- Početak
- /
- Članak
Vodič za implementaciju usluge Directory Connector
Pregled konektora imenika
Directory Connector je lokalna aplikacija za sinkronizaciju identiteta u oblaku. Softver konektora preuzimate s Control Huba i instalirate ga na svoj lokalni stroj.
S Directory Connectorom možete održavati svoje korisničke račune i podatke u Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i prednosti u tablici:
Značajka | Opis i korist |
---|---|
Kontrolna ploča jednostavna za korištenje | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status konektora imenika. Nadzornu ploču možete vidjeti kad god se prijaviti se. |
Suhi rad prije sinkronizacije s oblakom | Provedite suhi rad izmjena u direktoriju prije nego što se implementiraju u oblak. Zatim pokrenite izvješće da vidite da su promjene koje želite napraviti ono što očekujete. |
Potpuna i inkrementalna sinkronizacija | Sinkronizirajte cijeli imenik. Ili jednostavno sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesorskoj snazi i skratili vrijeme sinkronizacije. |
Sinkronizirati više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena bilo pod jednom šumom ili pod više šuma (bez potrebe za AD LDS). Za poduzeća s više Active Directory domena, možete instalirati konektor direktorija za svaku domenu, povezati svaku domenu sa svojom organizacijom, a zatim sinkronizirati svaku korisničku bazu u Webex. Kontrolno središte odražava status tako što prikazuje stanje sinkronizacije za više konektora imenika, omogućuje vam da isključite sinkronizaciju za određenu domenu i deaktivirate konektor imenika u implementaciji visoka dostupnost . |
Planirana sinkronizacija | Postavite raspored sinkronizacije po danu, satu i minuti. |
Lightweight Directory Access Protocol (LDAP) filtri | Definirajte LDAP kriteriji pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa Active Directory | Mapirajte atribute Microsoft Active Directory u odgovarajuće Webex atribute oblaka. Možete mapirati atribute koji su relevantni za vašu konfiguraciju Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz prostorija tvore različite podatke u oblaku, kao što su podaci o korisnički račun , telefonski brojevi poduzeća u Webex Teams, SIP adrese resursa prostorija i drugi podaci korisničke kartica kontakta (naziv radnog mjesta, odjel, upravitelj itd.). |
Korporativni imenik za lokalne resurse prostorija i korisnike Cisco Webex Calling (Cloud PSTN) i poslovne kontakte bez licenciranja Webex |
Ako dio vaše organizacije koristi Cisco Webex Calling cloud PSTN za uslugu poziva ili imate lokalne uređaje u prostoriji, ova značajka omogućuje korisnicima da pretražuju imenik poslovnih kontakata s njihovih telefona Cisco Webex Calling (cloud PSTN) ili resursa sobe.
|
Preglednik događaja | Upotrijebite preglednik događaja da biste utvrdili je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema s implementacijom Cisco Directory Connector. Ako sinkronizacija nije ispravno radila, možda imate konfiguracijsku ili mrežnu pogrešku. Ovaj alat testira vašu vezu s Active Directory kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Nakon što omogućite rješavanje problema u Directory Connectoru, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, bit će vam poslana obavijest kad god je dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek imate najnoviju verziju softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više konektora tako da postoji rezervna kopija, u slučaju da se glavni konektor ili stroj na kojem se nalazi pokvari. |
Directory Connector podijeljen je u tri područja:
Kontrolno čvorište je jedno sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledati korisnike, dodijeliti licence, preuzeti Directory Connector i konfiguracija jedinstvena prijava (SSO) ako želite da se vaši korisnici provjere autentičnosti putem svog davatelja poslovnog identiteta i ne želite slati pozivnice e-poštom za aplikaciju Webex .
Sučelje za upravljanje konektorom imenika je softver koji preuzimate s Control Huba i instalirate na pouzdani Windows poslužitelj. Za više domena Active Directory , možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Pomoću softvera možete pokrenuti sinkronizaciju kako biste svoje Active Directory korisničke račune doveli u Webex, pregledali i nadzirali status sinkronizacije i konfigurirali usluge Directory Connectora.
Usluga sinkronizacije imenika pita vaš Active Directory za dohvaćanje korisnika i grupa za sinkronizaciju s uslugom konektora i konektorom imenika.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu konektora imenika:
Zahtjevi za konektor imenika
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na ovim podržanim Windows poslužiteljima:
Windows Server 2012
Windows Server 2019
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite svoj kontroler domene na izdanje koje sadrži popravak— Windows Server 2012 R2 ili 2016 . |
Directory Connector je podržan sa sljedećim uslugama Active Directory :
Active Directory 2016
(Directory Connector je podržan kada koristite najnoviju verziju Active Directory na Windows Server 2019)
Active Directory 2012
Active Directory 2008 R2
Active Directory 2008
Imajte na umu sljedeće dodatne zahtjeve:
Priključak imenika zahtijeva TLS1.2. Morate instalirati sljedeće:
.NET Framework v3.5 (potrebno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u Omogućite .NET Framework 3.5 pomoću čarobnjaka za dodavanje uloga i značajki .)
.NET Framework v.4.5 (potrebno za TLS1.2)
Potrebna je funkcionalna razina šume Active Directory 2 (Windows Server 2003) ili viša. (Vidi Što su funkcionalne razine Active Directory ? za više informacija.)
Hardverski zahtjevi
Morate instalirati Directory Connector na računalo s ovim minimalnim hardverskim zahtjevima:
8 GB RAM-a
50 GB prostora za pohranu
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav HTTPS (port 443) pristup internetu.
Zahtjevi organizacije Webex
Da biste pristupili softveru Directory Connector iz Control Huba, potrebna vam je Webex organizacija s probnom ili bilo kojom plaćenom pretplatom.
(Izborno) Ako želite da novi korisnički računi aplikacije Webex budu aktivni prije nego što se prijaviti se po prvi put, preporučujemo da učinite sljedeće:
Dodajte, potvrdite i izborno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
Izvršite integraciju jedinstvena prijava (SSO). vašeg davatelja identiteta (IdP) s vašom organizacijom Webex .
Zabrani automatske pozivnice putem e-pošte , tako da novi korisnici neće dobiti automatsku pozivnicu putem e-pošte i da možete napraviti vlastitu kampanju putem e-pošte. (Ova značajka zahtijeva SSO integraciju.)
Za više informacija pogledajte Statusi korisnika i radnje u Control Hubu . |
Zahtjevi za instalaciju
Za okruženje s više domena (jedna šuma ili više šuma), morate instalirati jedan konektor direktorija za svaku domenu Active Directory . Ako želite sinkronizirati novu domenu (B) uz održavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), osigurajte da imate odvojeni podržani Windows poslužitelj za instalaciju Directory Connectora za sinkronizaciju domene (B).
Za prijaviti se na konektor nije nam potreban administrativni račun u Active Directory. Potreban nam je lokalni korisnički račun koji je isti korisnik kao i puni administratorski račun u Control Hubu.
Ovaj lokalni korisnik mora imati privilegije na tom Windows računalu za povezivanje s kontrolerom domene i čitanje korisničkih objekata Active Directory . Račun za prijavu na stroj trebao bi biti administrator računala s privilegijama za instaliranje softvera na lokalnom računalu. (Ove se informacije također odnose na prijavu na virtualni stroj.)
Dok se prijavljujete na konektor, račun za prijavu mora biti isti kao i puni administratorski račun za Control Hub. Prema zadanim postavkama, konektor koristi račun lokalnog sustava za pristup Active Directory. Međutim, možete koristiti Windows usluge za konfiguriranje drugog računa za pristup Active Directory. (Ove se informacije također odnose na prijavu na virtualni stroj.)
Uvjerite se da je način pretraživanja Windows Sigurne dinamičke biblioteke (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows Registry .
Ako koristite AD LDS za više domena u jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/ Active Directory Lightweight Directory Services (AD DS/AD LDS) na odvojenim strojevima.
Zahtjevi za više domena
Prije nego što slijedite zadatke u Tijek zadatka implementacije konektora Cisco direktorija , imajte na umu sljedeće zahtjeve i preporuke ako namjeravate sinkronizirati podatke Active Directory s više domena u oblak:
Za svaku domenu potrebna je zasebna instanca konektora imenika.
Softver Directory Connector mora raditi na hostu koji je na istoj domeni koju će sinkronizirati.
Preporučujemo da potvrdite ili zatražite svoje domene u Control Hubu. (Vidi Dodajte, potvrdite i zatražite domene .)
Ako želite sinkronizirati više od 50 domena, morate otvori kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
Ako želite, možete sinkronizirati informacije o resursima sobe zajedno s korisničkim računima. (Vidi Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex .)
Grupne preporuke Active Directory za automatsku dodjelu licenci
Grupe Active Directory koriste se za prikupljanje korisničkih računa, računalnih računa i drugih grupa u jedinice kojima se može upravljati. Rad sa grupama umjesto s pojedinačnim korisnicima pomaže u pojednostavljenju održavanja i administracije mreže.
Postoje dvije vrste grupa u Active Directory:
Distribucijske grupe — Koristi se za izradu popisa za distribuciju e-pošte.
Sigurnosne skupine — Koristi se za dodjelu dopuštenja dijeljenim resursima.
Uzmite u obzir sljedeće smjernice pri stvaranju grupa u Active Directory:
Napravite globalnu grupu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, menadžeri, računovođe, licenciranje Webex itd.).
Koristite standardne konvencije o imenovanju u cijeloj organizaciji kako biste lakše identificirali važne informacije o grupi. Nazivi grupa mogu uključivati pojedinosti o grupi, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg grupe, mogućnost slanja pošte i tako dalje. na primjer, naziv skupine „GSG_ Webex_ Licensing_ EMEAR” odnosi se na Globalnu sigurnosnu grupu za korisnike Webex -a za licenciranje Webexa.
Organizirajte grupe na lako razumljiv način, kao što je zemljopisna ili upravljačka hijerarhija. Koristite opise grupa kako biste u potpunosti opisali svrhu grupe.
Prije dodavanja korisnika u novo dodijeljene grupe, definirajte predložak grupe za automatsku licencu u Control Hubu za te grupe. vidi Postavite predložak za automatsku dodjelu licence za više informacija.
Informacije o veličini
Directory Connector radi kao most između lokalnog Active Directory i Webex oblaka. Kao takav, konektor nema gornju granicu za koliko se Active Directory objekata može sinkronizirati s oblakom. Sva ograničenja na objekte direktorija premise vezana su za određenu verziju i specifikacije za okruženje Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
Ukupan broj Active Directory objekata. (Posao sinkronizacije od 5000 korisnika neće trajati toliko dugo kao 50000.)
Brzina mreže i propusnost.
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50 000 korisnika, toplo preporučamo da upotrijebite drugi konektor za nadilaženje i redundantnost. |
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gornjim čimbenicima, ne možemo dati specifične vremenske vrijednosti koliko dugo će sinkronizacija objekta trajati. |
Provjerite SafeDllSearchMode u Windows Registry
Način pretraživanja u biblioteci sigurne dinamičke veze (DLL) postavljen je prema zadanim postavkama u registru sustava Windows i postavlja korisnikov trenutni direktorij kasnije u DLL redoslijed pretraživanja. Ako je ovaj način na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan isto kao i referentna DLL datoteka koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je SafeDllSearchMode omogućen, ali koristite ovaj postupak da još jednom provjerite postavke registra.
Prije početka
Promjene u registru sustava Windows trebaju se provoditi s krajnjim oprezom. Preporučujemo da napravite sigurnosnu kopiju svog registra prije korištenja ovih koraka. |
1 | U Windows pretraživanju ili prozoru Pokreni upišite regedit a zatim pritisnite Uđi . |
2 | Idi na HKEY_ LOKALNO_ STROJ\System\CurrentControlSet\Control\Session Manager . |
3 | Odaberi jednu:
|
Za više informacija pogledajte Redoslijed pretraživanja biblioteke dinamičkih veza .
Web proxy integracija
Web proxy integracija
Ako je provjera autentičnosti web proxyja omogućena u vašem okruženju, još uvijek možete koristiti Directory Connector.
Ako vaša organizacija koristi transparentni web proxy, on ne podržava autentifikaciju. Konektor uspješno povezuje i sinkronizira korisnike.
Možete uzeti jedan od ovih pristupa:
Eksplicitni web proxy putem Internet Explorer (konektor nasljeđuje postavke web proxyja)
Eksplicitni web proxy putem .pac datoteke (konektor nasljeđuje postavke proxyja specifične za poduzeće)
Transparentni proxy koji radi s konektorom bez ikakvih promjena
Koristite Web proxy putem preglednika
Možete postaviti Directory Connector da koristi web proxy putem Internet Explorer.
Ako se usluga Cisco DirSync pokreće s drugog računa od trenutno prijavljenog korisnika, također se morate prijaviti se s ovim računom i konfigurirati web proxy.
1 | Iz Internet Explorer idite na Internetske mogućnosti , kliknite Veze , a zatim odaberite LAN postavke . | ||
2 | Usmjerite instancu sustava Windows gdje je konektor instaliran na vašem web proxyju. Konektor nasljeđuje ove postavke web proxyja. | ||
3 | Ako vaše okruženje koristi proxy autentifikaciju, dodajte ove URL-ove na popis dopuštenih:
To možete izvesti na cijeloj web lokaciji (za sve hostove) ili samo za host koji ima konektor.
| ||
4 | Ako vaše okruženje treba zatražiti popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Za više informacija pogledajte ovaj članak o domene i URL-ove kojima je potrebno pristupiti za Webex usluge . |
Konfigurirajte Web proxy putem PAC datoteke
Možete konfigurirati klijentski preglednik da koristi .pac datoteku. Ova datoteka daje adresu web proxyja i podatke o portu. Directory Connector izravno nasljeđuje konfiguraciju web proxyja specifičnu za poduzeća.
1 | Da bi se konektor uspješno povezao i sinkronizirao korisničke informacije s Webex oblakom, provjerite je li proxy autentifikacija onemogućena za | ||
2 | Ako vaše okruženje koristi proxy autentifikaciju, dodajte ove URL-ove na popis dopuštenih:
To možete izvesti na cijeloj web lokaciji (za sve hostove) ili samo za host koji ima konektor.
| ||
3 | Ako vaše okruženje treba zatražiti popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Za više informacija pogledajte ovaj članak o domene i URL-ove kojima je potrebno pristupiti za Webex usluge . |
NTLM proxy
Directory Connector podržava NT LAN upravitelj (NTLM) . NTLM je jedan pristup koji podržava Windows autentifikaciju među uređajima domene i osigurava njihovu sigurnost.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu izazov
i Odgovor
:
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke običnog teksta, hash vrijednost lozinke se pohranjuje lokalno. Kada se korisnik prijavi putem lozinke na klijenta, Windows OS uspoređuje pohranjenu hash vrijednost i hash vrijednost s ulaznom lozinkom. Ako su oba ista, autentifikacija prolazi.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s naziv računa u običnom tekstu.
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni slučajni ključ. Ključ se zove Challenge (ili Nonce). Prije nego što poslužitelj pošalje natrag klijentu, izazov se pohranjuje na poslužitelj. Zatim poslužitelj šalje izazov klijentu u običnom tekstu.
Čim klijent primi izazov poslan od poslužitelja, klijent šifrira izazov pomoću hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroloru domene na provjeru. Zahtjev uključuje: naziv naziv računa, šifrirani izazov koji je klijent poslao i izvorni obični izazov.
Kontroler domene može dohvatiti hash vrijednosti lozinke prema naziv računa. A onda kontroler domene može šifrirati na izvornom izazovu. Kontroler domene tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima ugrađenu sigurnosnu provjeru autentičnosti u operativni sustav, što aplikacijama olakšava podršku sigurnosne provjere autentičnosti. Kao rezultat toga, ne morate dovršiti daljnju konfiguraciju. |
Konfigurirajte Transparent Proxy
U ovom scenariju preglednik nije svjestan da transparentni web proxy presreće http zahtjeve (port 80/port 443) i nije potrebna konfiguracija na strani klijenta.
1 | Postavite transparentni proxy, tako da se konektor može povezati i sinkronizirati korisnike. |
2 | Potvrdite da je proxy uspješan – vidjet ćete očekivani skočni prozor za provjeru autentičnosti preglednika prilikom pokretanja konektora. |
Postavite proxy autentifikaciju
Dodajte URL cloudconnector.webex.com
na vaš popis dopuštenih stvaranjem popisa za kontrolu pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 | Omogućite DNS traženje ako već nije omogućeno. |
2 | Odredite procijenjenu propusnost za ovu vezu (približno 2 mb/s ili manje za konektor). To možda nije potrebno. |
3 | Izradite popis kontrole pristupa koji se primjenjuje na host konektora i navedite Na primjer: access-list 2000 acl-inside extended permit TCP [IP of the connector]
cloudconnector.webex.com eq https
|
4 | Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo za ovaj host s jednim konektorom. |
5 | Osigurajte da ostali hostovi u vašem poduzeću i dalje moraju koristiti vaš web proxy tako da konfigurirate odgovarajuću implicitnu izjavu o odbijanju. |
Tijek zadatka implementacije konektora Cisco direktorija
Prije početka
1 | Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju imenika za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvesti potpunu sinkronizaciju. Za novu instalaciju konektora imenika uvijek idite na Control Hub (https://admin.webex.com ) da biste dobili najnoviju verziju softvera tako da koristite najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 | Prijavite se u konektor imenika Prijavite se sa svojim Webex administratorskim vjerodajnicama i izvršite početno postavljanje. |
3 | Postavite automatske nadogradnje Uvijek je važno održavati svoj softver Directory Connector ažuriranim na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada su dostupne. |
4 | Odaberite Active Directory objekte za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve grupe koje nisu kritični objekti sustava za domenu. Za veću kontrolu nad time koji se objekti sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i odrediti LDAP filtere pomoću stranice Odabir objekata u konektoru direktorija. |
5 |
Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 | Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijaviti se aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 | Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex Upotrijebite ovaj postupak za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u Webex oblak. Nakon što sinkronizirate informacije o prostoriji, lokalni uređaji sobe s konfiguriranom, mapiranom SIP adresom prikazuju se kao pretražljivi unosi na sobnim uređajima registriranim u oblaku, kao što su Webex Room Device ili Cisco Webex Board |
8 | Za Omogućavanje korisnika iz Active Directory u Control Hub , izvršite ove korake:
Slijedite ovaj slijed da biste dodijelili Active Directory korisnike za račune aplikacije Webex . Možete osigurati korisnike iz više šuma ili više domena za implementaciju Active Directory za Directory Connector 3.0 i novije verzije. Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. Cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju imenika za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvesti potpunu sinkronizaciju.
Morate instalirati jedan konektor za svaku Active Directory domenu koju želite sinkronizirati. Jedna instanca konektora imenika može poslužiti samo jednu domenu. Pogledajte sljedeći dijagram da biste razumjeli tijek sinkronizacija domene:
Prije početka
Ako se provjeravate putem proxy poslužitelj, provjerite imate li vjerodajnice za proxy:
Za proxy osnovnu provjeru autentičnosti, uvest ćete korisničko ime i lozinku nakon što instalirate instancu konektora. Konfiguracija proxyja Internet Explorer također je potrebna za osnovnu provjeru autentičnosti; vidi Koristite Web proxy putem preglednika
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite konektor. vidi Koristite Web proxy putem preglednika .
1 | u Kontrolno čvorište , idite na , i odaberite Dalje . | ||
2 | Kliknite na Preuzmite i instalirajte vezu za spremanje najnovije verzije .zip datoteke za instalaciju konektora na vaš VMware ili Windows poslužitelj. Možete dobiti .zip datoteku izravno iz ovaj link , ali morate imati puni administrativni pristup organizaciji Control Hub da bi ovaj softver radio.
| ||
3 | Na VMware ili Windows poslužitelju, raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjak za postavljanje. | ||
4 | Kliknite Dalje , potvrdite okvir za prihvaćanje licencni ugovor, a zatim kliknite Dalje dok ne vidite zaslon vrste računa. | ||
5 | Odaberite vrstu račun usluge koju želite koristiti i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite postoje li sljedeće privilegije:
| ||
6 | Kliknite Instaliraj. Nakon što se test mreže pokrene i ako se od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite OK , a zatim kliknite Završi . |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o suhom radu ne može prikazati točan rezultat kada podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi podaci se osvježavaju kako bi se prikazao točan rezultat u izvješću.
Prijavite se u konektor imenika
Prije početka
Provjerite imate li vjerodajnice za proxy.
Za proxy basic-auth, uvest ćete korisničko ime i lozinku nakon što prvi put otvorite konektor.
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > LAN postavke , provjerite jesu li informacije o proxy poslužitelj dodane, a zatim kliknite OK . vidi Koristite Web proxy putem preglednika .
1 | Otvorite konektor, a zatim dodajte | ||||
2 | Ako se to od vas zatraži, prijaviti se sa svojim vjerodajnicama za proxy provjeru autentičnosti, a zatim se prijaviti se na Webex koristeći svoj administratorski račun i kliknite Dalje . | ||||
3 | Potvrdite svoju organizaciju i domenu.
| ||||
4 | Nakon što je Potvrdite organizaciju pojavi se zaslon, kliknite Potvrdite . Ako ste već vezali AD DS/AD LDS, Potvrdite organizaciju pojavi se zaslon. | ||||
5 | Kliknite Potvrdite . | ||||
6 | Odaberite jednu, ovisno o broju Active Directory domena koje želite povezati s Directory Connectorom:
|
Što učiniti sljedeće
Nakon što se prijaviti se, od vas se traži da izvršite sinkronizaciju suhog rada.
Nadzorna ploča konektora imenika
Kada se prvi put prijaviti se na Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete vidjeti sažetak svih aktivnosti sinkronizacije, pregledati statistiku oblaka, izvesti sinkronizaciju suhog pokretanja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Ako vaša sesija istekne, ponovno se prijavite. |
Ove zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
komponenta | Opis |
---|---|
Trenutna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutno u tijeku. Kada se sinkronizacija ne izvodi, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeću zakazanu punu i inkrementalnu sinkronizaciju. Ako raspored nije postavljen, Nije zakazano se prikazuje. |
Zadnja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Trenutni status sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutne lokalne konektore koji su dostupni u oblaku. |
Statistika oblaka |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za inkrementalnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Navodi postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis | ||
---|---|---|---|
Pokreni inkrementalnu sinkronizaciju | Ručno pokrenite inkrementalnu sinkronizaciju
|
||
Sinkronizacija rada na suho |
Izvršite sinkronizaciju rada na suho. |
||
Pokrenite preglednik događaja |
Pokrenite Microsoft Event Viewer. |
||
Osvježi |
Osvježite nadzornu ploču konektora Cisco direktorija |
Radnja | Opis |
---|---|
Sinkroniziraj sada | Odmah pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način inkrementalne ili pune sinkronizacije. |
Resetirajte tajnu konektora |
Uspostavite razgovor između Cisco konektora imenika i usluge konektora. Odabirom ove radnje poništit će se tajna u oblaku, a zatim se tajna sprema lokalno. |
Testiranje |
Izvršite test procesa sinkronizacije. Prije potpune sinkronizacije morate izvesti suhu vožnju. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite početni zaslon konektora Cisco imenika. |
Izađi |
Izađite iz Cisco konektora imenika. |
Kombinacija tipki | Radnja |
---|---|
Alt +A |
Pokažite Radnje izbornik |
|
Sinkronizacija sada |
|
Resetirajte tajnu konektora |
|
Trčanje na suho |
|
Inkrementalna sinkronizacija |
|
Potpuna sinkronizacija |
|
Pokažite Pomoć izbornik |
|
Pomoć |
|
Informacije |
|
Najčešća pitanja |
Postavite automatske nadogradnje
1 | Iz konektora imenika idite na Automatski nadogradite na novu verziju Cisco Directory Connector . , a zatim provjerite |
2 | Kliknite Prijavite se da biste spremili svoje promjene. |
Nove verzije konektora automatski se instaliraju kada budu dostupne.
Možete ručno upravljati nadogradnjom, ako želite. vidi Nadogradite na najnovije izdanje softvera za više informacija. |
Odaberite Active Directory objekte za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve grupe koje nisu kritični objekti sustava za domenu. Za veću kontrolu nad time koji se objekti sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i odrediti LDAP filtere pomoću stranice Odabir objekata u konektoru direktorija.
Grupe za automatsku dodjelu licenci
Control Hub omogućuje vam upravljanje dodjelom licenci na osnovi po grupi. Možete izraditi predloške licence i mapirati ih u grupe Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i mapiranje predloška automatske licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar samo za sinkronizaciju relevantnih grupa s oblakom. Na primjer, možete postaviti filter na:
(&(cn=Example)(objectclass=Group))*
Ovaj filtar sinkronizira sve grupe unutar osnovnog DN -a gdje naziv počinje s Primjer. Korisnicima koji nisu dodijeljeni grupama dodjeljuju se licence iz zadanog predloška automatske licence koji ste konfigurirali u Control Hubu.
Grupe za implementacije hibridne sigurnosti podataka
U konektoru imenika morate provjeriti Grupe ako koristite Hybrid Data Security za konfiguriranje probne grupe za pilot korisnike. Vidi Vodič za implementaciju za sigurnost hibridnih podataka za vođenje. Ova postavka konektora imenika ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 | Iz konektora imenika idite na Konfiguracija , a zatim kliknite Odabir objekta . | ||
2 | U Vrsta objekta odjeljak, provjeriti Korisnici , i razmislite o ograničavanju broja spremnika za pretraživanje za korisnike. Ako želite sinkronizirati samo korisnike u određenoj grupi, na primjer, morate unijeti LDAP filtar u Korisnici Polje LDAP filtera. Ako želite sinkronizirati korisnike koji su u grupi upravitelja primjera, upotrijebite filtar poput ovog:
| ||
3 | Provjerite Identificirajte sobu za odvajanje podataka o prostoriji od podataka korisnika. Kliknite Prilagodite ako želite postaviti dodatne atribute za identifikaciju korisničkih podataka kao podataka o prostoriji. Koristite ovu postavku ako želite sinkronizirati lokalne informacije o sobi iz Active Directory u oblak Webex . Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazuju se kao unosi za pretraživanje na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex . | ||
4 | Provjerite Grupe ako želite sinkronizirati svoje Active Directory korisničke grupe s oblakom. Nemojte dodavati LDAP filtar sinkronizacije korisnika u polje Grupe. Polje Grupe trebate koristiti samo za sinkronizaciju samih podataka grupe s oblakom.
| ||
5 | Provjerite Kontakti ako želite sinkronizirati informacije za kontakt korisnika s oblakom.
| ||
6 | Konfigurirajte LDAP filteri. Možete dodati proširene filtre pružanjem važećeg LDAP filtra. vidi ovaj članak za više informacija o konfiguriranju LDAP filtara. | ||
7 | Odredite On Premises Base DN-ovi za sinkronizaciju klikom Odaberite da vidite strukturu stabla vašeg Active Directory. Odavde možete odabrati ili poništiti odabir spremnika za pretraživanje. | ||
8 | Provjerite jesu li objekti koje želite dodati za ovu konfiguraciju i kliknite Odaberite . Možete odabrati pojedinačne ili roditeljske spremnike koji će se koristiti za sinkronizaciju. Odaberite roditeljski spremnik da biste omogućili sve podređene spremnike. Ako odaberete podređeni spremnik, roditeljski spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti Odaberite da prihvatite Active Directory spremnike koje ste provjerili. Ako vaša organizacija smjesti sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena na organizacijske jedinice, provjerite jeste li odabrali OUs . | ||
9 | Kliknite Prijavite se . Odaberite opciju:
Za informacije o suhim vožnjama, pogledajte Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory . Za grupnu sinkronizaciju morate izvršiti potpunu sinkronizaciju: Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku . |
Korisnički atributi karte
Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut Active Directory želite mapirati u oblak—na primjer, možete mapirati firstName lastName
u Active Directory ili prilagođeni izraz atributa za displayName
u oblaku.
Računi u Active Directory moraju imati adresa e-pošte; uid se prema zadanim postavkama preslikava na |
Ako odaberete da željeni jezik dolazi iz vašeg Active Directory, tada je Active Directory jedini izvor istine: korisnici neće moći promijeniti postavku jezika u Webex postavkama, a administratori neće moći promijeniti postavku u Control Hubu.
1 | U konektoru imenika kliknite Konfiguracija , a zatim odaberite Mapiranje korisničkih atributa . Ova stranica prikazuje nazive atributa za Active Directory (slijeva) i Webex oblak (desno). Svi potrebni atributi označeni su crvenom zvjezdicom. | ||||
2 | Pomaknite se prema dolje do dna Nazivi atributa Active Directory , a zatim odaberite jedan od ovih atributa Active Directory za mapiranje na atribut oblaka uid :
Možete mapirati bilo koji drugi atribut Active Directory u uid, ali preporučujemo da koristite mail ili userPrincipalName, kao što je pokriveno u gornjim smjernicama. U nekim slučajevima, userPrincipalName se koristi za prijavu, ali se korisnička adresa e-pošte koristi za upravljanje njihovim kalendarom. Morate osigurati adresa e-pošte za mape upravljanja kalendarom u polje primarne adresa e-pošte u Webex. Dodajte userPrincipalName kao alternativnu adresa e-pošte. Da biste vidjeli koji atributi u Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa Active Directory u konektoru imenika .
| ||||
3 | Ako unaprijed definirani atributi Active Directory ne rade za vašu implementaciju, kliknite padajući izbornik atributa, pomaknite se do dna, a zatim odaberite Prilagodi atribut da biste otvorili prozor koji vam omogućuje definiranje izraza atributa.
U ovom primjeru, mapirajmo atribute Active Directory
| ||||
4 | (Izborno) Odaberite mapiranja za mobilni i telefonski broj ako želite da se mobilni i poslovni brojevi pojavljuju, na primjer, u kartica kontakta korisnika u aplikaciji Webex . Podaci o telefonskom broju pojavljuju se u aplikaciji Webex kada korisnik pređe mišem iznad slike profila drugog korisnika. Za više informacija o pozivanju s kartica kontakta korisnika, pogledajte Pozivanje u Webex (Unified CM) Vodič za implementaciju (administratori). | ||||
5 | Odaberite dodatna mapiranja da bi se više podataka pojavilo na kartica kontakta:
Nakon što se atributi mapiraju, informacije se pojavljuju kada korisnik pređe mišem iznad slike profila drugog korisnika: Za više informacija o kartica kontakta pogledajte Provjerite kome se obraćate . Nakon što se ti atributi sinkroniziraju sa svakim korisnički račun, također možete uključiti People Insights u Control Hubu. Ova značajka omogućuje korisnicima aplikacije Webex da dijele više informacija u svojim profilima i nauče više jedni o drugima. Za više informacija o značajci i kako je omogućiti, pogledajte Profili People Insights za Webex, Jabber, Webex Meetings i Webex događaje (novo) u Control Hubu | ||||
6 | Nakon što odaberete svoje, kliknite Prijavite se . |
Svi korisnički podaci koji se nalaze u Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno kreirali korisnika u Control Hubu, adresa e-pošte korisnika mora biti identična e-pošti u Active Directory. Svaki korisnik bez odgovarajuće adresa e-pošte u Active Directory se briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu. |
Active Directory i atributi oblaka
Možete mapirati atribute iz vašeg lokalnog Active Directory u odgovarajuće atribute u oblaku pomoću Mapiranje korisničkih atributa tab.
Ova tablica uspoređuje mapiranje između naziva atributa Active Directory i naziva atributa Cisco oblak . Ove vrijednosti i mapiranja su zadane postavke u Directory Connectoru. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Zamislite padajuće atribute kao unaprijed postavljene postavke. Kao alternativu vrijednostima u retku Active Directory , također možete odrediti prilagođeni atribut, vlastitu unaprijed postavljenu postavku, u Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost da odredite imena za prikaz svojih korisnika — na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova, imena i prezimena zaposlenika u Active Directory.
Također možete odrediti bilo koji od atributa Active Directory za mapiranje na uid u oblaku. Međutim, morate osigurati da lokalni atribut slijedi valjani format e-pošte.
Također možete koristiti alternativne adrese e-pošte, ako na primjer želite koristiti userPrincipalName za prijavu, ali se adresa e-pošte korisnika koristi za upravljanje njihovim kalendarom. U tom slučaju mapirajte drugu adresa e-pošte na e-mailovi;vrsta-rad atribut. Ovo je e-mail koji se koristi za autentifikaciju; ne koristi se za upravljanje vašim kalendarom. Adresa adresa e-pošte koju mapirate iz AD mora biti s provjerene domene unutar vaše organizacije i mora biti jedinstvena i ne mora biti dodijeljena drugom korisniku. |
Nazivi atributa Active Directory | Nazivi atributa Webex oblaku | Napomene |
---|---|---|
– |
naziv zgrade |
– |
c |
c |
Ovaj atribut navodi kraticu zemlje korisnika. |
broj odjela |
broj odjela |
Ovaj se atribut koristi za broj odjela korisnika koji se pojavljuje u kartica kontakta i uvide ljudi . |
zaslonski naziv |
zaslonski naziv |
Ovaj se atribut koristi za naziv za naziv prikaza korisnički račun koji se pojavljuje u Control Hubu, kartica kontakta , i uvide ljudi . |
Kontrola korisničkog računa |
ds-pwp-account-disabled |
Ovaj se atribut koristi za sinkronizaciju korisnika. Provjerite je li Kontrola korisničkog računa atribut je mapiran na ds-pwp-account-disabled ili korisnici neće biti pravilno sinkronizirani. |
broj zaposlenika |
broj zaposlenika |
– |
FaksimileTelephoneNumber |
FaksimileTelephoneNumber |
– |
– |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (tip XMPP ) koje koristi Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
– |
lokalizacija |
– |
upravitelj |
upravitelj |
Ovaj se atribut koristi za ime upravitelja korisnika koje se pojavljuje u kartica kontakta i uvide ljudi . |
mobilni telefon |
mobilni telefon |
Ovaj se atribut koristi kao broj mobitela za koji se pojavljuje pozivanje korisnika s kartica kontakta . |
o |
o |
Ovaj atribut navodi naziv tvrtke ili organizacije i pojavljuje se u kartica kontakta . |
ou |
ou |
Ovaj atribut specificira naziv organizacijske jedinice. |
fizička dostavaNaziv ureda |
fizička dostavaNaziv ureda |
Ovaj atribut određuje lokaciju ureda korisnika. |
poštanski broj |
poštanski broj |
Ovaj atribut navodi korisnički poštanski ili poštanski broj za fizičku dostavu pošte. |
preferirani jezik |
preferirani jezik |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_SAD,en_ GB, fr-CA. Ako koristite nepodržani jezik ili nevaljani format, preferirani jezik korisnika promijenit će se u jezik koji je postavljen za organizaciju. |
MSRTCSIP-PrimaryUserAddress iPhone |
SipAddresses;tip=poduzeće |
Ovaj se atribut koristi za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u oblak Cisco Webex . |
sn |
sn |
Ovaj se atribut koristi za prezime korisnički račun koje se pojavljuje u Control Hubu, the kartica kontakta , i uvide ljudi . |
sv |
sv |
Ovaj atribut specificira državu ili pokrajinu korisnika. |
streetAddress |
ulica |
Ovaj atribut navodi uličnu adresu korisnika za fizičku dostavu pošte. |
broj telefona |
broj telefona |
Ovaj atribut navodi primarni (poslovni) telefonski broj korisnika za koji se koristi pozivanje korisnika s kartica kontakta . |
– |
vremenska zona |
Ovaj atribut oblaka određuje vremenska zona korisnika. |
naslov |
naslov |
Ovaj atribut specificira naslov korisnika koji se pojavljuje u kartica kontakta i uvide ljudi . |
tipkanje |
poduzeće |
– |
*pošta *userPrincipalName |
uid |
Obavezno preslikavanje atributa. Za svaki korisnički račun vrijednost Active Directory preslikava se na jedinstveni uid u oblaku. U nekim slučajevima, userPrincipalName se koristi za prijavu, ali se korisnička adresa e-pošte koristi za upravljanje njihovim kalendarom. Morate osigurati adresa e-pošte za mape upravljanja kalendarom u polje primarne adresa e-pošte u Webex. Dodajte userPrincipalName kao alternativnu adresa e-pošte. Korisnik tada može koristiti bilo koju od ovih adresa e-pošte za prijaviti se, pod uvjetom da je točna Mapiranje SAML atributa je na mjestu. Vidi uzorak mapiranja atributa u nastavku kako biste mogli mapirati alternativnu adresa e-pošte. |
*userPrincipalName *pošta <custom attribute=""> |
e-mailovi;vrsta-rad |
Ovo mapiranje nije obavezno, koristite ga ako želite koristiti alternativne adrese e-pošte. Ovo je e-mail koji se koristi za autentifikaciju; ne koristi se za upravljanje vašim kalendarom. Adresa adresa e-pošte koju mapirate iz AD mora biti s provjerene domene unutar vaše organizacije i mora biti jedinstvena i ne mora biti dodijeljena drugom korisniku. |
<New attribute="" for="" Azure="" user="" objectId=""> |
vanjski ID |
Izradite novi atribut Active Directory za držanje Azure korisničkog objectId-a, tako da se ne sukobljava s postojećim. Ovaj se atribut zatim preslikava na atribut externalId, osiguravajući da kada korisnici Webex stvaraju grupe u Microsoft 365 oni automatski stvaraju timove u Webex . |
Alternativno mapiranje adresa e-pošte
Izrazi za prilagođene atribute
Rukovatelj | Opis i primjer |
---|---|
% | Uklanja sve znakove od početka niza do pozicije znaka ili argumenta niza, ako se podudara.
|
- | Skida stražnji dio ulaznog niza s kraja navedenog niza.
|
+ | Povezuje ulazne nizove ili izraze.
|
| | Ocjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi neprazan rezultat.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare imenika svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijaviti se aplikaciju Webex . Koristite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory .
1 | Iz konektora imenika idite na Konfiguracija , kliknite Avatar , a zatim provjerite Omogući . |
2 | Za Preuzmite avatar od , odaberite AD atribut , a zatim odaberite Atribut avatara koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 | Da biste potvrdili da se avataru ispravno pristupa, unesite adresa e-pošte korisnika, a zatim kliknite Nabavite avatar korisnika . Avatar se pojavljuje s desne strane. |
4 | Nakon što provjerite je li se avatar ispravno pojavio, kliknite Prijavite se da biste spremili svoje promjene. |
Slike koje se sinkroniziraju postaju zadani avatar za korisnike u aplikaciji Webex . Korisnicima nije dopušteno postavljati vlastiti avatar nakon što je ova značajka omogućena iz Directory Connectora.
Korisnički avatari sinkroniziraju se s Webex aplikacijom i svim podudarnim računima na web- Web-mjesto Webex.
Što učiniti sljedeće
Napravite sinkronizaciju rada na suho; ako nema problema, izvršite potpunu sinkronizaciju kako bi se vaši Active Directory korisnički računi i avatari sinkronizirali u oblak i pojavili u Control Hubu.
Sinkronizirajte avatare direktorija s poslužitelja resursa u oblak
Avatare imenika svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijaviti se aplikaciju Webex . Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
Primjeri su URI uzorak i vrijednost varijable u ovoj proceduri. Morate koristiti stvarne URL-ove na kojima se nalaze avatari vašeg imenika.
URI uzorak avatara i poslužitelj na kojem se nalaze avatari moraju biti dostupni iz aplikacije Directory Connector. Konektoru je potreban http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
Sinkronizacija podataka avatara odvojena je od korisničkih profila Active Directory . Ako pokrenete proxy, morate osigurati da se podacima avatara može pristupiti putem NTLM provjere autentičnosti ili osnovne autentifikacije.
1 | Iz konektora imenika idite na Konfiguracija , kliknite Avatar , a zatim provjerite Omogući . |
2 | Za Preuzmite avatar od , odaberite Poslužitelj resursa a zatim unesite Avatar URI uzorak — Na primjer, Pogledajmo svaki dio URI uzorka avatara i što oni znače:
|
3 | (Izborno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, provjerite Postavite korisničke vjerodajnice za avatar , zatim ili odaberite Koristi trenutačnog korisnika za prijavu na uslugu ili Koristite ovog korisnika i unesite lozinku. |
4 | Unesite Vrijednost varijable — Na primjer: |
5 | Kliknite Testirajte kako biste bili sigurni da uzorak URI avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos oglasa |
6 | Nakon što su podaci o URI provjereni i izgledaju ispravno, kliknite Prijavite se . Za detaljne informacije o korištenju regularnih izraza pogledajte Brzi pregled za Microsoft jezik regularnog izraza . |
Slike koje se sinkroniziraju postaju zadani avatar za korisnike u aplikaciji Webex . Korisnicima nije dopušteno postavljati vlastiti avatar nakon što je ova značajka omogućena iz Directory Connectora.
Korisnički avatari sinkroniziraju se s Webex aplikacijom i svim podudarnim računima na web- Web-mjesto Webex.
Što učiniti sljedeće
Napravite sinkronizaciju rada na suho; ako nema problema, izvršite potpunu sinkronizaciju kako bi se vaši Active Directory korisnički računi i avatari sinkronizirali u oblak i pojavili u Control Hubu.
Sinkronizirajte lokalne informacije o prostoriji s Oblak usluge Webex
Upotrijebite ovaj postupak za sinkronizaciju lokalnih informacija o prostoriji iz Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazuju se kao pretražljivi unosi na Webex uređajima registriranim u oblaku (soba, stol i ploča).
1 | Iz konektora imenika idite na Sinkroniziraj , kliknite više | ||
2 | Provjerite Sinkronizirajte informacije o sobi s oblakom za odvajanje podataka o prostoriji od podataka korisnika tijekom sinkronizacije. Kada je ova postavka onemogućena, podaci o prostoriji tretiraju se na isti način kao i korisnički sinkronizirani podaci. | ||
3 | Idi na Mapiranje atributa , a zatim promijenite mapiranje atributa za atribut oblaka sipAddresses;tip=poduzeće .
| ||
4 | Izradite poštanski sandučić prostornih resursa u Exchangeu. Ovo dodaje msExchResourceMetaData;ResourceType:Soba atribut koji konektor zatim koristi za identifikaciju prostorija. | ||
5 | S Active Directory korisnika i računala, idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI s prefiksom sip: | ||
6 | Izvedite sinkronizaciju rada na suho, a zatim potpunu sinkronizaciju u konektoru. Novi objekti sobe su navedeni Dodani objekti a u njima se pojavljuju podudarni predmeti sobe Usklađeni objekti u izvješću o suhom radu. Svi objekti sobe označeni za brisanje nalaze se ispod Sobe izbrisane . Rezultati rada na suhom pokazuju sve resurse prostorije koji su bili usklađeni. Ova postavka odvaja podatke o sobi Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon što sinkronizacija završi, statistika oblaka na nadzornoj ploči konektora prikazuje podatke o prostoriji koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste izvršili ove korake, kada pretražujete na uređaju registriranom u oblaku Webex , vidjet ćete sinkronizirane unose prostorija koji su konfigurirani sa SIP adresama. Kada uputite poziv s Webex uređaja na taj unos, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz Control Huba možete automatski uvozite sobe iz svog imenika i stvoriti radne prostore.
Krajnja točka ne može ponoviti povratni poziv Webex aplikaciji. Za uređaje za testiranje biranja, ti uređaji moraju biti registrirani kao SIP URI lokalno ili negdje drugdje osim Webex aplikacije. Ako je sustav sobe Active Directory koji tražite registriran na Webex , a ista adresa e-pošte je na Webex uređaju, Desk uređaju ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplikat unosa. Uređaj za sobu, stol ili ploču bira se izravno u aplikaciji Webex , a SIP poziv se ne uspostavlja. |
e-pošta izvješća e-poštom o rezultatima sinkronizacije imenika
Prema zadanim postavkama, kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji imenika.
1 | U konektoru imenika kliknite Konfiguracija , a zatim odaberite Obavijest . |
2 | U konektoru imenika kliknite Postavke , i pored Primatelj e-pošta , uključite Omogući sinkronizaciju izvješća . |
3 | Provjerite Omogući obavijest ako želite nadjačati zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 | Kliknite Dodaj a zatim unesite adresa e-pošte. Ako unesete adresa e-pošte s nevaljani format, pojavit će se poruka koja vam govori da ispravite problem prije nego što možete spremiti i primijeniti promjene. |
5 | Kliknite Dodajte e-pošta a zatim unesite adresa e-pošte. Ako unesete adresa e-pošte s nevaljani format, pojavit će se poruka koja vam govori da ispravite problem prije nego što možete spremiti i primijeniti promjene. |
6 | Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvostruki klik unos e-pošte u lijevom stupcu, a zatim izvršite sve potrebne promjene. |
7 | Nakon što ste dodali sve važeće adrese e-pošte, kliknite Prijavite se . |
8 | Nakon što ste dodali sve važeće adrese e-pošte, kliknite Spremi . |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti e-poštu kako biste označili taj unos, a zatim kliknite Uklonite .
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti Uklonite pored određenih unosa adresa e-pošte .
Omogućavanje korisnika iz Active Directory u Control Hub
Slijedite ove korake da biste omogućili korisnike Active Directory a i stvorili odgovarajuće korisničke račune u Control Hubu. Možete dodijeliti korisnike iz više domenske implementacije Active Directory (s jednom šumom ili više šuma) nakon što instalirate konektor direktorija po domeni. Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. Cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka.
1 | Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory Izvedite suho izvođenje za usporedbu objekata u lokalnom Active Directory i objekata u oblaku Webex . Suhi rad vam omogućuje da vidite koji će objekti biti dodani, izmijenjeni ili izbrisani prije nego što pokrenete potpunu ili inkrementalnu sinkronizaciju i predate promjene u oblak. |
2 | Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku Kada pokrenete potpunu sinkronizaciju, usluga konektora šalje sve filtrirane objekte iz vašeg Active Directory (AD) u oblak. Usluga konektora zatim ažurira pohranu identiteta vašim AD unosima. Ako ste stvorili predložak licence za automatsko dodjeljivanje, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 | Dodijelite Webex usluge korisnicima sinkroniziranim imenikom u Control Hubu Nakon što dovršite potpunu korisničku sinkronizaciju iz konektora imenika u Control Hub, možete dodijeliti licence za usluge Webex na različite načine. Preporučujemo Vam da postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory. Također možete napraviti pojedinačne promjene nakon ovog početnog koraka. |
Izvršite sinkronizaciju suhog pokretanja na svojim korisnicima Active Directory
Izvedite suho izvođenje za usporedbu objekata u lokalnom Active Directory i objekata u oblaku Webex . Suhi rad vam omogućuje da vidite koji će objekti biti dodani, izmijenjeni ili izbrisani prije nego što pokrenete potpunu ili inkrementalnu sinkronizaciju i predate promjene u oblak.
Tijekom procesa uključivanja korisnika iz različitih domena, morate odlučiti hoćete li zadržati ili izbrisati korisničke objekte koji možda već postoje u Webex oblaku—na primjer, testne račune iz probne verzije. S Directory Connectorom cilj je imati točnu podudarnost između vaših aktivnih imenika i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, morate napraviti ovaj korak na svakoj instanci konektora Cisco direktorija koju ste instalirali za svaku domenu Active Directory .
Prije početka
Možda već imate neke korisnike Webex aplikacije u Control Hubu prije nego što ste koristili konektor imenika. Među korisnicima u oblaku, neki bi mogli odgovarati on-premises Active Directory objektu i biti im dodijeljene licence za usluge. Ali neki mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate stvoriti točno podudaranje između vašeg Active Directory i Control Huba.
1 | Odaberi jednu:
Kada se suhi rad završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekata:
Suhi rad identificira korisnike uspoređujući ih s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već postojeći u Webex oblaku, ali ne postoje u lokalnom Active Directory. | ||
2 | Pregledajte rezultate suhog rada i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
| ||
3 | U Potvrdite rad na suho upitajte, kliknite da da ponovite sinkronizaciju suhog rada i pogledate nadzornu ploču da vidite rezultate. Svi računi koji su uspješno sinkronizirani u suhom radu pojavljuju se pod Usklađeni objekti . Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u Active Directory, unos je naveden pod Korisnici su izbrisani . Kako biste izbjegli ovu oznaku za brisanje, možete dodati korisnika u Active Directory s istom adresa e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane, kliknite odgovarajuću karticu za određene stavke ili Usklađeni objekti . Da biste spremili sažetak informacija, kliknite Spremi rezultate u datoteku . | ||
4 | Ako se očekuju rezultati, idite na Omogući sada za ručnu sinkronizaciju i stavljanje u ručni način rada u ovom trenutku. , a zatim kliknite
|
Što učiniti sljedeće
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory tako da postoji točna podudarnost između lokalnog i oblaka.
Odaberite vrstu sinkronizacije:
Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku za kada prvi put sinkronizirate nove korisnike s oblakom. To činite od , a zatim se sinkroniziraju korisnici iz trenutne domene.
Postavite raspored konektora i Pokrenite inkrementalnu sinkronizaciju nakon što pokrenete potpunu sinkronizaciju i ako želite pokupiti promjene nakon početne sinkronizacije. Ova vrsta sinkronizacije preporuča se za preuzimanje malih promjena napravljenih na izvoru korisnika Active Directory .
Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali ovu vrijednost možete promijeniti. Inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju.
Ako imate više domena, ponovite ove korake na bilo kojem drugom konektoru imenika koji ste instalirali.
Stvari koje treba imati na umu
Izvedite suhi rad prije nego što omogućite potpunu sinkronizaciju ili kada promijenite parametre sinkronizacije. Ako je rad na suho pokrenut promjenom promjena konfiguracije, možete spremiti postavke nakon što je suho izvođenje završeno. Ako ste već ručno dodali korisnike, izvođenje sinkronizacije Active Directory može uzrokovati uklanjanje prethodno dodanih korisnika. Prije potpune sinkronizacije s oblakom možete provjeriti izvješća o suhom izvođenju konektora imenika kako biste provjerili jesu li prisutni svi očekivani korisnici.
Ako su podudarni korisnici označeni za brisanje i niste sigurni kako postupiti, pogledajte informacije o rješavanju problema i kako kontaktirati podršku u Rješavanje problema i popravci za konektor za imenik .
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku
Kada pokrenete potpunu sinkronizaciju, usluga konektora šalje sve filtrirane objekte iz vašeg Active Directory (AD) u oblak. Usluga konektora zatim ažurira pohranu identiteta vašim AD unosima. Ako ste stvorili predložak licence za automatsko dodjeljivanje, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, morate napraviti ovaj korak na svakoj od instanci konektora imenika koju ste instalirali za svaku domenu Active Directory .
Directory Connector sinkronizira stanje korisnički račun —U Active Directory, svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
Ako želite da korisnički računi Webex aplikacije budu u statusu Aktivni nakon potpune sinkronizacije i prije nego što se korisnici prvi put prijaviti se , morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. vidi
Jedinstvena prijava s Cisco Webex uslugama i pružateljem identiteta vaše organizacije
za više informacija.Upotrijebite Control Hub da potvrdite i izborno zatražite domene sadržane u adresama e-pošte. vidi
Dodajte, potvrdite i zatražite domene
.Zabrani automatske pozivnice putem e-pošte , tako da novi korisnici neće primiti automatsku pozivnicu putem e-pošte za Webex aplikaciju. (Možete napraviti vlastitu kampanju e-pošte.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se s a Provjereno status u Control Hubu. Nakon što se prijave, pojavljuju se kao aktivni. Za više informacija o korisničkim statusima pogledajte Statusi korisnika i radnje u Cisco Webex Control Hub .
Kada omogućite sinkronizaciju, Directory Connector traži od vas da prvo izvedete suho pokretanje. Preporučujemo da prije potpune sinkronizacije obavite suho testiranje kako biste otkrili sve moguće pogreške.
morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.
Ako ne koristite predloške za automatsku dodjelu licenci, novi sinkronizirani korisnici automatski dobivaju besplatne licence. Moći će se koristiti iste besplatne značajke kao oni s besplatnim računima.
1 | Odaberi jednu:
| ||
2 | Iz konektora imenika idite na Sinkroniziraj , kliknite više | ||
3 | Potvrdite početak sinkronizacije. Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene do 72 sata nakon što izvršite sinkronizaciju.
| ||
4 | Kliknite Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke se pojavljuju ispod Statistika oblaka .) | ||
5 | Za informacije o pogreškama, odaberite Pokrenite preglednik događaja od Radnje alatnoj traci za pregled zapisnika pogrešaka. | ||
6 | Za postavljanje rasporeda sinkronizacije za tekuće inkrementalne sinkronizacije s oblakom, pogledajte Postavite raspored konektora i Pokrenite inkrementalnu sinkronizaciju . |
Nakon što je potpuna sinkronizacija dovršena, status za sinkronizaciju imenika ažurira se od Onemogućeno da Operativna na Postavke stranicu u Control Hubu.
Kada se svi podaci upare između lokalnog i oblaka, Directory Connector prelazi iz ručnog u automatski način sinkronizacije.
Osim ako ti integrirati jedinstvena prijava , potvrdite domene i po želji zatražite domene za račune e-pošte koje ste sinkronizirali , i suzbijati automatizirane e-poruke , korisnički računi aplikacije Webex ostaju u stanju Nepotvrđeno sve dok se korisnici prvi put ne prijaviti se aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije nego počnete za upute o tome kako sinkronizirati račune kao Aktivne korisnike.
Ako imate više domena, učinite ovaj korak na bilo kojem drugom konektoru imenika koji ste instalirali. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u Control Hubu.
Ako ste integrirali jednokratnu prijavu s Webex i potisnute obavijesti e-poštom , pozivnice e-poštom ne šalju se novosinkroniziranim korisnicima.
Ne možete ručno dodavati korisnike u Control Hub nakon što je omogućen konektor imenika. Nakon što je omogućeno, upravljanje korisnicima se izvodi iz Cisco konektora imenika, a Active Directory je jedini izvor istine.
Sve grupe koje ste sinkronizirali pojavljuju se u Control Hubu i možete dodijeliti predložak licence tako da se korisnicima u toj grupi dodijele licence.
Što učiniti sljedeće
Kada uklonite korisnika iz Active Directory, korisnik se meko briše nakon sljedeće sinkronizacije. Korisnik postaje
Inactive
ali profil identiteta u oblaku čuva se sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).Kad provjerite Račun je onemogućen u Active Directory, korisnik postaje
Inactive
nakon sljedeće sinkronizacije. Profil identiteta u oblaku se ne briše nakon sedam dana, u slučaju da želite ponovno omogućiti korisnika.Obratite pažnju na ove iznimke za inkrementalnu sinkronizaciju (umjesto toga slijedite gore navedene korake pune sinkronizacije):
U slučaju ažuriranog avatara, ali bez promjene drugih atributa, inkrementalna sinkronizacija neće ažurirati avatar korisnika u oblak.
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtera i postavke avatara zahtijevaju potpunu sinkronizaciju.
Dodijelite Webex usluge korisnicima sinkroniziranim imenikom u Control Hubu
Nakon što dovršite potpunu korisničku sinkronizaciju iz Cisco konektora imenika u Control Hub, možete koristiti Control Hub da dodijelite iste licence za Webex usluge svim svojim korisnicima odjednom ili dodate dodatne licence novim korisnicima ako ste već konfigurirali automatski dodijeljenu predložak licence. Nakon ovog početnog koraka možete izvršiti promjene individualnog korisnički račun .
Nakon što dovršite potpunu sinkronizaciju korisnika iz konektora imenika u Control Hub, možete koristiti metode u Control Hubu za globalno dodjeljivanje licenci za Webex usluge svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako već konfiguriran predložak za automatsku dodjelu licence. Nakon ovog početnog koraka možete izvršiti promjene individualnog korisnički račun .
Kada dodijelite licencu korisniku Webex aplikacije, taj korisnik prema zadanim postavkama prima e-poruku koja potvrđuje dodjelu. E-poruku šalje usluga obavijesti u Control Hubu. Ako ste integrirali jedinstvenu prijavu (SSO) u svoju Webex organizaciju, također možete suzbiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.
Izvršite sinkronizaciju na suho na svojim korisnicima Active Directory .
Nakon što potvrdite rezultate suhog rada, izvršite potpunu sinkronizaciju na svojim korisnicima Active Directory .
U trenutku potpune sinkronizacije, korisnik se kreira u oblaku, ne dodaju se zadaci usluge i ne šalje se aktivacijski email. Ako e-poruke nisu potisnute, novi korisnici primaju aktivacijsku e-poruku kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Control Hubu, kao što je uvoz CSV -a, ručno ažuriranje korisnika ili uspješan dovršetak automatske dodjele. |
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na , kliknite Upravljajte korisnicima , odaberite Izmijenite sve sinkronizirane korisnike , a zatim kliknite Dalje . |
2 | Odaberite opciju:
|
Što učiniti sljedeće
Ako e-poruke nisu potisnute, svakom korisniku šalje se poruka e-pošte s pozivnicom da se pridruži i preuzme Webex.
Ako ste odabrali iste usluge Webex za sve svoje korisnike, nakon toga možete promijeniti licencu dodijeljenu pojedinačno ili skupno.
Poznati problemi s konektorom imenika
Verzije Windows Servera prije 2012 R2 imaju problem s kolačićima koji utječe na konektor za direktorij. Ovaj problem je riješen u verzijama 2012 R2 i 2016 .
Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati izbrisati lokalnu predmemoriju za aplikaciju Webex slijedeći ove upute: Windows ili Mac .
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, tada poziv zvoni na neodređeno vrijeme.
Pokrenite inkrementalnu sinkronizaciju
Inkrementalna sinkronizacija ispituje vaš Active Directory i traži promjene koje su se dogodile od posljednje sinkronizacije. Ovaj korak zatim objedinjuje te promjene i šalje ih na uslugu konektora. Promjene uključuju promjenu atribucije korisnika i dodavanje ili brisanje korisnika.
Ova sinkronizacija ne opterećuje poslužitelje i ne oduzima toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
morate postaviti predložak za automatsku dodjelu licence prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz Active Directory.
Imajte na umu ove iznimke koje inkrementalna sinkronizacija ne podržava (slijedite Napravite potpunu sinkronizaciju korisnika Active Directory u oblaku umjesto toga):
U slučaju ažuriranog avatara, ali bez promjene drugih atributa, inkrementalna sinkronizacija neće ažurirati avatar korisnika u oblak.
Za nove promjene konfiguracije na mapiranju atributa, osnovnom DN-u, filteru i postavci avatara, inkrementalna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
1 | U konektoru imenika kliknite Nadzorna ploča .
| ||
2 | Od Radnje , kliknite Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućeno. Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali ovu vrijednost možete promijeniti. Inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju. Kada dođe do isteka novog inkrementalnog vremenskog intervala, program provjerava promjene na temelju posljednje vremenske oznake. | ||
3 | Od Radnje , kliknite Sinkroniziraj sada > Inkrementalno . Za sve promjene koje izvršite korisnicima u Active Directory (na primjer, naziv prikaza), Control Hub odražava promjenu odmah kada osvježite korisnički prikaz, ali Webex aplikacija odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
| ||
4 | Za informacije o pogreškama kliknite Pokrenite preglednik događaja od Radnje alatnoj traci za pregled zapisnika pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite ovaj korak na drugim instancama Directory Connectora koje ste instalirali.
Oporavak slučajno izbrisanih korisnika
Directory Connector ima provjere i ravnoteže kako bi spriječio nenamjerno brisanje korisnika. Nažalost, nesreće se događaju; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada se sinkronizirao s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od ovih nezgoda i ponovno uspostavite korisničke račune u Control Hubu.
Prema zadanim postavkama, ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s neusklađenim objektom nakon sinkronizacije iz Directory Connectora, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako djelujete brzo.
Korisnici su označeni kao neaktivni u Control Hubu kada se odgovarajući računi izbrišu u Active Directory. Pozadinska usluga u oblaku zadržava korisnike do 7 dana. Tijekom tog razdoblja još uvijek možete koristiti Cisco Directory Connector za oporavak korisnika. Preporučujemo da oporavite ove korisnike što je prije moguće. Korisnici koji su onemogućeni u Active Directory također su označeni kao neaktivni u Control Hubu, ali korisnički račun se ne briše nakon 7 dana. |
1 | Prijavite se na Kontrolno čvorište . |
2 | Idi na Korisnici i potvrdite je li određeni korisnički račun u neaktivnom stanju ili nije na popisu. Za više informacija pogledajte Statusi korisnika i radnje u Control Hubu . |
3 | Ako su korisnici izbrisani u Control Hubu ili primijetite korisnike u neaktivnom stanju, idite na Active Directory, dodajte korisničke račune koji nedostaju, a zatim izvršite sinkronizaciju suhog pokretanja u Directory Connectoru. Cilj s Directory Connector-om je stvoriti točnu podudarnost između korisničke informacije u Active Directory i u oblaku. |
4 | Izvršite potpunu sinkronizaciju kako biste ponovno sinkronizirali privremeno izbrisane korisničke račune na Control Hub. Korisnici su oporavljeni i prelaze na izvorni status, uključujući status njihovog računa i dodjele usluga. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu popis korisnika.Trajno izbrišite korisnike nakon mekog brisanja
Nakon izvođenja suhog rada, možete odabrati trajno brisanje korisnika koji su pri sljedećoj sinkronizaciji soft izbrisani.
1 | Nakon završetka suhog rada, odaberite Soft-brisani objekti . |
2 | Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 | Odaberite Gotovo . |
Što učiniti sljedeće
Prilikom sljedeće sinkronizacije, korisnici koje ste označili bit će trajno izbrisani.
Promijenite e-pošta -adresu aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte, a vaša organizacija koristi konektor imenika, promijenite te adrese e-pošte u Active Directory. Ovaj postupak pokriva kako promijeniti adresa e-pošte Webex aplikacije za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo e-poštu ili neku vrijednost za jednog korisnika, nemojte obrisati korisnika iz Active Directory , a zatim ponovno stvoriti novu s istom e-poštom. Oblak tumači ovu radnju kao novi korisnički račun i korisnički prostori i drugi podaci u oblaku bit će izgubljeni. |
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena verificirana u vašoj organizaciji. Ako domena nije potvrđena u vašoj organizaciji, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte Upravljajte svojim domenama .
Ako vaša organizacija ne koristi konektor imenika, možete promijeniti adrese e-pošte u aplikaciji Webex putem stranice postavki računa . vidi Promijenite adresu e-pošta -pošte za svoj račun za korake koje korisnici mogu slijediti kako bi promijenili svoju e-poštu.
Promijenite domenu Active Directory
Ovaj postupak možete koristiti za stvaranje novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 | Postavite novu domenu Active Directory (AD). | ||
2 | Onemogućite sinkronizaciju na svim svojim konektorima. | ||
3 | Deinstalirajte sve svoje konektore. | ||
4 | Otvorite slučaj za promjenu domene . U slučaju podnošenja zahtjeva, svakako zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji.
| ||
5 | Nakon što je slučaj riješen: Izvedite probni rad s konektorom imenika prije stvarne sinkronizacije. |
Zahtjev za domenu
Zahtjev za domenu događa se ako zatražite domenu e-pošte za organizaciju, tako da se bilo koji račun sa strane kreira u plaćenoj organizaciji korisnika, a ne u besplatnoj potrošačkoj organizaciji. Zahtjev za domenu možete podnijeti samo putem zahtjeva za slučaj za podršku (pogledajte vezu u nastavku za više informacija).
Ako je poveznik imenika aktivan i domena je položena, računi u bočnim stranicama se ne stvaraju ni u organizaciji korisnika niti u organizaciji besplatnih potrošača. Samo Directory Connector može osigurati račune za organizaciju iz Active Directory. Informacije pohranjene na Active Directory izvorni su izvor. Ako pokušate ubaciti račun, pozvani korisnik dobiva pogrešku. Jedini način na koji se pozvani korisnik može dodati u prostor aplikacije Webex jest prvo korištenjem konektora imenika za dostavljanje računa u Control Hub.
Pretvorite korisnike besplatne Webex aplikacije u organizaciju sinkroniziranu direktoriju
Možete koristiti samo jedinstvene adrese e-pošte u imeniku Webex aplikacije. Ako su se vaši korisnici prijavili za besplatnu verziju aplikacije Webex , njihov račun postoji u besplatnoj potrošačkoj organizaciji. Da biste upravljali korisnicima u ovoj organizaciji pomoću Directory Connectora, migrirajte (pretvorite) ih u organizaciju korisnika prije nego što uključite Directory Connector. Zatim dodajete korisnike u Active Directory s točnom adresa e-pošte , a zatim ih sinkronizirate s oblakom.
Ako ne pretvorite račune prije aktivacije, isključite Directory Connector kako biste ih pretvorili.
Ako pokušate pretvoriti korisnika dok je sinkronizacija direktorija omogućena, poruka o poruka o pogrešci<email address=""> nije mogao biti pretvoren
pojavljuje se. Da biste izbjegli problem, možete koristiti ove korake kao zaobilazno rješenje.
Neki korisnici za koje se tvrdi da se mogu pojaviti s Ako ne dodate te korisnike, svi će biti izbrisani nakon što se sinkronizirate s oblakom. |
1 | Onemogućite sinkronizaciju imenika iz konektora imenika. | ||
2 | Slijedite Pretvorite nelicencirane korisnike u Control Hubu postupak pretvaranja korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Ovaj korak dodaje korisnika u vašu organizaciju i račun se pojavljuje u Control Hubu. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je imati točnu podudarnost između Active Directory i Control Huba. Prije ponovnog omogućavanja sinkronizacije provjerite postoje li odgovarajući korisnici u aktivnom direktoriju za sve nedavno konvertirane korisnike. Suha sinkronizacija može se koristiti kako bi se osiguralo da nema preostalih korisnika bez premca. | ||
3 | Na konektoru imenika izvršite sinkronizaciju na suho. Kad se sušenje završi, označite karticu Dodaj objekte. Provjerite jesu li svi korisnici koje ste konvertirali izbrisani.
| ||
4 | Kada ste sigurni da sljedeća sinkronizacija neće ukloniti nijedan račun, ponovno omogućite sinkronizaciju imenika iz konektora imenika. |
Konvertirani korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak za automatsku dodjelu licence, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici su neaktivni u pozadini oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi Webex aplikacije na bočnoj ploči
Kada pozovete drugog korisnika u prostor u aplikaciji Webex , ako pozvani korisnik nema račun za aplikaciju Webex , za njega se izrađuje račun ("sideboard"). Prema zadanim postavkama, računi koji su stvoreni na ovaj način dodaju se besplatnoj organizaciji potrošača.
Ako želite upravljati skrivenim računom pomoću konektora imenika, morate pretvoriti račun .
Promijenite format korisničkog imena aplikacije Webex nakon sinkronizacije imenika
Prema zadanim postavkama, Directory Connector preslikava atribut displayName u Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije imenika, možda ćete primijetiti da se korisnička imena prikazuju u formatu<lastName, firstName=""> .
Ovo korisničko ime može se pojaviti ako je displayName
atribut u Active Directory je tako konfiguriran. Kada je atribut mapiran na displayName
u oblaku se imena prikazuju u formatu<lastName, firstName=""> u Kontrolnom čvorištu.
Da biste promijenili format, na zaslonu za preslikavanje atributa konektora imenika: mapirati atribut Active Directory givenName sn
(ili sn givenName
) do displayName
u Cisco oblak Attribute Names.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Također možete koristiti opciju Prilagodi atribut ako želite mapirati svoj vlastiti izraz prilagođenog atributa displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Ovo preslikava dva atributa u Active Directory na displayName
u oblaku.
Dopustite korisnicima da mijenjaju nazive za prikaz u Webex Meetings
Možete ukloniti mapu displayName
atribut iz sinkronizacije u oblak u Directory Connectoru ako želite dopustiti korisnicima da uređuju svoja željena imena za prikaz. Korisnici mogu unijeti naziv prikaza za prikaz koji će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti naziv prikaza za korisnika u Control Hubu.
1 | U konektoru imenika kliknite Konfiguracija , a zatim odaberite Mapiranje korisničkih atributa . |
2 | Odaberite displayName ispod Naziv Cisco oblak atributa . |
3 | Odaberite Nemojte sinkronizirati ovaj atribut . |
Što učiniti sljedeće
Korisnici sada mogu urediti njihova imena za prikaz na Web-mjesto Webex .
Nadogradite na najnovije izdanje softvera
Kako biste održali svoju implementaciju u skladu i dobili najnovije značajke, funkcionalnost, ispravke grešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju Directory Connectora. Ako ne izvršite nadogradnju na najnoviju dostupnu verziju, možete naići na probleme, kao što je poveznica imenika koja se više ne sinkronizira ispravno ili koristite verziju koja ne podržava obveznu Zahtjev za TLS 1.2 .
Directory Connector automatski vas obavještava kada je dostupna nova verzija. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Također ćete vidjeti obavijest na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja softvera konektora, preporučujemo da slijedite korake u Postavite automatske nadogradnje da aplikacija automatski upravlja vašim nadogradnjama. |
1 | Ili kliknite obavijest na programskoj traci sustava Windows ili desni klik ikonu Directory Connector na programskoj traci sustava Windows da biste pokrenuli proces nadogradnje. |
2 | Slijedite upute za dovršetak nadogradnje. |
3 | Ponovno pokrenite konektor i prijaviti se sa svojim administratorskim vjerodajnicama. |
4 | Provjerite broj verzije softvera pod . |
Što učiniti sljedeće
Za novu instalaciju Directory Connectora, možete preuzmite zip datoteku a zatim slijedite korake instalacije u ovom vodiču.
Konfigurirajte opće postavke za konektor imenika
Koristite ovaj postupak za konfiguriranje općih postavki, kao što su naziv poslužitelja na kojem se izvodi Directory Connector, razine dnevnika, automatske nadogradnje i preferirane postavke za kontrolere domene. Naziv konektora pojavljuje se na nadzornoj ploči u odjeljku konektora, zajedno sa svim ostalim priključcima koji rade.
1 | Iz konektora imenika idite na Konfiguracija , a zatim kliknite general . | ||
2 | U Naziv konektora polje, unesite naziv konektora. Ovo polje prikazuje samo naziv računala na kojem se trenutno koristi konektor. | ||
3 | Odaberite razinu dnevnika s padajućeg izbornika. Prema zadanim postavkama, razina dnevnika je postavljena na info . Dostupne razine dnevnika su:
| ||
4 | Odaberite Preferirani kontrolori domene za postavljanje redoslijeda kontrolera domene za sinkronizaciju identiteta. Kontrolerima domene se pristupa od vrha do dna. Ako gornji kontroler nije dostupan, odaberite drugi kontroler na popisu. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. | ||
5 | Provjerite Automatski nadogradite na novu verziju Cisco Directory Connector ako želite automatske nadogradnje. Uvijek je važno održavati svoj softver Cisco Directory Connector ažuriranim na najnoviju verziju. Preporučujemo da označite ovu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada su dostupne. | ||
6 | Provjerite LDAP preko SSL-a za korištenje sigurnog LDAP -a (LDAPS) kao protokola za povezivanje.
LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) su protokoli povezivanja koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte politiku konektora
Možete postaviti maksimalni broj brisanja koja se mogu dogoditi tijekom sinkronizacije. Izvođenje sinkronizacije ne briše objekte iz vašeg lokalnog Active Directory. Svi objekti se brišu samo iz oblaka.
Na primjer, postavili ste 1
kao vrijednost okidača praga brisanja. Kada izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, konektor imenika prikazuje upozorenje. Ako kliknete Nadjačavanje praga , možete uspješno pokrenuti punu ili inkrementalnu sinkronizaciju, ali vidjet ćete ovu obavijest o nadjačavanju sljedeći put kada pokrenete pravilo.
1 | U konektoru imenika kliknite Konfiguracija , a zatim odaberite politika . | ||
2 | Provjerite Omogući okidač praga brisanja okvir ako želite dodati okidač praga. Odabir ove opcije pokreće upozorenje ako broj brisanja premašuje prag. Kada račun za brisanje premaši onaj koji ste definirali, sinkronizacija ne uspijeva.
| ||
3 | Unesite maksimalni broj brisanja koji želite. Zadana vrijednost je 20.
| ||
4 | Kliknite Prijavite se . |
Postavite raspored konektora
Postavite vrijeme sinkronizacije u Active Directory. Failover se koristi za visoka dostupnost (HA). Ako je jedan konektor u kvaru, prelazimo na drugi standby konektor nakon unaprijed definiranog intervala.
1 | U konektoru imenika kliknite Konfiguracija , a zatim odaberite Raspored . |
2 | Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama, inkrementalna sinkronizacija je postavljena na svakih 30 minuta. Potpuna inkrementalna sinkronizacija se ne događa sve dok na početku ne izvršite potpunu sinkronizaciju. |
3 | Promijenite Šalji izvješća po… vremenu vrijednost ako želite promijeniti koliko često se izvješća šalju. |
4 | Provjerite Omogući potpuni raspored sinkronizacije da biste odredili dane i vrijeme u koje želite da se dogodi potpuna sinkronizacija. |
5 | Odredite Interval napuštanja greške u minutama. |
6 | Kliknite Prijavite se . |
Scenariji više domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije, podaci iz domene višeg prioriteta prepisuju podatke iz domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Ključna vrijednost za "Korisnik" je Adresa e-pošta pošte ; ključna vrijednost za "Grupu" je Naziv grupe .
Primjer slučaja upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene—example1.com i example2.com, prema prioritetu.
Dodaj korisnika1 (e-adresa: user@example1.com) u Active Directory na example1.com.
Dodaj grupu1(naziv grupe: Test) u Active Directory na example1.com.
Dodaj korisnika2 (e-adresa: user@example2.com) u Active Directory na example2.com.
Dodaj grupu2(naziv grupe: Test) u Active Directory na example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, korisnik2 i grupa2 su sinkronizirani s oblakom i pojavljuju se u njemuhttps://admin.webex.com , dok korisnik1 i grupa1 nisu.
Ako izvršite potpunu ili inkrementalnu sinkronizaciju za example1.com, korisnik1 i grupa1 se sinkroniziraju. Također, korisnik2 i grupa2 su prepisani informacijama o korisniku1 i grupi1.
Korisnik1 se povezuje na korisnika2 kao isti zapis u bazi podataka; group1 povezuje grupu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, korisnik2 i grupa2 su sinkronizirani s oblakom i pojavljuju se u njemuhttps://admin.webex.com , dok korisnik1 i grupa1 nisu.
Razmotrite ove korake:
- Izbrišite korisnika1 i grupu1 u Active Directory za primjer1.com.
- Napravite potpunu ili inkrementalnu sinkronizaciju za example1.com.
rezultat: podaci o korisniku se ne mijenjajuhttps://admin.webex.com . Korisnik2 nije povezan s korisnikom1, a grupa2 nije povezan s grupom1.
- Napravite inkrementalnu sinkronizaciju za primjer2.com.
rezultat: podaci o korisniku se ne mijenjajuhttps://admin.webex.com .
- Napravite potpunu sinkronizaciju za example2.com.
rezultat: podaci o korisniku2 i grupi2 navedeni su uhttps://admin.webex.com .
Sinkronizirajte novu domenu i očuvajte postojeću domenu
Ako želite sinkronizirati novu domenu (B) dok održavate sinkronizirane korisničke podatke na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržanom Windows poslužitelju. Konektor se veže na novu domenu nakon početnog postavljanja, a korisničke informacije pod domenom (A) ostaju nepromijenjeni.
Svaka domena mora imati svoj aktivni konektor. Razmotrite dvije domene sa sljedećim postavkama: domena A s konektorima (ca1) i (ca2) za lokalnu visoka dostupnost (HA); domena B s konektorom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju, jedan konektor je aktivan, a drugi je u stanju pripravnosti (HA). Ovaj dizajn održava domenu sinkroniziranom, jer je jedan konektor uvijek aktivan. Dakle, cb1 je aktivni konektor za domenu B, jer domena A već ima aktivni konektor (ca1 ili ca2).
Postavite prioritet domene
Koristite ovaj postupak za promjenu prioriteta vaših Active Directory domena. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu i tako dalje. To pomaže kada dva korisnika s dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u konektoru imenika. Ako pokušate, konektor vam prikazuje poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju Cisco konektora imenika. Morate ga preuzeti sahttps://admin.webex.com .
1 | Iz Cisco konektora imenika kliknite Nadzorna ploča . | ||
2 | Idi na Radnje , a zatim kliknite Postavite prioritet domene . | ||
3 | Označite jednu domenu na popisu, kliknite gore ili dolje za promjenu prioriteta ove domene, a zatim kliknite Spremi da biste spremili ovu promjenu.
|
Prebacite domene
Koristite ovaj postupak za ponovno povezivanje Cisco konektora imenika na drugu domenu.
Prije početka
Prije nego promijenite domenu, provjerite da se ne izvode zadaci sinkronizacije.
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju Cisco konektora imenika. Morate ga preuzeti sa Kontrolno čvorište .
1 | Iz Cisco konektora imenika kliknite Nadzorna ploča . |
2 | Idi na Radnje , a zatim kliknite Prebacite domenu . |
3 | Nakon što pročitate upozorenje, ako razumijete utjecaj ove promjene na vašu implementaciju i još uvijek ste sigurni, kliknite da . Ako promijenite domenu, tada ste odjavljeni iz trenutačnog konektora Cisco direktorija, ostale domene u konektoru su neregistrirane, a informacije o konektoru na tom računalu se brišu. |
4 | Ponovno se prijavite u konektor Cisco direktorija i ponovno povežite domenu. |
Isključite sinkronizaciju imenika
Ako trebate zaustaviti sinkronizaciju iz konektora imenika, možete je privremeno isključiti iz Control Huba.
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na , pomaknite se do Sinkronizacija imenika , a zatim odaberite jedno:
|
2 | Nakon što pročitate upit, kliknite Isključi . Sinkronizacija se zaustavlja dok je ponovno ne omogućite iz Directory Connectora. |
Uklonite mapiranje korisničkih atributa
Upotrijebite konektor za imenik da biste uklonili mapiranje za atribute Active Directory prethodno mapirane u oblak i sinkronizirane na Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa se uklanjaju iz oblaka i više se ne sinkroniziraju s Webex. Te se vrijednosti zatim mogu ručno uređivati.
1 | U konektoru imenika kliknite Nadzorna ploča . |
2 | Idi na Radnje , a zatim kliknite . |
3 | Odaberite mapiranje koje želite ukloniti iz Naziv atributa popisu. |
4 | Ispod Zahvaćeni opseg korisnika , odaberite jedno od sljedećeg:
|
5 | Kliknite Prijavite se . |
Upravljajte slikama profila
Koristite Directory Connector za ažuriranje slika korisnički profil ili za uklanjanje praznih slika korisnički profil .
1 | U konektoru imenika kliknite Nadzorna ploča . |
2 | Idi na Radnje , a zatim kliknite . |
3 | Ispod Radnje , odaberite jedno od sljedećeg:
|
4 | Kliknite Prijavite se . |
Deinstalirajte i deaktivirajte konektor imenika
Nakon što deinstalirate instancu Directory Connectora, morate je odjaviti. Potpuno uklonite konektor imenika za bilo koji od ovih scenarija:
Ne želite više koristiti sinkronizaciju imenika.
Ne želite koristiti jedan od više konektora imenika (visoka dostupnost).
Želite promijeniti domenu i instalirati drugi konektor.
Prije početka
Možda imate više instanci konektora imenika postaviti za visoka dostupnost (HA) ili sinkronizacija domene. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu Directory Connectora.
Spremite i zatvorite sve važne poslove prije nego što deinstalirate Directory Connector.
1 | Na vašem Windows računalu idite na Upravljačku ploču, a zatim kliknite Programi i značajke . |
2 | Na popisu programa kliknite Konektor imenika , odaberite Deinstaliraj , a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav kako biste dovršili deinstalaciju. |
3 | Iz pogleda kupaca uhttps://admin.webex.com , idite na , pomaknite se do Sinkronizacija imenika , kliknite više |
4 | Nakon što pročitate upit, kliknite Deaktiviraj . Osim ako u implementaciji visoka dostupnost (HA) nema drugog konektora imenika, korisnički računi se više ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete koristiti ugrađeni dijagnostički alat za rješavanje problema s implementacijom Directory Connectora. Ovaj alat je instaliran kao dio Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate konfiguracijsku ili mrežnu pogrešku. Ovaj alat testira vašu vezu s LDAP -om kako biste sami mogli dijagnosticirati pogreške prije nego kontaktirate podršku. Ako alat vrati bilo kakvu pogrešku, možete poslati detaljne rezultate zapisnika podršci.
Rješavanje problema i popravci za konektor za imenik
Možda ćete naići na poruku o poruka o pogrešci ili neki drugi problem u Directory Connectoru. Također, nakon što Directory Connector sinkronizira korisničke informacije, konektor vam može poslati izvješće e-poštom koje navodi sve probleme sa sinkronizacijom. Pogledajte sljedeće odjeljke za probleme koji se mogu pojaviti, moguće uzroke i predložena rješenja koja možete isprobati prije kontaktiranja podrške.
Instalacija
Priključak imenika prestao je raditi
Primili ste e-poruke s upozorenjem da vaš Directory Connector ne radi.
Directory Connector možda nije ispravno instaliran.
Directory Connector možda nije pokrenut.
Mreža možda neće biti dostupna.
Pokušajte sljedeće:
Otvori
. Pronađite konektor imenika. Ako ga nema, preuzmite najnoviju verziju s Control Huba i instalirajte je.Otvori Usluga i locirajte uslugu Cisco DirSync. Provjerite prikazuje li status kao Započeto . Ako je usluga zaustavljena, desni klik i odaberite Start za ponovno pokretanje usluge.
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup Internetu.
Greška pri ponovnoj instalaciji
problem —Ako odmah instalirate novi konektor nakon što deinstalirate stari, možda ćete vidjeti poruku o poruka o pogrešci.
Mogući uzrok —U sustavu Windows Server 2012, klijentu za deinstalaciju potrebno je vrijeme da izbriše račun usluge usluge s popisa usluga.
Rješenje —Nakon nekog vremena pokušajte ponovno instalirati.
Prijava
Priključak imenika se ruši tijekom SSO prijave
problem
Directory Connector se može srušiti nakon što unesete adresa e-pošte sa stranice za prijaviti se na SSO .
Rješenje
Pokušajte sljedeće:
Učinite ove korake da biste konfigurirali novu grupnu politiku:
Idite na kontroler domene i otvorite upravljanje pravilima grupe (gpedit.msc).
Desnom tipkom miša kliknite određeni OU ili domenu i odaberite Napravite GPO u ovoj domeni , i Povežite ovdje…
Dajte politici naziv, a zatim kliknite desnom tipkom miša i odaberite Uredi .
Učinite ove korake za promjenu pravila na razini stroja:
Idi na registar , odaberite Novo , a zatim Stavka registra .
, desni klikZa Ključni put , unesite ili idite na HKEY_ LOKALNO_ STROJ\SOFTVER\ Microsoft\ Internet Explorer\Main .
Unesite
Disable Script Debugger
za vrijednost , i unesiteno
za Podaci o vrijednosti .Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite ove korake za promjenu pravila na razini korisnika:
Idi na registar , odaberite Novo , a zatim Stavka registra .
, desni klikZa Ključni put , unesite ili idite na HKEY_ STRUJE_ KORISNIK\SOFTVER\ Microsoft\ Internet Explorer\Main .
Unesite
Disable Script Debugger
za vrijednost , i unesiteno
za Podaci o vrijednosti .Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete |
Cisco DirSync servisni konektor nije mogao biti registriran
problem
Prijava nije uspjela i pojavljuje se ova poruka: " Cisco DirSync Service Connector nije mogao biti registriran."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član Active Directory.
Ne pojavljuje se stranica za prijavu
problem
Otvorili ste Directory Connector i stranica za prijaviti se se nije pojavila.
Rješenje
Pokušajte sljedeće korake:
U Internet Explorer idite nahttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL . Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, potvrdite postavke Internet Explorer i potvrdite potvrdne okvire TLS 1.1 i 1.2. (Koristite Omogućite TLS u Internet Explorer postupak.)
Pojavljuje se upit za prijavu
problem
Pojavljuje se prompt koji od vas traži da unesete korisničko ime i lozinku za prolazak provjere autentičnosti.
Mogući uzrok
Konektor imenika tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavljuje se dijaloški okvir koji traži korisničko ime i lozinku za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijaviti se , morate navesti valjani račun s ispravnom autentifikacijom za prolazak sigurnosti.
Nije moguće povezati se s udaljenim poslužiteljem
problem
Tijekom normalnog rada pojavljuje se poruka o pogrešci o pogrešci: "Ne mogu se povezati s udaljenim poslužiteljem."
Mogući uzrok
Možda imate problema s proxyjem koje je potrebno riješiti.
Rješenje
vidi Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati konektor
problem
Vidite poruku o poruka o pogrešci "Nije moguće registrirati konektor. Dogodila se opća iznimka."
Mogući uzrok
U većini slučajeva, problem je zato što konektor imenika nema privilegiju za povezivanje s korijenskim kontekstom LDAP -a.
Rješenje
Pokušajte sljedeće:
Pokrenite naredbeni redak (cmd), a zatim unesite ldp.exe .
Kliknite Vezati kao trenutno prijavljenog korisnika , a zatim kliknite OK .
, odaberiteKliknite OK .
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim klikniteAko se problem nastavi, otvorite slučaj s podrškom .
Sinkronizacija
Avatari nisu sinkronizirani
problem
Cisco konektor imenika sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nijedan avatar nije uspješno sinkroniziran.
Mogući uzrok
Ako ste ponovno upotrijebili postojeći poslužitelj avatara, a avatari korisnika su već sinkronizirani, lokalna predmemorija ih hvata i izbjegava ponovno slanje radi uštede propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju slijedeći ove korake:
Idite na C:\Program Files (x86)\ Cisco Systems\ Cisco Directory Connector\Plugins\
Izbriši DirSyncPluginAvatar.dll-cache.bin .
Ponovno pokrenite sinkronizaciju avatara iz Cisco konektora imenika.
Konfliktni korisnički računi e-pošta
problem
Rezultati sinkronizacije mogu pokazati sukobljene korisničke račune e-pošte.
Ako su korisnici isprobali besplatnu verziju aplikacije Webex , njihove adrese e-pošte nalaze se u besplatnoj potrošačkoj organizaciji.
Ako su korisničke e-poruke ikada sinkronizirane u drugoj organizaciji.
Ako e-poruke korisnika postoje u više domena koje pripadaju organizaciji.
Rješenje
Pokušajte sljedeće:
Slijedite ove korake ako pokušavate položiti prava na korisnike:
Provjerite jeste li potvrdio je domenu u Control Hubu .
Privremeno onemogućite Cisco Directory Connector.
Upotrijebite opciju Zatraži korisnika u Control Hubu da biste zatražili sve račune koji mogu postojati u besplatnoj potrošačkoj organizaciji. vidi Zatražite korisnike svojoj organizaciji (pretvorite korisnike) za više informacija.
Izvršite suho pokretanje u Cisco Directory Connectoru, a zatim ponovno omogućite sinkronizaciju imenika
Za posljednji slučaj, još jednom provjerite korisničke podatke u izvorima Active Directory .
Konvertirani korisnik označen kao neaktivan
problem
U vašem sinkroniziranom okruženju imenika pretvorili ste besplatnog korisnika (organizacija potrošača) u organizaciju vašeg poduzeća, ali pretvoreni korisnik ne može se prijaviti u Webex aplikaciju.
Mogući uzrok
Kada se besplatni korisnik pretvori u organizaciju poduzeća, korisnik se označava kao neaktivan 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja, korisnik se ne može prijaviti u Webex aplikaciju i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni korisničke informacije ne nalaze u Active Directory.
Rješenje
Morate poduzeti radnju ako ne želite da se korisnički račun izbriše. Da biste riješili ovaj problem, stvorite korisnički račun u svom lokalnom Active Directory koji odgovara konvertiranom besplatnom korisnički račun. Zatim izvršite sinkronizaciju iz Cisco Directory Connectora. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun se neće izbrisati.
Inkrementalna sinkronizacija nije uspjela
problem
Inkrementalna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
Podržavate inkrementalna ažuriranja vrijednosti.
Filtar koji koristite upućuje na atribut povezane vrijednosti.
Vrijednosti rezultata tog atributa ažurirane su od posljednjeg puta kada je izvršena potpuna sinkronizacija.
Rješenje
Windows Server 2008 R2 ima bug koji je povezan s ovim problemom. Greška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite svoj Windows Server na najmanje 2012 R2.
Nevažeća vrijednost za atribut
problem
Za [korisnički dn (razlikovno ime)], atribut [ime atributa] ima sljedeću nevaljana vrijednost [vrijednost atributa].
Mogući uzrok
Za CN=b,OU=Employees,OU=C Users,DC=c,DC=com, atribut [telefonski broj] ima sljedeću nevaljana vrijednost: +. Ovaj atribut mora sadržavati barem jedan broj.
Rješenje
Atribut za ovog korisnika nema valjana vrijednost. Popravite njegovu vrijednost prema opisu u poruka upozorenja. Zatim izvršite još jednu sinkronizaciju.
Podudarni korisnici za brisanje
problem
Podudarni korisnici označeni su za brisanje.
Prilikom izvođenja sinkronizacije na suho radi provjere podataka između Active Directory i oblaka, možda ćete vidjeti istu adresa e-pošte u oba. Međutim, korisnik je označen kao objekt za brisanje.
Rješenje
Odaberite odgovarajući popravak:
Ako je u redu izbrisati korisnika i ponoviti licence nakon toga, možete koristiti Directory Connector za popravak. Izvedite sinkronizaciju da biste izbrisali korisnika, a zatim izvršite drugu sinkronizaciju za sinkronizaciju korisnika iz lokalnog AD-a u oblak.
Ako ne možete izbrisati i ponovno kreirati korisnički račun, otvorite slučaj s podrškom .
Nedostaje atribut
problem
Traženi atribut [attribute_name ] prilikom dodavanja lokalnog unosa [korisnik dn (razlikovno ime)]. Unos se ne kreira u Control Hubu dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte potrebnog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=local], unos se ne kreira u Control Hubu dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Jedan od potrebnih atributa nedostaje korisniku [user_email_address ]. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena grupa se neće sinkronizirati
problem
Korisnici u ugniježđenoj grupi Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Koristi se filtar koji uključuje i podređenu i roditeljsku grupu, što nije podržano. Na primjer: (memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira grupe. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob korisničkog imena
problem
Postoji sukob imena za [user dn] za postojeći objekt unosa u oblak s imenom: [ adresa e-pošte korisnika] i vrste korisnika [user_type ].
Mogući uzrok
Korisnik s tom adresa e-pošte već postoji u Control Hubu.
Rješenje
Stvorite korisnika u svom Active Directory s istom adresa e-pošte kao i račun koji ste registrirali putem Control Huba.
Control Hub
U Control Hubu nedostaje popis korisnika
problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u Control Hubu.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U Control Hubu idite na Korisnici , kliknite traži , a zatim unesite kriteriji pretraživanja za lociranje određenog korisnika.
Grupe se neće sinkronizirati s Control Hubom
problem
Korisnici u imenička skupina neće se pravilno sinkronizirati s Control Hubom.
Mogući uzrok
Grupa nije označena kao isCriticalSystemObject
u Active Directory.
Rješenje
Provjerite taj atribut isCriticalSystemObject
je postavljeno na TRUE
u Active Directory.
Omogućite rješavanje problema za konektor imenika
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u Directory Connectoru. Rješavanje problema omogućuje vam da snimite informacije o mrežnom prometu i spremite ih u datoteku.
Log datoteke koje su: <Installation Location>\Cisco Systems\Cisco Systems\Cisco Directory Connector\Logs
1 | Pokrenite instalacijsku datoteku | ||
2 | Ponovno pokrenite uslugu. vidi Kako pokrenuti usluge za vođenje. | ||
3 | U konektoru imenika kliknite Nadzorna ploča . | ||
4 | Idi na Radnje , a zatim kliknite . | ||
5 | Kada je omogućeno rješavanje problema, ponovite radnje koje su uzrokovale pogrešku; ovo bilježi prometne podatke kako bi se mogli ispitati. | ||
6 | Pregledajte datoteke dnevnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u.
| ||
7 | Ako je potrebno, pošaljite datoteka zapisnika podršci za pomoć. | ||
8 | Onemogućite značajku rješavanja problema kada završite. |
Pokrenite preglednik događaja
Da biste vidjeli događaje koji su se dogodili tijekom potpune ili inkrementalne sinkronizacije, pokrenite preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 | Iz konektora imenika idite na Nadzorna ploča , a zatim kliknite .Dijaloški okvir Svojstva događaja prikazuje pojedinosti o događaju sinkronizacije i pojedinosti o pogrešci. |
2 | Iz Preglednika događaja idite na . |
3 | Ispod Radnje , kliknite Spremi sve događaje kao da izvezete sve zapise kao jednu datoteku događaja (*.evtx) ili drugi format kao što je xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, kontaktirajte podršku , opišite problem s konektorom, a zatim priložite datoteku Events vašem kućištu.
Dnevnici događaja bilježe radnje korisnika. Za pomoć pri upravljanju mrežnim prometom omogućite rješavanje problema na konektoru. |
Omogućite TLS u Internet Explorer
Ako ste promijenili pružatelja usluga jedinstvene prijave (SSO), možete vidjeti sljedeće poruke o pogrešci iz Cisco konektora imenika:
Došlo je do pogreške prilikom prijave na uslugu
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite ove pogreške, morate omogućiti TLS postavku u svom pregledniku.
1 | Otvorite Internet Explorer, a zatim odaberite Alati . Sada potvrdite okvire za TLS/ SSL verziju koju želite omogućiti. Kliknite OK Zatvorite preglednik i ponovno ga otvorite |
2 | Kliknite Internetske mogućnosti , idite na Napredno , pomaknite se na Sigurnost . |
3 | Provjerite Koristite TLS 1.1 i Koristite TLS 1.2 potvrdne okvire, a zatim kliknite OK . |
4 | Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti se na Cisco konektor imenika ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije kontaktiranja podrške.
1 | Pokušajte posjetitihttps://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u vašem web pregledniku. | ||
2 | Odaberite jedan, ovisno o rezultatima:
| ||
3 | U najmanju ruku, provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koja se može pronaći u Windows uslugama) razinu privilegija koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama, usluga koristi vjerodajnice računa za prijavu na Windows i autentifikaciju. |
Provjerite SafeDllSearchMode u Windows Registry
Način pretraživanja u biblioteci sigurne dinamičke veze (DLL) postavljen je prema zadanim postavkama u registru sustava Windows i postavlja korisnikov trenutni direktorij kasnije u DLL redoslijed pretraživanja. Ako je ovaj način na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan isto kao i referentna DLL datoteka koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je SafeDllSearchMode omogućen, ali koristite ovaj postupak da još jednom provjerite postavke registra.
Prije početka
Promjene u registru sustava Windows trebaju se provoditi s krajnjim oprezom. Preporučujemo da napravite sigurnosnu kopiju svog registra prije korištenja ovih koraka. |
1 | U Windows pretraživanju ili prozoru Pokreni upišite regedit a zatim pritisnite Uđi . |
2 | Idi na HKEY_ LOKALNO_ STROJ\System\CurrentControlSet\Control\Session Manager . |
3 | Odaberi jednu:
|
Za više informacija pogledajte Redoslijed pretraživanja biblioteke dinamičkih veza .
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Pregled usluge Cisco Directory Connector
Pregled modula Directory Connector
Directory Connector lokalna je aplikacija za sinkronizaciju identiteta u oblaku. Preuzimate softver konektora iz okruženja Control Hub i instalirate ga na lokalni stroj.
Uz Directory Connector možete održavati svoje korisničke račune i podatke u okruženju Active Directory, tako da Active Directory postaje jedini izvor istine. Kada napravite promjenu lokalno, ona se replicira u oblak.
Pogledajte sve značajke, opise i pogodnosti u tablici:
Značajka | Opis i korist |
---|---|
Jednostavna nadzorna ploča | Nadzorna ploča pruža raspored sinkronizacije, sažetak i status sinkronizacije te status usluge Directory Connector. Nadzornu ploču možete pregledati bilo kada se prijavite. |
Testiranje prije sinkronizacije u oblak | Testirajte promjene u imeniku prije nego što ih implementirate u oblaku. Zatim pokrenite izvješće da biste vidjeli da su promjene koje želite napraviti ono što očekujete. |
Potpuna i postupna sinkronizacija | Sinkronizirajte cijeli direktorij. Ili samo sinkronizirajte inkrementalne promjene kako biste uštedjeli na procesiranju i skratili vrijeme sinkronizacije. |
Sinkroniziraj više domena (jedna šuma ili više šuma) |
Directory Connector podržava više domena ili unutar jedne šume ili pod više šuma (bez potrebe za AD LDS-om). Za poduzeća s više domena Active Directory možete instalirati Directory Connector za svaku domenu, povezati svaku domenu sa svojom organizacijom i zatim sinkronizirati svaku korisničku bazu u Webex. Control Hub odražava status prikazivanjem stanja sinkronizacije za više priključaka direktorija, omogućuje vam isključivanje sinkronizacije za određenu domenu i deaktiviranje modula Directory Connector u implementaciji s visokom dostupnošću. |
Zakazana sinkronizacija | Postavite raspored sinkronizacije prema danu, satu i minuti. |
Filtri Lightweight Directory Access Protocol (LDAP) | Definirajte LDAP kriterije pretraživanja i osigurajte učinkovit uvoz. |
Mapiranje atributa za Active Directory | Mapirajte atribute za Microsoft Active Directory u odgovarajuće atribute Webex oblaka. Možete mapirati atribute koji su relevantni za konfiguraciju okruženja Active Directory i također definirati prilagođene atribute za mapiranje u oblak. Atributi iz lokacije tvore različite podatke u oblaku, kao što su podaci o korisničkom računu, telefonski brojevi enteprise u usluzi Webex Teams, SIP adrese resursa sobe i drugi podaci korisničkih kontaktnih kartica (naziv radnog mjesta, odjel, upravitelj itd.). |
Imenik tvrtke za lokalne resurse soba i Cisco Webex Calling (Cloud PSTN) korisnike i kontakte poduzeća bez licence za Webex |
Ako dio vaše organizacije upotrebljava PSTN u oblaku za Cisco Webex Calling za uslugu poziva ili imate lokalne Room uređaje, ova značajka omogućuje korisnicima pretraživanje imenika za kontakte poduzeća sa svojih Cisco Webex Calling (PSTN u oblaku) telefona ili Room resursa.
|
Preglednik događaja | Pomoću preglednika događaja odredite je li bilo problema sa sinkronizacijom. |
Dijagnostički alat i rješavanje problema | Možete koristiti ugrađeni dijagnostički alat za rješavanje problema pri postavljanju Cisco Directory Connectora. Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s uslugom Active Directory kako biste si mogli dijagnosticirati pogreške prije nego što se obratite podršci. Nakon što omogućite rješavanje problema u alatu Directory Connector, zapisuju se zapisnici koji se mogu poslati tehničkoj podršci. |
Automatska nadogradnja | Nakon što instalirate Directory Connector, šalje se obavijest kad god bude dostupna nova verzija softvera. Možete postaviti automatske nadogradnje tako da uvijek budete na najnovijoj verziji softvera kada se objavi nova verzija. |
Visoka dostupnost | Konfigurirajte više priključaka tako da postoji sigurnosna kopija, u slučaju da glavni priključak ili stroj koji hostira nestane. |
Directory Connector podijeljen je u tri područja:
-
Control Hub jedinstveno je sučelje koje vam omogućuje upravljanje svim aspektima vaše Webex organizacije: pregledajte korisnike, dodijelite licence, preuzmite Directory Connector i konfigurirajte jedinstvenu prijavu (SSO) ako želite da vaši korisnici potvrde autentičnost putem davatelja identiteta poduzeća i ne želite slati pozivnice putem e-pošte za aplikaciju Webex.
-
Sučelje za upravljanje Directory Connector softver je koji preuzimate iz okruženja Control Hub i instalirate na pouzdani Windows poslužitelj. Za više domena servisa Active Directory možete instalirati jedan trenutak softvera za svaku domenu koju želite sinkronizirati. Upotrebom softvera možete pokrenuti sinkronizaciju kako biste svoje korisničke račune servisa Active Directory unijeli u Webex, pregledali i pratili status sinkronizacije i konfigurirali usluge Directory Connector.
-
Usluga sinkronizacije direktorija provjerava vaš Active Directory za dohvaćanje korisnika i skupina za sinkronizaciju s uslugom Connector i Directory Connector.
Pogledajte ovaj dijagram da biste razumjeli arhitekturu Directory Connector:
Priprema okruženja za Directory Connector
Zahtjevi za Directory Connector
Zahtjevi za Windows i Active Directory
Možete instalirati Directory Connector na sljedeće podržane Windows poslužitelje:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Kako biste riješili problem s kolačićima, preporučujemo da nadogradite kontroler domene na izdanje koje sadrži popravak – Windows Server 2012 R2 ili 2016.
Directory Connector podržan je sa sljedećim uslugama Active Directory:
-
Active Directory 2016
(Directory Connector podržan je kada koristite najnoviju verziju alata Active Directory na Windows Server 2019)
-
Active Directory 2012
-
Active Directory 2008 R2
-
Aktivni direktorij 2008
Obratite pažnju na sljedeće dodatne zahtjeve:
-
Directory Connector zahtijeva TLS1.2. Morate instalirati sljedeće:
-
.NET Framework v3.5 (obavezno za aplikaciju Directory Connector. Ako naiđete na bilo kakve probleme, upotrijebite upute u odjeljku Omogući .NET okvir 3.5 pomoću čarobnjaka za dodavanje uloga i značajki.)
-
.NET Framework v.4.5 (obavezno za TLS1.2)
-
-
Potrebna je funkcionalna razina 2 sustava Active Directory (Windows Server 2003) ili novija. (Pogledajte odjeljak Koje su funkcionalne razine okruženja Active Directory? za više informacija.)
Hardverski preduvjeti
Directory Connector morate instalirati na računalo sa sljedećim minimalnim hardverskim preduvjetima:
-
8 GB RAM-a
-
50 GB pohrane
-
Nema minimuma za CPU
Mrežni zahtjevi
Ako je vaša mreža iza vatrozida, provjerite ima li vaš sustav pristup internetu HTTPS (priključak 443).
Zahtjevi organizacije Webex
-
Da biste pristupili softveru Directory Connector iz okruženja Control Hub, trebate Webex organizaciju s probnom verzijom ili nekom plaćenom pretplatom.
-
(Neobavezno) Ako želite da novi korisnički računi aplikacije Webex budu Aktivni prije prve prijave, preporučujemo da učinite sljedeće:
-
Dodajte, potvrdite i opcionalno zatražite domene koje sadrže korisničke adrese e-pošte koje želite sinkronizirati u oblak.
-
Izvršite integraciju jedinstvene prijave (SSO) svog davatelja identiteta (IdP) sa svojom Webex organizacijom.
-
Onemogućite automatske pozivnice putem e-pošte kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte i možete provesti vlastitu kampanju e-poštom. (Ta značajka zahtijeva integraciju SSO-a.)
-
Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub.
Zahtjevi za instalaciju
-
Za okruženje s više domena (ili jedna šuma ili više šuma) morate instalirati po jedan Directory Connector za svaku domenu servisa Active Directory. Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite imate li zaseban podržani Windows poslužitelj za instalaciju Directory Connector za sinkronizaciju domene (B).
-
Za prijavu u povezivač ne zahtijeva administracijski račun u usluzi Active Directory. Tražimo lokalni korisnički račun koji je isti korisnik kao i potpuni administratorski račun u Control Hubu.
Taj lokalni korisnik na tom Windows uređaju mora imati privilegije za povezivanje s kontrolerom domene i očitavanje korisničkih objekata Active Directoryja. Račun za prijavu na uređaj trebao bi biti administrator računala s privilegijama za instalaciju softvera na lokalno računalo. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Prilikom prijave u povezivač, račun za prijavu mora biti identičan računu potpunog administratora za Control Hub. Prema zadanoj vrijednosti, povezivač upotrebljava lokalni račun sustava za pristup okruženju Active Directory. Međutim, usluge Windows možete koristiti za konfiguriranje drugog računa za pristup okruženju Active Directory. (Te se informacije odnose i na prijavu na Virtualno računalo.)
-
Provjerite je li način pretraživanja biblioteke dinamičkih veza sustava Windows Safe (DLL) omogućen pomoću ovog postupka: Provjerite SafeDllSearchMode u Windows registru.
-
Ako koristite AD LDS za više domena na jednoj šumi, preporučujemo da instalirate Directory Connector i Active Directory Domain Service/Active Directory Lightweight Directory Services (AD DS/AD LDS) na zasebne strojeve.
Višestruki zahtjevi domene
Prije nego što slijedite zadatke u tijeku implementacije zadatka Cisco Directory Connector, imajte na umu sljedeće zahtjeve i preporuke ako ćete sinkronizirati podatke za Active Directory iz više domena u oblak:
-
Potrebna je zasebna instanca alata Directory Connector za svaku domenu.
-
Softver Directory Connector mora se izvoditi na glavnom računalu koje se nalazi na istoj domeni u koju će se sinkronizirati.
-
Preporučujemo da potvrdite ili preuzmete svoje domene u okruženju Control Hub. (Pogledajte Dodavanje, potvrda i preuzimanje domena.)
-
Ako želite sinkronizirati više od 50 domena, morate otvoriti kartu kako biste svoju organizaciju premjestili na veliki popis organizacija.
-
Po želji možete sinkronizirati informacije o resursu sobe zajedno s korisničkim računima. (Pogledajte Sinkronizacija informacija o lokalnoj sobi s Webex oblakom.)
Preporuke skupine za Active Directory za automatsku dodjelu licence
Skupine Active Directory upotrebljavaju se za prikupljanje korisničkih računa, računalnih računa i drugih skupina u jedinice koje se mogu upravljati. Rad s skupinama, a ne s pojedinačnim korisnicima, olakšava održavanje i administraciju mreže.
Postoje dvije vrste skupina u okruženju Active Directory:
-
Skupine raspodjele– upotrebljavaju se za izradu popisa raspodjele e-pošte.
-
Sigurnosne skupine– upotrebljavaju se za dodjeljivanje dozvola dijeljenim resursima.
Razmotrite sljedeće smjernice prilikom stvaranja skupina u okruženju Active Directory:
-
Izradite globalnu skupinu za svaku ulogu, odjel ili uslugu (kao što su prodaja, marketing, upravitelji, računovođe, licenciranje usluge Webex itd.).
-
Upotrijebite standardne konvencije za imenovanje u cijeloj organizaciji kako biste lakše identificirali važne informacije o skupini. Nazivi skupine mogu uključivati pojedinosti o skupini, kao što su razina pristupa, vrsta resursa, razina sigurnosti, opseg skupine, mogućnosti pošte itd. Na primjer, naziv skupine "GSG_Webex_Licensing_EMEAR" odnosi se na globalnu sigurnosnu skupinu za EMEAR korisnike koji licenciraju Webex.
-
Organizirajte skupine na jednostavan način, npr. zemljopisnom ili upravnom hijerarhijom. Upotrijebite opise skupina da biste u potpunosti opisali svrhu skupine.
-
Prije dodavanja korisnika novoomogućenim skupinama, definirajte predložak skupine automatskog licenciranja u okruženju Control Hub za te skupine. Pogledajte odjeljak Postavljanje predloška za automatsku dodjelu licence koji sadrži više informacija.
Podaci o veličini
Directory Connector funkcionira kao most između lokalnog okruženja Active Directory i Webex oblaka. Konektor kao takav nema gornje ograničenje broja objekata u okruženju Active Directory koji se mogu sinkronizirati s oblakom. Sva ograničenja lokalnih objekata direktorija vezana su uz specifičnu verziju i specifikacije okruženja Active Directory koje se sinkronizira s oblakom, a ne samim konektorom.
Nekoliko čimbenika može utjecati na brzinu sinkronizacije:
-
Ukupan broj objekata u okruženju Active Directory. (Posao sinkronizacije 5000 korisnika neće trajati čak 50000.)
-
Brzina i propusnost mreže.
-
Opterećenje sustava i specifikacije.
Ako sinkronizirate više od 50000 korisnika, preporučujemo da upotrijebite drugi priključak za prebacivanje u slučaju pogreške i redundantnost.
Budući da je u sinkronizaciju uključeno nekoliko čimbenika i budući da se svaka implementacija razlikuje ovisno o gore navedenim čimbenicima, ne možemo pružiti određene vremenske vrijednosti koliko će sinkronizacija objekta trajati.
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.
Integracija web-proxyja
Integracija web-proxyja
Ako je provjera autentičnosti web-proxyja omogućena u vašem okruženju, i dalje možete upotrebljavati Directory Connector.
Ako vaša organizacija upotrebljava prozirni web-proxy, on ne podržava provjeru autentičnosti. Konektor uspješno povezuje i sinkronizira korisnike.
Možete primijeniti jedan od sljedećih pristupa:
-
Eksplicitni web-proxy putem preglednika Internet Explorer (povezivač nasljeđuje postavke web-proxyja)
-
eksplicitni web-proxy putem .pac datoteke (povezivač nasljeđuje proxy postavke specifične za poduzeće)
-
Prozirni proxy koji radi s priključkom bez promjena
Upotrijebi web-proxy Putem Preglednika
Možete postaviti Directory Connector za upotrebu web-proxy poslužitelja putem Internet Explorera.
Ako se usluga Cisco DirSync izvodi s računa različitog od trenutačno prijavljenog korisnika, također se morate prijaviti s tim računom i konfigurirati web-proxy.
1 |
U pregledniku Internet Explorer idite na Internetske mogućnosti, kliknite na Veze, a zatim odaberite Postavke za LAN. |
2 |
Pokažite instancu sustava Windows u kojoj je Connector instaliran na vaš web-proxy. Konektor nasljeđuje te postavke web-proxyja. |
3 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
4 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
Konfiguriranje web-proxyja kroz PAC datoteku
Možete konfigurirati preglednik klijenta za korištenje .pac datoteke. Ta datoteka sadrži adresu web-proxy poslužitelja i informacije o ulazu. Directory Connector izravno nasljeđuje konfiguraciju web-proxy poslužitelja specifičnu za poduzeće.
1 |
Da bi povezivač uspješno povezao i sinkronizirao korisničke podatke s Webex oblakom, provjerite je li provjera autentičnosti proxy poslužitelja onemogućena za |
2 |
Ako vaše okruženje upotrebljava provjeru autentičnosti proxy poslužitelja, dodajte ove URL-ove na svoj popis dopuštenih:
To možete izvesti na cijelom web-mjestu (za sve organizatore) ili samo za organizatora koji ima poveznik. Ako dodate te URL-ove na popis dopuštenih kako biste u potpunosti zaobišli svoj web-proxy, provjerite je li vaša tablica ACL vatrozida ažurirana kako biste omogućili organizatoru povezivača izravan pristup URL-ovima. |
3 |
Ako vaše okruženje treba zatražiti Popise opoziva certifikata od tijela za izdavanje certifikata, dodajte ove URL-ove na svoj popis dopuštenih:
Dodatne informacije potražite u ovom članku o domenama i URL-ovima kojima je potrebno pristupiti za usluge Webex. |
NTLM proxy poslužitelj
Directory Connector podržava NT LAN Manager (NTLM). NTLM je jedan pristup za podršku Windows provjere autentičnosti među domenskim uređajima i osiguravanje njihove sigurnosti.
NTLM dizajn
U većini slučajeva korisnik želi pristupiti drugim resursima radne stanice putem klijentskog računala, što može biti teško učiniti na siguran način.
Općenito, tehnički dizajn NTLM-a temelji se na mehanizmu Challenge
i Response
:
-
Korisnik se prijavljuje na klijentsko računalo putem Windows računa i lozinke. Lozinka se nikada ne sprema lokalno. Umjesto lozinke s običnim tekstom, vrijednost lozinke pohranjuje se lokalno. Kada se korisnik prijavi klijentom kroz lozinku, Windows OS uspoređuje spremljenu hash vrijednost i hash vrijednost iz ulazne lozinke. Ako su oba ista, provjerava se autentičnost.
Kada korisnik želi pristupiti bilo kojem resursu na drugom poslužitelju, klijent šalje zahtjev poslužitelju s nazivom računa u običnom tekstu.
-
Kada poslužitelj primi zahtjev, poslužitelj generira 16-bitni nasumični ključ. Ključ se zove Izazov (ili Nonce). Prije nego poslužitelj vrati klijentu, izazov se pohranjuje na poslužitelju. A zatim poslužitelj šalje izazov klijentu u običnom tekstu.
-
Čim klijent primi izazov koji je poslan s poslužitelja, klijent šifrira izazov s hash vrijednosti koja je spomenuta u koraku 1. Nakon šifriranja, vrijednost se šalje natrag na poslužitelj.
-
Kada poslužitelj primi šifriranu vrijednost od klijenta, poslužitelj je šalje kontroleru domene na provjeru valjanosti. Zahtjev uključuje: naziv računa, šifrirani izazov koji je klijent poslao i originalni obični izazov.
-
Kontroler domene može dohvatiti hash vrijednosti lozinke prema nazivu računa. A tada kontroler domene može šifrirati originalni izazov. Kontroler doman tada može usporediti s primljenom hash vrijednošću i šifriranom hash vrijednošću. Ako su isti, provjera je uspješna.
Windows ima sigurnosnu provjeru autentičnosti ugrađenu u operacijski sustav, što aplikacijama olakšava provjeru autentičnosti sigurnosti. Zbog toga ne morate dovršiti daljnju konfiguraciju.
Konfiguriranje transparentnog proxy poslužitelja
U tom scenariju preglednik nije svjestan da prozirni web-proxy presreće HTTP zahtjeve (ulaz 80 / ulaz 443) i nije potrebna konfiguracija na strani klijenta.
1 |
Implementirajte prozirni proxy kako bi povezivač mogao povezivati i sinkronizirati korisnike. |
2 |
Potvrdite da je proxy uspješan – prilikom pokretanja povezivača vidjet ćete skočni prozor za provjeru autentičnosti preglednika. |
Postavi provjeru autentičnosti proxyja
Dodajte URL cloudconnector.webex.com
na svoj popis dopuštenih izradom popisa kontrola pristupa.
Na poslužitelju vatrozida vašeg poduzeća:
1 |
Omogućite DNS traženje ako još nije omogućeno. |
2 |
Odredite procijenjenu propusnost za tu vezu (otprilike 2 mb/s ili manje za priključak). To možda neće biti potrebno. |
3 |
Izradite popis kontrola pristupa da biste se primijenili na glavno računalo poveznika i odredite Na primjer: pristupni popis 2000 acl-unutar proširene dozvole TCP [IP priključka] cloudconnector.webex.com eq https |
4 |
Primijenite ovaj ACL na odgovarajuće sučelje vatrozida, koje je primjenjivo samo na ovo glavno računalo s jednim povezivačem. |
5 |
Provjerite jesu li ostali organizatori u vašoj tvrtki i dalje obvezni upotrebljavati vaš web-proxy konfiguriranjem odgovarajuće izjave o implicitnom odbijanju. |
Implementiraj Directory Connector
Tijek zadatka implementacije usluge Cisco Directory Connector
Prije početka
1 |
Instaliraj Directory Connector Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju. Za novu instalaciju alata Directory Connector uvijek otvorite Control Hub (https://admin.webex.com) kako biste preuzeli najnoviju verziju softvera i tako upotrebljavali najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
2 |
Prijavite se U Directory Connector Prijavite se s vjerodajnicama administratora za Webex i izvršite početno postavljanje. |
3 |
Postavi automatske nadogradnje Uvijek je važno da softver Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da koristite ovaj postupak kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada postanu dostupne. |
4 |
Odaberite objekte Active Directory za sinkronizaciju Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector. |
5 |
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid. |
6 |
Sinkronizirajte avatare direktorija pomoću jednog od sljedećih postupaka:
Avatare svojih korisnika možete sinkronizirati s oblakom tako da se avatar svakog korisnika pojavljuje kada se prijave u aplikaciju. Možete sinkronizirati avatare iz atributa Active Directory ili poslužitelja resursa. |
7 |
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koje je moguće pretraživati na sobnim uređajima registriranim u oblaku, kao što su Webex Room uređaj ili Cisco Webex Board |
8 |
Omogućavanje Korisnika Iz Aktivnog Direktorija U Control Hub provedite sljedeće korake:
Slijedite taj slijed za omogućavanje korisnika usluge Active Directory za račune aplikacije Webex. Korisnike možete dodijeliti iz više šuma ili implementacije usluge Active Directory s više domena za Directory Connector 3.0 i novije. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka. |
Instaliraj Directory Connector
Control Hub u početku prikazuje sinkronizaciju direktorija kao onemogućenu. Da biste uključili sinkronizaciju direktorija za svoju organizaciju, morate instalirati i konfigurirati Directory Connector, a zatim uspješno izvršiti potpunu sinkronizaciju.
Za svaku domenu Active Directory koju želite sinkronizirati morate instalirati po jedan priključak. Jedna instanca Directory Connector može služiti samo jednoj domeni. Pogledajte sljedeći dijagram da biste razumjeli tijek za sinkronizaciju više domena:
Prije početka
Ako provjeravate autentičnost putem proxy poslužitelja, provjerite imate li vjerodajnice za proxy:
-
Za osnovnu provjeru autentičnosti proxy poslužitelja unesite korisničko ime i lozinku nakon što instalirate instancu povezivača. Konfiguracija proxyja Internet Explorera obavezna je i za osnovnu provjeru autentičnosti; pogledajte odjeljak Upotrijebi web-proxy Putem preglednika
-
Za proxy NTLM, možda ćete vidjeti pogrešku kada prvi put otvorite priključak. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
U okruženju Control Hub idite na i odaberite Dalje. |
2 |
Kliknite vezu Preuzmi i instaliraj kako biste najnoviju verziju datoteke za instalaciju povezivača .zip spremili na svoj poslužitelj za VMware ili Windows. .zip datoteku možete dobiti izravno s ove veze, ali morate imati puni administrativni pristup organizaciji Kontrolnog čvorišta kako bi ovaj softver radio. Za novu instalaciju preuzmite najnoviju verziju softvera kako biste koristili najnovije značajke i ispravke pogrešaka. Nakon što instalirate softver, nadogradnje se prijavljuju putem softvera i automatski se instaliraju kada su dostupne. |
3 |
Na VMware ili Windows poslužitelju raspakirajte i pokrenite .msi datoteku u mapi za postavljanje kako biste pokrenuli čarobnjaka za postavljanje. |
4 |
Kliknite na Dalje, označite okvir kako biste prihvatili licencni ugovor, a zatim kliknite na Dalje dok ne vidite zaslon vrste računa. |
5 |
Odaberite vrstu računa usluge koji želite upotrebljavati i izvršite instalaciju s administratorskim računom:
Kako biste izbjegli pogreške, provjerite jesu li uspostavljene sljedeće privilegije:
|
6 |
Kliknite na Instaliraj. Nakon pokretanja testa mreže i ako se to od vas zatraži, unesite osnovne vjerodajnice za proxy, kliknite na U redu, a zatim kliknite na Završi. |
Što učiniti sljedeće
Preporučujemo da nakon instalacije ponovno pokrenete poslužitelj. Izvješće o testiranju ne može prikazati točan rezultat ako podaci nisu objavljeni. Tijekom ponovnog pokretanja stroja, svi se podaci osvježavaju kako bi se u izvještaju prikazao točan rezultat.
Prijavite se U Directory Connector
Prije početka
Provjerite imate li vjerodajnice za proxy.
-
Za osnovnu provjeru autentičnosti proxyja unesite korisničko ime i lozinku nakon što prvi put otvorite povezivač.
-
Za proxy NTLM otvorite Internet Explorer, kliknite ikonu zupčanika, idite na Internetske opcije > Veze > postavke LAN-a, provjerite jesu li dodani podaci o proxy poslužitelju, a zatim kliknite na U redu. Pogledajte odjeljak Upotreba web-Proxy Putem Preglednika.
1 |
Ako vidite upit, otvorite poveznik i zatim dodajte |
2 |
Ako se to od vas zatraži, prijavite se pomoću vjerodajnica za provjeru autentičnosti proxy poslužitelja, a zatim se prijavite u Webex pomoću administratorskog računa i kliknite na Dalje. |
3 |
Potvrdite organizaciju i domenu.
|
4 |
Nakon što se pojavi zaslon Potvrdi organizaciju, kliknite Potvrdi. Ako ste već povezali AD DS/AD LDS, pojavit će se zaslon Potvrdi organizaciju. |
5 |
Kliknite na Potvrdi. |
6 |
Odaberite jednu, ovisno o broju domena za Active Directory koje želite povezati na uslugu Directory Connector:
|
Što učiniti sljedeće
Nakon što se prijavite, od vas će se zatražiti da izvršite sinkronizaciju testiranja.
Nadzorna ploča Directory Connector
Kada se prvi put prijavite u Directory Connector, pojavljuje se nadzorna ploča. Ovdje možete pregledati sažetak svih aktivnosti sinkronizacije, pregledati statistiku u oblaku, provesti sinkronizaciju testiranja, pokrenuti potpunu ili inkrementalnu sinkronizaciju i pokrenuti prikaz događaja da biste vidjeli informacije o pogrešci.
Te zadatke možete jednostavno pokrenuti s alatne trake radnji ili izbornika radnji.
Komponenta |
Opis |
---|---|
Trenutačna sinkronizacija |
Prikazuje informacije o statusu sinkronizacije koja je trenutačno u tijeku. Kada se sinkronizacija ne pokrene, prikaz statusa je neaktivan. |
Sljedeća sinkronizacija |
Prikazuje sljedeće zakazane potpune i inkrementalne sinkronizacije. Ako nije postavljen raspored, prikazat će se Nije zakazano. |
Posljednja sinkronizacija |
Prikazuje status posljednje dvije izvršene sinkronizacije. |
Status trenutačne sinkronizacije |
Prikazuje cjelokupni status sinkronizacije. |
Povezivači |
Prikazuje trenutačne lokalne priključke koji su dostupni Oblaku. |
Statistika u oblaku |
Prikazuje cjelokupni status sinkronizacije. |
Raspored sinkronizacije |
Prikazuje raspored sinkronizacije za postupnu i potpunu sinkronizaciju. |
Sažetak konfiguracije |
Prikazuje postavke koje ste promijenili u konfiguraciji. Na primjer, sažetak može uključivati sljedeće:
|
Radnja | Opis |
---|---|
Pokreni postupnu sinkronizaciju |
Ručno pokreni inkrementalnu sinkronizaciju Ta je radnja onemogućena kada pauzirate ili onemogućite sinkronizaciju, ako potpuna sinkronizacija nije dovršena ili ako je sinkronizacija u tijeku. |
Testiranje sinkronizacije |
Provedite sinkronizaciju testiranja. |
Pokreni preglednik događaja |
Pokrenite Microsoft Event Viewer. |
Osvježi |
Osvježite nadzornu ploču za Cisco Directory Connector |
Radnja |
Opis |
---|---|
Sinkroniziraj sad |
Trenutačno pokrenite potpunu sinkronizaciju. |
Način sinkronizacije |
Odaberite način rada inkrementalne ili potpune sinkronizacije. |
Ponovno postavi tajnu za Connector |
Uspostavite razgovor između usluge Cisco Directory Connector i usluge Connector. Odabirom ove radnje ponovno će se postaviti tajna u oblaku, a zatim će se tajna lokalno spremiti. |
Testiranje |
Izvršite test procesa sinkronizacije. Morate izvršiti testiranje prije potpune sinkronizacije. |
Rješavanje problema |
Uključite/isključite rješavanje problema. |
Osvježi |
Osvježite glavni zaslon usluge Cisco Directory Connector. |
Izađi |
Izađite iz modula Cisco Directory Connector. |
Kombinacija tipki |
Radnja |
---|---|
Alt +A |
Prikaži izbornik Radnje |
|
Sinkronizacija sad |
|
Ponovno postavi tajnu za Connector |
|
Testiranje |
|
Postupna sinkronizacija |
|
Potpuna sinkronizacija |
|
Prikaži izbornikPomoć |
|
Pomoć |
|
Informacije |
|
najčešća pitanja |
Postavi automatske nadogradnje
1 |
U alatu Directory Connector idite na Automatska nadogradnja na novu verziju alata Cisco Directory Connector. zatim označite opciju |
2 |
Kliknite na Primijeni da biste spremili promjene. |
Nove verzije priključka automatski se instaliraju kada budu dostupne.
Po želji možete ručno upravljati nadogradnjama. Za više pojedinosti pogledajte Nadogradnja na najnovije izdanje softvera.
Odaberite objekte Active Directory za sinkronizaciju
Prema zadanim postavkama, Directory Connector sinkronizira sve korisnike koji nisu računala i sve skupine koje nisu kritični sistemski objekti za domenu. Za veću kontrolu nad objektima koji se sinkroniziraju, možete odabrati određene korisnike za sinkronizaciju i određivanje LDAP filtara pomoću stranice Odabir objekata u usluzi Directory Connector.
Skupine za automatsku dodjelu licence
Control Hub vam omogućuje upravljanje dodjelama licenci na temelju skupine. Možete izraditi predloške licenci i mapirati ih u skupine u usluzi Active Directory koje sinkronizirate s oblakom. U trenutku stvaranja korisnika, Webex provjerava članstvo korisnika i automatsko mapiranje predložaka licence za tog novog korisnika.
Preporučujemo da koristite LDAP filtar za sinkronizaciju samo relevantnih skupina s oblakom. Na primjer, filtar možete postaviti na:
(&(cn=primjer)(object class=Group))*
Ovaj filtar sinkronizira sve skupine unutar osnovnog DN-a u kojima naziv počinje s primjerom. Korisnicima koji nisu dodijeljeni skupinama dodijeljene su licence iz zadanog automatskog predloška licence koji ste konfigurirali u okruženju Control Hub.
Skupine za implementacije hibridne zaštite podataka
U alatu Directory Connector morate označiti Skupine ako koristite hibridnu zaštitu podataka za konfiguriranje skupine za probne korisnike. Upute potražite u Vodiču za implementaciju hibridne zaštite podataka. Ova postavka za Directory Connector ne utječe na sinkronizaciju drugih korisnika u oblaku.
1 |
U usluzi Directory Connector idite na Konfiguracija, a zatim kliknite na Odabir objekta. |
2 |
U odjeljku Vrsta objekta označite opciju Korisnici i razmislite o ograničavanju broja spremnika koji se mogu pretraživati za korisnike. Ako želite sinkronizirati samo korisnike u određenoj skupini, na primjer, morate unijeti LDAP filtar u polje Korisnici LDAP filtri. Ako želite sinkronizirati korisnike koji se nalaze u skupini Upravitelj primjera, upotrijebite filtar poput ovog:
|
3 |
Označite opciju Identificiraj sobu da biste podatke o sobi odvojili od korisničkih podataka. Kliknite na Prilagodi ako želite postaviti dodatne atribute kako biste identificirali podatke korisnika kao podatke o sobi. Upotrijebite ovu postavku ako želite sinkronizirati informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na sobnim uređajima registriranim u oblaku. Za više informacija pogledajte odjeljak Sinkronizacija informacija o lokalnoj sobi s Webex oblakom. |
4 |
Označite Skupine ako želite sinkronizirati svoje korisničke skupine u okruženju Active Directory s oblakom. Nemojte dodati LDAP filtar za sinkronizaciju korisnika u polje Skupine. Polje Skupine trebate koristiti samo za sinkronizaciju samih podataka skupine s oblakom. Prema zadanim postavkama skupine se ne sinkroniziraju za nove korisnike. Morate omogućiti sinkronizaciju skupine. Morate sinkronizirati i skupine sigurnosti. |
5 |
Označite opciju Kontakti ako želite sinkronizirati podatke za kontakt korisnika s oblakom. Directory Connector upravlja samo Kontaktima koje je povezivač sinkronizirao. Ako već postoje kontakti u okruženju Control Hub, sinkronizacija ih ne briše. Ako su kontakti uklonjeni iz opsega sinkronizacije, podaci za kontakt korisnika također će se ukloniti u okruženju Control Hub. |
6 |
Konfigurirajte LDAP filtre. Možete dodati proširene filtre osiguravanjem važećeg LDAP filtra. Dodatne informacije o konfiguriranju LDAP filtara potražite u ovom članku. |
7 |
Odredite DN-ove lokalne baze koje želite sinkronizirati klikom na Odaberi kako biste vidjeli strukturu stabla u svom okruženju Active Directory. Ovdje možete odabrati ili poništiti odabir koje spremnike želite pretraživati. |
8 |
Provjerite da li su objekti koje želite dodati za tu konfiguraciju i kliknite na Odaberi. Možete odabrati pojedinačne ili nadređene spremnike za upotrebu za sinkronizaciju. Odaberite nadređeni spremnik kako biste omogućili sve spremnike za djecu. Ako odaberete dječji spremnik, nadređeni spremnik prikazuje sivu kvačicu koja označava da je dijete označeno. Zatim možete kliknuti na Odaberi kako biste prihvatili potvrđene spremnike servisa Active Directory. Ako vaša organizacija stavi sve korisnike i grupe u spremnik Korisnici, ne morate pretraživati druge spremnike. Ako je vaša organizacija podijeljena u jedinice organizacije, obavezno odaberite OU. |
9 |
Kliknite na Primijeni. Odaberite opciju:
Informacije o suhim pokretima potražite u odjeljku Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija. Za sinkronizaciju skupine morate izvršiti potpunu sinkronizaciju: Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U oblak. |
Mapiraj korisničke atribute
Atribute možete mapirati iz lokalnog aktivnog direktorija u odgovarajuće atribute u oblaku. Jedino obavezno polje je *uid, jedinstveni identifikator za svaki korisnički račun u usluzi identiteta u oblaku.
Možete odabrati koji atribut usluge Active Directory želite mapirati u oblak – na primjer, firstName lastName možete mapirati u usluzi Active Directory ili prilagođeni izraz atributa za displayName u oblaku.
Računi u okruženju Active Directory moraju imati adresu e-pošte. Uid se prema zadanim postavkama mapira u polje pošte ad (ne sAMAccountName).
Ako odaberete da željeni jezik dolazi iz usluge Active Directory, onda je Active Directory jedini izvor istine: korisnici neće moći promijeniti svoju jezičnu postavku u postavkama za Webex, a administratori neće moći promijeniti postavku u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. Ova stranica prikazuje nazive atributa za Active Directory (na lijevoj strani) i Webex oblak (na desnoj strani). Svi potrebni atributi označeni su crvenom zvjezdicom. |
2 |
Pomaknite se prema dolje do dna naziva atributa usluge Active Directory, a zatim odaberite jedan od ovih atributa usluge Active Directory za mapiranje na atribut oblaka uid:
Možete mapirati bilo koji od drugih atributa za Active Directory u uid, ali preporučujemo da upotrijebite mail ili userPrincipalName, kako je opisano u prethodnim smjernicama. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Kako biste vidjeli koji atributi u okruženju Active Directory odgovaraju u oblaku, pogledajte Mapiranje atributa usluge Active Directory u alatu Directory Connector. Kako bi sinkronizacija funkcionirala, morate osigurati da je atribut za Active Directory koji odaberete u formatu e-pošte. Directory Connector prikazuje skočni prozor koji vas podsjeća ako ne odaberete jedan od preporučenih atributa. |
3 |
Ako unaprijed definirani atributi za Active Directory ne rade za vašu implementaciju, kliknite padajući atribut, pomaknite se do dna, a zatim odaberite Prilagodi atribut kako biste otvorili prozor koji vam omogućuje definiranje izraza atributa. Kliknite na Pomoć da biste dobili više informacija o izrazima i vidjeli primjere načina na koji izrazi funkcioniraju. Za više informacija možete vidjeti i Izrazi za prilagođene atribute. U ovom primjeru mapiramo atribute za Active Directory Directory Connector provjerava vrijednost atributa uid-a na usluzi identiteta i dohvaća 3 dostupna korisnika u okviru trenutačnih opcija korisničkog filtra. Ako sva 3 korisnika imaju valjani format e-pošte, Cisco Directory Connector prikazuje sljedeću poruku: Ako se atribut ne može potvrditi, vidjet ćete sljedeće upozorenje i možete se vratiti u Active Directory kako biste provjerili i ispravili korisničke podatke: |
4 |
(Neobavezno) Odaberite mapiranja za broj mobitela i broj telefona ako želite da se mobilni i poslovni brojevi pojavljuju, primjerice, na kartici kontakta korisnika u aplikaciji Webex. Podaci telefonskog broja pojavljuju se u aplikaciji Webex kada korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika. Za više informacija o pozivanju s korisničke kartice kontakta pogledajte Vodič za implementaciju usluge Webex (Unified CM) (administratori). |
5 |
Odaberite dodatna mapiranja da bi se više podataka prikazalo na kartici kontakta:
Nakon što su atributi mapirani, informacije se pojavljuju kad korisnik zadrži pokazivač miša iznad profilne slike drugog korisnika: Za više informacija o kartici kontakta pogledajte odjeljak Potvrdite kome se obraćate. Nakon što se ti atributi sinkroniziraju sa svakim korisničkim računom, možete uključiti i Pojedinosti o sudionicima u okruženju Control Hub. Ova značajka korisnicima aplikacije Webex omogućuje da podijele više informacija u svojim profilima i da međusobno uče više. Za više informacija o značajci i kako je omogućiti pogledajte Profili uvida osoba za Webex, Jabber, Webex sastanke i Webex događaje (novo) u okruženju Control Hub |
6 |
Nakon što odaberete, kliknite na Primijeni. |
Svi korisnički podaci koji su sadržani u okruženju Active Directory prepisuju podatke u oblaku koji odgovaraju tom korisniku. Na primjer, ako ste ručno izradili korisnika u okruženju Control Hub, adresa e-pošte korisnika mora biti identična adresi e-pošte u usluzi Active Directory. Svaki se korisnik bez odgovarajuće adrese e-pošte u okruženju Active Directory briše.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Atributi usluge Active Directory i oblak
Atribute iz lokalnog aktivnog direktorija možete mapirati u odgovarajuće atribute u oblaku pomoću kartice Mapiranje korisničkog atributa.
Ta tablica uspoređuje mapiranje između naziva atributa za Active Directory i naziva atributa Cisco Cloud. Te su vrijednosti i mapiranja zadana postavka u alatu Directory Connector. Možete odabrati različite atribute u padajućem izborniku Active Directory i odrediti koji se lokalni atribut sinkronizira s kojim atributom oblaka.
Smatrajte padajućim atributima unaprijed. Kao alternativa vrijednostima u retku Active Directory možete odrediti i prilagođeni atribut, vlastitu postavku, u okruženju Active Directory (izraz s više atributa) za mapiranje na jedan atribut oblaka u odgovarajućem retku. Na taj način imate fleksibilnost određivanja zaslonskih imena svojih korisnika – na primjer, možete dodati izraz koji stvara prilagođeni atribut na temelju naslova zaposlenika, imena i prezimena u servisu Active Directory.
Također možete navesti bilo koji od atributa za Active Directory za mapiranje u uid u oblaku. Međutim, morate se pobrinuti da lokalni atribut slijedi valjani format e-pošte.
Možete koristiti i alternativne adrese e-pošte, ako, primjerice, želite upotrijebiti userPrincipalName za prijavu, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. U tom slučaju mapirajte drugu adresu e-pošte na atribut e-pošte; upišite posao. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku.
Nazivi atributa za Active Directory |
Nazivi atributa Webex oblaka |
Bilješke |
---|---|---|
— |
Naziv zgrade |
— |
c |
c |
Ovaj atribut određuje kraticu za državu korisnika. |
Broj odjela |
Broj odjela |
Taj se atribut upotrebljava za broj odjela korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
zaslonski naziv |
zaslonski naziv |
Ovaj atribut se upotrebljava za zaslonski naziv korisničkog računa koji se pojavljuje u okruženju Control Hub, kartici kontakata i Pojedinostima o sudionicima. |
Kontrola korisničkog računa |
ds-pwp-račun-onemogućen |
Ovaj se atribut upotrebljava za sinkronizaciju korisnika. Provjerite je li atribut userAccountControl mapiran na ds-pwp-account-disabled ili se korisnici neće pravilno sinkronizirati. |
zaposlenik Broj |
zaposlenik Broj |
— |
FaksimilTelephoneNumber |
FaksimilTelephoneNumber |
— |
— |
jabberID |
Ovaj atribut oblaka odnosi se na IM adrese (vrsta XMPP-a) koje upotrebljava Jabber. Ova vrijednost nije ista kao sipAddresses. |
l |
l |
Ovaj atribut određuje grad korisnika. |
— |
lokalna |
— |
upravitelj |
upravitelj |
Taj se atribut upotrebljava za ime upravitelja korisnika koji se pojavljuje na kartici kontakata i pojedinostima o sudionicima. |
mobilni telefon |
mobilni telefon |
Ovaj se atribut upotrebljava kao broj mobitela koji se pojavljuje za pozivanje korisnika s kartice kontakta. |
ili |
ili |
Ovaj atribut određuje naziv tvrtke ili organizacije i pojavljuje se na kartici kontakta. |
ili |
ili |
Ovaj atribut određuje naziv organizacijske jedinice. |
fizičkiDeliveryOfficeName |
fizičkiDeliveryOfficeName |
Ovaj atribut određuje uredsku lokaciju korisnika. |
poštanskiBroj |
poštanskiBroj |
Ovaj atribut određuje poštanski broj korisnika za fizičku isporuku pošte. |
preferiraniLanguage |
preferiraniLanguage |
Ovaj atribut postavlja željeni jezik korisnika i podržani su sljedeći formati: xx_YY ili xx-YY. Evo nekoliko primjera: en_US, en_GB, fr-CA. Ako upotrebljavate jezik koji nije podržan ili format koji nije valjan, željeni jezik korisnika promijenit će se na jezik postavljen za organizaciju. |
MSRTCSIP – primarna korisnička adresa IP telefon |
SipAdrese;type=enterprise |
Ovaj atribut se upotrebljava za sinkronizaciju informacija o lokalnoj sobi iz usluge Active Directory u Cisco Webex oblak. |
sn |
sn |
Ovaj se atribut upotrebljava za prezime korisničkog računa koje se pojavljuje na portalu Control Hub, kartici kontakatai Pojedinosti o sudionicima. |
st. |
st. |
Ovaj atribut određuje saveznu državu ili provinciju korisnika. |
ulična adresa |
ulica |
Ovaj atribut određuje uličnu adresu korisnika za fizičku dostavu pošte. |
telefonski broj |
telefonski broj |
Ovaj atribut određuje primarni (poslovni) telefonski broj korisnika koji se upotrebljava za pozivanje korisnika s kartice kontakta. |
— |
vremenska zona |
Taj atribut oblaka određuje vremensku zonu korisnika. |
naslov |
naslov |
Ovaj atribut određuje naslov korisnika koji se pojavljuje na kartici kontakta i uvida osoba. |
vrsta |
poduzeće |
— |
*pošta *userPrincipalName |
uid |
Obavezno mapiranje atributa. Za svaki korisnički račun vrijednost usluge Active Directory mapira se u jedinstveni uid u oblaku. U nekim se slučajevima za prijavu upotrebljava korisnikPrincipalName, ali se za upravljanje kalendarom upotrebljava adresa e-pošte korisnika. Morate osigurati adresu e-pošte za mapiranje kalendara za upravljanje na polje primarne adrese e-pošte u usluzi Webex. Dodajte userPrincipalName kao alternativnu adresu e-pošte. Korisnik zatim može upotrijebiti bilo koju od tih adresa e-pošte za prijavu, pod uvjetom da je uspostavljeno ispravno mapiranje SAML atributa. Pogledajte mapiranje oglednih atributa u nastavku za način mapiranja alternativne adrese e-pošte. |
*userPrincipalName *pošta <prilagođeni atribut> |
e-pošta; vrsta posla |
To mapiranje nije obavezno, upotrijebite ga ako želite upotrebljavati alternativne adrese e-pošte. To je e-pošta koja se upotrebljava za provjeru autentičnosti; ne služi za upravljanje vašim kalendarom. Adresa e-pošte koju mapirate iz AD-a mora biti s potvrđene domene unutar vaše organizacije, mora biti jedinstvena i ne smije biti dodijeljena drugom korisniku. |
<Novi atribut za korisnički objektId sustava Azure> |
vanjski ID |
Izradite novi atribut za Active Directory da biste zadržali korisnički objectId sustava Azure kako se ne bi sukobio s postojećim. Taj se atribut zatim mapira na atribut externalId, osiguravajući da kada korisnici usluge Webex izrade skupine u usluzi Microsoft 365, automatski izrađuju timove u usluzi Webex. |
Alternativno mapiranje adrese e-pošte
Izrazi za prilagođene atribute
Operater |
Opis i primjer |
---|---|
% |
Uklanja sve znakove od početka niza do položaja znaka ili argumenta niza, ako su podudarani.
|
- |
Povlači stražnji dio ulaznog niza s kraja navedenog niza.
|
+ |
Ulančava ulazne nizove ili izraze.
|
| |
Procjenjuje odvojene izraze u odnosu na prazan niz i odabire prvi rezultat koji nije prazan.
|
Sinkronizirajte avatare direktorija iz atributa Active Directory u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Upotrijebite ovaj postupak za sinkronizaciju neobrađenih podataka avatara iz atributa Active Directory.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Nabavite avatar od odaberite atribut AD, a zatim odaberite atribut Avatar koji sadrži neobrađene podatke avatara koje želite sinkronizirati s oblakom. |
3 |
Kako biste potvrdili je li avatar ispravno dostupan, unesite adresu e-pošte korisnika i zatim kliknite na Dohvati avatar korisnika. Avatar se pojavljuje s desne strane. |
4 |
Nakon što potvrdite da se avatar ispravno prikazao, kliknite na Primijeni da biste spremili promjene. |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkroniziraj avatare direktorija iz poslužitelja resursa u oblak
Avatare direktorija svojih korisnika možete sinkronizirati s oblakom tako da se svaki avatar pojavi kada se prijave u aplikaciju Webex. Koristite ovaj postupak za sinkronizaciju avatara s poslužitelja resursa.
Prije početka
-
Uzorak URI-ja i vrijednost varijable u ovom postupku su primjeri. Morate upotrebljavati stvarne URL-ove na kojima se nalaze vaši avatari direktorija.
-
Uzorak URI-ja avatara i poslužitelj na kojem se avatari nalaze moraju biti dostupni iz aplikacije Directory Connector. Konektor treba http ili https pristup slikama, ali slike ne moraju biti javno dostupne na internetu.
-
Sinkronizacija podataka avatara odvojena je od korisničkih profila servisa Active Directory. Ako pokrećete proxy, morate osigurati pristup podacima avatara putem NTLM provjere autentičnosti ili osnovne provjere autentičnosti.
1 |
U usluzi Directory Connector idite na Konfiguracija, kliknite na Avatar, a zatim označite Omogući. |
2 |
Za Dohvaćanje avatara odaberite Poslužitelj resursa, a zatim unesite uzorak URI-ja avatara – npr. Pogledajmo svaki dio uzorka URI-ja avatara i što oni znače:
|
3 |
(Neobavezno) Ako vaš poslužitelj resursa zahtijeva vjerodajnice, označite opciju Postavljanje vjerodajnica korisnika za avatar, a zatim odaberite opciju Upotrijebi trenutačnog korisnika za prijavu na uslugu ili Upotrijebi tog korisnika i unesite lozinku. |
4 |
Unesite vrijednost varijable – na primjer: |
5 |
Kliknite na Testiraj kako biste se uvjerili da uzorak URI-ja avatara radi ispravno. U ovom primjeru, ako je vrijednost pošte za jedan unos AD-a |
6 |
Nakon što su informacije o URI-ju potvrđene i izgledaju točne, kliknite na Primijeni. Detaljne informacije o korištenju regularnih izraza potražite u Quick Reference jeziku regularnih izraza usluge Microsoft . |
-
Slike koje su sinkronizirane postaju zadani avatar za korisnike u aplikaciji Webex. Korisnicima nije dopušteno postavljanje vlastitog avatara nakon što je ta značajka omogućena iz usluge Directory Connector.
-
Korisnički avatari sinkroniziraju se s aplikacijom Webex i svim odgovarajućim računima na web-mjestu Webex.
Što učiniti sljedeće
Provedite testiranje sinkronizacije; ako nema problema, izvršite potpunu sinkronizaciju kako biste svoje korisničke račune i avatare usluge Active Directory sinkronizirali u oblak i prikazali se u okruženju Control Hub.
Sinkronizacija informacija o lokalnoj sobi s Webex oblakom
Pomoću ovog postupka sinkronizirajte informacije o lokalnoj sobi iz usluge Active Directory u Webex oblak. Nakon što sinkronizirate informacije o sobi, lokalni sobni uređaji s konfiguriranom, mapiranom SIP adresom prikazat će se kao unosi koji se mogu pretraživati na Webex uređajima registriranim u oblaku (Room, Desk i Board).
1 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
2 |
Označite opciju Sinkroniziraj informacije o sobi s oblakom da biste odvojili podatke o sobi od korisničkih podataka tijekom sinkronizacije. Kada je ta postavka onemogućena, podaci o sobi obrađuju se na isti način kao i podaci sinkronizirani korisnici. |
3 |
Idite na Mapiranje atributa, a zatim promijenite mapiranje atributa za atribut u oblaku sipAddresses;type=enterprise. Da biste upotrebljavali provjeru vrijednosti, vrijednost SIP adrese treba biti Pattern.compile("^([^@])(.*)@(.*)$")
|
4 |
Izradite poštanski sandučić resursa sobe u usluzi Exchange. To dodaje atribut msExchResourceMetaData;ResourceType:Room koji povezivač zatim koristi za identifikaciju soba. |
5 |
Od korisnika i računala servisa Active Directory idite do i uredite svojstva sobe. Dodajte potpuno kvalificirani SIP URI sa sip predbrojem: |
6 |
Izvršite sinkronizaciju testiranja, a zatim potpunu sinkronizaciju u konektoru. Novi objekti u sobi navedeni su Dodani objekti, a usklađeni objekti u sobi pojavljuju se u Usklađeni objekti u izvješću o testiranju. Svi objekti u sobi označeni za brisanje nalaze se u odjeljku Sobe izbrisane. Rezultati testiranja pokazuju podudarne resurse prostorije. Ova postavka odvaja podatke o sobi za Active Directory (uključujući atribut sobe) od korisničkih podataka. Nakon završetka sinkronizacije, statistika oblaka na nadzornoj ploči priključka prikazuje podatke o sobi koji su sinkronizirani s oblakom. |
Što učiniti sljedeće
Sada kada ste poduzeli ove korake, kada pretražujete Webex uređaj registriran u oblaku, vidjet ćete sinkronizirane unose u sobu koji su konfigurirani sa SIP adresama. Kada na taj ulaz uputite poziv s Webex uređaja, poziv se upućuje na SIP adresu koja je konfigurirana za sobu.
Iz okruženja Control Hub možete automatski uvesti sobe iz direktorija i stvoriti radne prostore.
Krajnja točka ne može petljati povratni poziv u aplikaciju Webex. Za uređaje za testno pozivanje ti uređaji moraju biti registrirani kao lokalni SIP URI ili negdje drugdje, osim aplikacije Webex. Ako je sustav sobe Active Directory koji tražite registriran na Webex i ista se adresa e-pošte nalazi na Webex Room uređaju, uređaju Desk ili Webex Board za uslugu kalendara, rezultati pretraživanja neće prikazati duplicirani unos. Uređaj Room, Desk ili Board bira se izravno u aplikaciji Webex, a SIP poziv se ne upućuje.
Pošalji izvješća e-poštom o rezultatima sinkronizacije direktorija
Prema zadanim postavkama kontakti ili administratori organizacije uvijek primaju obavijesti e-poštom. Pomoću ove postavke možete prilagoditi tko bi trebao primati obavijesti e-poštom koje sažimaju izvješća o sinkronizaciji direktorija.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Obavijest. |
2 |
U usluzi Directory Connector kliknite na Postavke, a zatim pokraj Prijemnik e-pošte uključite opciju Omogući sinkronizaciju izvješća. |
3 |
Označite opciju Omogući obavijest ako želite promijeniti zadano ponašanje obavijesti i dodati jednog ili više primatelja e-pošte. |
4 |
Kliknite na Dodaj, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
5 |
Kliknite na Dodaj e-poštu, a zatim unesite adresu e-pošte. Ako unesete adresu e-pošte u formatu koji nije valjan, pojavit će se poruka koja vam govori da ispravite problem prije spremanja i primjene promjena. |
6 |
Ako trebate urediti bilo koju adresu e-pošte koju ste unijeli, dvaput kliknite unos e-pošte u lijevom stupcu i zatim izvršite sve potrebne promjene. |
7 |
Nakon što dodate sve valjane adrese e-pošte, kliknite na Primijeni. |
8 |
Nakon što dodate sve važeće adrese e-pošte, kliknite na Spremi. |
Što učiniti sljedeće
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na e-poštu da biste označili taj unos, a zatim kliknuti na Ukloni.
Ako ste odlučili da želite ukloniti adrese e-pošte, možete kliknuti na Ukloni pokraj unosa određene adrese e-pošte.
Dodjela Korisnika Iz Aktivnog Direktorija U Control Hub
Slijedite ove korake kako biste omogućili korisnike okruženja Active Directory i izradili odgovarajuće korisničke račune u okruženju Control Hub. Korisnike možete omogućiti iz implementacije usluge Active Directory u više domena (s jednom šumom ili više šuma) nakon što instalirate Directory Connector po domeni. Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Cilj je točno podudaranje između vaših Active Directories i Webex oblaka.
1 |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku. |
2 |
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima. |
3 |
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub Nakon što dovršite potpunu korisničku sinkronizaciju iz alata Directory Connector u okruženju Control Hub, možete dodijeliti licence za usluge Webex pomoću različitih metoda. Preporučujemo da postavite predložak licence za automatsku dodjelu prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory. Pojedinačne promjene možete izvršiti i nakon ovog početnog koraka. |
Provedite sinkronizaciju testiranja na svojim korisnicima aktivnog direktorija
Provedite testiranje da biste usporedili objekte u lokalnom okruženju Active Directory i objekte u Webex oblaku. Testiranje omogućuje da vidite koji će objekti biti dodani, izmijenjeni i izbrisani prije provođenja potpune ili postupne sinkronizacije i pohranjivanja promjena u oblaku.
Tijekom postupka omogućavanja korisnika iz različitih domena morate odlučiti želite li zadržati ili izbrisati korisničke objekte koji bi mogli već postojati u Webex oblaku – na primjer, testne račune iz probne verzije. Uz Directory Connector cilj je postići točnu podudarnost između vaših aktivnih direktorija i Webex oblaka.
Ako imate više domena u jednoj šumi ili više šuma, taj korak morate učiniti na svakoj od instanci Cisco Directory Connector koje ste instalirali za svaku domenu Active Directory.
Prije početka
Možda već imate neke korisnike aplikacije Webex u okruženju Control Hub prije nego što ste koristili Directory Connector. Među korisnicima u oblaku neki se mogu podudarati s lokalnim objektom Active Directory i dodijeliti im licence za usluge. No, neki od njih mogu biti testni korisnici koje želite izbrisati tijekom sinkronizacije. Morate izraditi točno podudaranje između okruženja Active Directory i Control Hub.
1 |
Odaberite jednu:
Kada se testiranje završi, vidjet ćete jedan od sljedećih rezultata: Sažetak sadrži informacije o podudaranju objekta:
Testiranje identificira korisnike usporedbom s korisnicima domene. Aplikacija može identificirati korisnike ako pripadaju trenutačnoj domeni. U sljedećem koraku morate odlučiti želite li izbrisati objekte ili ih zadržati. Neusklađeni objekti identificirani su kao već prisutni u Webex oblaku, ali ne i u lokalnom okruženju Active Directory. |
2 |
Pregledajte rezultate testiranja i zatim odaberite opciju ovisno o tome koristite li jednu ili više domena:
|
3 |
U upitu Potvrdite testiranje kliknite na Da da biste ponovili sinkronizaciju testiranja i pregledali nadzornu ploču za prikaz rezultata. Svi računi koji su uspješno sinkronizirani tijekom testiranja pojavljuju se u odjeljku Usklađeni objekti. Ako korisnik u oblaku nema odgovarajućeg korisnika s istom e-poštom u servisu Active Directory, unos je naveden u odjeljku Izbrisani korisnici. Kako biste izbjegli ovu zastavicu brisanja, u Active Directory možete dodati korisnika s istom adresom e-pošte. Za prikaz pojedinosti o stavkama koje su sinkronizirane kliknite odgovarajuću karticu za određene stavke ili Podudarni objekti. Da biste spremili informacije o sažetku, kliknite Spremi rezultate u datoteku. |
4 |
Ako se očekuju rezultati, idite na Omogući sad da biste izvršili ručnu sinkronizaciju i u ovom trenutku postavite ručni način rada. , a zatim kliknite naNakon što sinkronizirate posljednju domenu Active Directory u implementaciji više domena, morate omogućiti automatski način rada za Directory Connector. Možete omogućiti automatski način rada samo kada su objekti u potpunosti usklađeni između Webex oblaka i svih lokalnih Active Directorija. |
Što učiniti sljedeće
-
Za sve neusklađene korisničke objekte koje ste zadržali, morate ih dodati u Active Directory kako bi se točno podudaralo lokalno i oblak.
-
Odaberite vrstu sinkronizacije:
-
Izvršite Potpunu Sinkronizaciju Korisnika usluge Active Directory U Oblak kada prvi put sinkronizirate nove korisnike u oblak. To učinite iz izbornika , a zatim se sinkroniziraju korisnici s trenutačne domene.
-
Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju.
-
-
Ako imate više domena, ponovite ove korake na bilo kojem drugom instaliranom alatu Directory Connector.
Stvari koje treba imati na umu
-
Provedite testiranje prije omogućavanja potpune sinkronizacije ili kada promijenite parametre sinkronizacije. Ako je testiranje pokrenuto promjenom konfiguracije, možete spremiti postavke nakon dovršetka testiranja. Ako ste već ručno dodali korisnike, sinkronizacijom Active Directoryja možda se uklone prethodno dodani korisnici. Možete provjeriti izvješća o testiranju alata Directory Connector kako biste potvrdili da su svi očekivani korisnici prisutni prije potpune sinkronizacije s oblakom.
-
Ako su usklađeni korisnici označeni za brisanje, a niste sigurni kako nastaviti, pogledajte Informacije o rješavanju problema i kako se obratiti podršci u odjeljku Rješavanje problema i popravci za Directory Connector.
Izbrisani korisnici čuvaju se u usluzi identiteta u oblaku 7 dana prije nego što se trajno izbrišu.
Izvršite potpunu sinkronizaciju korisnika usluge Active Directory u oblak
Kada pokrenete potpunu sinkronizaciju, usluga Connector šalje sve filtrirane objekte iz vašeg Active Directoryja (AD) u oblak. Usluga povezivača zatim ažurira spremište identiteta unosima u AD. Ako ste izradili predložak licence za automatsku dodjelu, možete ga dodijeliti novosinkroniziranim korisnicima.
Ako imate više domena, taj korak morate učiniti na svakoj od instanci usluge Directory Connector koje ste instalirali za svaku domenu Active Directory.
Directory Connector sinkronizira stanje korisničkog računa – u okruženju Active Directory svi korisnici koji su označeni kao onemogućeni također se pojavljuju kao neaktivni u oblaku.
Prije početka
-
Ako želite da korisnički računi aplikacije Webex budu u aktivnom statusu nakon potpune sinkronizacije i prije prve prijave korisnika, morate učiniti sljedeće korake kako biste zaobišli provjeru valjanosti e-pošte:
-
Integrirajte jedinstvenu prijavu u svoju Webex organizaciju. Pogledajte
Jedinstvena prijava s uslugama Cisco Webex i pružateljem identiteta vaše organizacije
za više informacija. -
Upotrijebite Control Hub za potvrdu i opcionalno preuzimanje domena koje se nalaze u adresama e-pošte. Pogledajte
Dodavanje, potvrda i preuzimanje domena
. -
Onemogućite automatske pozivnice putem e-pošte, kako novi korisnici ne bi primili automatsku pozivnicu putem e-pošte u aplikaciju Webex. (Kampanju e-poštom možete odabrati.)
Aktivirani korisnici koji se nisu prijavili pojavljuju se sa statusom Potvrđeno u okruženju Control Hub. Nakon što se prijave pojavljuju se kao Aktivni. Dodatne informacije o statusima korisnika potražite u odjeljku Statusi i radnje korisnika u okruženju Cisco Webex Control Hub.
-
-
Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. Preporučujemo da prije potpune sinkronizacije testirate sve potencijalne pogreške.
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
Ako ne upotrebljavate predloške licence za automatsku dodjelu, novosinkronizirani korisnici automatski će dobiti besplatne licence. Moći će upotrebljavati iste besplatne značajke kao i one s besplatnim računima.
1 |
Odaberite jednu:
|
2 |
U alatu Directory Connector idite na Sinkroniziraj, kliknite više |
3 |
Potvrdite početak sinkronizacije. Za sve promjene koje napravite korisnicima u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex promjene odražava do 72 sata nakon što izvršite sinkronizaciju. Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
|
4 |
Kliknite na Osvježi ako želite ažurirati status sinkronizacije. (Sinkronizirane stavke pojavljuju se u odjeljku Statistika u oblaku.) |
5 |
Za informacije o pogreškama odaberite Pokreni preglednik događaja na alatnoj traci Radnje za prikaz zapisnika pogrešaka. |
6 |
Da biste postavili raspored sinkronizacije za inkrementalne sinkronizacije u oblaku, pogledajte Postavljanje rasporeda povezivača i Pokreni inkrementalnu sinkronizaciju. |
-
Nakon dovršetka potpune sinkronizacije, status sinkronizacije direktorija ažurira se iz onemogućeno u funkcionalno na stranici Postavke u okruženju Control Hub.
-
Kada se svi podaci podudaraju između lokalnih i oblaka, Directory Connector mijenja se iz ručnog načina na način automatske sinkronizacije.
-
Osim ako integrirate jedinstvenu prijavu, potvrdite domene i opcionalno zatražite domene za račune e-pošte koje ste sinkronizirali, i onemogućite automatske poruke e-pošte, korisnički računi aplikacije Webex ostat će u stanju Nije potvrđeno sve dok se korisnici prvi put ne prijave u aplikaciju Webex kako bi potvrdili svoje račune. Pogledajte odjeljak Prije početka za smjernice o tome kako sinkronizirati račune kao Aktivne korisnike.
-
Ako imate više domena, učinite taj korak na bilo kojem drugom instaliranom alatu Directory Connector. Nakon sinkronizacije, korisnici na svim domenama koje ste dodali navedeni su u okruženju Control Hub.
-
Ako ste integrirali jedinstvenu prijavu s uslugom Webex i potisnuli obavijesti e-poštom, pozivnice e-poštom neće se slati novosinkroniziranim korisnicima.
-
Ne možete ručno dodati korisnike u okruženje Control Hub nakon što omogućite Directory Connector. Nakon što ga omogućite, upravljanje korisnicima provodi se s usluge Cisco Directory Connector, a Active Directory je jedini izvor informacija.
-
Sve skupine koje ste sinkronizirali pojavljuju se u okruženju Control Hub i možete dodijeliti predložak licence tako da se korisnicima u toj skupini dodijele licence.
Što učiniti sljedeće
-
Kada uklonite korisnika iz usluge Active Directory, korisnik se briše nakon sljedeće sinkronizacije. Korisnik postaje neaktivan, ali se profil identiteta oblaka čuva sedam dana (kako bi se omogućio oporavak od slučajnog brisanja).
Kada označite opciju Račun je onemogućen u okruženju Active Directory, korisnik postaje neaktivan nakon sljedeće sinkronizacije. Profil identiteta u oblaku ne briše se nakon sedam dana, u slučaju da korisniku želite ponovno omogućiti.
-
Zabilježite ove iznimke za postupnu sinkronizaciju (umjesto toga slijedite gore navedene korake potpune sinkronizacije):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara zahtijevaju potpunu sinkronizaciju.
-
Dodjela Webex usluga korisnicima sinkroniziranima direktorijem u okruženju Control Hub
Nakon što dovršite potpunu sinkronizaciju korisnika iz usluge Cisco Directory Connector u okruženju Control Hub, Control Hub možete upotrijebiti za dodjelu istih licenci usluge Webex svim svojim korisnicima odjednom ili dodavanje dodatnih licenci novim korisnicima ako ste već konfigurirali predložak automatski dodijeljene licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Nakon što dovršite potpunu sinkronizaciju korisnika iz alata Directory Connector u okruženju Control Hub, možete koristiti metode u okruženju Control Hub za globalnu dodjelu licenci Webex usluga svim svojim korisnicima, pojedinačnim korisnicima, putem skupnog CSV predloška ili automatski novim korisnicima ako ste već konfigurirali predložak automatske dodjele licence. Nakon ovog početnog koraka možete izvršiti promjene računa pojedinačnih korisnika.
Kada dodijelite licencu korisniku aplikacije Webex, taj će korisnik prema zadanim postavkama primiti e-poštu kojom potvrđuje dodjelu. Poruku e-pošte šalje usluga obavijesti u okruženju Control Hub. Ako ste integrirali jedinstvenu prijavu (SSO) sa svojom Webex organizacijom, također možete onemogućiti ove automatske obavijesti e-poštom ako želite izravno kontaktirati svoje korisnike.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Provedite sinkronizaciju testiranja na svojim korisnicima servisa Active Directory.
-
Nakon potvrde rezultata testiranja, izvršite potpunu sinkronizaciju svojih korisnika servisa Active Directory.
U vrijeme potpune sinkronizacije korisnik se izrađuje u oblaku, nisu dodane dodjele usluga i nije poslana aktivacijska e-pošta. Ako e-pošta nije potiskivana, novi korisnici dobivaju aktivacijsku e-poštu kada dodijelite usluge korisnicima standardnom metodom upravljanja korisnicima u Kontrolnom centru, kao što je uvoz CSV-a, ručno ažuriranje korisnika ili uspješnim dovršetkom automatske dodjele.
1 |
U prikazu korisnika na web-mjestu https://admin.webex.com idite na , kliknite na Upravljanje korisnicima, odaberite Izmijeni sve sinkronizirane korisnike, a zatim kliknite na Dalje. |
2 |
Odaberite opciju: |
Što učiniti sljedeće
-
Ako se e-pošta ne potiskuje, svakom se korisniku šalje e-pošta s pozivnicom za pridruživanje i preuzimanje Webexa.
-
Ako ste odabrali iste Webex usluge za sve svoje korisnike, nakon toga možete promijeniti dodijeljenu licencu, pojedinačno ili skupno.
Poznati problemi s uslugom Directory Connector
-
Verzije sustava Windows Server prije 2012 R2 imaju problem s kolačićima koji utječe na Directory Connector. Ovaj problem riješen je u verzijama 2012 R2 i 2016.
-
Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
Možete pokušati očistiti lokalnu predmemoriju za aplikaciju Webex prateći sljedeće upute: Windows ili Mac.
-
Kada korisnik koristi aplikaciju Webex na stolnom računalu ili mobilnom uređaju za pretraživanje i pozivanje sobe koja ima samo sinkronizirani SIP URI, poziv zvoni na neodređeno vrijeme u ovom trenutku.
Upravljanje korisnicima aplikacije Webex
Pokreni postupnu sinkronizaciju
Postupna sinkronizacija provjerava vaš Active Directory i traži promjene do kojih je došlo od posljednje sinkronizacije. Ovaj korak zatim grupira te promjene i šalje ih na uslugu konektora. Promjene uključuju izmjenu dodjele resursa korisnicima i kada je korisnik dodan ili izbrisan.
Ova sinkronizacija ne opterećuje poslužitelje toliko i ne zahtijeva toliko vremena kao potpuna sinkronizacija. Nakon što izvršite početnu punu sinkronizaciju, preporučujemo inkrementalnu opciju za sljedeće sinkronizacije.
Prije početka
-
Morate postaviti predložak licence automatske dodjele prije nego što ga upotrijebite na novim korisnicima aplikacije Webex koje ste sinkronizirali iz okruženja Active Directory.
-
Imajte na umu ove iznimke koje ne podržava postupna sinkronizacija (umjesto toga slijedite odjeljak Izvršiti potpunu sinkronizaciju korisnika servisa Active Directory u oblak ):
-
U slučaju ažuriranog avatara, ali bez druge promjene atributa, postupna sinkronizacija neće ažurirati korisnikov avatar u oblak.
-
Za nove promjene konfiguracije mapiranja atributa, osnovnog DN-a, filtra i postavke avatara postupna sinkronizacija neće raditi i za njih je potrebna potpuna sinkronizacija.
-
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. Kada omogućite sinkronizaciju, Directory Connector traži da prvo testirate. |
2 |
U izborniku Radnje kliknite na Način sinkronizacije > Omogući sinkronizaciju ako već nije omogućena. Prema zadanim postavkama, postavljena je inkrementalna sinkronizacija svakih 30 minuta (na verzijama 3.4 i starijim) ili svaka 4 sata (na verzijama 3.5 i novijim), ali tu vrijednost možete promijeniti. Postupna sinkronizacija ne događa se sve dok ne izvršite potpunu sinkronizaciju. Kada je novi inkrementalni vremenski interval povećan, program provjerava promjene na temelju posljednje vremenske oznake. |
3 |
U Radnjama kliknite Sinkroniziraj sada > Inkrementalno. Za sve promjene korisnika u okruženju Active Directory (na primjer, zaslonsko ime), Control Hub odmah odražava promjenu kada osvježite korisnički prikaz, ali aplikacija Webex odražava promjene 72 sata od trenutka kada izvršite sinkronizaciju.
|
4 |
Za informacije o pogreškama kliknite na Pokreni preglednik događaja na alatnoj traci Radnje kako biste vidjeli zapisnike pogrešaka. |
Što učiniti sljedeće
Ako imate više domena, učinite taj korak na drugim instaliranim instancama Directory Connector.
Oporavi slučajno izbrisane korisnike
Directory Connector ima provjere i bilance za sprječavanje nenamjernog brisanja korisnika. Nažalost, događaju se nesreće; možda ste pogrešno konfigurirali LDAP filtar u Active Directory, koji je izbrisao neke korisnike kada je sinkroniziran s oblakom. Značajka mekog brisanja može vam pomoći da se oporavite od tih nesreća i ponovno postavite korisničke račune u okruženju Control Hub.
Prema zadanim postavkama ova je funkcija omogućena za sve organizacije. Kada se korisnici izbrišu u oblaku, na primjer, zbog problema s podudaranjem objekta nakon sinkronizacije iz alata Directory Connector, korisnici se mogu oporaviti. Ako ste vidjeli obavijest o neusklađenim objektima ili primijetili da su korisnici izbrisani, možda ćete ih moći oporaviti ako brzo reagirate.
Korisnici su označeni kao neaktivni u okruženju Control Hub kada se odgovarajući računi izbrišu u okruženju Active Directory. Usluga u pozadini oblaka zadržava korisnike do 7 dana. Tijekom tog razdoblja i dalje možete upotrebljavati Cisco Directory Connector za oporavak korisnika. Preporučujemo da ih što prije oporavite.
Korisnici koji su onemogućeni u okruženju Active Directory također su označeni kao neaktivni u okruženju Control Hub, ali korisnički račun se ne briše nakon 7 dana.
1 |
Prijavite se u Kontrolno središte. |
2 |
Otvorite Korisnici i potvrdite je li određeni korisnički račun u Neaktivnom stanju ili nije na popisu. Za više informacija pogledajte odjeljak Statusi i radnje korisnika u okruženju Control Hub. |
3 |
Ako su korisnici izbrisani u okruženju Control Hub ili primijetite korisnike u neaktivnom stanju, idite u Active Directory, dodajte nedostajuće korisničke račune, a zatim provedite sinkronizaciju u alatu Directory Connector. Cilj s uslugom Directory Connector stvoriti je točno podudaranje između korisničkih podataka u okruženju Active Directory i u oblaku. |
4 |
Izvršite potpunu sinkronizaciju da biste ponovno sinkronizirali privremeno izbrisane korisničke račune u Control Hub. Korisnici se oporavljaju i prelaze u izvorni status, uključujući status računa i dodjele usluge. |
Što učiniti sljedeće
Vratite se u Control Hub, idite na
i potvrdite da se prethodno izbrisani korisnički računi pojavljuju na popisu korisnika.Trajno izbriši korisnike nakon mekog brisanja
Nakon testiranja možete odabrati trajno brisanje korisnika koji su meko izbrisani pri sljedećoj sinkronizaciji.
1 |
Nakon dovršetka testiranja odaberite Meki izbrisani objekti. |
2 |
Označite potvrdni okvir pored korisnika koje želite izbrisati. |
3 |
Odaberite Gotovo. |
Što učiniti sljedeće
Pri sljedećoj sinkronizaciji korisnici koje ste označili bit će trajno izbrisani.
Promjena adrese e-pošte aplikacije Webex
Ako želite promijeniti korisničke adrese e-pošte i vaša organizacija upotrebljava Directory Connector, te adrese e-pošte promijenite u okruženju Active Directory. Ovaj postupak obuhvaća način promjene adrese e-pošte aplikacije Webex za jednu domenu i postupak promjene domene.
Ako želite promijeniti samo adresu e-pošte ili neku vrijednost za jednog korisnika, nemojte ga izbrisati iz usluge Active Directory, a zatim ponovno izradite novi s istom adresom e-pošte. Oblak ovu radnju tumači kao novi korisnički račun i izgubit će se prostori i drugi podaci korisnika u oblaku.
Directory Connector ne ograničava promjenu domene e-pošte. Međutim, kada se korisnik ponovno sinkronizira s oblakom, stanje korisnika ovisi o tome je li nova domena potvrđena u vašoj organizaciji. Ako domena u vašoj organizaciji nije potvrđena, status korisnika mijenja se u Na čekanju nakon potpune sinkronizacije. Za više informacija pogledajte odjeljak Upravljanje domenama.
Ako vaša organizacija ne upotrebljava Directory Connector, možete promijeniti adrese e-pošte aplikacije Webex putem stranice s postavkama računa. Pogledajte odjeljak Promjena adrese e-pošte za svoj račun za korake koje korisnici mogu slijediti za promjenu svoje e-pošte.
Promjena domene za Active Directory
Ovaj postupak možete koristiti za izradu novih domena i adresa e-pošte. Sinkroniziraju se s uslugom identiteta u oblaku.
1 |
Postavite novu domenu za Active Directory (AD). |
2 |
Onemogućite sinkronizacije na svim svojim priključcima. |
3 |
Deinstalirajte sve svoje priključke. |
4 |
Otvorite slučaj za promjenu domene. U slučaju podnošenja zahtjeva, obavezno zatražite uklanjanje konfiguracije domene i svih atributa sinkronizacije u svojoj organizaciji. Prije nego što otvorite slučaj za promjenu domene, uvjerite se kako nema pokrenute sinkronizacije. Nemojte mijenjati adrese e-pošte korisnika u okruženju Active Directory dok se slučaj ne riješi. |
5 |
Nakon što se slučaj riješi: Pokrenite testiranje s uslugom Directory Connector prije stvarne sinkronizacije. |
Preuzimanje domene
Preuzimanje domene događa se ako preuzmete domenu e-pošte za organizaciju tako da je svaki podijeljeni račun stvoren u plaćenoj korisničkoj organizaciji, a ne u besplatnoj organizaciji potrošača. Preuzimanje domene možete izvršiti samo putem slučaja podrške (više informacija potražite u vezi u nastavku).
Ako je Directory Connector aktivan i zatražite domenu, bočni računi ne stvaraju se ili u korisničkoj ili besplatnoj organizaciji potrošača. Samo Directory Connector može omogućiti račune za organizaciju iz okruženja Active Directory. Informacije pohranjene u servisu Active Directory izvorni su izvor. Ako pokušate prikazati račun s bočne strane, pozvani korisnik prima pogrešku. Jedini način na koji se pozvani korisnik može dodati prostoru aplikacije Webex jest da prvo upotrijebite Directory Connector za omogućavanje računa u Control Hub.
Konverzija besplatnih korisnika aplikacije Webex u organizaciju sinkroniziranu s direktorijem
Jedinstvene adrese e-pošte možete upotrebljavati samo u direktoriju aplikacije Webex. Ako su se vaši korisnici registrirali za besplatnu verziju aplikacije Webex, njihov račun postoji u besplatnoj organizaciji potrošača. Za upravljanje korisnicima u ovoj organizaciji pomoću usluge Directory Connector, prije nego što uključite Directory Connector, migrirajte ih (konvertirajte) u korisničku organizaciju. Zatim dodajte korisnike u Active Directory s točnom adresom e-pošte i zatim se sinkroniziraju s oblakom.
Ako prije aktivacije ne konvertirate račune, isključite Directory Connector kako biste ih konvertirali.
Ako pokušate konvertirati korisnika dok je omogućena sinkronizacija direktorija, pojavit će se poruka o pogrešci nije se mogla konvertirati
. Kako biste izbjegli problem, ove korake možete koristiti kao zaobilazno rješenje.
Neki preuzeti korisnici mogu se prikazivati s atributom movedfrom
prilikom testiranja. Ovi će korisnici biti na popisu Izbrisani objekti
umjesto MismatchedObject
. Morat ćete dodati te korisnike na svoj popis AD ako ih želite premjestiti u svoju organizaciju.
Ako ne dodate te korisnike, svi će se izbrisati odmah nakon sinkronizacije s oblakom.
1 |
Onemogućite sinkronizaciju direktorija iz usluge Directory Connector. |
2 |
Slijedite postupak Konverzija nelicenciranih korisnika u okruženju Control Hub kako biste konvertirali korisnika iz besplatne organizacije potrošača u organizaciju poduzeća. Taj korak dodaje korisnika vašoj organizaciji, a račun se pojavljuje u okruženju Control Hub. Directory Connector čini Active Directory jedinstvenim izvorom istine za korisničke račune, a cilj je točno podudaranje između okruženja Active Directory i Control Hub. Prije ponovnog sastavljanja sinkronizacije u servisu Active Directory provjerite postoje li odgovarajući korisnici u servisu Active Directory za sve nedavno pretvorene korisnike. Sinkronizacija suhog pokretanja može se koristiti kako bi se osiguralo da nema preostalih neusporedivih korisnika. |
3 |
U alatu Directory Connector provedite testiranje sinkronizacije. Kada se suho izvođenje dovrši, potvrdite karticu Dodavanje objekata. Provjerite nisu li svi korisnici koje ste pretvorili izbrisani. Prije ponovnog omogućavanja sinkronizacije morate provesti testiranje kako biste se uvjerili da se konvertirani korisnički računi pojavljuju u okruženju Active Directory. Ako uključite sinkronizaciju, a računi se nalaze samo u okruženju Control Hub, Directory Connector osjetljiv je na velika i mala slova te briše konvertirane korisnike koje otkrije s neusklađenim adresama e-pošte (na primjer, user1@primjer.com i User1@primjer.com). Ako se bilo koji konvertirani korisnik izbriše, oni gube sve svoje prostore aplikacije Webex. |
4 |
Ako ste sigurni da sljedeća sinkronizacija neće ukloniti račune, ponovno omogućite sinkronizaciju direktorija iz usluge Directory Connector. |
Pretvoreni korisnički računi ne aktiviraju se automatski ako niste potvrdili domenu. Na primjer, ako ste uključili predložak licence za automatsku dodjelu, a zatim uključili Directory Connector bez provjere domene, konvertirani korisnici bit će neaktivni u pozadinskom sustavu oblaka dok ne potvrde svoje adrese e-pošte.
Korisnički računi podijeljene aplikacije Webex
Kada pozovete drugog korisnika u prostor u aplikaciji Webex, ako pozvani korisnik nema račun aplikacije Webex, izrađuje se račun za njega („bočni”). Prema zadanim postavkama računi koji su izrađeni na ovaj način dodaju se besplatnoj organizaciji za potrošače.
Ako želite upravljati podijeljenim računom pomoću usluge Directory Connector, morate konvertirati račun.
Promjena formata korisničkog imena aplikacije Webex nakon sinkronizacije direktorija
Prema zadanim postavkama, Directory Connector mapira atribut displayName u okruženju Active Directory u atribut displayName u oblaku.
Nakon izvođenja sinkronizacije direktorija, možete pronaći da se korisnička imena prikazuju u formatu .
Ovo se korisničko ime može prikazati ako je atribut displayName
u okruženju Active Directory konfiguriran na taj način. Kada se atribut mapira na displayName
u oblaku, imena se prikazuju u formatu u okruženju Control Hub.
Da biste promijenili format, na zaslonu mapiranja atributa Directory Connector: mapiranje atributa Active Directory givenName sn
(ili sn givenName
) za displayName
u nazivima atributa Cisco Cloud.
Alternativno, mapirajte atribut sn givenName
u displayName
:
Možete upotrijebiti i opciju Prilagodi atribut ako želite mapirati vlastiti prilagođeni izraz atributa na displayName
.
Na primjer, unesite givenName + "" + sn
(ime, razmak, prezime) kao izraz. Time se mapiraju dva atributa u okruženju Active Directory za displayName
u oblaku.
Dopusti korisnicima promjenu zaslonskih imena u usluzi Webex Meetings
Možete poništiti mapiranje atributa displayName
iz sinkronizacije s oblakom u usluzi Directory Connector ako želite dopustiti korisnicima da uređuju željena zaslonska imena. Korisnici mogu unijeti zaslonsko ime koje će se prikazati tijekom Webex sastanaka umjesto svog imena i prezimena. Administratori također mogu ručno promijeniti zaslonsko ime za korisnika u okruženju Control Hub.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Mapiranje korisničkog atributa. |
2 |
Odaberite displayName u odjeljku Cisco Cloud Attribute Name. |
3 |
Odaberite Nemoj sinkronizirati ovaj atribut. |
Što učiniti sljedeće
Korisnici sada mogu uređivati svoja zaslonska imena sa svog web-mjesta Webex.
Rješavanje problema za Directory Connector
Nadogradnja na najnovije izdanje softvera
Kako biste osigurali usklađenost implementacije i osigurali najnovije značajke, funkcionalnost, ispravke pogrešaka i sigurnosna poboljšanja, uvijek morate nadograditi na najnoviju verziju alata Directory Connector. Ako ne nadogradite na najnoviju verziju koja je dostupna, može doći do problema, npr. da se Directory Connector više ne sinkronizira ispravno ili da ste u verziji koja ne podržava obavezni TLS 1.2.
Directory Connector automatski će vas obavijestiti kada nova verzija bude dostupna. Uvijek nadogradite na najnoviju verziju kako biste izbjegli probleme. Obavijest možete vidjeti i na programskoj traci sustava Windows.
Iako možete ručno instalirati ažuriranja za softver Connector, preporučujemo da slijedite korake u Postavi automatske nadogradnje kako biste aplikaciji omogućili automatsko upravljanje nadogradnjama.
1 |
Kliknite obavijesti na programskoj traci sustava Windows ili desnom tipkom miša kliknite ikonu Directory Connector na programskoj traci sustava Windows kako biste pokrenuli postupak nadogradnje. |
2 |
Slijedite upute za dovršetak nadogradnje. |
3 |
Ponovno pokrenite priključak i prijavite se s administratorskim vjerodajnicama. |
4 |
Provjerite broj verzije softvera u izborniku . |
Što učiniti sljedeće
Za novu instalaciju alata Directory Connector možete preuzeti zip datoteku , a zatim slijediti korake instalacije u ovom vodiču.
Konfiguriraj opće postavke za Directory Connector
Ovaj postupak koristite za konfiguriranje općih postavki, kao što su naziv poslužitelja koji pokreće Directory Connector, razine zapisnika, automatske nadogradnje i preferirane postavke za kontrolere domena. Naziv priključka pojavljuje se na nadzornoj ploči u odjeljku Povezivači, zajedno s bilo kojim drugim priključcima koji su pokrenuti.
1 |
U alatu Directory Connector idite na Konfiguracija, a zatim kliknite na Općenito. |
2 |
U polje Naziv povezivača unesite naziv povezivača. Ovo polje prikazuje samo naziv računala koje trenutačno pokreće konektor. |
3 |
S padajućeg popisa odaberite razinu zapisnika. Prema zadanoj vrijednosti, razina zapisa postavljena je na informacije. Dostupne razine zapisnika su:
Te postavke utječu na izvješće o sinkronizaciji koje se šalje e-poštom. Ako postavite razinu zapisnika na Pogreška, u izvješću o sinkronizaciji prikazuju se samo pogreške; ako nema pogrešaka, izvješće o sinkronizaciji neće se poslati. Promijenite postavku na informacije te ćete primati izvješća o sinkronizaciji nakon potpune sinkronizacije. (Imajte na umu da za postupnu sinkronizaciju nema poslanih izvješća kada nisu prijavljene pogreške.) |
4 |
Odaberite Preferirani kontroleri domene da biste postavili redoslijed kontrolera domena za sinkronizaciju identiteta. Kontroleru domena može se pristupiti od vrha do dna. Ako je gornji kontroler nedostupan, odaberite drugi kontroler s popisa. Ako nije naveden nijedan kontroler, možete pristupiti primarnom kontroleru. |
5 |
Označite opciju Automatska nadogradnja na novu verziju alata Cisco Directory Connector ako želite provesti automatske nadogradnje. Uvijek je važno da softver Cisco Directory Connector bude ažuriran na najnoviju verziju. Preporučujemo da označite tu postavku kako biste omogućili tihu instalaciju automatskih nadogradnji softvera kada budu dostupne. |
6 |
Provjerite LDAP preko SSL-a kako biste upotrijebili sigurni LDAP (LDAPS) kao protokol veze. Ako ne provjerite LDAP preko SSL-a, Directory Connector nastavlja upotrebljavati protokol LDAP veze. LDAP (Lightweight Directory Application Protocol) i Secure LDAP (LDAPS) protokoli su veze koji se koriste između aplikacije i kontrolera domene unutar infrastrukture. LDAPS komunikacija je šifrirana i sigurna. |
Konfigurirajte pravila za povezivače
Možete postaviti maksimalni broj brisanja koja se mogu pojaviti tijekom sinkronizacije. Pokrenuta sinkronizacija ne briše objekte iz vašeg lokalnog imenika Active Directory. Svi se objekti brišu samo iz oblaka.
Na primjer, postavite 1
kao vrijednost okidača praga brisanja. Ako izvršite potpunu ili inkrementalnu sinkronizaciju, ako je broj korisnika koje želite izbrisati veći od postavke, directory Connector prikazuje upozorenje. Ako kliknete Nadjačavanje praga, možete uspješno pokrenuti potpunu ili inkrementalnu sinkronizaciju, ali sljedeći put kada pokrenete pravilo, ovu obavijest o nadjačavanju vidjet ćete sljedeći put kada izvršite pravilo.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Pravila. |
2 |
Označite okvir Omogući brisanje okidača praga ako želite dodati okidač praga. Odabirom te opcije aktivirat će se upozorenje ako broj brisanja prekorači prag. Kada račun za brisanje premaši račun koji definirate, sinkronizacija neće uspjeti.
|
3 |
Unesite maksimalni broj željenih brisanja. Zadana vrijednost je 20. Preporučujemo da ne povećavate zadanu vrijednost. |
4 |
Kliknite Primijeni. |
Postavite raspored povezivača
Postavite vrijeme sinkronizacije u okruženju Active Directory. Prebacivanje se koristi za visoku dostupnost (HA). Ako je jedan priključak neaktivan, prebacujemo se na drugi priključak u pripravnosti nakon unaprijed definiranog intervala.
1 |
U usluzi Directory Connector kliknite na Konfiguracija, a zatim odaberite Zakaži. |
2 |
Odredite Inkrementalni interval sinkronizacije u minutama. Prema zadanim postavkama postavljeno je da se inkrementalna sinkronizacija odvija svakih 30 minuta. Potpuna inkrementalna sinkronizacija ne događa se dok ne pokrenete potpunu sinkronizaciju. |
3 |
Promijenite vrijednost Pošalji izvješća po… vremenu ako želite promijeniti učestalost slanja izvješća. |
4 |
Označite Omogući raspored potpune sinkronizacije da biste odredili dane i vremena tijekom kojih želite da se odvija potpuna sinkronizacija. |
5 |
Odredite Interval prebacivanja u minutama. |
6 |
Kliknite Primijeni. |
Više scenarija domena
Više domena temelji se na prioritetu domene. Za objekte koji imaju istu vrijednost ključa u različitim domenama, nakon sinkronizacije podaci s domene višeg prioriteta prepisuju podatke s domene nižeg prioriteta.
Objekti koji imaju istu vrijednost ključa povezani su u jedan zapis u bazi podataka.
Vrijednost ključa za „Korisnik” je Adresa e-pošte; vrijednost ključa za „Skupina” je Naziv skupine.
Primjer upotrebe za više domena
Ovaj primjer pretpostavlja organizaciju s dvije domene – primjer1.com i primjer2.com, redoslijedom prioriteta.
-
Dodaj korisnika1(e-pošta: korisnik@primjer1.com) u Aktivni direktorij primjer1.com.
-
Dodaj skupinu1(Naziv skupine: Test) u Active Directory example1.com.
-
Dodaj korisnika2(e-pošta: korisnik@primjer2.com) u Active Directory example2.com.
-
Dodaj skupinu2(naziv skupine: Test) u Active Directory example2.com.
- Sinkronizacija na example1.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Ako obavite potpunu ili inkrementalnu sinkronizaciju, na primjer1.com, korisnik1 i group1 se sinkroniziraju. Također, korisnik2 i group2 prepisuju se informacijama korisnika1 i grupe1.
Korisnik1 povezuje korisnika2 kao isti zapis u bazi podataka; skupina1 povezuje skupinu2 kao isti zapis u bazi podataka.
- Sinkronizacija na example1.com i example2.com
-
Kao slučaj upotrebe, user2 i group2 sinkronizirani su s oblakom i pojavljuju se u https://admin.webex.com, dok user1 i group1 nisu.
Razmotrite sljedeće korake:
- Izbrišite user1 i group1 iz Active Directoryja, primjerice1.com.
- Izvršite potpunu ili inkrementalnu sinkronizaciju, primjerice1.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com. Korisnik2 nije povezan s korisnikom1 i skupina2 nije povezana s grupom1.
- Napravite inkrementalnu sinkronizaciju, primjerice2.com.
Rezultat: podaci korisnika ne mijenjaju se u https://admin.webex.com.
- Napravite potpunu sinkronizaciju, example2.com.
Rezultat: Informacije korisnika2 i skupine2 navedene su u https://admin.webex.com.
Sinkronizirajte Novu Domenu I Zadržite Postojeću
Ako želite sinkronizirati novu domenu (B) uz zadržavanje sinkroniziranih korisničkih podataka na drugoj postojećoj domeni (A), provjerite jeste li instalirali Directory Connector za sinkronizaciju domene (B) na podržani Windows poslužitelj. Konektor se veže na novu domenu nakon početnog postavljanja, a to neće utjecati na korisničke podatke pod domenom (A).
Svaka domena mora imati vlastiti aktivni poveznik. Razmotrite dvije domene sa sljedećim postavljanjem: domena A s priključcima (ca1) i (ca2) za lokalnu visoku dostupnost (HA); domena B s priključkom (cb1). (ca1) i (ca2) služe domeni A. U ovom scenariju jedan priključak je aktivan, a drugi je u stanju pripravnosti (HA). Tim dizajnom domena će biti sinkronizirana jer je jedan priključak uvijek aktivan. Dakle, cb1 je aktivni priključak za domenu B, jer domena A već ima aktivni priključak (ca1 ili ca2).
Postavljanje prioriteta domene
Koristite ovaj postupak za promjenu prioriteta svojih domena usluge Active Directory. Prioritet domene omogućuje vam da odredite primarnu domenu, sekundarnu domenu itd. To pomaže kada dva korisnika iz dvije različite domene imaju istu vrijednost e-pošte sinkroniziranu s jednom organizacijom.
Nemojte koristiti ovaj postupak ako imate jednu domenu navedenu u alatu Directory Connector. Ako pokušate, priključak će vam prikazati poruku u kojoj se navodi da prioritet domene nije potreban.
Prije početka
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz https://admin.webex.com.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Postavljanje prioriteta domene. |
3 |
Označite jednu domenu na popisu, kliknite Gore ili Dolje za promjenu prioriteta ove domene i zatim kliknite Spremi kako biste spremili ovu promjenu. Domene su sortirane prema prioritetu, od vrha prema dnu. |
Promijeni domene
Upotrijebite ovaj postupak da biste ponovno povezali Cisco Directory Connector s drugom domenom.
Prije početka
-
Prije promjene domena pobrinite se da se ne izvode zadaci sinkronizacije.
-
Kako biste izbjegli pogreške, instalirajte ili nadogradite na najnoviju verziju usluge Cisco Directory Connector. Morate je preuzeti iz Control Huba.
1 |
U alatu Cisco Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite Promijeni domenu. |
3 |
Ako nakon čitanja upozorenja shvatite kako ova promjena utječe na vašu implementaciju i još uvijek ste sigurni, kliknite na Da. Ako promijenite domenu, bit ćete odjavljeni iz trenutačnog Cisco Directory Connector-a, druge domene u konektoru se neregistriraju, a podaci o konektoru na tom računalu se brišu. |
4 |
Ponovno se prijavite u Cisco Directory Connector i ponovno povežite domenu. |
Isključi sinkronizaciju direktorija
Ako trebate zaustaviti sinkronizaciju iz usluge Directory Connector, možete je privremeno isključiti iz okruženja Control Hub.
1 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, a zatim odaberite jednu:
|
2 |
Nakon što pročitate upit, kliknite na Isključi. Sinkronizacija će se zaustaviti dok je ponovno ne omogućite iz usluge Directory Connector. |
Ukloni mapiranje atributa korisnika
Upotrijebite Directory Connector kako biste uklonili mapiranje za Active Directory atribute koji su prethodno mapirani u oblak i sinkronizirani u Webex. Nakon što uklonite mapiranje atributa, vrijednosti atributa uklonit će se iz oblaka i više se neće sinkronizirati s uslugom Webex. Te se vrijednosti zatim mogu uređivati ručno.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite . |
3 |
Odaberite mapiranje koje želite ukloniti s popisa Naziv atributa . |
4 |
U odjeljku Opseg zahvaćenog korisnika odaberite jedno od sljedećeg:
|
5 |
Kliknite Primijeni. |
Upravljanje slikama profila
Upotrijebite Directory Connector za ažuriranje slika korisničkog profila ili za uklanjanje praznih slika korisničkog profila.
1 |
U usluzi Directory Connector kliknite na Nadzorna ploča. |
2 |
Otvorite Radnje, a zatim kliknite na . |
3 |
U odjeljku Radnje odaberite jedno od sljedećeg:
|
4 |
Kliknite Primijeni. |
Deinstalirajte i deaktivirajte Directory Connector
Nakon što deinstalirate instancu alata Directory Connector, morate je odjaviti. U potpunosti uklonite Directory Connector za bilo koji od sljedećih scenarija:
-
Više ne želite upotrebljavati sinkronizaciju direktorija.
-
Ne želite koristiti jedan od više priključaka direktorija (visoka dostupnost).
-
Želite promijeniti domenu i instalirati drugi priključak.
Prije početka
-
Možda je postavljeno više instanci alata Directory Connector za visoku dostupnost (HA) ili sinkronizaciju više domena. Onemogućite sinkronizaciju ako deinstalirate jedinu ili posljednju preostalu instancu usluge Directory Connector.
-
Spremite i zatvorite važan posao prije nego što deinstalirate Directory Connector.
1 |
Na uređaju sa sustavom Windows idite na Upravljačku ploču, a zatim kliknite na Programi i značajke. |
2 |
Na popisu programa kliknite Directory Connector, odaberite Deinstaliraj, a zatim slijedite upute. Možda ćete morati ponovno pokrenuti sustav da biste dovršili deinstalaciju. |
3 |
U prikazu korisnika u https://admin.webex.com, idite na , pomaknite se do Sinkronizacija direktorija, kliknite više |
4 |
Nakon što pročitate upit, kliknite na Deaktiviraj. Osim ako postoji drugi Directory Connector u implementaciji s visokom dostupnošću (HA), korisnički računi više se ne sinkroniziraju. |
Pokrenite dijagnostički alat
Možete upotrijebiti ugrađeni dijagnostički alat za rješavanje problema implementacije usluge Directory Connector. Ovaj je alat instaliran u sklopu usluge Directory Connector 3.4 nadalje.
Ako sinkronizacija nije ispravno radila, možda imate pogrešku konfiguracije ili mreže. Ovaj alat testira vašu vezu s LDAP-om kako biste sami mogli dijagnosticirati pogreške prije nego što kontaktirate podršku. Ako alat vrati bilo koju pogrešku, možete poslati detaljne rezultate zapisnika na podršku.
Rješavanje problema u alatu Ciso Directory Connector
Rješavanje problema i popravci za Directory Connector
U alatu Directory Connector možda ćete naići na poruku o pogrešci ili drugi problem. Također, nakon što Directory Connector sinkronizira korisničke podatke, konektor vam može poslati izvješće e-poštom u kojem su navedeni svi problemi sa sinkronizacijom. Pogledajte sljedeće odjeljke za moguće probleme, moguće uzroke i predložena rješenja koje možete isprobati prije nego što se obratite podršci.
Instaliraj
Directory Connector zaustavio je rad
Primili ste poruke e-pošte s upozorenjem da vaš Directory Connector ne radi.
-
Directory Connector možda nije ispravno instaliran.
-
Directory Connector možda nije pokrenut.
-
Mreža možda nije dostupna.
Isprobajte sljedeće:
-
Otvorite
. Pronađite Directory Connector. Ako nije, preuzmite najnoviju verziju iz okruženja Control Hub i instalirajte je. -
Otvorite Uslugu i pronađite uslugu Cisco DirSync. Provjerite prikazuje li status kada je pokrenuto. Ako se usluga zaustavlja, desnom tipkom miša kliknite i odaberite Početak za ponovno pokretanje usluge.
-
Provjerite ima li poslužitelj na kojem ste instalirali Directory Connector pristup internetu.
Pogreška ponovne instalacije
Problem– ako odmah instalirate novi priključak nakon deinstalacije starog, možda će se vidjeti poruka o pogrešci.
Mogući uzrok– u sustavu Windows Server 2012 klijentu za deinstalaciju treba vrijeme za brisanje računa usluge s popisa usluga.
Rješenje– nakon određenog vremena ponovno pokrenite instalaciju.
Prijava
Directory Connector se ruši tijekom prijave SSO-a
Problem
Directory Connector može se srušiti nakon što unesete adresu e-pošte sa stranice za prijavu SSO-a.
Rješenje
Isprobajte sljedeće:
Učinite sljedeće kako biste konfigurirali nova pravila skupine:
-
Idite na kontroler domene i otvorite Upravljanje pravilima skupine (gpedit.msc).
-
Desnom tipkom miša kliknite određeni OU ili domenu, a zatim odaberite Izradi GPO u ovoj domeni, a zatim Poveži ga ovdje
-
Dodijelite naziv polici, zatim desnom tipkom kliknite i odaberite Uredi.
Učinite sljedeće korake kako biste promijenili pravila na razini stroja:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili prijeđite na HKEY_LOKALNI STROJ_HKEY\SOFTWARE\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Učinite sljedeće korake kako biste promijenili pravila na razini korisnika:
-
Otvorite Registar, odaberite Novo , azatim Stavka registra.
, desnom tipkom miša kliknite -
Za Key Path unesite ili navigirajte do HKEY_TRENUTAČNOG_KORISNIKA\SOFTVERA\Microsoft\Internet Explorer\Main.
-
Unesite
Onemogući otklanjanje pogrešaka skripte
za vrijednost i unesitene
za podatke vrijednosti.Postavke bi trebale odgovarati ovoj snimci zaslona:
Promjene stupaju na snagu nakon što pokrenete gpupdate/force
, nakon ponovnog pokretanja stroja (za promjene stroja) ili nakon ponovnog prijavljivanja korisnika (za promjene korisnika).
Ne može se registrirati Cisco DirSync Service Connector
Problem
Prijava nije uspjela i pojavljuje se ova poruka: "Ne može se registrirati Cisco DirSync Service Connector."
Rješenje
Windows sustav na kojem je instaliran Directory Connector mora biti član okruženja Active Directory.
Ne pojavljuje se stranica za prijavu
Problem
Otvorili ste Directory Connector i stranica za prijavu se nije pojavila.
Rješenje
Isprobajte sljedeće korake:
-
U pregledniku Internet Explorer idite na https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL. Isprobajte vezu u drugim preglednicima kao što su Chrome i Firefox.
-
Ako Internet Explorer ne može posjetiti vezu, ali drugi preglednici mogu, provjerite postavke Internet Explorera i potvrdne okvire TLS 1.1 i 1.2. (Upotrijebite Omogući TLS u postupku Internet Explorer .)
Pojavit će se upit za prijavu
Problem
Pojavit će se upit koji od vas traži da unesete korisničko ime i lozinku za prosljeđivanje provjere autentičnosti.
Mogući uzrok
Directory Connector tiho dovršava NTLM sigurnosnu provjeru autentičnosti s računom za prijavu. Ako provjera autentičnosti ne uspije, pojavit će se dijaloški okvir u kojem se traži korisničko ime i lozinka za provjeru autentičnosti.
Rješenje
Kada vidite skočni prozor za prijavu, morate navesti valjani račun s ispravnom provjerom autentičnosti za prosljeđivanje sigurnosti.
Nije moguće povezati se na udaljeni poslužitelj
Problem
Tijekom normalnog rada pojavit će se poruka o pogrešci: "Nije moguće povezati se na udaljeni poslužitelj".
Mogući uzrok
Možda imate problema s proxy poslužiteljem koje je potrebno riješiti.
Rješenje
Pogledajte Rješavanje problema s prijavom na račun usluge za više informacija o rješavanju problema.
Nije moguće registrirati povezivač
Problem
Vidite poruku o pogrešci „Nije moguće registrirati priključak. Došlo je do opće iznimke."
Mogući uzrok
U većini slučajeva problem je u tome što Directory Connector nema privilegiju za povezivanje s korijenskim kontekstom LDAP-a.
Rješenje
Isprobajte sljedeće:
-
Pokrenite naredbeni redak (cmd) i zatim unesite ldp.exe.
-
Kliknite Povezivanje kao trenutno prijavljeni korisnik, a zatim kliknite U redu.
, odaberite -
Kliknite U redu.
, unesite DC=arbonneintl,DC=ad kao BaseDN, a zatim kliknite -
Ako se problem nastavi, otvorite slučaj s podrškom.
Sinkronizacija
Avatari nisu sinkronizirani
Problem
Cisco Directory Connector sinkronizirao je korisničke AD podatke s Webex oblakom. Ali nema uspješno sinkroniziranih podataka o avataru.
Mogući uzrok
Ako ste ponovno koristili postojeći poslužitelj avatara i korisnički avatari su već sinkronizirani, tada ih lokalna predmemorija hvata i izbjegava ponovno slanje kako bi se uštedjela propusnosti.
Rješenje
Izbrišite lokalnu predmemoriju prateći sljedeće korake:
-
Idite na C:\Programske datoteke (x86)\Cisco Systems\Cisco Directory Connector\Plugins\
-
Izbriši DirSyncPluginAvatar.dll-cache.bin.
-
Ponovno pokrenite sinkronizaciju avatara iz Cisco Directory Connector.
Sukobljeni korisnički računi e-pošte
Problem
Rezultati sinkronizacije mogu prikazati sukobljene korisničke račune e-pošte.
-
Ako su korisnici isprobali besplatnu verziju aplikacije Webex, njihove adrese e-pošte nalaze se u besplatnoj organizaciji potrošača.
-
Ako su korisničke e-pošte ikada sinkronizirane u drugoj organizaciji.
-
Ako korisnička e-pošta postoji u više domena koje pripadaju organizaciji.
Rješenje
Isprobajte sljedeće:
-
Slijedite ove korake ako pokušavate preuzeti korisnike:
-
Provjerite jeste li potvrdili domenu u okruženju Control Hub.
-
Privremeno onemogućite Cisco Directory Connector.
-
Upotrijebite opciju Preuzmi korisnika u okruženju Control Hub da biste preuzeli sve račune koji mogu postojati u besplatnoj organizaciji potrošača. Za više informacija pogledajte odjeljak Preuzimanje korisnika u svoju organizaciju (konverzija korisnika) .
-
Testirajte Cisco Directory Connector i zatim ponovno omogućite sinkronizaciju direktorija
-
-
Za posljednji slučaj dvaput provjerite korisničke podatke u izvorima servisa Active Directory.
Konvertirani korisnik označen kao neaktivan
Problem
U svom okruženju sinkronizirano s direktorijem konvertirali ste besplatnog korisnika (potrošačka organizacija) u svoju poslovnu organizaciju, ali konvertirani korisnik ne može se prijaviti u aplikaciju Webex.
Mogući uzrok
Kada se besplatni korisnik konvertira u organizaciju poduzeća, korisnik je označen kao neaktivan status 30 dana kao mjera usklađenosti sa sigurnošću. Tijekom tog razdoblja korisnik se ne može prijaviti u aplikaciju Webex i označen je za brisanje na kraju razdoblja od 30 dana. Ova situacija nastaje jer se besplatni podaci o korisniku ne nalaze u servisu Active Directory.
Rješenje
Morate poduzeti radnje ako ne želite da se korisnički račun izbriše. Kako biste riješili taj problem, izradite korisnički račun u lokalnom okruženju Active Directory koji odgovara konvertiranom besplatnom korisničkom računu. Zatim izvršite sinkronizaciju iz alata Cisco Directory Connector. Zatim se korisnik može ponovno prijaviti u aplikaciju Webex i račun neće biti izbrisan.
Postupna sinkronizacija nije uspjela
Problem
Postupna sinkronizacija nije uspjela.
Ovaj se problem može pojaviti na Windows Server 2008 R2 pod sljedećim uvjetima:
-
Podržavamo ažuriranja inkrementalne vrijednosti.
-
Filtar koji koristite upućuje na atribut povezane vrijednosti.
-
Vrijednosti rezultata tog atributa ažurirane su od zadnjeg puta potpune sinkronizacije.
Rješenje
Windows Server 2008 R2 ima grešku koja je povezana s ovim problemom. Pogreška je ispravljena u 2012 R2 i kasnije. Preporučujemo da nadogradite Windows Server na barem 2012 R2.
Vrijednost za atribut nije valjana
Problem
Za [korisnički dn (istaknuti naziv)] atribut [naziv atributa] ima sljedeću vrijednost [vrijednost atributa] koja nije valjana.
Mogući uzrok
Za CN=b,OU=Zaposlenici,OU=C Korisnici,DC=c,DC=com, atribut [telefonski broj] ima sljedeću vrijednost koja nije valjana: +. Taj atribut mora sadržavati najmanje jedan broj.
Rješenje
Atribut za ovog korisnika nema valjanu vrijednost. Popravite njegovu vrijednost u skladu s opisom u poruci upozorenja. Zatim napravite drugu sinkronizaciju.
Usklađeni korisnici za brisanje
Problem
Usklađeni korisnici označeni su za brisanje.
Prilikom provođenja sinkronizacije testiranja radi provjere podataka između okruženja Active Directory i oblaka, možda ćete vidjeti istu adresu e-pošte u obje stavke. Međutim, korisnik je označen kao objekt koji treba izbrisati.
Rješenje
Odaberite odgovarajući popravak:
-
Ako je u redu izbrisati korisnika i ponovno pokrenuti licence nakon toga, za popravak možete upotrijebiti Directory Connector. Pokrenite sinkronizaciju kako biste izbrisali korisnika, a zatim pokrenite drugu sinkronizaciju kako biste sinkronizirali korisnika iz lokalnog AD-a u oblak.
-
Ako ne možete izbrisati i ponovno stvoriti korisnički račun, otvorite slučaj s podrškom.
Nedostaje atribut
Problem
Obavezni atribut [attribute_name] prilikom dodavanja lokalnog unosa [korisnički dn (istaknuti naziv)]. Unos se ne izrađuje u okruženju Control Hub sve dok svi potrebni atributi ne dobiju vrijednost.
Mogući uzrok
Nedostaje adresa e-pošte obaveznog atributa. Prilikom dodavanja lokalnog unosa [CN=Sales User,OU=Engineers,OU=K,DC=k,DC=lokalni], unos se ne izrađuje u okruženju Control Hub dok svi potrebni atributi ne dobiju vrijednost.
Rješenje
Za korisnika [user_email_address] nedostaje jedan od potrebnih atributa. Navedite potrebne vrijednosti za tog korisnika.
Ugniježđena skupina neće se sinkronizirati
Problem
Korisnici u ugniježđenoj skupini Active Directory nisu pravilno sinkronizirani s oblakom.
Mogući uzrok
Upotrebljava se filtar koji uključuje podskupinu i nadređenu skupinu, što nije podržano. Na primjer: (članof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)
Rješenje
Morate ponovno konfigurirati filtar koji sinkronizira skupine. Na primjer: |(memberof=CN=testgroup1,CN=Users,DC=rktest2008,DC=org)(memberof=CN=testSubGroup,CN=Users,DC=rktest2008,DC=org)
Sukob imenovanja korisnika
Problem
Postoji sukob naziva za [user dn] za postojeći objekt unosa u oblak s nazivom: [adresa e-pošte korisnika] i vrste korisnika [user_type].
Mogući uzrok
Korisnik s tom adresom e-pošte već postoji u okruženju Control Hub.
Rješenje
Izradite korisnika u okruženju Active Directory s istom adresom e-pošte kao i račun koji ste registrirali putem okruženja Control Hub.
Control Hub
Popis korisnika nedostaje u okruženju Control Hub
Problem
Ako imate Webex organizaciju s više od 1000 sinkroniziranih korisnika, možda nećete vidjeti popis korisnika u okruženju Control Hub.
Rješenje
Možete koristiti funkciju pretraživanja da biste pronašli korisnički račun. U okruženju Control Hub idite na Korisnici, kliknite pretraživanje , a zatim unesite kriterije pretraživanja kako biste pronašli određenog korisnika.
Skupine se neće sinkronizirati u Control Hub
Problem
Korisnici u skupini direktorija neće se pravilno sinkronizirati u uslugu Control Hub.
Mogući uzrok
Skupina nije označena kao isCriticalSystemObject
u usluzi Active Directory.
Rješenje
Provjerite je li atribut isCriticalSystemObject
postavljen na TRUE
u okruženju Active Directory.
Omogući rješavanje problema za Directory Connector
Možete omogućiti rješavanje problema kako biste lakše dijagnosticirali sve pogreške na koje naiđete u alatu Directory Connector. Rješavanje problema omogućuje snimanje mrežnih prometnih informacija i spremanje u datoteku.
Datoteke zapisnika koje su: \Cisco Systems\Cisco Systems\Cisco Directory Connector\Zapisnici
1 |
Pokrenite datoteku |
2 |
Ponovno pokrenite uslugu. Pogledajte odjeljak Kako pokrenuti usluge za smjernice. |
3 |
U alatu Directory Connector kliknite na Nadzorna ploča. |
4 |
Otvorite Radnje, a zatim kliknite . |
5 |
S omogućenim rješavanjem problema, ponovite radnje koje su uzrokovale pogrešku; ovo snima podatke o prometu kako bi se mogli pregledati. |
6 |
Pregledajte datoteke zapisnika: ako je datoteka prazna, provjerite ima li račun privilegije za pristup vašem AD DS-u ili AD LDS-u. U mapu zapisnika spremaju se datoteke samo tijekom posljednja 3 dana. Sadržaj datoteka zapisnika u skladu je s prikazom zapisnika događaja na sustav. |
7 |
Ako je potrebno, pošaljite datoteku zapisnika podršci za pomoć. |
8 |
Kada završite, onemogućite značajku za rješavanje problema. |
Pokreni preglednik događaja
Za prikaz događaja koji su se dogodili tijekom potpune ili postupne sinkronizacije, pokrenite Preglednik događaja. Prikazuje sažetak administrativnih događaja i zapisnika pogrešaka.
1 |
Na portalu Directory Connector idite na nadzornu ploču, a zatim kliknite na .Dijaloški okvir Svojstva događaja prikazuje pojedinosti sinkronizacije događaja i pojedinosti o pogrešci. |
2 |
U Pregledniku događaja idite na . |
3 |
U odjeljku Radnje kliknite Spremi sve događaje kao da biste izvezli sve zapisnike kao jednu datoteku usluge Events (*.evtx) ili drugi format, kao što su xml ili csv. |
Što učiniti sljedeće
Ako trebate otvoriti slučaj, obratite se podršci, opišite problem s konektorom i zatim priložite datoteku Events svom slučaju.
Zapisnici događaja snimaju radnje korisnika. Za pomoć u upravljanju mrežnim prometom omogućite rješavanje problema na priključku.
Omogući TLS u Internet Exploreru
Ako ste promijenili davatelje jedinstvene prijave (SSO), možda ćete vidjeti sljedeće poruke o pogrešci tvrtke Cisco Directory Connector:
-
Došlo je do pogreške tijekom prijave u uslugu
-
Došlo je do pogreške u skripti na ovoj stranici
Ako vidite te pogreške, morate omogućiti postavku TLS-a u svom pregledniku.
1 |
Otvorite Internet Explorer, a zatim odaberite Alati. Sada označite okvire za verziju TLS/SSL-a koje želite omogućiti. Kliknite U redu Zatvori preglednik i ponovno ga otvorite |
2 |
Kliknite na Internetske mogućnosti , idite na Napredno , pomaknite se do Sigurnosti. |
3 |
Označite potvrdne okvire Upotrijebi TLS 1.1 i Upotrijebi TLS 1.2 , a zatim kliknite U redu. |
4 |
Ponovno pokrenite sustav kako bi promjene stupile na snagu. |
Rješavanje problema s prijavom na račun usluge
Ako se ne možete prijaviti u Cisco Directory Connector ili ne možete pokrenuti sinkronizaciju, upotrijebite ove korake kako biste pokušali riješiti problem prije nego što se obratite podršci.
1 |
Pokušajte posjetiti https://cloudconnector.webex.com/SynchronizationService-v1_0/?orgId=GLOBAL u web-pregledniku. |
2 |
Odaberite jedan, ovisno o rezultatima:
|
3 |
Minimalno provjerite ima li konfigurirani račun za uslugu Cisco DirSync (koji možete pronaći u uslugama Windows) razinu privilegije koja mu omogućuje pristup podacima avatara i AD podacima. Prema zadanim postavkama usluga upotrebljava vjerodajnice za prijavu i provjeru autentičnosti u sustavu Windows. |
Provjerite SafeDllSearchMode u Windows registru
Način pretraživanja biblioteke dinamičkih veza (DLL) postavlja se prema zadanim postavkama u Windows registru i postavlja trenutni direktorij korisnika kasnije u DLL redoslijed pretraživanja. Ako je ovaj način rada na neki način onemogućen, napadač bi mogao postaviti zlonamjerni DLL (nazvan po DLL datoteci koja se nalazi u mapi sustava) u trenutni radni direktorij aplikacije.
Obično je omogućen SafeDllSearchMode, ali koristite ovaj postupak za dvostruku provjeru postavki registra.
Prije početka
Promjene u Windowsovom registru treba izvršiti s iznimnim oprezom. Preporučujemo da prije upotrebe ovih koraka napravite sigurnosnu kopiju svog registra.
1 |
U pretraživanju sustava Windows ili prozoru Pokreni upišite regedit i zatim pritisnite Enter. |
2 |
Idite na HKEY_LOCAL MACHINE_\System\CurrentControlSet\Control\Upravitelj sesija. |
3 |
Odaberi jednu:
|
Za više informacija pogledajte odjeljak Redoslijed pretraživanja biblioteke dinamičkih veza.