zatim upotrijebite konektor imenika za nastavak sinkronizacije za example1.com.


                                                                                                                                                           
                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresa e-pošte u novoj domeni Active Directory za korisnik1@example2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena verificirana u vašoj organizaciji. Ako domena nije potvrđena u vašoj organizaciji, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte Upravljajte svojim domenama .

                                                                                                                                                      Ako vaša organizacija ne koristi konektor imenika, možete promijeniti adrese e-pošte u aplikaciji Webex putem stranice postavki računa . vidi Promijenite adresu e-pošta -pošte za svoj račun za korake koje korisnici mogu slijediti kako bi promijenili svoju e-poštu.

                                                                                                                                                      Promijenite domenu Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za stvaranje novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizaciju na svim svojim konektorima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje konektore.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene .

                                                                                                                                                      U slučaju podnošenja zahtjeva, svakako zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.


                                                                                                                                                       

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, provjerite da nemate pokrenutu sinkronizaciju. Nemojte mijenjati nijednu korisničku adresu e-pošte u Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što je slučaj riješen:

                                                                                                                                                      1. Instalirajte konektor imenika na isti poslužitelj kao i onaj s novom domenom Active Directory .

                                                                                                                                                      2. Konfigurirajte konektor imenika tako da usmjerava na novu domenu Active Directory .

                                                                                                                                                        Ako postoje postojeći korisnici u Control Hubu ( https://admin.webex.com ), osigurajte da su korisnici s podudarnim adresama e-pošte također prisutni u Active Directory. Ako je vaša organizacija onemogućila softDelete preklopiti u DirSync, korisničke adrese e-pošte koje su u Control Hubu, ali ne u Active Directory rizičnom brisanju.

                                                                                                                                                      Izvedite probni rad s konektorom imenika prije stvarne sinkronizacije.

                                                                                                                                                      Zahtjev za domenu

                                                                                                                                                      Zahtjev za domenu događa se ako zatražite domenu e-pošte za organizaciju, tako da se bilo koji račun sa strane kreira u plaćenoj organizaciji korisnika, a ne u besplatnoj potrošačkoj organizaciji. Zahtjev za domenu možete podnijeti samo putem zahtjeva za slučaj za podršku (pogledajte vezu u nastavku za više informacija).

                                                                                                                                                      Ako je poveznik imenika aktivan i domena je položena, računi u bočnim stranicama se ne stvaraju ni u organizaciji korisnika niti u organizaciji besplatnih potrošača. Samo Directory Connector može osigurati račune za organizaciju iz Active Directory. Informacije pohranjene na Active Directory izvorni su izvor. Ako pokušate ubaciti račun, pozvani korisnik dobiva pogrešku. Jedini način na koji se pozvani korisnik može dodati u prostor aplikacije Webex jest prvo korištenjem konektora imenika za dostavljanje računa u Control Hub.

                                                                                                                                                      Pretvorite korisnike besplatne Webex aplikacije u organizaciju sinkroniziranu direktoriju

                                                                                                                                                      Možete koristiti samo jedinstvene adrese e-pošte u imeniku Webex aplikacije. Ako su se vaši korisnici prijavili za besplatnu verziju aplikacije Webex , njihov račun postoji u besplatnoj potrošačkoj organizaciji. Da biste upravljali korisnicima u ovoj organizaciji pomoću Directory Connectora, migrirajte (pretvorite) ih u organizaciju korisnika prije nego što uključite Directory Connector. Zatim dodajete korisnike u Active Directory s točnom adresa e-pošte , a zatim ih sinkronizirate s oblakom.

                                                                                                                                                      Ako ne pretvorite račune prije aktivacije, isključite Directory Connector kako biste ih pretvorili.

                                                                                                                                                      Ako pokušate pretvoriti korisnika dok je sinkronizacija direktorija omogućena, poruka o poruka o pogrešci<email address=""> nije mogao biti pretvoren pojavljuje se. Da biste izbjegli problem, možete koristiti ove korake kao zaobilazno rješenje.


                                                                                                                                                       

                                                                                                                                                      Neki korisnici za koje se tvrdi da se mogu pojaviti s movedfrom atribut pri izvođenju suhog trčanja. Ovi će korisnici biti u Deleted Object popis umjesto MismatchedObject. Morat ćete dodati te korisnike na popis oglasa ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će biti izbrisani nakon što se sinkronizirate s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju imenika iz konektora imenika.

                                                                                                                                                      2

                                                                                                                                                      Slijedite Pretvorite nelicencirane korisnike u Control Hubu postupak pretvaranja korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Ovaj korak dodaje korisnika u vašu organizaciju i račun se pojavljuje u Control Hubu. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je imati točnu podudarnost između Active Directory i Control Huba. Prije ponovnog omogućavanja sinkronizacije provjerite postoje li odgovarajući korisnici u aktivnom direktoriju za sve nedavno konvertirane korisnike. Suha sinkronizacija može se koristiti kako bi se osiguralo da nema preostalih korisnika bez premca.

                                                                                                                                                      3

                                                                                                                                                      Na konektoru imenika izvršite sinkronizaciju na suho. Kad se sušenje završi, označite karticu Dodaj objekte. Provjerite jesu li svi korisnici koje ste konvertirali izbrisani.


                                                                                                                                                       

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate izvršiti suho testiranje kako biste bili sigurni da se svi konvertirani korisnički računi pojavljuju u Active Directory. Ako uključite sinkronizaciju i računi se nalaze samo u Control Hubu, Directory Connector osjetljiv je na velika i mala slova i briše konvertirane korisnike koje otkrije s nepodudarnim adresama e-pošte (na primjer, user1@example.com i User1@example.com).

                                                                                                                                                      Ako se neki konvertirani korisnici izbrišu, gube sve svoje prostore u aplikaciji Webex .

                                                                                                                                                      4

                                                                                                                                                      Kada ste sigurni da sljedeća sinkronizacija neće ukloniti nijedan račun, ponovno omogućite sinkronizaciju imenika iz konektora imenika.

                                                                                                                                                      Konvertirani korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak za automatsku dodjelu licence, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici su neaktivni u pozadini oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi Webex aplikacije na bočnoj ploči

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex , ako pozvani korisnik nema račun za aplikaciju Webex , za njega se izrađuje račun ("sideboard"). Prema zadanim postavkama, računi koji su stvoreni na ovaj način dodaju se besplatnoj organizaciji potrošača.

                                                                                                                                                      Ako želite upravljati skrivenim računom pomoću konektora imenika, morate pretvoriti račun .

                                                                                                                                                      Promijenite format korisničkog imena aplikacije Webex nakon sinkronizacije imenika

                                                                                                                                                      Prema zadanim postavkama, Directory Connector preslikava atribut displayName u Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije imenika, možda ćete primijetiti da se korisnička imena prikazuju u formatu<lastName, firstName=""> .

                                                                                                                                                      Ovo korisničko ime može se pojaviti ako je displayName atribut u Active Directory je tako konfiguriran. Kada je atribut mapiran na displayName u oblaku se imena prikazuju u formatu<lastName, firstName=""> u Kontrolnom čvorištu.

                                                                                                                                                      Da biste promijenili format, na zaslonu za preslikavanje atributa konektora imenika: mapirati atribut Active Directory givenName sn(ili sn givenName) do displayName u Cisco oblak Attribute Names.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Također možete koristiti opciju Prilagodi atribut ako želite mapirati svoj vlastiti izraz prilagođenog atributa displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn(ime, razmak, prezime) kao izraz. Ovo preslikava dva atributa u Active Directory na displayName u oblaku.

                                                                                                                                                      Dopustite korisnicima da mijenjaju nazive za prikaz u Webex Meetings

                                                                                                                                                      Možete ukloniti mapu displayName atribut iz sinkronizacije u oblak u Directory Connectoru ako želite dopustiti korisnicima da uređuju svoja željena imena za prikaz. Korisnici mogu unijeti naziv prikaza za prikaz koji će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti naziv prikaza za korisnika u Control Hubu.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Konfiguracija , a zatim odaberite Mapiranje korisničkih atributa .

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName ispod Naziv Cisco oblak atributa .

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemojte sinkronizirati ovaj atribut .

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu urediti njihova imena za prikaz na Web-mjesto Webex .

                                                                                                                                                      Rješavanje problema s konektorom imenika
                                                                                                                                                      

                                                                                                                                                      Nadogradite na najnovije izdanje softvera

                                                                                                                                                      Kako biste održali svoju implementaciju u skladu i dobili najnovije značajke, funkcionalnost, ispravke grešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju Directory Connectora. Ako ne izvršite nadogradnju na najnoviju dostupnu verziju, možete naići na probleme, kao što je poveznica imenika koja se više ne sinkronizira ispravno ili koristite verziju koja ne podržava obveznu Zahtjev za TLS 1.2 .

                                                                                                                                                      Directory Connector automatski vas obavještava kada je dostupna nova verzija. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Također ćete vidjeti obavijest na programskoj traci sustava Windows.


                                                                                                                                                       

                                                                                                                                                      Iako možete ručno instalirati ažuriranja softvera konektora, preporučujemo da slijedite korake u Postavite automatske nadogradnje da aplikacija automatski upravlja vašim nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Ili kliknite obavijest na programskoj traci sustava Windows ili desni klik ikonu Directory Connector na programskoj traci sustava Windows da biste pokrenuli proces nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite konektor i prijaviti se sa svojim administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera pod Pomoć > O .

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju Directory Connectora, možete preuzmite zip datoteku a zatim slijedite korake instalacije u ovom vodiču.

                                                                                                                                                      Konfigurirajte opće postavke za konektor imenika

                                                                                                                                                      Koristite ovaj postupak za konfiguriranje općih postavki, kao što su naziv poslužitelja na kojem se izvodi Directory Connector, razine dnevnika, automatske nadogradnje i preferirane postavke za kontrolere domene. Naziv konektora pojavljuje se na nadzornoj ploči u odjeljku konektora, zajedno sa svim ostalim priključcima koji rade.

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Konfiguracija , a zatim kliknite general .

                                                                                                                                                      2

                                                                                                                                                      U Naziv konektora polje, unesite naziv konektora. Ovo polje prikazuje samo naziv računala na kojem se trenutno koristi konektor.

                                                                                                                                                      3

                                                                                                                                                      Odaberite razinu dnevnika s padajućeg izbornika. Prema zadanim postavkama, razina dnevnika je postavljena na info . Dostupne razine dnevnika su:

                                                                                                                                                      • Info (Zadano)—prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Koristite ovu postavku ako želite primati izvješća nakon svih potpunih sinkronizacija.

                                                                                                                                                      • Upozori — Prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Otklanjanje pogrešaka —Prikazuje detaljne informativne događaje koji su najkorisniji za otklanjanje pogrešaka u aplikaciji. Kada vidite bilo kakav problem, postavite ovu razinu dnevnika i pošaljite dnevnik događaja podršci kada otvorite slučaj.

                                                                                                                                                      • Greška —Prikazuje događaje pogreške koji bi još uvijek mogli dopustiti aplikaciji da nastavi s radom. Kada odaberete ovu opciju, izvješća o sinkronizaciji šalju se samo kada se prijave pogreške.


                                                                                                                                                       

                                                                                                                                                      Ove postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu dnevnika na Pogreška, tada se u izvješću o sinkronizaciji prijavljuju samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji se ne šalje. Promijenite postavku na Info, a zatim ćete nakon potpune sinkronizacije primati izvješća o sinkronizaciji. (Imajte na umu da se za inkrementalnu sinkronizaciju izvješća ne šalju ako se ne prijave pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontrolori domene za postavljanje redoslijeda kontrolera domene za sinkronizaciju identiteta.

                                                                                                                                                      Kontrolerima domene se pristupa od vrha do dna. Ako gornji kontroler nije dostupan, odaberite drugi kontroler na popisu. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Provjerite Automatski nadogradite na novu verziju Cisco Directory Connector ako želite automatske nadogradnje.

                                                                                                                                                      Uvijek je važno održavati svoj softver Cisco Directory Connector ažuriranim na najnoviju verziju. Preporučujemo da označite ovu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada su dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a za korištenje sigurnog LDAP -a (LDAPS) kao protokola za povezivanje.


                                                                                                                                                       

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a , Directory Connector nastavlja koristiti LDAP protokol veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) su protokoli povezivanja koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte politiku konektora

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu dogoditi tijekom sinkronizacije. Izvođenje sinkronizacije ne briše objekte iz vašeg lokalnog Active Directory. Svi objekti se brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavili ste 1 kao vrijednost okidača praga brisanja. Kada izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, konektor imenika prikazuje upozorenje. Ako kliknete Nadjačavanje praga , možete uspješno pokrenuti punu ili inkrementalnu sinkronizaciju, ali vidjet ćete ovu obavijest o nadjačavanju sljedeći put kada pokrenete pravilo.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Konfiguracija , a zatim odaberite politika .

                                                                                                                                                      2

                                                                                                                                                      Provjerite Omogući okidač praga brisanja okvir ako želite dodati okidač praga.

                                                                                                                                                      Odabir ove opcije pokreće upozorenje ako broj brisanja premašuje prag. Kada račun za brisanje premaši onaj koji ste definirali, sinkronizacija ne uspijeva.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj brisanja koji želite. Zadana vrijednost je 20.


                                                                                                                                                       

                                                                                                                                                      Preporučujemo da ne povećavate zadana vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Prijavite se .

                                                                                                                                                      Postavite raspored konektora

                                                                                                                                                      Postavite vrijeme sinkronizacije u Active Directory. Failover se koristi za visoka dostupnost (HA). Ako je jedan konektor u kvaru, prelazimo na drugi standby konektor nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Konfiguracija , a zatim odaberite Raspored .

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta. Potpuna inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite Šalji izvješća po… vremenu vrijednost ako želite promijeniti koliko često se izvješća šalju.

                                                                                                                                                      4

                                                                                                                                                      Provjerite Omogući potpuni raspored sinkronizacije da biste odredili dane i vrijeme u koje želite da se dogodi potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval napuštanja greške u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Prijavite se .

                                                                                                                                                      Scenariji više domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije, podaci iz domene višeg prioriteta prepisuju podatke iz domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Ključna vrijednost za "Korisnik" je Adresa e-pošta pošte ; ključna vrijednost za "Grupu" je Naziv grupe .

                                                                                                                                                      Primjer slučaja upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene—example1.com i example2.com, prema prioritetu.

                                                                                                                                                      • Dodaj korisnika1 (e-adresa: user@example1.com) u Active Directory na example1.com.

                                                                                                                                                      • Dodaj grupu1(naziv grupe: Test) u Active Directory na example1.com.

                                                                                                                                                      • Dodaj korisnika2 (e-adresa: user@example2.com) u Active Directory na example2.com.

                                                                                                                                                      • Dodaj grupu2(naziv grupe: Test) u Active Directory na example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, korisnik2 i grupa2 su sinkronizirani s oblakom i pojavljuju se u njemuhttps://admin.webex.com , dok korisnik1 i grupa1 nisu.

                                                                                                                                                      Ako izvršite potpunu ili inkrementalnu sinkronizaciju za example1.com, korisnik1 i grupa1 se sinkroniziraju. Također, korisnik2 i grupa2 su prepisani informacijama o korisniku1 i grupi1.

                                                                                                                                                      Korisnik1 se povezuje na korisnika2 kao isti zapis u bazi podataka; group1 povezuje grupu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, korisnik2 i grupa2 su sinkronizirani s oblakom i pojavljuju se u njemuhttps://admin.webex.com , dok korisnik1 i grupa1 nisu.

                                                                                                                                                      Razmotrite ove korake:

                                                                                                                                                      1. Izbrišite korisnika1 i grupu1 u Active Directory za primjer1.com.
                                                                                                                                                      2. Napravite potpunu ili inkrementalnu sinkronizaciju za example1.com.

                                                                                                                                                        rezultat: podaci o korisniku se ne mijenjajuhttps://admin.webex.com . Korisnik2 nije povezan s korisnikom1, a grupa2 nije povezan s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju za primjer2.com.

                                                                                                                                                        rezultat: podaci o korisniku se ne mijenjajuhttps://admin.webex.com .

                                                                                                                                                      4. Napravite potpunu sinkronizaciju za example2.com.

                                                                                                                                                        rezultat: podaci o korisniku2 i grupi2 navedeni su uhttps://admin.webex.com .

                                                                                                                                                      Sinkronizirajte novu domenu i očuvajte postojeću domenu

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) dok održavate sinkronizirane korisničke podatke na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržanom Windows poslužitelju. Konektor se veže na novu domenu nakon početnog postavljanja, a korisničke informacije pod domenom (A) ostaju nepromijenjeni.

                                                                                                                                                      Svaka domena mora imati svoj aktivni konektor. Razmotrite dvije domene sa sljedećim postavkama: domena A s konektorima (ca1) i (ca2) za lokalnu visoka dostupnost (HA); domena B s konektorom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju, jedan konektor je aktivan, a drugi je u stanju pripravnosti (HA). Ovaj dizajn održava domenu sinkroniziranom, jer je jedan konektor uvijek aktivan. Dakle, cb1 je aktivni konektor za domenu B, jer domena A već ima aktivni konektor (ca1 ili ca2).

                                                                                                                                                      Postavite prioritet domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta vaših Active Directory domena. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu i tako dalje. To pomaže kada dva korisnika s dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u konektoru imenika. Ako pokušate, konektor vam prikazuje poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju Cisco konektora imenika. Morate ga preuzeti sahttps://admin.webex.com .

                                                                                                                                                      1

                                                                                                                                                      Iz Cisco konektora imenika kliknite Nadzorna ploča .

                                                                                                                                                      2

                                                                                                                                                      Idi na Radnje , a zatim kliknite Postavite prioritet domene .

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite gore ili dolje za promjenu prioriteta ove domene, a zatim kliknite Spremi da biste spremili ovu promjenu.


                                                                                                                                                       

                                                                                                                                                      Domene su razvrstane po prioritetu od vrha do dna.

                                                                                                                                                      Prebacite domene

                                                                                                                                                      Koristite ovaj postupak za ponovno povezivanje Cisco konektora imenika na drugu domenu.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije nego promijenite domenu, provjerite da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju Cisco konektora imenika. Morate ga preuzeti sa Kontrolno čvorište .

                                                                                                                                                      1

                                                                                                                                                      Iz Cisco konektora imenika kliknite Nadzorna ploča .

                                                                                                                                                      2

                                                                                                                                                      Idi na Radnje , a zatim kliknite Prebacite domenu .

                                                                                                                                                      3

                                                                                                                                                      Nakon što pročitate upozorenje, ako razumijete utjecaj ove promjene na vašu implementaciju i još uvijek ste sigurni, kliknite da .

                                                                                                                                                      Ako promijenite domenu, tada ste odjavljeni iz trenutačnog konektora Cisco direktorija, ostale domene u konektoru su neregistrirane, a informacije o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u konektor Cisco direktorija i ponovno povežite domenu.

                                                                                                                                                      Isključite sinkronizaciju imenika

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz konektora imenika, možete je privremeno isključiti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje > Postavke organizacije , pomaknite se do Sinkronizacija imenika , a zatim odaberite jedno:

                                                                                                                                                      • Kliknite višea zatim kliknite Isključi pored instance konektora koju želite isključiti.
                                                                                                                                                      • Kliknite Isključite sve sinkronizacije imenika za zaustavljanje sinkronizacije iz svih instanci konektora.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite Isključi .

                                                                                                                                                      Sinkronizacija se zaustavlja dok je ponovno ne omogućite iz Directory Connectora.

                                                                                                                                                      Uklonite mapiranje korisničkih atributa

                                                                                                                                                      Upotrijebite konektor za imenik da biste uklonili mapiranje za atribute Active Directory prethodno mapirane u oblak i sinkronizirane na Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa se uklanjaju iz oblaka i više se ne sinkroniziraju s Webex. Te se vrijednosti zatim mogu ručno uređivati.

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Nadzorna ploča .

                                                                                                                                                      2

                                                                                                                                                      Idi na Radnje , a zatim kliknite Komunalne usluge > Uklonite mapiranje korisničkih atributa .

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti iz Naziv atributa popisu.

                                                                                                                                                      4

                                                                                                                                                      Ispod Zahvaćeni opseg korisnika , odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici koji su sinkronizirani s Directory Connectorom : mapiranje će biti uklonjeno samo od korisnika koje je Directory Connector prethodno sinkronizirao.
                                                                                                                                                      • Svi korisnici : mapiranje će biti uklonjeno sa svih korisnika Active Directory .
                                                                                                                                                      5

                                                                                                                                                      Kliknite Prijavite se .

                                                                                                                                                      Upravljajte slikama profila

                                                                                                                                                      Koristite Directory Connector za ažuriranje slika korisnički profil ili za uklanjanje praznih slika korisnički profil .

                                                                                                                                                      1

                                                                                                                                                      U konektoru imenika kliknite Nadzorna ploča .

                                                                                                                                                      2

                                                                                                                                                      Idi na Radnje , a zatim kliknite Komunalne usluge > Upravljajte slikama profila .

                                                                                                                                                      3

                                                                                                                                                      Ispod Radnje , odaberite jedno od sljedećeg:

                                                                                                                                                      • Uklonite slike profila za prazne izvore avatara : ako je slika profila Active Directory prazna, ova opcija osigurava da se slike korisnički profil uklone iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora da biste nadjačali slike iz predmemorije : Directory Connector koristi isti Active Directory kao prethodni za ažuriranje slika profila za sve korisnike. To osigurava da nema neslaganja između slika profila u Active Directory i oblaku.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Prijavite se .

                                                                                                                                                      Deinstalirajte i deaktivirajte konektor imenika

                                                                                                                                                      Nakon što deinstalirate instancu Directory Connectora, morate je odjaviti. Potpuno uklonite konektor imenika za bilo koji od ovih scenarija:

                                                                                                                                                      • Ne želite više koristiti sinkronizaciju imenika.

                                                                                                                                                      • Ne želite koristiti jedan od više konektora imenika (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi konektor.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda imate više instanci konektora imenika postaviti za visoka dostupnost (HA) ili sinkronizacija domene. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu Directory Connectora.

                                                                                                                                                      • Spremite i zatvorite sve važne poslove prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na vašem Windows računalu idite na Upravljačku ploču, a zatim kliknite Programi i značajke .

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Konektor imenika , odaberite Deinstaliraj , a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav kako biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje > Postavke organizacije , pomaknite se do Sinkronizacija imenika , kliknite višea zatim kliknite Deaktiviraj pored instance konektora imenika koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite Deaktiviraj .

                                                                                                                                                      Osim ako u implementaciji visoka dostupnost (HA) nema drugog konektora imenika, korisnički računi se više ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete koristiti ugrađeni dijagnostički alat za rješavanje problema s implementacijom Directory Connectora. Ovaj alat je instaliran kao dio Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate konfiguracijsku ili mrežnu pogrešku. Ovaj alat testira vašu vezu s LDAP -om kako biste sami mogli dijagnosticirati pogreške prije nego kontaktirate podršku. Ako alat vrati bilo kakvu pogrešku, možete poslati detaljne rezultate zapisnika podršci.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory :

                                                                                                                                                        1. Idite na izbornik Start, pronađite Cisco Directory Connector , kliknite Cisco imenik - dijagnostika . Kliknite na AD-DS karticu, unesite svoju domena zatim kliknite Učitaj kontrolere domene .

                                                                                                                                                        2. Odaberite jedan kontroler domene s popisa.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se inkrementalna pretraga mora uvijek izvoditi na istom kontroleru domene.

                                                                                                                                                        3. Prema zadanim postavkama, pretražuju se svi putovi, ali možete odabrati jedan Atribut a zatim kliknite Testirajte da provjeri tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u Upiti Active Directory odjeljak, kao što je jedan ili oba Korisnici i Grupa objekata i filtera za pretraživanje.

                                                                                                                                                        5. Provjerite Auto Fill Cookie za automatsko generiranje kolačića za pretraživanje.

                                                                                                                                                        6. Kliknite Upit za početak novog inkrementalnog ili potpunog pretraživanja. Ova pretraga može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada je test završen, kliknite Spremi za spremanje unosa u dnevnik, koji možete poslati timu za podršku na analizu kada otvorite ulaznicu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik Start, pronađite Cisco Directory Connector , kliknite Cisco imenik - dijagnostika . Kliknite na AD-LDS karticu, unesite svoju Domaćin i luka , a zatim kliknite Učitaj particije .

                                                                                                                                                        2. Odaberite particiju s popisa, a zatim kliknite Povežite se .

                                                                                                                                                        3. Prema zadanim postavkama, pretražuju se svi putovi, ali možete odabrati jedan Atribut a zatim kliknite Testirajte da provjeri tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u Upiti Active Directory odjeljak, takav Korisnik , UserProxy , i UserProxyFull i filteri za pretraživanje.

                                                                                                                                                        5. Provjerite Auto Fill Cookie za automatsko generiranje kolačića za pretraživanje.

                                                                                                                                                        6. Kliknite Upit za početak novog inkrementalnog ili potpunog pretraživanja. Ova pretraga može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada je test završen, kliknite Spremi za spremanje unosa u dnevnik, koji možete poslati timu za podršku na analizu kada otvorite ulaznicu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik Start, pronađite Cisco Directory Connector , kliknite Cisco imenik - dijagnostika . Kliknite na LDAP RAW karticu, unesite svoju Korijenski put , Filtriraj i odaberite unos iz Atributi zatim kliknite Učitaj particije .

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity —Ako je ova opcija prisutna, pozivatelj ne zahtijeva nikakva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo replicirati promjene.

                                                                                                                                                          • Roditelji na prvom mjestu — Osigurava da svi roditelji djece dođu prije svoje djece.

                                                                                                                                                        3. Odaberite vrijednost za ProšireniDN .

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika razlikovnog imena objekta.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing .

                                                                                                                                                          Potraga za preporukom pokreće se kada kontroler domene vrati preporuku iz upita—na primjer, za pojedinosti o rezultatu upita koji može biti izvan imenskog prostora (kao što su članovi grupe u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite Upit za početak novog inkrementalnog ili potpunog pretraživanja. Ova pretraga može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada je test završen, kliknite Spremi za spremanje unosa u dnevnik, koji možete poslati timu za podršku na analizu kada otvorite ulaznicu.

                                                                                                                                                      Rješavanje problema u Ciso Directory Connectoru
                                                                                                                                                      

                                                                                                                                                      Rješavanje problema i popravci za konektor za imenik

                                                                                                                                                      Možda ćete naići na poruku o poruka o pogrešci ili neki drugi problem u Directory Connectoru. Također, nakon što Directory Connector sinkronizira korisničke informacije, konektor vam može poslati izvješće e-poštom koje navodi sve probleme sa sinkronizacijom. Pogledajte sljedeće odjeljke za probleme koji se mogu pojaviti, moguće uzroke i predložena rješenja koja možete isprobati prije kontaktiranja podrške.

                                                                                                                                                      Instalacija

                                                                                                                                                      Priključak imenika prestao je raditi

                                                                                                                                                      Primili ste e-poruke s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda neće biti dostupna.

                                                                                                                                                      Pokušajte sljedeće:

                                                                                                                                                      • Otvori Upravljačka ploča > Programi i značajke . Pronađite konektor imenika. Ako ga nema, preuzmite najnoviju verziju s Control Huba i instalirajte je.

                                                                                                                                                      • Otvori Usluga i locirajte uslugu Cisco DirSync. Provjerite prikazuje li status kao Započeto . Ako je usluga zaustavljena, desni klik i odaberite Start za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup Internetu.

                                                                                                                                                      Greška pri ponovnoj instalaciji

                                                                                                                                                      problem —Ako odmah instalirate novi konektor nakon što deinstalirate stari, možda ćete vidjeti poruku o poruka o pogrešci.

                                                                                                                                                      Mogući uzrok —U sustavu Windows Server 2012, klijentu za deinstalaciju potrebno je vrijeme da izbriše račun usluge usluge s popisa usluga.

                                                                                                                                                      Rješenje —Nakon nekog vremena pokušajte ponovno instalirati.

                                                                                                                                                      Prijava

                                                                                                                                                      Priključak imenika se ruši tijekom SSO prijave

                                                                                                                                                      problem

                                                                                                                                                      Directory Connector se može srušiti nakon što unesete adresa e-pošte sa stranice za prijaviti se na SSO .

                                                                                                                                                      Rješenje

                                                                                                                                                      Pokušajte sljedeće:

                                                                                                                                                      Učinite ove korake da biste konfigurirali novu grupnu politiku:

                                                                                                                                                      1. Idite na kontroler domene i otvorite upravljanje pravilima grupe (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu i odaberite Napravite GPO u ovoj domeni , i Povežite ovdje…

                                                                                                                                                      3. Dajte politici naziv, a zatim kliknite desnom tipkom miša i odaberite Uredi .

                                                                                                                                                      Učinite ove korake za promjenu pravila na razini stroja:

                                                                                                                                                      1. Idi na Konfiguracija računala > Preference > Postavke sustava Windows , desni klik registar , odaberite Novo , a zatim Stavka registra .

                                                                                                                                                      2. Za Ključni put , unesite ili idite na HKEY_ LOKALNO_ STROJ\SOFTVER\ Microsoft\ Internet Explorer\Main .

                                                                                                                                                      3. Unesite Disable Script Debugger za vrijednost , i unesite no za Podaci o vrijednosti .

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite ove korake za promjenu pravila na razini korisnika:

                                                                                                                                                      1. Idi na Konfiguracija računala > Preference > Postavke sustava Windows , desni klik registar , odaberite Novo , a zatim Stavka registra .

                                                                                                                                                      2. Za Ključni put , unesite ili idite na HKEY_ STRUJE_ KORISNIK\SOFTVER\ Microsoft\ Internet Explorer\Main .

                                                                                                                                                      3. Unesite Disable Script Debugger za vrijednost , i unesite no za Podaci o vrijednosti .

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:


                                                                                                                                                       

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate /force, stroj se ponovno pokrenuo (za promjene stroja) ili se korisnik ponovno prijavljuje (za promjene korisnika).

                                                                                                                                                      Cisco DirSync servisni konektor nije mogao biti registriran

                                                                                                                                                      problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: " Cisco DirSync Service Connector nije mogao biti registriran."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijaviti se se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pokušajte sljedeće korake:

                                                                                                                                                      1. U Internet Explorer idite nahttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL . Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, potvrdite postavke Internet Explorer i potvrdite potvrdne okvire TLS 1.1 i 1.2. (Koristite Omogućite TLS u Internet Explorer postupak.)

                                                                                                                                                      Pojavljuje se upit za prijavu

                                                                                                                                                      problem

                                                                                                                                                      Pojavljuje se prompt koji od vas traži da unesete korisničko ime i lozinku za prolazak provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Konektor imenika tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavljuje se dijaloški okvir koji traži korisničko ime i lozinku za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijaviti se , morate navesti valjani račun s ispravnom autentifikacijom za prolazak sigurnosti.

                                                                                                                                                      Nije moguće povezati se s udaljenim poslužiteljem

                                                                                                                                                      problem

                                                                                                                                                      Tijekom normalnog rada pojavljuje se poruka o pogrešci o pogrešci: "Ne mogu se povezati s udaljenim poslužiteljem."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxyjem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      vidi Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati konektor

                                                                                                                                                      problem

                                                                                                                                                      Vidite poruku o poruka o pogrešci "Nije moguće registrirati konektor. Dogodila se opća iznimka."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva, problem je zato što konektor imenika nema privilegiju za povezivanje s korijenskim kontekstom LDAP -a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pokušajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd), a zatim unesite ldp.exe .

                                                                                                                                                      2. Kliknite Povezivanje > Vezati , odaberite Vezati kao trenutno prijavljenog korisnika , a zatim kliknite OK .

                                                                                                                                                      3. Kliknite Pogled > Drvo , unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite OK .

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom .

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      problem

                                                                                                                                                      Cisco konektor imenika sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nijedan avatar nije uspješno sinkroniziran.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno upotrijebili postojeći poslužitelj avatara, a avatari korisnika su već sinkronizirani, lokalna predmemorija ih hvata i izbjegava ponovno slanje radi uštede propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju slijedeći ove korake:

                                                                                                                                                      1. Idite na C:\Program Files (x86)\ Cisco Systems\ Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin .

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco konektora imenika.

                                                                                                                                                      Konfliktni korisnički računi e-pošta

                                                                                                                                                      problem

                                                                                                                                                      Rezultati sinkronizacije mogu pokazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex , njihove adrese e-pošte nalaze se u besplatnoj potrošačkoj organizaciji.

                                                                                                                                                      • Ako su korisničke e-poruke ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako e-poruke korisnika postoje u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pokušajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate položiti prava na korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdio je domenu u Control Hubu .

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Zatraži korisnika u Control Hubu da biste zatražili sve račune koji mogu postojati u besplatnoj potrošačkoj organizaciji. vidi Zatražite korisnike svojoj organizaciji (pretvorite korisnike) za više informacija.

                                                                                                                                                        4. Izvršite suho pokretanje u Cisco Directory Connectoru, a zatim ponovno omogućite sinkronizaciju imenika

                                                                                                                                                      • Za posljednji slučaj, još jednom provjerite korisničke podatke u izvorima Active Directory .

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      problem

                                                                                                                                                      U vašem sinkroniziranom okruženju imenika pretvorili ste besplatnog korisnika (organizacija potrošača) u organizaciju vašeg poduzeća, ali pretvoreni korisnik ne može se prijaviti u Webex aplikaciju.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik pretvori u organizaciju poduzeća, korisnik se označava kao neaktivan 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja, korisnik se ne može prijaviti u Webex aplikaciju i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni korisničke informacije ne nalaze u Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnju ako ne želite da se korisnički račun izbriše. Da biste riješili ovaj problem, stvorite korisnički račun u svom lokalnom Active Directory koji odgovara konvertiranom besplatnom korisnički račun. Zatim izvršite sinkronizaciju iz Cisco Directory Connectora. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun se neće izbrisati.

                                                                                                                                                      Inkrementalna sinkronizacija nije uspjela

                                                                                                                                                      problem

                                                                                                                                                      Inkrementalna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavate inkrementalna ažuriranja vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od posljednjeg puta kada je izvršena potpuna sinkronizacija.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima bug koji je povezan s ovim problemom. Greška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite svoj Windows Server na najmanje 2012 R2.

                                                                                                                                                      Nevažeća vrijednost za atribut

                                                                                                                                                      problem

                                                                                                                                                      Za [korisnički dn (razlikovno ime)], atribut [ime atributa] ima sljedeću nevaljana vrijednost [vrijednost atributa].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Employees,OU=C Users,DC=c,DC=com, atribut [telefonski broj] ima sljedeću nevaljana vrijednost: +. Ovaj atribut mora sadržavati barem jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjana vrijednost. Popravite njegovu vrijednost prema opisu u poruka upozorenja. Zatim izvršite još jednu sinkronizaciju.

                                                                                                                                                      Podudarni korisnici za brisanje

                                                                                                                                                      problem

                                                                                                                                                      Podudarni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom izvođenja sinkronizacije na suho radi provjere podataka između Active Directory i oblaka, možda ćete vidjeti istu adresa e-pošte u oba. Međutim, korisnik je označen kao objekt za brisanje.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponoviti licence nakon toga, možete koristiti Directory Connector za popravak. Izvedite sinkronizaciju da biste izbrisali korisnika, a zatim izvršite drugu sinkronizaciju za sinkronizaciju korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno kreirati korisnički račun, otvorite slučaj s podrškom .

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      problem

                                                                                                                                                      Traženi atribut [attribute_name ] prilikom dodavanja lokalnog unosa [korisnik dn (razlikovno ime)]. Unos se ne kreira u Control Hubu dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte potrebnog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local], unos se ne kreira u Control Hubu dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Jedan od potrebnih atributa nedostaje korisniku [user_email_address ]. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena grupa se neće sinkronizirati

                                                                                                                                                      problem

                                                                                                                                                      Korisnici u ugniježđenoj grupi Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Koristi se filtar koji uključuje i podređenu i roditeljsku grupu, što nije podržano. Na primjer: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira grupe. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob korisničkog imena

                                                                                                                                                      problem

                                                                                                                                                      Postoji sukob imena za [user dn] za postojeći objekt unosa u oblak s imenom: [ adresa e-pošte korisnika] i vrste korisnika [user_type ].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresa e-pošte već postoji u Control Hubu.

                                                                                                                                                      Rješenje

                                                                                                                                                      Stvorite korisnika u svom Active Directory s istom adresa e-pošte kao i račun koji ste registrirali putem Control Huba.

                                                                                                                                                      Control Hub

                                                                                                                                                      U Control Hubu nedostaje popis korisnika

                                                                                                                                                      problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u Control Hubu.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U Control Hubu idite na Korisnici , kliknite traži , a zatim unesite kriteriji pretraživanja za lociranje određenog korisnika.

                                                                                                                                                      Grupe se neće sinkronizirati s Control Hubom

                                                                                                                                                      problem

                                                                                                                                                      Korisnici u imenička skupina neće se pravilno sinkronizirati s Control Hubom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Grupa nije označena kao isCriticalSystemObject u Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite taj atribut isCriticalSystemObject je postavljeno na TRUE u Active Directory.

                                                                                                                                                      Omogućite rješavanje problema za konektor imenika

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u Directory Connectoru. Rješavanje problema omogućuje vam da snimite informacije o mrežnom prometu i spremite ih u datoteku.

                                                                                                                                                      Log datoteke koje su: <Installation Location>\Cisco Systems\Cisco Systems\Cisco Directory Connector\Logs

                                                                                                                                                      1

                                                                                                                                                      Pokrenite instalacijsku datoteku services.msc datoteku za promjenu tekućeg računa za uslugu Directory Connector iz lokalnog sustava u račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      vidi Kako pokrenuti usluge za vođenje.

                                                                                                                                                      3

                                                                                                                                                      U konektoru imenika kliknite Nadzorna ploča .

                                                                                                                                                      4

                                                                                                                                                      Idi na Radnje , a zatim kliknite Komunalne usluge > Rješavanje problema .

                                                                                                                                                      5

                                                                                                                                                      Kada je omogućeno rješavanje problema, ponovite radnje koje su uzrokovale pogrešku; ovo bilježi prometne podatke kako bi se mogli ispitati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke dnevnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.


                                                                                                                                                       

                                                                                                                                                      Mapa dnevnika sprema datoteke samo za posljednja 3 dana. Sadržaj u datotekama dnevnika je u skladu s izlazom zapisnika događaja u sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteka zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Onemogućite značajku rješavanja problema kada završite.

                                                                                                                                                      Pokrenite preglednik događaja

                                                                                                                                                      Da biste vidjeli događaje koji su se dogodili tijekom potpune ili inkrementalne sinkronizacije, pokrenite preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Iz konektora imenika idite na Nadzorna ploča , a zatim kliknite Akcija > Pokrenite preglednik događaja .

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti o događaju sinkronizacije i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      Iz Preglednika događaja idite na Dnevnici aplikacija i usluga > Cisco Directory Connector .

                                                                                                                                                      3

                                                                                                                                                      Ispod Radnje , kliknite Spremi sve događaje kao da izvezete sve zapise kao jednu datoteku događaja (*.evtx) ili drugi format kao što je xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, kontaktirajte podršku , opišite problem s konektorom, a zatim priložite datoteku Events vašem kućištu.


                                                                                                                                                       

                                                                                                                                                      Dnevnici događaja bilježe radnje korisnika. Za pomoć pri upravljanju mrežnim prometom omogućite rješavanje problema na konektoru.

                                                                                                                                                      Omogućite TLS u Internet Explorer

                                                                                                                                                      Ako ste promijenili pružatelja usluga jedinstvene prijave (SSO), možete vidjeti sljedeće poruke o pogrešci iz Cisco konektora imenika:

                                                                                                                                                      • Došlo je do pogreške prilikom prijave na uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite ove pogreške, morate omogućiti TLS postavku u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati . Sada potvrdite okvire za TLS/ SSL verziju koju želite omogućiti. Kliknite OK Zatvorite preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite Internetske mogućnosti , idite na Napredno , pomaknite se na Sigurnost .

                                                                                                                                                      3

                                                                                                                                                      Provjerite Koristite TLS 1.1 i Koristite TLS 1.2 potvrdne okvire, a zatim kliknite OK .

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti se na Cisco konektor imenika ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije kontaktiranja podrške.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetitihttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u vašem web pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz svog preglednika, provjerite postavke mreže. ako vaše okruženje koristi proxy, provjerite postavke proxyja.
                                                                                                                                                      • Ako možete posjetiti vezu iz svog preglednika, ali ne možete otvoriti Cisco konektor direktorija ( Ne mogu otvoriti konektor i pojavljuje se poruka o poruka o pogrešci s 407 ), kliknite ovdje da biste dobili najnoviju verziju Cisco konektora imenika.
                                                                                                                                                      • Ako možete posjetiti vezu iz svog preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco konektora imenika, promijenite račun za prijavu na uslugu u administrator domene .

                                                                                                                                                         

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijaviti se na sustav Windows isti račun koji ste postavili u ' Cisco DirSync Service'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetitihttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL . Ako vaše okruženje koristi proxy, provjerite jesu li oba računa konfigurirana za proxy u Internet Explorer i mogu li posjetitihttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno.

                                                                                                                                                      3

                                                                                                                                                      U najmanju ruku, provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koja se može pronaći u Windows uslugama) razinu privilegija koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama, usluga koristi vjerodajnice računa za prijavu na Windows i autentifikaciju.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows Registry

                                                                                                                                                      Način pretraživanja u biblioteci sigurne dinamičke veze (DLL) postavljen je prema zadanim postavkama u registru sustava Windows i postavlja korisnikov trenutni direktorij kasnije u DLL redoslijed pretraživanja. Ako je ovaj način na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan isto kao i referentna DLL datoteka koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je SafeDllSearchMode omogućen, ali koristite ovaj postupak da još jednom provjerite postavke registra.

                                                                                                                                                      Prije početka


                                                                                                                                                       

                                                                                                                                                      Promjene u registru sustava Windows trebaju se provoditi s krajnjim oprezom. Preporučujemo da napravite sigurnosnu kopiju svog registra prije korištenja ovih koraka.

                                                                                                                                                      1

                                                                                                                                                      U Windows pretraživanju ili prozoru Pokreni upišite regedit a zatim pritisnite Uđi .

                                                                                                                                                      2

                                                                                                                                                      Idi na HKEY_ LOKALNO_ STROJ\System\CurrentControlSet\Control\Session Manager .

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden — Nisu potrebne daljnje radnje.
                                                                                                                                                      • SafeDllSearchMode je naveden —Provjerite je li vrijednost postavljena na 1 .

                                                                                                                                                      Za više informacija pogledajte Redoslijed pretraživanja biblioteke dinamičkih veza .

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Pregled usluge Cisco Directory Connector

                                                                                                                                                      Pregled modula Directory Connector

                                                                                                                                                      Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.

                                                                                                                                                      Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.

                                                                                                                                                      Pogledajte sve značajke, opise i pogodnosti u tablici:

                                                                                                                                                      ZnačajkaOpis i korist
                                                                                                                                                      Jednostavna nadzorna ploča Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite.
                                                                                                                                                      Testiranje prije sinkronizacije u oblak Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete.
                                                                                                                                                      Potpuna i postupna sinkronizacija Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije.

                                                                                                                                                      Sinkroniziraj više domena (jedna šuma ili više šuma)

                                                                                                                                                      Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću.

                                                                                                                                                      Zakazana sinkronizacija Postavite raspored sinkronizacije prema danu, satu i minuti.
                                                                                                                                                      Filtri Lightweight Directory Access Protocol (LDAP) Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz.
                                                                                                                                                      Mapiranje atributa za Active Directory Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.).

                                                                                                                                                      Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex

                                                                                                                                                      Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.

                                                                                                                                                      Resursi sobe
                                                                                                                                                      Nakon što sinkronizirate informacije o sobi, uređaji u prostoriji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi koji se mogu pretraživati na uređajima u sobi registriranim u oblaku, kao što su Cisco Webex Room Device ili Cisco Webex Board.

                                                                                                                                                      Kada korisnici izvrše pretraživanje na Cisco Webex Room uređaju ili Cisco Webex Boardu, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada upućuju poziv s Webex uređaja na taj unos, poziv će se uputiti na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Pozivanje
                                                                                                                                                      Korisnici mogu upućivati pozive kontaktima poduzeća uz kontakte aplikacije Webex. Putem usluge Directory Connector, poslovni korisnici i njihovi telefonski brojevi dodaju se u vašu Webex organizaciju. Ne moraju imati licencu za Webex usluge da bi ova značajka funkcionirala.

                                                                                                                                                      Korisnici koji nisu licencirani za Webex prikazat će se u pretraživanju imenika s telefona korisnika usluge Cisco Webex Calling pod uvjetom da je URI ili telefonski broj sinkroniziran s Webexom putem alata Directory Connector. Funkcija pozivanja ponaša se isto za obje vrste korisnika. Ova značajka također pruža funkciju uređivanja biranja za kontakte koji imaju samo telefonske brojeve.

                                                                                                                                                      U rezultatima pretraživanja kontakata:

                                                                                                                                                      • Ako kontakti imaju URI koji se može birati (Webex SIP adresa) i telefonski broj, prikazuje se URI povezan s kontaktom.

                                                                                                                                                      • Ako kontakti nemaju URI koji se može birati, ali imaju telefonski broj, prikazuje se telefonski broj. Imaju i funkcijsku tipku za uređivanje biranja.

                                                                                                                                                      • Ako ih nema, kontakti se ne prikazuju u direktoriju.

                                                                                                                                                      Preglednik događaja Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom.
                                                                                                                                                      Dijagnostički alat i rješavanje problema Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci.

                                                                                                                                                      Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci.

                                                                                                                                                      Automatska nadogradnja Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija.
                                                                                                                                                      Visoka dostupnost Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane.

                                                                                                                                                      Directory Connector podijeljen je u tri područja:

                                                                                                                                                      • Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.

                                                                                                                                                      • Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.

                                                                                                                                                      • Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.

                                                                                                                                                      Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:

                                                                                                                                                      Arhitektura za Directory Connector

                                                                                                                                                      Priprema okruženja za Directory Connector

                                                                                                                                                      Zahtjevi za Directory Connector

                                                                                                                                                      Zahtjevi za Windows i Active Directory

                                                                                                                                                      Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:

                                                                                                                                                      • Windows Server 2022

                                                                                                                                                      • Windows Server 2019

                                                                                                                                                      • Windows Server 2016

                                                                                                                                                      Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.

                                                                                                                                                      Directory Connector podržan je sa sljedećim uslugama Active Directory:

                                                                                                                                                      • Active Directory 2016

                                                                                                                                                        (Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)

                                                                                                                                                      • Active Directory 2012

                                                                                                                                                      • Active Directory 2008 R2

                                                                                                                                                      • Aktivni direktorij 2008

                                                                                                                                                      Obratite pažnju na sljedeće dodatne zahtjeve:

                                                                                                                                                      Hardverski preduvjeti

                                                                                                                                                      Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:

                                                                                                                                                      • 8 GB RAM-a

                                                                                                                                                      • 50 GB pohrane

                                                                                                                                                      • Nema minimuma za CPU

                                                                                                                                                      Mrežni zahtjevi

                                                                                                                                                      Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).

                                                                                                                                                      Zahtjevi organizacije Webex

                                                                                                                                                      • Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.

                                                                                                                                                      • (Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      Zahtjevi za instalaciju

                                                                                                                                                      • Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).

                                                                                                                                                      • Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.

                                                                                                                                                        Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)

                                                                                                                                                      • Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.

                                                                                                                                                      • Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.

                                                                                                                                                      Višestruki zahtjevi domene

                                                                                                                                                      Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:

                                                                                                                                                      • Potrebna je zasebna instanca alata Directory Connector za svaku domenu.

                                                                                                                                                      • Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.

                                                                                                                                                      • Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)

                                                                                                                                                      • Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.

                                                                                                                                                      • Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)

                                                                                                                                                      Preporuke skupine za Active Directory za automatsku dodjelu licence

                                                                                                                                                      Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.

                                                                                                                                                      Postoje dvije vrste skupina u okruženju Active Directory:

                                                                                                                                                      • Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.

                                                                                                                                                      • Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.

                                                                                                                                                      Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:

                                                                                                                                                      • Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).

                                                                                                                                                      • Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.

                                                                                                                                                      • Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.

                                                                                                                                                      • Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.

                                                                                                                                                      Podaci o veličini

                                                                                                                                                      Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.

                                                                                                                                                      Nekoliko čimbenika može utjecati na brzinu sinkronizacije:

                                                                                                                                                      • Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)

                                                                                                                                                      • Brzina i propusnost mreže.

                                                                                                                                                      • Opterećenje sustava i specifikacije.

                                                                                                                                                      Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.

                                                                                                                                                      Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Integracija web-proxyja

                                                                                                                                                      Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.

                                                                                                                                                      Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.

                                                                                                                                                      Možete primijeniti jedan od sljedećih pristupa:

                                                                                                                                                      • Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)

                                                                                                                                                      • eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)

                                                                                                                                                      • Prozirni proxy koji radi s priključkom bez promjena

                                                                                                                                                      Upotrijebi web-proxy Putem Preglednika

                                                                                                                                                      Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.

                                                                                                                                                      Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.

                                                                                                                                                      1

                                                                                                                                                      U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN.

                                                                                                                                                      2

                                                                                                                                                      Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      4

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      Konfiguriranje web-proxyja kroz PAC datoteku

                                                                                                                                                      Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.

                                                                                                                                                      1

                                                                                                                                                      Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za cloudconnector.webex.com u konfiguraciji .pac datoteke za glavno računalo na kojem je povezivač instaliran.

                                                                                                                                                      2

                                                                                                                                                      Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • cloudconnector.webex.com za sinkronizaciju.
                                                                                                                                                      • idbroker.webex.com za provjeru autentičnosti.
                                                                                                                                                      • idbroker-static.webex.com za pružanje statičkih resursa, kao što su font, js komponente itd.

                                                                                                                                                      To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik.

                                                                                                                                                      Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima.

                                                                                                                                                      3

                                                                                                                                                      Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:

                                                                                                                                                      • *.quovadisglobal.com
                                                                                                                                                      • *.digicert.com
                                                                                                                                                      • *.godaddy.com
                                                                                                                                                      • *.identrust.com
                                                                                                                                                      • *.lencr.org

                                                                                                                                                      Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex.

                                                                                                                                                      NTLM proxy poslužitelj

                                                                                                                                                      Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.

                                                                                                                                                      NTLM dizajn

                                                                                                                                                      U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.

                                                                                                                                                      Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge i Response:

                                                                                                                                                      1. Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.

                                                                                                                                                        Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.

                                                                                                                                                      2. Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.

                                                                                                                                                      3. Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.

                                                                                                                                                      4. Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.

                                                                                                                                                      5. Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.

                                                                                                                                                      Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.

                                                                                                                                                      Konfiguriranje transparentnog proxy poslužitelja

                                                                                                                                                      U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.

                                                                                                                                                      1

                                                                                                                                                      Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike.

                                                                                                                                                      2

                                                                                                                                                      Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika.

                                                                                                                                                      Postavi provjeru autentičnosti proxyja

                                                                                                                                                      Dodajte URL cloudconnector.webex.com na svoj popis dopuštenih izradom popisa kontrola pristupa.

                                                                                                                                                      Na poslužitelju vatrozida vašeg poduzeća:

                                                                                                                                                      1

                                                                                                                                                      Omogućite DNS traženje ako još nije omogućeno.

                                                                                                                                                      2

                                                                                                                                                      Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno.

                                                                                                                                                      3

                                                                                                                                                      Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite cloudconnector.webex.com kao cilj koji želite dodati na popis dopuštenih.

                                                                                                                                                      Na primjer:

                                                                                                                                                      pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https
                                                                                                                                                      4

                                                                                                                                                      Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem.

                                                                                                                                                      5

                                                                                                                                                      Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju.

                                                                                                                                                      Implementiraj Directory Connector

                                                                                                                                                      Tijek zadatka implementacije usluge Cisco Directory Connector

                                                                                                                                                      1

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      2

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje.

                                                                                                                                                      3

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne.

                                                                                                                                                      4

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      5

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid.

                                                                                                                                                      6

                                                                                                                                                      Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:

                                                                                                                                                      Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa.

                                                                                                                                                      7

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board

                                                                                                                                                      8

                                                                                                                                                      Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:

                                                                                                                                                      Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      Instaliraj Directory Connector

                                                                                                                                                      Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.

                                                                                                                                                      Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:

                                                                                                                                                      Višestruki tijek domena za Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika

                                                                                                                                                      • Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      U okruženju Control Hub idite na Korisnici > Upravljanje korisnicima > Omogući sinkronizaciju direktorija i odaberite Dalje.

                                                                                                                                                      2

                                                                                                                                                      Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows.

                                                                                                                                                      .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio.

                                                                                                                                                      Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne.

                                                                                                                                                      3

                                                                                                                                                      Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa.

                                                                                                                                                      5

                                                                                                                                                      Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:

                                                                                                                                                      • Lokalni sustav– zadana opcija. Ovu opciju možete koristiti ako imate konfigurirani proxy putem Internet Explorera.
                                                                                                                                                      • Račun domene– upotrijebite ovu opciju ako je računalo dio domene. Directory Connector mora komunicirati s mrežnim uslugama za pristup resursima domene. Možete unijeti podatke računa i kliknuti na U redu. Prilikom unosa korisničkog imena upotrijebite format {domain}\{user_name}

                                                                                                                                                        Za proxy koji se integrira s AD-om (NTLMv2 ili Kerberos) morate koristiti opciju računa domene. Račun koji se upotrebljava za pokretanje usluge Directory Connector mora imati dostatnu privilegiju za prosljeđivanje proxyja i pristup AD-u.

                                                                                                                                                      Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:

                                                                                                                                                      • Poslužitelj je dio domene

                                                                                                                                                      • Račun domene može pristupiti lokalnim podacima za AD i podacima o avatarima. Račun mora imati i ulogu lokalnog administratora jer mora pristupiti pristupnim datotekama pod C:\Programskim datotekama.

                                                                                                                                                      • Za prijavu na virtualno računalo privilegija administratorskog računa mora barem moći čitati podatke o domeni.

                                                                                                                                                      6

                                                                                                                                                      Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.

                                                                                                                                                      Prijavite se U Directory Connector

                                                                                                                                                      Prije početka

                                                                                                                                                      Provjerite imate li vjerodajnice za proxy.

                                                                                                                                                      • Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.

                                                                                                                                                      • Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.

                                                                                                                                                      1

                                                                                                                                                      Ako vidite upit, otvorite poveznik i zatim dodajte https://idbroker.webex.com na svoj popis pouzdanih web-mjesta.

                                                                                                                                                      2

                                                                                                                                                      Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite organizaciju i domenu.

                                                                                                                                                      • Ako odaberete AD DS, provjerite LDAP preko SSL-a kako biste koristili sigurni LDAP (LDAPS) kao protokol veze, odaberite domenu iz koje želite sinkronizirati, a zatim kliknite Potvrdi.

                                                                                                                                                        Ako ne provjerite LDAP preko SSL-a, DirSync će nastaviti upotrebljavati protokol LDAP veze.

                                                                                                                                                        LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      • Ako odaberete AD LDS, unesite glavno računalo, domenu i ulaz, a zatim kliknite Osvježi za učitavanje svih particija aplikacije. Zatim odaberite particiju s padajućeg popisa i kliknite na Potvrdi. Više informacija potražite u odjeljku AD LDS.

                                                                                                                                                        U konfiguracijskoj datoteci CloudConnectorCommon.dll provjerite jeste li dodali postavku ADAuthLevel u čvor appSetting. Vrijednosti mogu biti 1, 2 ili 3. Pogledajte ovaj članak iz Microsofta kako biste saznali više o vrstama provjere autentičnosti. Evo primjera postavke s vrijednošću 1:

                                                                                                                                                        <appSettings> <add key="ConnectorServiceURI" value="https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL" /> <add key="ADAuthLevel" value="1" /> </appSettings>
                                                                                                                                                      4

                                                                                                                                                      Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi.

                                                                                                                                                      Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Potvrdi.

                                                                                                                                                      6

                                                                                                                                                      Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:

                                                                                                                                                      • Ako imate jednu domenu koja je AD LDS, povežite se na postojeći izvor AD LDS-a, a zatim kliknite na Potvrdi.
                                                                                                                                                      • Ako imate jednu domenu koja je AD DS, povežite se na postojeću ili na novu domenu. Ako odaberete Poveži na novu domenu, kliknite na Dalje.

                                                                                                                                                        Budući da je postojeća vrsta izvora AD DS, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      • Ako imate više od jedne domene, odaberite postojeću s popisa ili Poveži na novu domenu, a zatim kliknite na Dalje.

                                                                                                                                                        Budući da imate više od jedne domene, postojeća vrsta izvora mora biti AD DS. Ako odaberete Poveži na novu domenu i kliknete na Dalje, ne možete odabrati AD LDS za novo povezivanje.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.

                                                                                                                                                      Nadzorna ploča Directory Connector

                                                                                                                                                      Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.

                                                                                                                                                      Ako istekne vrijeme sesije, ponovno se prijavite.

                                                                                                                                                      Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.

                                                                                                                                                      Tablica 1. Komponente nadzorne ploče

                                                                                                                                                      Komponenta

                                                                                                                                                      Opis

                                                                                                                                                      Trenutačna sinkronizacija

                                                                                                                                                      Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan.

                                                                                                                                                      Sljedeća sinkronizacija

                                                                                                                                                      Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano.

                                                                                                                                                      Posljednja sinkronizacija

                                                                                                                                                      Prikazuje status posljednje dvije izvršene sinkronizacije.

                                                                                                                                                      Status trenutačne sinkronizacije

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Povezivači

                                                                                                                                                      Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku.

                                                                                                                                                      Statistika u oblaku

                                                                                                                                                      Prikazuje cjelokupni status sinkronizacije.

                                                                                                                                                      Raspored sinkronizacije

                                                                                                                                                      Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju.

                                                                                                                                                      Sažetak konfiguracije

                                                                                                                                                      Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
                                                                                                                                                      • Svi će se objekti sinkronizirati

                                                                                                                                                      • Sinkronizirat će se svi korisnici

                                                                                                                                                      • Izbrisani prag je onemogućen.

                                                                                                                                                      Tablica 2. Alatna traka radnji
                                                                                                                                                      RadnjaOpis
                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Ručno pokreni inkrementalnu sinkronizaciju

                                                                                                                                                      Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku.

                                                                                                                                                      Testiranje sinkronizacije

                                                                                                                                                      Provedite sinkronizaciju testiranja.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Pokrenite Microsoft Event Viewer.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite nadzornu ploču za Cisco Directory Connector

                                                                                                                                                      Tablica 3. Traka izbornika radnji

                                                                                                                                                      Radnja

                                                                                                                                                      Opis

                                                                                                                                                      Sinkroniziraj sad

                                                                                                                                                      Trenutačno pokrenite potpunu sinkronizaciju.

                                                                                                                                                      Način sinkronizacije

                                                                                                                                                      Odaberite način rada inkrementalne ili potpune sinkronizacije.

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti.

                                                                                                                                                      Testiranje

                                                                                                                                                      Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije.

                                                                                                                                                      Rješavanje problema

                                                                                                                                                      Uključite/isključite rješavanje problema.

                                                                                                                                                      Osvježi

                                                                                                                                                      Osvježite glavni zaslon usluge Cisco Directory Connector.

                                                                                                                                                      Izađi

                                                                                                                                                      Izađite iz modula Cisco Directory Connector.

                                                                                                                                                      Tablica 4. Ključne kombinacije

                                                                                                                                                      Kombinacija tipki

                                                                                                                                                      Radnja

                                                                                                                                                      Alt +A

                                                                                                                                                      Prikaži izbornik Radnje

                                                                                                                                                      Alt + A + S

                                                                                                                                                      Sinkronizacija sad

                                                                                                                                                      Alt + A + R

                                                                                                                                                      Ponovno postavi tajnu za Connector

                                                                                                                                                      Alt + A + D

                                                                                                                                                      Testiranje

                                                                                                                                                      Alt + A + S + I

                                                                                                                                                      Postupna sinkronizacija

                                                                                                                                                      Alt + A + S + F

                                                                                                                                                      Potpuna sinkronizacija

                                                                                                                                                      Alt+H

                                                                                                                                                      Prikaži izbornikPomoć

                                                                                                                                                      Alt + H + H

                                                                                                                                                      Pomoć

                                                                                                                                                      Alt+H+A

                                                                                                                                                      Informacije

                                                                                                                                                      Alt + H + F

                                                                                                                                                      najčešća pitanja

                                                                                                                                                      Postavi automatske nadogradnje

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija > Općenito , azatim označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      Nove verzije priključka automatski se instaliraju kada budu dostupne.

                                                                                                                                                      Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.

                                                                                                                                                      Odaberite objekte Active Directory za sinkronizaciju

                                                                                                                                                      Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.

                                                                                                                                                      Skupine za automatsku dodjelu licence

                                                                                                                                                      Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.

                                                                                                                                                      Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:

                                                                                                                                                      (&(cn=primjer)(object class=Group))*

                                                                                                                                                      Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.

                                                                                                                                                      Zaslon za odabir objekta u alatu Directory Connector

                                                                                                                                                      Skupine za implementacije hibridne zaštite podataka

                                                                                                                                                      U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike.

                                                                                                                                                      Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:

                                                                                                                                                      (&(sAMAccountName=*)(memberOf=cn=Example-manager,ou=Example,ou=Security Group,dc=COMPANY))

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi.

                                                                                                                                                      Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.

                                                                                                                                                      4

                                                                                                                                                      Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom.

                                                                                                                                                      Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom.

                                                                                                                                                      Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti.
                                                                                                                                                      5

                                                                                                                                                      Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom.

                                                                                                                                                      Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub.

                                                                                                                                                      6

                                                                                                                                                      Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku.

                                                                                                                                                      7

                                                                                                                                                      Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati.

                                                                                                                                                      8

                                                                                                                                                      Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi.

                                                                                                                                                      Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory.

                                                                                                                                                      Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU.

                                                                                                                                                      9

                                                                                                                                                      Kliknite na Primijeni.

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      • Primijeni promjene konfiguracije

                                                                                                                                                      • Testiranje

                                                                                                                                                      • Odustani

                                                                                                                                                      Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija.

                                                                                                                                                      Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak.

                                                                                                                                                      Mapiraj korisničke atribute

                                                                                                                                                      Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.

                                                                                                                                                      Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.

                                                                                                                                                      Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).

                                                                                                                                                      Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom.

                                                                                                                                                      2

                                                                                                                                                      Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:

                                                                                                                                                      • pošta– upotrebljava većina implementacija za format e-pošte.
                                                                                                                                                      • userPrincipalName – alternativni izbor ako se vaš atribut pošte koristi u druge svrhe u usluzi Active Directory. Ovaj atribut mora biti u formatu e-pošte.

                                                                                                                                                      Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector.

                                                                                                                                                      Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa.

                                                                                                                                                      3

                                                                                                                                                      Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa.

                                                                                                                                                      Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute.

                                                                                                                                                      U ovom primjeru mapiramo atribute za Active Directory givenName i Sn u atribut oblaka displayName:

                                                                                                                                                      1. Definirajte izraz atributa kao givenName + "" + Sn (navodnici su dodatni prostor), a zatim unesite postojeću korisničku e-poštu za potvrdu.

                                                                                                                                                      2. Kliknite na Potvrdi i provjerite slaže li se rezultat s onim što ste očekivali.

                                                                                                                                                        Uspješan rezultat izgleda ovako:

                                                                                                                                                      3. Ako ste očekivali rezultate, kliknite U redu kako biste spremili novi prilagođeni atribut.

                                                                                                                                                        Kasnije, ako želite promijeniti displayName, možete unijeti novi izraz atributa

                                                                                                                                                      Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku:

                                                                                                                                                      Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke:

                                                                                                                                                      4

                                                                                                                                                      (Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex.

                                                                                                                                                      Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika.

                                                                                                                                                      Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori).

                                                                                                                                                      5

                                                                                                                                                      Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:

                                                                                                                                                      • Broj odjela
                                                                                                                                                      • zaslonski naziv
                                                                                                                                                      • upravitelj
                                                                                                                                                      • naslov

                                                                                                                                                      Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika:

                                                                                                                                                      Prikaži podatke za kontakt osobe

                                                                                                                                                      Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate.

                                                                                                                                                      Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub

                                                                                                                                                      6

                                                                                                                                                      Nakon što odaberete, kliknite na Primijeni.

                                                                                                                                                      Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.

                                                                                                                                                      Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.

                                                                                                                                                      Atributi usluge Active Directory i oblak

                                                                                                                                                      Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.

                                                                                                                                                      Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.

                                                                                                                                                      Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.

                                                                                                                                                      Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.

                                                                                                                                                      Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      Nazivi atributa za Active Directory

                                                                                                                                                      Nazivi atributa Webex oblaka

                                                                                                                                                      Bilješke

                                                                                                                                                      Naziv zgrade

                                                                                                                                                      c

                                                                                                                                                      c

                                                                                                                                                      Ovaj atribut određuje kraticu za državu korisnika.

                                                                                                                                                      Broj odjela

                                                                                                                                                      Broj odjela

                                                                                                                                                      Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      zaslonski naziv

                                                                                                                                                      Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima.

                                                                                                                                                      Kontrola korisničkog računa

                                                                                                                                                      ds-pwp-račun-onemogućen

                                                                                                                                                      Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati.

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      zaposlenik Broj

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      FaksimilTelephoneNumber

                                                                                                                                                      jabberID

                                                                                                                                                      Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses.

                                                                                                                                                      l

                                                                                                                                                      l

                                                                                                                                                      Ovaj atribut određuje grad korisnika.

                                                                                                                                                      lokalna

                                                                                                                                                      upravitelj

                                                                                                                                                      upravitelj

                                                                                                                                                      Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima.

                                                                                                                                                      mobilni telefon

                                                                                                                                                      mobilni telefon

                                                                                                                                                      Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta.

                                                                                                                                                      ili

                                                                                                                                                      ili

                                                                                                                                                      Ovaj atribut određuje naziv organizacijske jedinice.

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      fizičkiDeliveryOfficeName

                                                                                                                                                      Ovaj atribut određuje uredsku lokaciju korisnika.

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      poštanskiBroj

                                                                                                                                                      Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte.

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      preferiraniLanguage

                                                                                                                                                      Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA.

                                                                                                                                                      Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju.

                                                                                                                                                      MSRTCSIP – primarna korisnička adresa

                                                                                                                                                      IP telefon

                                                                                                                                                      SipAdrese;type=enterprise

                                                                                                                                                      Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak.

                                                                                                                                                      sn

                                                                                                                                                      sn

                                                                                                                                                      Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima.

                                                                                                                                                      st.

                                                                                                                                                      st.

                                                                                                                                                      Ovaj atribut određuje saveznu državu ili provinciju korisnika.

                                                                                                                                                      ulična adresa

                                                                                                                                                      ulica

                                                                                                                                                      Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte.

                                                                                                                                                      telefonski broj

                                                                                                                                                      telefonski broj

                                                                                                                                                      Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta.

                                                                                                                                                      vremenska zona

                                                                                                                                                      Taj atribut oblaka određuje vremensku zonu korisnika.

                                                                                                                                                      naslov

                                                                                                                                                      naslov

                                                                                                                                                      Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba.

                                                                                                                                                      vrsta

                                                                                                                                                      poduzeće

                                                                                                                                                      *pošta

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      uid

                                                                                                                                                      Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku.

                                                                                                                                                      U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa.

                                                                                                                                                      Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte.

                                                                                                                                                      *userPrincipalName

                                                                                                                                                      *pošta

                                                                                                                                                      <prilagođeni atribut>

                                                                                                                                                      e-pošta; vrsta posla

                                                                                                                                                      To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.

                                                                                                                                                      <Novi atribut za korisnički objektId sustava Azure>

                                                                                                                                                      vanjski ID

                                                                                                                                                      Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim.

                                                                                                                                                      Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex.

                                                                                                                                                      Alternativno mapiranje adrese e-pošte

                                                                                                                                                      Izrazi za prilagođene atribute

                                                                                                                                                      Tablica 5. Izrazi za prilagođene atribute

                                                                                                                                                      Operater

                                                                                                                                                      Opis i primjer

                                                                                                                                                      %

                                                                                                                                                      Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” % „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      primjer.com

                                                                                                                                                      -

                                                                                                                                                      Povlači stražnji dio ulaznog niza s kraja navedenog niza.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      „abc@primjer.com” – „@”
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      +

                                                                                                                                                      Ulančava ulazne nizove ili izraze.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "abc" + "" + "def"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc def

                                                                                                                                                      |

                                                                                                                                                      Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.

                                                                                                                                                      Ogledni izraz
                                                                                                                                                      "" | "abc"
                                                                                                                                                      Rezultat
                                                                                                                                                      abc

                                                                                                                                                      Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom.

                                                                                                                                                      3

                                                                                                                                                      Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika.

                                                                                                                                                      Avatar se pojavljuje s desne strane.

                                                                                                                                                      4

                                                                                                                                                      Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene.

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak

                                                                                                                                                      Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.

                                                                                                                                                      • Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.

                                                                                                                                                      • Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući.

                                                                                                                                                      2

                                                                                                                                                      Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. http://www.primjer.com/dir/photo/zoom/{mail: .*?(?=@.*)}.jpg

                                                                                                                                                      Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:

                                                                                                                                                      • http://www.primjer.com/dir/photo/zoom/– nalazi se put do kojeg će se sve fotografije sinkronizirati. To mora biti URL do kojeg usluga Directory Connector na vašem poslužitelju mora moći pristupiti.
                                                                                                                                                      • pošta: — govori alatu Directory Connector da dobije vrijednost atributa pošte iz okruženja Active Directory
                                                                                                                                                      • .*?(?=@.*)– regex sintaksa koja obavlja ove funkcije:
                                                                                                                                                        • .* – Bilo koji znak koji se ponavlja nula ili više puta.

                                                                                                                                                        • ? – Govori prethodnoj varijabli da odgovara što je moguće manje znakova.

                                                                                                                                                        • (?= ... ) – Odgovara skupini nakon glavnog izraza bez uključivanja u rezultat. Directory Connector traži podudaranje i ne uključuje ga u izlaz.

                                                                                                                                                        • @.* – simbol za koji slijedi bilo koji znak ponavlja nulu ili više puta.

                                                                                                                                                      • .jpg– datotečni nastavak za avatare vaših korisnika. Pogledajte podržane vrste datoteka u ovom dokumentu i u skladu s tim promijenite proširenje.
                                                                                                                                                      3

                                                                                                                                                      (Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku.

                                                                                                                                                      4

                                                                                                                                                      Unesite vrijednost varijable – na primjer: abcd@primjer.com.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno.

                                                                                                                                                      U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a abcd@primjer.com i sinkroniziraju se slike jpg, Final Avatar URI je http://www.primjer.com/dir/photo/zoom/abcd.jpg

                                                                                                                                                      6

                                                                                                                                                      Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni.

                                                                                                                                                      Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft .

                                                                                                                                                      • Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.

                                                                                                                                                      • Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.

                                                                                                                                                      Sinkronizacija informacija o lokalnoj sobi s Webex oblakom

                                                                                                                                                      Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Odabir objekta.

                                                                                                                                                      2

                                                                                                                                                      Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije.

                                                                                                                                                      Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici.

                                                                                                                                                      3

                                                                                                                                                      Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise.

                                                                                                                                                      Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")

                                                                                                                                                      • Ako je dostupna, odaberite MSRTCSIP-PrimaryUserAddress.
                                                                                                                                                      • Ako nemate gore navedeni atribut u shemi Active Directory, upotrijebite drugo polje kao što je ipPhone.
                                                                                                                                                      4

                                                                                                                                                      Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba.

                                                                                                                                                      5

                                                                                                                                                      Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem:

                                                                                                                                                      6

                                                                                                                                                      Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru.

                                                                                                                                                      Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane.

                                                                                                                                                      Rezultati testiranja pokazuju podudarne resurse prostorije.

                                                                                                                                                      Rezultati testiranja za Directory Connector prikazuju se podudarajući objekti

                                                                                                                                                      Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom.

                                                                                                                                                      Nadzorna ploča Directory Connector koja ističe prozor statistike oblaka. Statistika oblaka uključuje korisnike, skupine, sobe i kontakte.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.

                                                                                                                                                      Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.

                                                                                                                                                      Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.

                                                                                                                                                      Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest.

                                                                                                                                                      2

                                                                                                                                                      U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća.

                                                                                                                                                      3

                                                                                                                                                      Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Dodaj, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      5

                                                                                                                                                      Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte.

                                                                                                                                                      Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena.

                                                                                                                                                      6

                                                                                                                                                      Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene.

                                                                                                                                                      7

                                                                                                                                                      Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni.

                                                                                                                                                      8

                                                                                                                                                      Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.

                                                                                                                                                      Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.

                                                                                                                                                      Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub

                                                                                                                                                      Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.

                                                                                                                                                      1

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      2

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      3

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka.

                                                                                                                                                      Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija

                                                                                                                                                      Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.

                                                                                                                                                      Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.

                                                                                                                                                      Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Prije početka

                                                                                                                                                      Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave kliknite na Da na upit kako biste proveli testiranje.
                                                                                                                                                      • Ako propustite podsjetnik za testiranje, u bilo kojem trenutku na usluzi Directory Connector kliknite na Nadzorna ploča, odaberite Testiranje sinkronizacije i zatim kliknite na U redu za pokretanje sinkronizacije testiranja.

                                                                                                                                                      Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata:

                                                                                                                                                      • Otkriveni neusklađeni objekti u alatu Directory Connector

                                                                                                                                                      • Sažetak rezultata izvješća o testiranju i neusklađenih objekata u alatu Directory Connector

                                                                                                                                                        Zaslon s rezultatima testiranja za Directory Connector

                                                                                                                                                      Sažetak sadrži informacije o podudaranju objekta:

                                                                                                                                                      • Usklađeni objekti – korisnik koji se nalazi u zajedničkom identitetu Webexa i postoji i u domeni Active Directory, tj. ako je someuser@cisco.com sinkroniziran s Webexom i prikazan u usluzi Control Hub, a isti korisnik (someuser@cisco.com) postoji u usluzi Active Directory. To znači da je korisnik usklađen.

                                                                                                                                                      • Neusklađeni objekti – Korisnik koji se nalazi u usluzi Webex, bez obzira na to kako je korisnik dodan u zajednički identitet, ali korisnik ne postoji u usluzi Active Directory. Zove se neusklađeni objekt. Na primjer, ako je someuser@cisco.com sinkroniziran u Webexu i prikazan u Control Hubu, ali istim korisnikom (someuser@cisco.com) ne upravlja Active Directory, izvješće pokazuje da se korisnik nije usklađen.

                                                                                                                                                      Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory.

                                                                                                                                                      2

                                                                                                                                                      Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:

                                                                                                                                                      • Jedna domena– odlučuje želite li zadržati neusklađene korisnike. Ako ih želite zadržati, odaberite Ne, zadržite objekte; ako ne, odaberite Da, izbrišite objekte. Nakon što izvršite ove korake i ručno pokrenete potpunu sinkronizaciju tako da se točno podudaraju između lokacije i oblaka, Directory Connector automatski omogućuje zakazane zadatke automatske sinkronizacije.
                                                                                                                                                      • Više domena– za organizaciju s domenom A i domenom B prvo testirajte domenu A. Ako želite zadržati neusklađene korisnike, odaberite Ne, zadržite objekte. (Ti neusklađeni korisnici mogu biti članovi domene B.) Ako želite izbrisati, odaberite Da, izbrišite objekte.

                                                                                                                                                        Ako zadržite korisnike, prvo izvršite potpunu sinkronizaciju za domenu A, a zatim testirajte za domenu B. Ako i dalje postoje neusklađeni korisnici, dodajte te korisnike u Active Directory, a zatim izvršite potpunu sinkronizaciju za domenu B. Kada se točno podudara između lokacije i oblaka, Directory Connector automatski omogućava planirane zadatke automatske sinkronizacije.

                                                                                                                                                      3

                                                                                                                                                      U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata.

                                                                                                                                                      Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti.

                                                                                                                                                      Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte.

                                                                                                                                                      Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku.

                                                                                                                                                      4

                                                                                                                                                      Ako se očekuju rezultati, idite na Radnje > Način sinkronizacije > Omogući sinkronizaciju, a zatim kliknite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada.

                                                                                                                                                      Nakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Stvari koje treba imati na umu

                                                                                                                                                      Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak

                                                                                                                                                      Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.

                                                                                                                                                      Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.

                                                                                                                                                      Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:

                                                                                                                                                      • Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                        Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.

                                                                                                                                                      1

                                                                                                                                                      Odaberite jednu:

                                                                                                                                                      • Nakon prve prijave, ako je testiranje dovršeno i izgleda ispravno za sve domene, kliknite na Omogući sad kako biste omogućili automatsku sinkronizaciju.
                                                                                                                                                      • Na servisu Directory Connector idite na nadzornu ploču, kliknite na Radnje, odaberite Način sinkronizacije > Omogući sinkronizaciju i zatim kliknite na Sinkroniziraj sada > Potpuno za pokretanje sinkronizacije.
                                                                                                                                                      2

                                                                                                                                                      U alatu Directory Connector idite na Sinkroniziraj, kliknite više pokraj sinkronizirane domene, kliknite Konfiguracija, a zatim odaberite Potpuna sinkronizacija.

                                                                                                                                                      3

                                                                                                                                                      Potvrdite početak sinkronizacije.

                                                                                                                                                      Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama. Korisnički podaci sinkroniziraju se s oblakom.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.)

                                                                                                                                                      5

                                                                                                                                                      Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka.

                                                                                                                                                      6

                                                                                                                                                      Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju.

                                                                                                                                                      • Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.

                                                                                                                                                      • Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.

                                                                                                                                                      • Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.

                                                                                                                                                      • Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.

                                                                                                                                                      • Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.

                                                                                                                                                      • Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.

                                                                                                                                                      • Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).

                                                                                                                                                        Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.

                                                                                                                                                      • Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.

                                                                                                                                                      Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.

                                                                                                                                                      Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.

                                                                                                                                                      • Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.

                                                                                                                                                      U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika na web-mjestu https://admin.webex.com idite na Upravljanje > Korisnici, kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje.

                                                                                                                                                      2

                                                                                                                                                      Odaberite opciju:

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      • Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.

                                                                                                                                                      • Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.

                                                                                                                                                      Poznati problemi s uslugom Directory Connector

                                                                                                                                                      Upravljanje korisnicima aplikacije Webex

                                                                                                                                                      Pokreni postupnu sinkronizaciju

                                                                                                                                                      Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.

                                                                                                                                                      Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.

                                                                                                                                                      • Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):

                                                                                                                                                        • U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.

                                                                                                                                                        • Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate.

                                                                                                                                                      2

                                                                                                                                                      U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena.

                                                                                                                                                      Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake.

                                                                                                                                                      3

                                                                                                                                                      U Radnjama kliknite Sinkroniziraj sada > Inkrementalno.

                                                                                                                                                      Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.

                                                                                                                                                      Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.

                                                                                                                                                      • Tijekom sinkronizacije nadzorna ploča prikazuje tijek sinkronizacije. To može uključivati vrstu sinkronizacije, vrijeme početka i fazu u kojoj je sinkronizacija trenutačno pokrenuta.

                                                                                                                                                      • Nakon sinkronizacije odjeljci Posljednja sinkronizacija i Statistika u oblaku ažuriraju se novim informacijama.

                                                                                                                                                      • Ako se tijekom sinkronizacije pojave pogreške, kugla indikatora statusa postane crvena.

                                                                                                                                                      4

                                                                                                                                                      Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.

                                                                                                                                                      Oporavi slučajno izbrisane korisnike

                                                                                                                                                      Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.

                                                                                                                                                      Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.

                                                                                                                                                      Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.

                                                                                                                                                      Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.

                                                                                                                                                      1

                                                                                                                                                      Prijavite se u Kontrolno središte.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu.

                                                                                                                                                      Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.

                                                                                                                                                      3

                                                                                                                                                      Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector.

                                                                                                                                                      Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku.

                                                                                                                                                      4

                                                                                                                                                      Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub.

                                                                                                                                                      Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Vratite se u Control Hub, idite na Upravljanje > Korisnici i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.

                                                                                                                                                      Trajno izbriši korisnike nakon mekog brisanja

                                                                                                                                                      Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.

                                                                                                                                                      1

                                                                                                                                                      Nakon dovršetka testiranja odaberite Meki izbrisani objekti.

                                                                                                                                                      2

                                                                                                                                                      Označite potvrdni okvir pored korisnika koje želite izbrisati.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Gotovo.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.

                                                                                                                                                      Promjena adrese e-pošte aplikacije Webex

                                                                                                                                                      Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.

                                                                                                                                                      Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.

                                                                                                                                                      • Za promjenu korisničkih adresa e-pošte bez promjene domene:

                                                                                                                                                        1. Otvorite korisnički račun (primjer, korisnik1@primjer.com) u usluzi Active Directory i promijenite adresu e-pošte (primjer, korisnik2@primjer.com).

                                                                                                                                                        2. Nastavite sinkronizaciju na usluzi Directory Connector.

                                                                                                                                                          Nakon sljedeće sinkronizacije promjene se pojavljuju na popisu korisnika u okruženju Control Hub i za korisnike u aplikaciji Webex nakon što se predmemorija osvježi.

                                                                                                                                                          Ovom metodom ne dolazi do gubitka podataka ili razmaka. Jedinstveni identifikator korisnika postavlja se u oblaku nakon prve sinkronizacije. Sve sljedeće sinkronizacije temelje se na tom identifikatoru.

                                                                                                                                                      • U implementaciji više domena s uslugom Directory Connector, za promjenu korisničkih adresa e-pošte tijekom promjene domene (razmotrite primjer1.com staru domenu i primjer2.com novu domenu):

                                                                                                                                                        1. Za stari korisnički račun (user1@primjer1.com) imajte na umu atribut Active Directory koji se mapira na atribut uid oblaka. Morate koristiti tu istu vrijednost za Active Directory za novi račun. U ovom ćemo primjeru upotrijebiti user1@primjer1.com kao lokalni atribut za mapiranje na uid u oblaku.

                                                                                                                                                        2. Pauzirajte sinkronizaciju na Directory Connector za primjer1.com i primjer2.com domenama.

                                                                                                                                                        3. Izradite novi korisnički račun u example2.com i upotrijebite isti atribut s gornje strane. (Na primjer, korisnik1@primjer1.com).

                                                                                                                                                        4. U alatu Directory Connector nastavite sinkronizaciju, primjerice2.com

                                                                                                                                                          Prije nastavka provjerite sinkronizira li se račun korisnika1@primjer2.com s okruženjem Control Hub. Preporučujemo da korisniku uputite da potvrdi promjenu e-pošte u aplikaciji Webex i da se svi podaci (prostori, poruke, sastanci, datoteke itd.) zadržavaju.

                                                                                                                                                          Pomoću ove metode nema gubitka podataka ili razmaka, ali u novom korisničkom računu morate osigurati da se atribut usluge Active Directory koji se mapira u atribut uid oblaka zadržava iz starog korisničkog računa. Ako promijenite vrijednost za Active Directory, novi račun neće zadržati podatke sa starog računa.

                                                                                                                                                        5. Nakon što potvrdite promjenu adrese e-pošte i podaci su netaknuti, izbrišite stari korisnički račun na primjer1.com, a zatim upotrijebite Directory Connector za nastavak sinkronizacije na primjer1.com.

                                                                                                                                                          U ovom trenutku možete sigurno ažurirati adresu e-pošte u novoj domeni Active Directory za korisnika1@primjer2.com.

                                                                                                                                                      Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.

                                                                                                                                                      Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.

                                                                                                                                                      Promjena domene za Active Directory

                                                                                                                                                      Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.

                                                                                                                                                      1

                                                                                                                                                      Postavite novu domenu za Active Directory (AD).

                                                                                                                                                      2

                                                                                                                                                      Onemogućite sinkronizacije na svim svojim priključcima.

                                                                                                                                                      3

                                                                                                                                                      Deinstalirajte sve svoje priključke.

                                                                                                                                                      4

                                                                                                                                                      Otvorite slučaj za promjenu domene.

                                                                                                                                                      U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.

                                                                                                                                                      Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi.

                                                                                                                                                      5

                                                                                                                                                      Nakon što se slučaj riješi:

                                                                                                                                                      1. Instalirajte Directory Connector na isti poslužitelj kao i s novom domenom Active Directory.

                                                                                                                                                      2. Konfigurirajte Directory Connector tako da upućuje na novu domenu Active Directory.

                                                                                                                                                        Ako postoje postojeći korisnici u okruženju Control Hub ( https://admin.webex.com), provjerite jesu li korisnici s odgovarajućim adresama e-pošte prisutni i u okruženju Active Directory. Ako je vaša organizacija onemogućila prekidač softDelete u DirSyncu, korisničke adrese e-pošte koje su u okruženju Control Hub, ali ne u okruženju Active Directory, mogu se izbrisati.

                                                                                                                                                      Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije.

                                                                                                                                                      Preuzimanje domene

                                                                                                                                                      Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).

                                                                                                                                                      Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.

                                                                                                                                                      Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem

                                                                                                                                                      Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.

                                                                                                                                                      Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.

                                                                                                                                                      Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati . Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.

                                                                                                                                                      Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti umjesto MismatchedObject. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.

                                                                                                                                                      Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.

                                                                                                                                                      1

                                                                                                                                                      Onemogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      2

                                                                                                                                                      Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća.

                                                                                                                                                      Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani.

                                                                                                                                                      Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com).

                                                                                                                                                      Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex.

                                                                                                                                                      4

                                                                                                                                                      Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector.

                                                                                                                                                      Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.

                                                                                                                                                      Korisnički računi podijeljene aplikacije Webex

                                                                                                                                                      Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.

                                                                                                                                                      Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.

                                                                                                                                                      Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija

                                                                                                                                                      Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.

                                                                                                                                                      Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .

                                                                                                                                                      Ovo se korisničko ime može prikazati ako je atribut displayName u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName u oblaku, imena se prikazuju u formatu u okruženju Control Hub.

                                                                                                                                                      Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn (ili sn givenName) za displayName u nazivima atributa Cisco Cloud.

                                                                                                                                                      Alternativno, mapirajte atribut sn givenName u displayName:

                                                                                                                                                      Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName.

                                                                                                                                                      Na primjer, unesite givenName + "" + sn (ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName u oblaku.

                                                                                                                                                      Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings

                                                                                                                                                      Možete poništiti mapiranje atributa displayName iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa.

                                                                                                                                                      2

                                                                                                                                                      Odaberite displayName u odjeljku Cisco Cloud Attribute Name.

                                                                                                                                                      3

                                                                                                                                                      Odaberite Nemoj sinkronizirati ovaj atribut.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.

                                                                                                                                                      Rješavanje problema za Directory Connector

                                                                                                                                                      Nadogradnja na najnovije izdanje softvera

                                                                                                                                                      Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.

                                                                                                                                                      Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.

                                                                                                                                                      Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.

                                                                                                                                                      1

                                                                                                                                                      Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje.

                                                                                                                                                      2

                                                                                                                                                      Slijedite upute za dovršetak nadogradnje.

                                                                                                                                                      3

                                                                                                                                                      Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama.

                                                                                                                                                      4

                                                                                                                                                      Provjerite broj verzije softvera u izborniku Pomoć > Više o programu.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.

                                                                                                                                                      Konfiguriraj opće postavke za Directory Connector

                                                                                                                                                      Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.

                                                                                                                                                      1

                                                                                                                                                      U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito.

                                                                                                                                                      2

                                                                                                                                                      U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor.

                                                                                                                                                      3

                                                                                                                                                      S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:

                                                                                                                                                      • Info (zadano) – prikazuje informativne poruke koje ističu napredak aplikacije na visokoj razini. Upotrijebite ovu postavku ako želite primati izvješća nakon potpune sinkronizacije.

                                                                                                                                                      • Upozorenje– prikazuje potencijalno štetne situacije.

                                                                                                                                                      • Ispravljanje pogrešaka– prikazuje detaljne informativne događaje koji su najkorisniji za ispravljanje pogrešaka aplikacije. Ako vidite bilo koji problem, postavite tu razinu zapisnika i pošaljite zapisnik događaja na podršku kada otvorite slučaj.

                                                                                                                                                      • Pogreška– prikazuje događaje pogreške koji bi i dalje mogli dopustiti aplikaciji da nastavi raditi. Kada odaberete ovu mogućnost, izvješća o sinkronizaciji šalju se samo ako su prijavljene pogreške.

                                                                                                                                                      Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.)

                                                                                                                                                      4

                                                                                                                                                      Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta.

                                                                                                                                                      Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru.

                                                                                                                                                      5

                                                                                                                                                      Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje.

                                                                                                                                                      Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne.

                                                                                                                                                      6

                                                                                                                                                      Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze.

                                                                                                                                                      Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze.

                                                                                                                                                      LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna.

                                                                                                                                                      Konfigurirajte pravila za povezivače

                                                                                                                                                      Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.

                                                                                                                                                      Na primjer, postavite 1 kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila.

                                                                                                                                                      2

                                                                                                                                                      Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga.

                                                                                                                                                      Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
                                                                                                                                                      3

                                                                                                                                                      Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20.

                                                                                                                                                      Preporučujemo da ne povećavate zadanu vrijednost.

                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Postavite raspored povezivača

                                                                                                                                                      Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži.

                                                                                                                                                      2

                                                                                                                                                      Odredite Inkrementalni interval sinkronizacije u minutama.

                                                                                                                                                      Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju.

                                                                                                                                                      3

                                                                                                                                                      Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća.

                                                                                                                                                      4

                                                                                                                                                      Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija.

                                                                                                                                                      5

                                                                                                                                                      Odredite Interval prebacivanja u minutama.

                                                                                                                                                      6

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Više scenarija domena

                                                                                                                                                      Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.

                                                                                                                                                      Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.

                                                                                                                                                      Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.

                                                                                                                                                      Primjer upotrebe za više domena

                                                                                                                                                      Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.

                                                                                                                                                      • Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.

                                                                                                                                                      • Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.

                                                                                                                                                      • Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.

                                                                                                                                                      • Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.

                                                                                                                                                      Sinkronizacija na example1.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.

                                                                                                                                                      Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.

                                                                                                                                                      Sinkronizacija na example1.com i example2.com

                                                                                                                                                      Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.

                                                                                                                                                      Razmotrite sljedeće korake:

                                                                                                                                                      1. Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
                                                                                                                                                      2. Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.

                                                                                                                                                      3. Napravite inkrementalnu sinkronizaciju, primjerice2.com.

                                                                                                                                                        Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.

                                                                                                                                                      4. Napravite potpunu sinkronizaciju, example2.com.

                                                                                                                                                        Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.

                                                                                                                                                      Sinkronizirajte Novu Domenu I Zadržite Postojeću

                                                                                                                                                      Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).

                                                                                                                                                      Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).

                                                                                                                                                      Postavljanje prioriteta domene

                                                                                                                                                      Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.

                                                                                                                                                      Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.

                                                                                                                                                      Prije početka

                                                                                                                                                      Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene.

                                                                                                                                                      3

                                                                                                                                                      Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu.

                                                                                                                                                      Domene su sortirane prema prioritetu, od vrha prema dnu.

                                                                                                                                                      Promijeni domene

                                                                                                                                                      Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.

                                                                                                                                                      • Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.

                                                                                                                                                      1

                                                                                                                                                      U alatu Cisco Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Promijeni domenu.

                                                                                                                                                      3

                                                                                                                                                      Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da.

                                                                                                                                                      Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu.

                                                                                                                                                      Isključi sinkronizaciju direktorija

                                                                                                                                                      Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.

                                                                                                                                                      1

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:

                                                                                                                                                      • Kliknite više i zatim kliknite Isključi pokraj instance povezivača koju želite isključiti.
                                                                                                                                                      • Kliknite na Isključi sve sinkronizacije direktorija kako biste zaustavili sinkronizaciju iz svih instanci povezivača.
                                                                                                                                                      2

                                                                                                                                                      Nakon što pročitate upit, kliknite na Isključi.

                                                                                                                                                      Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector.

                                                                                                                                                      Ukloni mapiranje atributa korisnika

                                                                                                                                                      Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Ukloni mapiranje korisničkih atributa.

                                                                                                                                                      3

                                                                                                                                                      Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa .

                                                                                                                                                      4

                                                                                                                                                      U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:

                                                                                                                                                      • Samo korisnici sinkronizirani s uslugom Directory Connector: mapiranje će se ukloniti samo od korisnika koji su Directory Connector prethodno sinkronizirani.
                                                                                                                                                      • Svi korisnici: mapiranje će se ukloniti iz svih korisnika usluge Active Directory.
                                                                                                                                                      5

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Upravljanje slikama profila

                                                                                                                                                      Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.

                                                                                                                                                      1

                                                                                                                                                      U usluzi Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      2

                                                                                                                                                      Otvorite Radnje, a zatim kliknite na Uslužni programi > Upravljanje profilnim slikama.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje odaberite jedno od sljedećeg:

                                                                                                                                                      • Ukloni profilne slike za prazne izvore avatara: ako je profilna slika usluge Active Directory prazna, ova opcija osigurava uklanjanje slika korisničkog profila iz oblaka, čak i ako je korisnik prethodno prenio vlastitu sliku u Webex.
                                                                                                                                                      • Ponovno prenesite iz sinkroniziranog izvora za promjenu slika iz predmemorije: Directory Connector koristi isti Active Directory kao i prethodni kako bi ažurirao profilne slike za sve korisnike. Time se osigurava da ne postoji nepodudaranje između profilnih slika u okruženju Active Directory i oblaka.
                                                                                                                                                      4

                                                                                                                                                      Kliknite Primijeni.

                                                                                                                                                      Deinstalirajte i deaktivirajte Directory Connector

                                                                                                                                                      Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:

                                                                                                                                                      • Više ne želite upotrebljavati sinkronizaciju direktorija.

                                                                                                                                                      • Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).

                                                                                                                                                      • Želite promijeniti domenu i instalirati drugi priključak.

                                                                                                                                                      Prije početka

                                                                                                                                                      • Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.

                                                                                                                                                      • Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.

                                                                                                                                                      1

                                                                                                                                                      Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke.

                                                                                                                                                      2

                                                                                                                                                      Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute.

                                                                                                                                                      Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju.

                                                                                                                                                      3

                                                                                                                                                      U prikazu korisnika u https://admin.webex.com, idite na Upravljanje > Postavke organizacije, pomaknite se do Sinkronizacija direktorija, kliknite više , a zatim kliknite Deaktiviraj pokraj instance Directory Connector koju želite deinstalirati.

                                                                                                                                                      4

                                                                                                                                                      Nakon što pročitate upit, kliknite na Deaktiviraj.

                                                                                                                                                      Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju.

                                                                                                                                                      Pokrenite dijagnostički alat

                                                                                                                                                      Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.

                                                                                                                                                      Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.

                                                                                                                                                      • Za pokretanje testova za usluge domene Active Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-DS , unesite svoju Domenu , a zatim kliknite Učitaj kontrolere domene.

                                                                                                                                                        2. S popisa odaberite jednog kontrolera domene.

                                                                                                                                                          Nemojte kasnije mijenjati unos jer se postupno pretraživanje uvijek mora pokrenuti na istom kontroleru domene.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su ili oba Korisnici i Objekti skupine i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za usluge Active Directory Lightweight Directory:

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu AD-LDS , unesite Glavno računalo i Ulaz, a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Odaberite Particiju s popisa, a zatim kliknite na Poveži.

                                                                                                                                                        3. Po zadanim se postavkama pretražuju svi putovi, ali možete odabrati jedan Atribut , a zatim kliknuti Testiraj da biste provjerili tu vrijednost.

                                                                                                                                                        4. Konfigurirajte više filtara u odjeljku Upiti za Active Directory , kao što su filtri User, UserProxy i UserProxyFull i filtri pretraživanja.

                                                                                                                                                        5. Označite Automatski ispuni kolačić da biste automatski generirali kolačić za pretraživanje.

                                                                                                                                                        6. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        7. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      • Za pokretanje testova za Lightweight Directory Access Protocol (LDAP):

                                                                                                                                                        1. Idite na izbornik za pokretanje, pronađite Cisco Directory Connector; kliknite Cisco Directory – Dijagnostika. Kliknite karticu LDAP RAW , unesite Korijenski put, Filtar i odaberite unos iz Atributa , a zatim kliknite Učitaj particije.

                                                                                                                                                        2. Po potrebi provjerite sljedeće opcije:

                                                                                                                                                          • ObjectSecurity – Ako je ova opcija prisutna, pozivatelj ne zahtijeva prava i može vidjeti samo objekte i atribute koji su dostupni pozivatelju. Ako ova opcija nije prisutna, pozivatelj ima pravo kopirati promjene.

                                                                                                                                                          • ParentsFirst– osigurava da svi roditelji djece dođu pred svoju djecu.

                                                                                                                                                        3. Odaberite vrijednost za ExtendedDN.

                                                                                                                                                          Ova se vrijednost koristi s proširenim LDAP pretraživanjem za traženje proširenog oblika objekta Distinguished Name.

                                                                                                                                                        4. Odaberite vrijednost za ReferralChasing.

                                                                                                                                                          Potraga za upućivanjem pokreće se kada kontroler domene vrati upućivanje iz upita – na primjer, za pojedinosti rezultata upita koji može biti izvan prostora naziva (kao što su članovi skupine u drugoj domeni ili šumi).

                                                                                                                                                        5. Kliknite na Upit kako biste pokrenuli novo postupno ili dovršili pretraživanje. To pretraživanje može potrajati nekoliko sekundi.

                                                                                                                                                        6. Kada se test završi, kliknite na Spremi kako biste spremili unos zapisnika koji možete poslati timu za podršku na analizu kada otvorite kartu.

                                                                                                                                                      Rješavanje problema u alatu Ciso Directory Connector

                                                                                                                                                      Rješavanje problema i popravci za Directory Connector

                                                                                                                                                      U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.

                                                                                                                                                      Instaliraj

                                                                                                                                                      Directory Connector zaustavio je rad

                                                                                                                                                      Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.

                                                                                                                                                      • Directory Connector možda nije ispravno instaliran.

                                                                                                                                                      • Directory Connector možda nije pokrenut.

                                                                                                                                                      • Mreža možda nije dostupna.

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Otvorite Upravljačka ploča > Programi i značajke. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je.

                                                                                                                                                      • Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.

                                                                                                                                                      • Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.

                                                                                                                                                      Pogreška ponovne instalacije

                                                                                                                                                      Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.

                                                                                                                                                      Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.

                                                                                                                                                      Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.

                                                                                                                                                      Prijava

                                                                                                                                                      Directory Connector se ruši tijekom prijave SSO-a

                                                                                                                                                      Problem

                                                                                                                                                      Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      Učinite sljedeće kako biste konfigurirali nova pravila skupine:

                                                                                                                                                      1. Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).

                                                                                                                                                      2. Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje

                                                                                                                                                      3. Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini stroja:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:

                                                                                                                                                      1. Otvorite Konfiguracija računala > Postavke > Windows postavke, desnom tipkom miša kliknite Registar, odaberite Novo , azatim Stavka registra.

                                                                                                                                                      2. Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.

                                                                                                                                                      3. Unesite Onemogući otklanjanje pogrešaka skripte za vrijednost i unesite ne za podatke vrijednosti.

                                                                                                                                                        Postavke bi trebale odgovarati ovoj snimci zaslona:

                                                                                                                                                      Promjene stupaju na snagu nakon što pokrenete gpupdate/force, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).

                                                                                                                                                      Ne može se registrirati Cisco DirSync Service Connector

                                                                                                                                                      Problem

                                                                                                                                                      Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.

                                                                                                                                                      Ne pojavljuje se stranica za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće korake:

                                                                                                                                                      1. U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.

                                                                                                                                                      2. Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)

                                                                                                                                                      Pojavit će se upit za prijavu

                                                                                                                                                      Problem

                                                                                                                                                      Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.

                                                                                                                                                      Nije moguće povezati se na udaljeni poslužitelj

                                                                                                                                                      Problem

                                                                                                                                                      Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.

                                                                                                                                                      Nije moguće registrirati povezivač

                                                                                                                                                      Problem

                                                                                                                                                      Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      1. Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.

                                                                                                                                                      2. Kliknite Veza > Povezivanje, odaberite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.

                                                                                                                                                      3. Kliknite Prikaz > Stablo, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite U redu.

                                                                                                                                                      4. Ako se problem nastavi, otvorite slučaj s podrškom.

                                                                                                                                                      Sinkronizacija

                                                                                                                                                      Avatari nisu sinkronizirani

                                                                                                                                                      Problem

                                                                                                                                                      Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izbrišite lokalnu predmemoriju prateći sljedeće korake:

                                                                                                                                                      1. Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\

                                                                                                                                                      2. Izbriši DirSyncPluginAvatar.dll-cache.bin.

                                                                                                                                                      3. Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.

                                                                                                                                                      Sukobljeni korisnički računi e-pošte

                                                                                                                                                      Problem

                                                                                                                                                      Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.

                                                                                                                                                      • Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.

                                                                                                                                                      • Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.

                                                                                                                                                      • Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.

                                                                                                                                                      Rješenje

                                                                                                                                                      Isprobajte sljedeće:

                                                                                                                                                      • Slijedite ove korake ako pokušavate preuzeti korisnike:

                                                                                                                                                        1. Provjerite jeste li potvrdili domenu u okruženju Control Hub.

                                                                                                                                                        2. Privremeno onemogućite Cisco Directory Connector.

                                                                                                                                                        3. Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .

                                                                                                                                                        4. Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija

                                                                                                                                                      • Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.

                                                                                                                                                      Konvertirani korisnik označen kao neaktivan

                                                                                                                                                      Problem

                                                                                                                                                      U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.

                                                                                                                                                      Postupna sinkronizacija nije uspjela

                                                                                                                                                      Problem

                                                                                                                                                      Postupna sinkronizacija nije uspjela.

                                                                                                                                                      Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:

                                                                                                                                                      • Podržavamo ažuriranja inkrementalne vrijednosti.

                                                                                                                                                      • Filtar koji koristite upućuje na atribut povezane vrijednosti.

                                                                                                                                                      • Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.

                                                                                                                                                      Rješenje

                                                                                                                                                      Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.

                                                                                                                                                      Vrijednost za atribut nije valjana

                                                                                                                                                      Problem

                                                                                                                                                      Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.

                                                                                                                                                      Rješenje

                                                                                                                                                      Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.

                                                                                                                                                      Usklađeni korisnici za brisanje

                                                                                                                                                      Problem

                                                                                                                                                      Usklađeni korisnici označeni su za brisanje.

                                                                                                                                                      Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.

                                                                                                                                                      Rješenje

                                                                                                                                                      Odaberite odgovarajući popravak:

                                                                                                                                                      • Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.

                                                                                                                                                      • Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.

                                                                                                                                                      Nedostaje atribut

                                                                                                                                                      Problem

                                                                                                                                                      Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.

                                                                                                                                                      Rješenje

                                                                                                                                                      Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.

                                                                                                                                                      Ugniježđena skupina neće se sinkronizirati

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Rješenje

                                                                                                                                                      Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)

                                                                                                                                                      Sukob imenovanja korisnika

                                                                                                                                                      Problem

                                                                                                                                                      Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.

                                                                                                                                                      Control Hub

                                                                                                                                                      Popis korisnika nedostaje u okruženju Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.

                                                                                                                                                      Rješenje

                                                                                                                                                      Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.

                                                                                                                                                      Skupine se neće sinkronizirati u Control Hub

                                                                                                                                                      Problem

                                                                                                                                                      Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.

                                                                                                                                                      Mogući uzrok

                                                                                                                                                      Skupina nije označena kao isCriticalSystemObject u usluzi Active Directory.

                                                                                                                                                      Rješenje

                                                                                                                                                      Provjerite je li atribut isCriticalSystemObject postavljen na TRUE u okruženju Active Directory.

                                                                                                                                                      Omogući rješavanje problema za Directory Connector

                                                                                                                                                      Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.

                                                                                                                                                      Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici

                                                                                                                                                      1

                                                                                                                                                      Pokrenite datoteku services.msc da biste promijenili pokrenuti račun za uslugu Directory Connector iz lokalnog sustava na račun domene koji ima privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      2

                                                                                                                                                      Ponovno pokrenite uslugu.

                                                                                                                                                      Pogledajte odjeljak Kako pokrenuti usluge za smjernice.

                                                                                                                                                      3

                                                                                                                                                      U alatu Directory Connector kliknite na Nadzorna ploča.

                                                                                                                                                      4

                                                                                                                                                      Otvorite Radnje, a zatim kliknite Uslužni programi > Rješavanje problema.

                                                                                                                                                      5

                                                                                                                                                      S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati.

                                                                                                                                                      6

                                                                                                                                                      Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.

                                                                                                                                                      U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav.

                                                                                                                                                      7

                                                                                                                                                      Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć.

                                                                                                                                                      8

                                                                                                                                                      Kada završite, onemogućite značajku za rješavanje problema.

                                                                                                                                                      Pokreni preglednik događaja

                                                                                                                                                      Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.

                                                                                                                                                      1

                                                                                                                                                      Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na Akcija > Pokreni preglednik događaja.

                                                                                                                                                      Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci.

                                                                                                                                                      2

                                                                                                                                                      U Pregledniku događaja idite na Zapisnici aplikacija i usluga > Cisco Directory Connector.

                                                                                                                                                      3

                                                                                                                                                      U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv.

                                                                                                                                                      Što učiniti sljedeće

                                                                                                                                                      Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.

                                                                                                                                                      Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.

                                                                                                                                                      Omogući TLS u Internet Exploreru

                                                                                                                                                      Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:

                                                                                                                                                      • Došlo je do pogreške tijekom prijave u uslugu

                                                                                                                                                      • Došlo je do pogreške u skripti na ovoj stranici

                                                                                                                                                      Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.

                                                                                                                                                      1

                                                                                                                                                      Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite

                                                                                                                                                      2

                                                                                                                                                      Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti.

                                                                                                                                                      3

                                                                                                                                                      Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu.

                                                                                                                                                      4

                                                                                                                                                      Ponovno pokrenite sustav kako bi promjene stupile na snagu.

                                                                                                                                                      Rješavanje problema s prijavom na račun usluge

                                                                                                                                                      Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.

                                                                                                                                                      1

                                                                                                                                                      Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku.

                                                                                                                                                      2

                                                                                                                                                      Odaberite jedan, ovisno o rezultatima:

                                                                                                                                                      • Ako ne možete posjetiti vezu iz preglednika, provjerite postavke mreže. ako vaše okruženje upotrebljava proxy, provjerite postavke proxy.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete otvoriti Cisco Directory Connector (Ne može se otvoriti priključak i skočna poruka o pogrešci s 407), kliknite ovdje da biste preuzeli najnoviju verziju usluge Cisco Directory Connector.
                                                                                                                                                      • Ako možete posjetiti vezu iz preglednika, ali ne možete pokrenuti sinkronizaciju iz Cisco Directory Connector, promijenite račun za prijavu na uslugu na administratora domene.

                                                                                                                                                        Provjerite je li račun koji ste koristili za prijavu na sustav Windows isti račun koji ste postavili u 'Usluga Cisco DirSync'. Ako se radi o 2 različita računa, provjerite mogu li oba računa posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Ako vaše okruženje upotrebljava proxy, provjerite jesu li oba računa konfigurirana za proxy u pregledniku Internet Explorer i možete li ih https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL uspješno posjetiti.

                                                                                                                                                      3

                                                                                                                                                      Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows.

                                                                                                                                                      Provjerite SafeDllSearchMode u Windows registru

                                                                                                                                                      Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.

                                                                                                                                                      Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.

                                                                                                                                                      Prije početka

                                                                                                                                                      Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.

                                                                                                                                                      1

                                                                                                                                                      U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter.

                                                                                                                                                      2

                                                                                                                                                      Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija.

                                                                                                                                                      3

                                                                                                                                                      Odaberi jednu:

                                                                                                                                                      • SafeDllSearchMode nije naveden – nije potrebna dodatna radnja.
                                                                                                                                                      • Naveden je SafeDllSearchMode– vrijednost provjerite je li postavljena na 1.

                                                                                                                                                      Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.

                                                                                                                                                      Je li taj članak bio koristan?
                                                                                                                                                      Je li taj članak bio koristan?