Szinkronizált Entra azonosító -felhasználók kezelése
Miután beállította a szinkronizálást a Microsoft Webex azonosító , a Cisco Webex alkalmazás az Entra azonosító portálon. Ez a cikk azt ismerteti, hogy a portál gyakori változásai milyen hatással vannak a Webex szervezet. Ez is végigvezeti Önt ezen a változáson.
Művelet az Entra rendszergazdai portálon |
Eredmény Webex szervezet |
---|---|
Felhasználó törlése (a felhasználó a Lomtárba megy) |
A Webex átnevezi a felhasználót, és inaktívként jelöli meg a felhasználót a szervezetben. Ha 30 napon belül nem állítja helyre a felhasználót, az Entra azonosító véglegesen törli, a Webex pedig törli a felhasználót a szervezetből. További információkért lásd a Felhasználó törlése az Entra azonosító -ből és a Webex -szervezetből szakaszában. |
Nemrég törölt felhasználó visszaállítása a Lomtárból |
A Webex újraaktiválja a felhasználót, és visszaállítja a felhasználónevet az eredeti értékre. |
Felhasználó törlése a Lomtárból (állandó törlés) |
A Webex törli a felhasználót a szervezetből. |
Felhasználó eltávolítása a Webex alkalmazásból |
A Webex inaktívként jelöli meg a felhasználót. |
A felhasználó Entrába való bejelentkezésének letiltása |
A Webex inaktívként jelöli meg a felhasználót. |
Felhasználói attribútumok módosítása (például megjelenítendő név) |
A Webex frissíti a felhasználói attribútumokat. A módosítások a felhasználói nézet frissítésével jelennek meg a Control Hubban. |
Új felhasználó hozzárendelése a Webex alkalmazáshoz |
A Webex létrehozza a felhasználót. |
Meglévő Webex-felhasználó hozzárendelése a Webex alkalmazáshoz |
A Webex frissíti a felhasználót, és hozzáad egy „externalId” attribútumot (alapértelmezés szerint az Entra azonosító van hozzárendelve |
Kövesse ezt az eljárást további felhasználói attribútumok Entra azonosító -ből Webex rendszerbe való leképezéséhez, vagy meglévő felhasználói attribútum-hozzárendelések módosításához.
Az Entra azonosító a Webex hozzárendeléshez nem szinkronizál minden egyes felhasználói adatot. A felhasználói adatok egyes aspektusai nincsenek szinkronizálva:
-
Avatarok
-
Szobák
-
Az alábbi táblázatban fel nem sorolt attribútumok
Javasoljuk, hogy ne módosítsa az alapértelmezett attribútumleképezéseket, kivéve, ha feltétlenül szükséges. Különösen fontos az az érték, amelyet felhasználónévként térképez fel. A Webex a felhasználó e-mail címét használja felhasználónévként. Alapértelmezés szerint az Azure AD felhasználóiprincipalName (UPN) paraméterét a Control Hub e-mail-címére (felhasználónevére) térképezzük fel.
Ha a userPrincipalName nem térképezi fel a Control Hub e-mailjeit, a felhasználók új felhasználóként kerülnek ki a Control Hubba, ahelyett, hogy a meglévő felhasználóknak megfelelne. Ha az UPN helyett egy másik Azure-felhasználói attribútumot szeretne használni, amely e- e-mail-cím formátumban van, akkor módosítania kell az alapértelmezett hozzárendelést az Entra azonosító -ben a következőről: userPrincipalName a megfelelő Entra azonosító felhasználói attribútumhoz.
1 |
Jelentkezzen be a következőbe: Azure Portal majd lépjen a következőre: Vállalati alkalmazások > Összes alkalmazás lehetőséget . | ||||||||||||||||||||||||||||||||||||
2 |
Nyissa meg a Cisco Webex alkalmazást. | ||||||||||||||||||||||||||||||||||||
3 |
Jelölje ki a Kiépítés lapot, bontsa ki a Leképezések szakaszt, majd kattintson az Azure Active Directory-felhasználók kiépítéseelemre.
| ||||||||||||||||||||||||||||||||||||
4 |
Jelölje be a Speciális beállítások megjelenítése jelölőnégyzetet, majd kattintson a CiscoWebEx attribútumlistájának szerkesztéseparancsra. | ||||||||||||||||||||||||||||||||||||
5 |
Válassza ki a Webex attribútumokat az Entra azonosító felhasználói attribútumokból. Az attribútumok és leképezések az eljárás későbbi szakaszában jelennek meg. | ||||||||||||||||||||||||||||||||||||
6 |
A Webex attribútumok kiválasztása után kattintson a Mentésgombra, majd az Igen gombra a megerősítéshez. Megnyílik az Attribútumleképezés oldal, ahol az Entra azonosító felhasználói attribútumokat hozzárendelheti a kiválasztott Webex felhasználói attribútumokhoz. | ||||||||||||||||||||||||||||||||||||
7 |
A lap alján kattintson a Új leképezés hozzáadásagombra. | ||||||||||||||||||||||||||||||||||||
8 |
Válassza a Közvetlen leképezés lehetőséget. Jelölje ki a Forrás attribútumot (Azure attribútum) és a Cél attribútumot (Webex attribútum), majd kattintson a OKgombra.
| ||||||||||||||||||||||||||||||||||||
9 |
Ismételje meg az előző két lépést, amíg hozzá nem adja vagy módosítja az összes szükséges leképezést, majd kattintson a Mentés és az Igen gombra az új leképezések megerősítéséhez. Az alapértelmezett leképezéseket visszaállíthatja, ha újra szeretné kezdeni. |
Ezzel az eljárással felhasználókat vagy csoportokat adhat hozzá a Webex-felhővel való szinkronizáláshoz.
Az Entra azonosító a „hozzárendelések” elnevezést használja annak meghatározására, hogy mely felhasználók kapjanak hozzáférést a kiválasztott alkalmazásokhoz. Az automatikus felhasználó-létesítéssel összefüggésben csak azok a felhasználók és/vagy felhasználócsoportok lesznek szinkronizálva a Control Hubbal, akik az Entra azonosító -ben egy alkalmazáshoz "rendeltek".
Használja a Entra azonosító (Azure AD) varázslóalkalmazás a Control Hubban az Entra azonosító belüli felhasználók és az egyéni csoportobjektumok szinkronizálásához. A Webex nem tudja szinkronizálni az egyéni csoportokat az Entra azonosító (Azure AD) varázslóalkalmazáson kívül.
1 |
Nyissa meg a Webex alkalmazást az Entra azonosító portálon, majd lépjen a következőre: Felhasználók és csoportok . |
2 |
Kattintson a Hozzárendelés hozzáadásaelemre. |
3 |
Keresse meg az alkalmazáshoz hozzáadni kívánt felhasználókat/csoportokat:
|
4 |
Kattintson a Kijelölés gombra, majd a Hozzárendelés parancsra. Ismételje meg ezeket a lépéseket, amíg meg nem iktatja a Webex-szel szinkronizálni kívánt összes csoportot és felhasználót. |
Eltávolíthatja a felhasználói hozzárendeléseket az Entra azonosító-ből. Ez megtartja az Entra azonosító felhasználói fiókokat, de megakadályozza, hogy ezek a fiókok hozzáférjenek a Webex -szervezet alkalmazásaihoz és szolgáltatásaihoz.
A felhasználói hozzárendelés eltávolításakor a Webex inaktívként jelöli meg a felhasználót.
1 |
Az Azure Portalon lépjen a Vállalati alkalmazásokelemre, majd válassza ki a hozzáadott Webex alkalmazást. |
2 |
Válasszon ki egy felhasználót vagy felhasználói csoportot az alkalmazáshoz rendeltek listájából. |
3 |
Kattintson a Eltávolításgombra, majd az Igen gombra az eltávolítás megerősítéséhez. A következő szinkronizálási esemény során a felhasználó vagy a felhasználók csoportja törlődik a Webex alkalmazásból. |
-
Az Entra azonosító áthelyezi a felhasználót a Törölt felhasználók oldalra (más néven Active Directory lomtár).
-
Az Entra azonosító megváltoztatja a felhasználóét userPrincipalName (UPN), egy számjegyből álló karakterlánc hozzáadása az elejéhez.
-
A frissítés elindítja a Webex-et, hogy nevezze át a felhasználót, és inaktívként jelölje meg a felhasználót a szervezetben.
-
A Webex visszavonja a felhasználói jogkivonatokat.
Ekkor a felhasználó "soft" törlődik, és legfeljebb 30 napig a címtár lomtárában marad. Ha visszaállítja a felhasználót a lomtárból, a Control Hub újraaktiválja a felhasználót, visszaállítja a jogkivonatokat, és átnevezi a felhasználót az eredeti e-mail/UPN-címre.
Ha törli a felhasználót a címtár lomtárából, vagy nem tesz semmit, és letelik a 30 nap, az Entra azonosító véglegesen törli a felhasználót. A végleges törlés hatására a Webex eltávolítja a felhasználót. (Az eltávolítás részeként a Webex a felhasználói adatokat az archívum szolgáltatásának küldi el, ahol a megfelelőségi tisztviselők megtekinthetik a szervezete adatmegőrzési szabályzatának hatálya alá tartozó felhasználói adatokat.)
Ha később újra hozzáadja egy véglegesen törölt felhasználó e- e-mail-cím az Entra azonosító-hez , a Webex egy teljesen új fiókot hoz létre.
1 |
Lépjen a Felhasználókelemre, jelölje be a törölni kívánt felhasználói fiókok melletti jelölőnégyzetet, majd kattintson a Felhasználó törlése parancsra. A felhasználók a Törölt felhasználók lapra kerülnek. A Control Hubban a felhasználók "soft delete" állapotba kerülnek, és nem törlődnek azonnal. Ők is átnevezték őket. Az Entra azonosító elküldi ezeket a módosításokat a Webex felhőbe. A Control Hub ezután ezt a változást tükrözi, és inaktívként jelöli meg a felhasználót. A rendszer minden jogkivonatot visszavon a felhasználó számára. |
2 |
A felhasználó törlésének rekordjainak ellenőrzéséhez lépjen a Naplók naplózása elemre, majd futtasson keresést a Felhasználókezelés kategóriában vagy a Felhasználói tevékenység törlése területen. Amikor megnyit egy törölt felhasználói naplót, és a Cél(ok) gombrakattint, látni fogja, hogy a userPrincipalName számokat és karaktereket tartalmaz a @előtt. Ha bármilyen eDiscovery-műveletet végez a Control Hubban, be kell szereznie a userPrincipalName az Entra azonosító-ben lévő ellenőrzési naplókból. Az eDiscovery-ről további információt a Webex alkalmazás- és értekezlet-tartalom szabályozási megfelelőségének biztosítása című témakörbentalál. |