Ha a felhasználókat és a csoportokat a Microsoft Azure Active Directory kezeli, a Control Hub Azure AD varázsló alkalmazással szinkronizálhatja a felhasználókat és a csoportokat a Webex.
Jelenleg nem használható az Azure AD varázsló alkalmazás a Webex for Government szolgáltatással. A jövőben támogatni fogjuk a Webex for Government alkalmazást. A cikkben ismertetett egyes funkciók még nem állnak rendelkezésre minden ügyfél számára. Hamarosan elérhetővé válnak. |
1 | Jelentkezzen be a Control Hubba teljes rendszergazdai fiókkal. | ||||||||||
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. | ||||||||||
3 | Kattintson Beállítás a konfiguráció elindításához. ![]() | ||||||||||
4 | Hitelesítse az Azure AD-rendszergazdai fiókot az Azure AD-konfigurációval. Győződjön meg arról, hogy olyan fiókot használ, amely rendelkezik a következő lépésben ismertetett engedélyekkel. | ||||||||||
5 | Tekintse át az engedélyeket, majd kattintson Elfogadás hogy adjon engedélyt a fióknak az Azure AD-bérlő eléréséhez. Cisco Webex Identity egy Azure AD vállalati alkalmazás az Azure AD-ben. A varázsló alkalmazás csatlakozik ehhez az alkalmazáshoz az Azure AD graph API-k eléréséhez. Az eléréséhez szükséges engedélyek a támogatáshoz és a használatához szükséges minimális engedélyek. ![]()
| ||||||||||
6 | Az SMB-ügyfelek számára a bejelölésével fogadja el az alapértelmezett beállításokat Alapértelmezett szinkronizálás jelölőnégyzet, és kattintson rá Folytatás . Nagyvállalati ügyfelek esetén lépjen a következő lépésre, és folytassa a konfigurációt. Ha elfogadja az alapértelmezett beállításokat, az azt jelenti, hogy a következőket kívánja:
![]() | ||||||||||
7 | Nagyvállalati ügyfelek (több mint 1000 felhasználó) vagy azok az ügyfelek, akik manuálisan szeretnék konfigurálni a beállításokat, kattintson a Attribútumok lehetőségre fület, és rendelje hozzá az attribútumokat. Kattintson a Mentés lehetőségre. Leképezhet más felhasználói attribútumokat az Azure-ból a Webex rendszerbe, vagy módosíthatja a meglévő felhasználói attribútum-hozzárendeléseket a következővel Attribútumok lehetőségre oldalon. A megfelelő beállítással testreszabhatja a hozzárendelést. Fontos a felhasználónévként leképezett érték. A Webex a felhasználó e-mail címét használja felhasználónévként. Alapértelmezés szerint a userPrincipalName (UPN) az Azure AD-ben az e- e-mail-cím (felhasználónév) van leképezve a Control Hubban.
| ||||||||||
8 | Adjon hozzá felhasználókat a szinkronizálási hatókörhöz a lehetőségre kattintva Felhasználók lehetőségre fülre. A kereséshez megadhatja a felhasználónevet, és hozzáadhatja a felhasználót a szinkronizálási hatókörhöz. A jobb oldali Lomtár ikonra kattintva eltávolíthat egy felhasználót a szinkronizálási hatókörből. Kattintson a Mentés lehetőségre. Ha az összes kijelölése az Azure AD-ből, válassza ki Az összes felhasználó kiválasztása . Ha kiválasztja, akkor nem kell csoportokat kiválasztania a hatókörben, mivel ez a beállítás egyidejűleg szinkronizálja a csoportokat. ![]()
Kattintson a Mentés lehetőségre. | ||||||||||
9 | A következőn: Csoportok lehetőségre lapon megkeresheti az egyes csoportokat, és hozzáadhatja őket a Webex.
![]() Kattintson a Mentés lehetőségre.
| ||||||||||
10 | A következőn: Továbbiak lapon konfigurálhat néhány speciális szinkronizálási beállítást:
| ||||||||||
11 | Eldöntheti, hogy a szinkronizálást azonnal vagy egy későbbi szakaszban kívánja-e engedélyezni. Ha kiválasztja a Engedélyezés most opciót, az összes beállítást a soron következő szinkronizálásra alkalmazza. Ha kiválasztja a Mentés és engedélyezés később opciót, a szinkronizálás nem indul el, amíg nem engedélyezi az automatikus szinkronizálást. ![]() | ||||||||||
12 | Az alkalmazás az Azure AD-vel kommunikál a konfiguráció beállítása és a szinkronizálás ütemezése érdekében. ![]() |
- Aktív: a szinkronizálás sikeres volt.
- Karantén : a szinkronizálási feladat több hiba után is karanténba került az Azure AD-ben. További információért lásd az Azure AD dokumentációját.
- NotRun : ez az állapot csak az első beállítás után jelenik meg. A szolgáltatás az első telepítés után még nem futott.
Arra is kattinthat Összegzés megtekintése további információk megtekintéséhez, mint például az utolsó szinkronizálás időpontja és dátuma, valamint a szinkronizált, kihagyott vagy sikertelen felhasználók száma:
Felhasználók
- Szinkronizálva: A Webex rendszerrel sikeresen szinkronizált felhasználók számát mutatja.
- Kihagyva: a legutóbbi szinkronizálás során kihagyott felhasználók számát mutatja. Például olyan új Azure AD-felhasználók, akik nem lettek hozzáadva az Azure AD varázsló alkalmazás szinkronizálási hatóköréhez. Ezek a felhasználók nincsenek szinkronizálva a Webex-szel; adja hozzá őket a szinkronizálási hatókörhöz, hogy szinkronizálja őket a Webex.
- Sikertelen: azoknak a felhasználóknak a számát mutatja, akiknek nem sikerült a szinkronizálás. Tekintse meg az Azure AD-alkalmazás-kihelyezés naplóját, hogy további információt kapjon arról, hogy miért nem sikerült ezeknek a felhasználóknak a szinkronizálása. Ha azonnal szinkronizálnia kell ezeket a felhasználókat, megteheti szolgáltatlási felhasználók .
Csoportok
- Szinkronizálva: A Webexszel sikeresen szinkronizált és a Control Webex létrehozott csoportok számát mutatja.
- Szinkronizálandó: ez az állapot azt jelzi, hogy a csoporthoz tartozó összes felhasználó még nincs hozzáadva. A felhasználókat először sikeresen szinkronizálni kell a Webex.
Ha már beállított egy Cisco Webex vállalati alkalmazást az Azure AD-ben, akkor az összes konfigurációt automatikusan áttelepítheti az Azure AD varázsló alkalmazásba. Az összes Azure AD-t a Control Hubban kezelheti anélkül, hogy elveszítené a korábbi konfigurációit.
1 | Jelentkezzen be a Control Hubba teljes rendszergazdai fiókkal. | ||||||||||
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. | ||||||||||
3 | Kattintson Beállítás a konfiguráció elindításához. | ||||||||||
4 | Hitelesítse az Azure AD-rendszergazdai fiókot az Azure AD-konfigurációval. Győződjön meg arról, hogy olyan fiókot használ, amely rendelkezik a következő lépésben ismertetett engedélyekkel. | ||||||||||
5 | Tekintse át az engedélyeket, majd kattintson Elfogadás hogy adjon engedélyt a fióknak az Azure AD-bérlő eléréséhez. Cisco Webex Identity szinkronizálás egy Azure AD vállalati alkalmazás az Azure AD-ben. A varázsló alkalmazás csatlakozik ehhez az alkalmazáshoz az Azure AD graph API-k eléréséhez. Az eléréséhez szükséges engedélyek a támogatáshoz és a használatához szükséges minimális engedélyek. ![]()
| ||||||||||
6 | Válassza ki Meglévő alkalmazás áttelepítése . | ||||||||||
7 | További, csak olvasási engedélykérelmek elfogadása után válassza ki azt a meglévő alkalmazást, amelyet át szeretne helyezni a Varázsló alkalmazásba, majd Folytatás .
| ||||||||||
8 | Az áttelepítés befejezése után javasoljuk, hogy tegye meg végezzen szárazon futtatást az automatikus szinkronizálás engedélyezése előtt, hogy megbizonyosodjon arról, hogy nincsenek hibák. |
Az automatikus szinkronizálás engedélyezése előtt javasoljuk, hogy végezzen szárazon futtatást, hogy megbizonyosodjon arról, hogy nincsenek hibák. A száraz futtatás befejezése után letölthet egy száraz futtatási jelentést a részletes információk. A jelentésben elérhető oszlopok a következők:
Oszlopnév | Leírás |
---|---|
Objektum típusa | Az Azure AD-objektum típusa, például felhasználó vagy csoport. |
Művelet típusa | A szinkronizálás során az objektumon végrehajtott művelet típusa. A lehetséges művelettípusok a következők:
|
Azure- azonosító | Az objektum Azure AD-beli azonosító . |
Azure-név | Az objektum neve az Azure AD-ben. |
Webex név | Az objektum neve a Webex. |
Ok | Az oka annak, hogy egy művelettípus miért történik a szinkronizálás során. |
1 | Jelentkezzen be a Control Hubba teljes rendszergazdai fiókkal. |
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. |
3 | Kattintson a szinkronizálni kívánt példány melletti három függőleges pontra, majd válassza ki Szárazonfutás . |
4 | A szárítás befejezése után kattintson a gombra Összegzés letöltése hogy töltse le a jelentést CSV-fájl. |
Az Azure AD varázsló és a hozzá tartozó háttérszolgáltatás ellenőrzi, hogy az automatikus szinkronizálás engedélyezve van-e, hogy meghatározza, mikor kell szinkronizálni a felhasználókat vagy csoportokat az Azure AD-ből a Webex. Engedélyezés Automatikus szinkronizálás hogy engedélyezze az automatikus kiosztás felhasználói és csoportos szinkronizálását. Amikor letiltja Automatikus szinkronizálás a Varázsló alkalmazás nem szinkronizál semmit a Webex alkalmazással, de a meglévő konfiguráció megmarad.
1 | Jelentkezzen be a Control Hubba teljes szervezeti rendszergazdaként. |
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. |
3 | Az engedélyezéshez állítsa a kapcsolót jobbra Automatikus szinkronizálás . Kapcsolja ki a Automatikus szinkronizálás váltson balra. |
1 | Jelentkezzen be a Control Hubba teljes szervezeti rendszergazdaként. | ||
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. | ||
3 | Kattintson Konfiguráció szerkesztése . ![]() | ||
4 | Az attribútum-hozzárendelés testreszabásához válasszon ki egy attribútumot a bal oldali oszlopból, amely az Azure AD-ből származik. A célattribútum a Webex Cloud a jobb oldali oszlopban található. Lásd Az Azure AD varázsló alkalmazás attribútum-hozzárendelése a hozzárendelési attribútumokkal kapcsolatos további információkért. ![]() | ||
5 | A következőn: Felhasználók lehetőségre és Csoportok lehetőségre lapfülekre, felhasználókat és csoportokat adjon hozzá vagy távolítson el a szinkronizálási hatókörből.
| ||
6 | A következőn: Továbbiak lapon módosítsa a beállításait, ha szükséges. | ||
7 | Kattintson Mentés a módosított konfiguráció mentéséhez.
|
Módosítsa a Cisco Webex Identity-példánynév megjelenési módját az Azure AD vállalati alkalmazáslistán.
1 | Jelentkezzen be a Control Hubba teljes szervezeti rendszergazdaként. |
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. |
3 | Kattintson Példánynév szerkesztése . ![]() |
4 | Adja meg az új példány nevét, majd kattintson Mentés . |
Amikor törli az Azure AD varázsló alkalmazást, az eltávolítja az Azure AD-szinkronizálás konfigurációját. A konfigurációt nem őrzi meg a Webex vagy az Azure AD. Ha a jövőben szeretné használni az Azure AD-szinkronizálást, el kell végeznie egy teljes újrakonfigurálást.
Mielőtt elkezdené
1 | Jelentkezzen be a Control Hubba teljes szervezeti rendszergazdaként. |
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. |
3 | Kattintson Példány törlése . ![]() |
4 | A Törli az Azure AD-példányt? oldalt, válasszon Az Azure AD-rendszergazdai hozzájárulás visszavonása ha szeretné eltávolítani a hozzájárulási megállapodást a Webex. Ha ezt a lehetőséget választja, meg kell adnia a hitelesítő adatait, és újra meg kell adnia az engedélyeket. ![]() |
5 | Kattintson a Törlés lehetőségre. |
Az Azure AD-szinkronizálástól függetlenül azonnal kiépítheti a felhasználókat a Webex , és azonnal ellenőrizheti az eredményt. Ez segít a beállítás során felmerülő problémák hibaelhárításában.
1 | Jelentkezzen be a Control Hubba teljes szervezeti rendszergazdaként. |
2 | Ugrás ide: Szervezeti beállítások elemre majd görgessen le a lehetőséghez Címtár-szinkronizálás szakaszban. |
3 | Kattintson Igény szerint biztosítson felhasználót . ![]() |
4 | Keresse meg és válassza ki a beüzemelni kívánt felhasználót, majd kattintson Ellátás . |
5 | Az alábbi eredmények egyike jelenik meg, amikor befejeződik:
![]() |
6 | Kattintson Próbálja újra hogy újra kiépítse ugyanazt a felhasználót, ha az átugrott vagy meghiúsult. |
7 | Kattintson Hozzon létre egy másik felhasználót hogy visszatérjen a beüzemelési oldalra. |
8 | Kattintson Kész ha végzett. |
Az ügyfelek több száz tartományt ellenőrizhetnek az Azure AD-ben. Miközben integrálódnak a Control hubbal, ha szeretnék importálni az ellenőrzött tartományokat az Azure AD-ből a Control Hubba. Ez sok erőfeszítést takaríthat meg a karbantartási vagy telepítési folyamat során.
1 | Lépjen a következőre: Tartomány szakasz a Szervezeti beállítások elemre fülön a Control Hubban. |
2 | Kattintson Hozzáadás Azure AD-vel . ![]() |
3 | A Ellenőrzött tartományok hozzáadása oldalt, keressen, és válassza ki a hozzáadni kívánt tartományokat. ![]() |
4 | Kattintson Hozzáadás . Az ellenőrzött tartományok részei az ellenőrzött tartományok listájának. ![]() |
Az Azure AD varázsló alkalmazás támogatja és szinkronizálja az attribútumkifejezéseken végzett bármilyen módosítást. Például az Azure AD-ben leképezheti a displayName
hogy megjelenítse mind a surname
és givenName
attribútumokat. Ezek a módosítások a Varázsló alkalmazásban jelennek meg.
Az Azure AD-ben található attribútumkifejezések leképezéséről további információt talál a következő helyen: Microsoft súgóoldal .
Az alábbi táblázatban tájékozódhat bizonyos Azure AD-attribútumokról.
Azure Active Directory attribútum (forrás) | Webex felhasználói attribútum (cél) | Leírás |
---|---|---|
userPrincipalName |
felhasználóNév |
Ez a felhasználó egyedi azonosító a Webex. Ez egy formázott e-mail. |
displayName |
displayName |
A Webex alkalmazásban megjelenő felhasználónév. |
vezetéknév |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Ez a felhasználó UID-je az Azure- azonosító. Általában egy 16 bájtos karakterláncról van szó. Nem javasoljuk, hogy módosítsa ezt a hozzárendelést. |
jobTitle |
munkakör |
|
használatHelyszín |
címek[írja be az eq "munka"].ország |
Javasoljuk, hogy használja a Usagelocation hozzárendelését a következő címekhez: [type eq "work"].country. Ha másik attribútumot választ, győződjön meg arról, hogy az attribútumértékek megfelelnek a szabványoknak. Például az USA legyen az USA. Kínának CN-nek kell lennie, és így tovább. |
város |
címek[írja be az eq "munka"]-t |
|
streetAddress |
címek[írja be az eq "munka"].streetAddress |
|
állam |
címek[írja be az eq "munka"].régiót |
|
irányítószám |
címek[írja be az eq "munka"-t].postalCode |
|
telefonSzám |
telefonNumbers[írja be az eq "munka"]értéket |
|
mobil |
telefonNumbers[írja be az eq "mobil"-értéket]. |
|
fakszimileTelephoneNumber |
telefonNumbers[írja be az eq "fax"]értéket |
|
vezető |
vezető |
Szinkronizálja a felhasználók kezelői adatait a Webex rendszerével, így a felhasználók mindig a megfelelő kezelői információkat láthatják a felhasználó névjegykártya. A felhasználó létrehozásakor az Azure AD ellenőrzi, hogy a felhasználó kezelői objektuma a Webex Identity alkalmazásban van-e vagy sem. Ha nem, a rendszer figyelmen kívül hagyja a felhasználó manager attribútumait. Ha van manager attribútum, akkor két feltételnek kell teljesülnie ahhoz, hogy az attribútum megjelenjen a felhasználó névjegykártya:
Ezek a feltételek ellenőrzik a felhasználó kezelői attribútumának frissítését, amikor a felhasználó hitelesítési tokenje lejár. |
Hogyan állhatok át az Azure AD varázsló alkalmazásra a Cisco Directory Connector szolgáltatásból?
A telepítés során a Varázsló alkalmazás észleli, hogy a szervezet használ-e Címtárösszekötőt. Ha engedélyezve van, egy párbeszédpanel, ahol kiválaszthatja, hogy az Azure AD-t használja, és blokkolja a Címtárösszekötőt. Kattintson Blokk hogy erősítse meg, hogy folytatni szeretné az Azure AD varázsló alkalmazás konfigurációját.
Dönthet úgy is, hogy letiltja a Directory Connector alkalmazást a Varázsló alkalmazás konfigurálása előtt. A konfigurációt követően a Varázsló alkalmazás kezeli a felhasználói profilokat. A Varázsló alkalmazás azonban csak azokat a felhasználókat kezeli, akiket hozzáadtak a szinkronizálási hatókörhöz; nem használhatja a Varázsló alkalmazást a Directory Connector által szinkronizált, a szinkronizálási hatókörbe nem tartozó felhasználók kezelésére.
Konfigurálhatom az egyszeri bejelentkezés a Microsoft Azure-ban?
Megteheti egyszeri bejelentkezés (SSO) integráció konfigurálása egy Control Hub-ügyfélszervezet és egy Microsoft Azure-t identitásszolgáltató használó telepítés között.
Mikor frissül a felhasználói avatar a Webex?
A felhasználói avatárok szinkronizálása a Webex rendszerével történik, amikor a felhasználó létrejön a Webex Identity alkalmazásban. Ez a frissítés a felhasználó avatárjának az Azure AD-ben történő frissítésétől függ. A varázsló alkalmazás ezután lekéri az új avatárt az Azure AD-ből.