- Home
- /
- Articolo
Impostazione dell'app guidata Entra ID (Azure AD) in Control Hub
Se gestisci utenti e gruppi in ID Microsoft Entra, usa l'app Entra ID (Azure AD) Wizard in Control Hub per sincronizzare utenti e gruppi con Webex.
Abilita ID Entra in Control Hub
In Webex per il Settore pubblico, l'app Entra ID (Azure AD) Wizard si connette esclusivamente all'identità globale ID Entra, che copre i clienti Consumer/Enterprise e GCC Moderate Entra ID (Azure AD). I clienti GCC High devono utilizzare l'applicazione Control Hub nella Microsoft Enterprise Gallery per eseguire il provisioning di utenti e gruppi in Webex. Una versione guidata che supporta GCC High sarà disponibile in una futura release di Control Hub.
Alcune delle funzioni descritte in questo articolo non sono ancora disponibili per tutti i clienti.
Operazioni preliminari
1 | Accedi a Control Hub con un account amministratore completo. | ||||||||||
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . | ||||||||||
3 | Fare clic su Imposta per avviare la configurazione. | ||||||||||
4 | Autentica il tuo account amministratore ID Entra. Se non sei un amministratore del ruolo globale o privilegiato in Entra ID, puoi richiedere l'accesso per concedere l'autorizzazione all'app Entra ID (Azure AD) Wizard. Se si dispone dei privilegi di amministratore completi in Entra ID, è possibile rivedere e concedere l'accesso alle richieste andando a Attività, selezionare Richieste di consenso amministratore e fare clic su Integrazione identità Cisco Webex e selezionare Rivedi autorizzazioni e accetta. Questo processo concede l'autenticazione generale all'applicazione Webex. . InInfine, fare clic sulla scheda Tutto (anteprima), selezionare Integrazione identità Cisco Webex e fare clic su Rivedi applicazione. Alla voce , fai clic su Concedi consenso amministratore per consentire a Cisco di concedere tutte le autorizzazioni necessarie per abilitare ID Entra in Control Hub. Per ulteriori informazioni su questo processo, vedere il supporto Microsoft. | ||||||||||
5 | Esamina le autorizzazioni e fai clic su Accetta per concedere l'autorizzazione dell'account per accedere al tuo tenant ID Entra. Cisco Webex Identity è un'applicazione Entra ID aziendale in Entra ID. L'app guidata si connette a questa applicazione per accedere alle API del grafico Entra ID. Le autorizzazioni necessarie per accedervi sono le autorizzazioni minime necessarie per supportarle e utilizzarle.
| ||||||||||
6 | Per i clienti SMB, accettare le impostazioni predefinite selezionando la casella di controllo Sincronizza valori predefiniti e facendo clic su Procedi. Per i clienti aziendali, passare alla fase successiva e continuare la configurazione. Se si accettano le impostazioni predefinite, significa che si desidera:
| ||||||||||
7 | Per i clienti Enterprise (più di 1000 utenti) o per i clienti che desiderano configurare manualmente le impostazioni, fare clic sulla scheda Attributi e mappare gli attributi. Fai clic su Salva. È possibile associare altri attributi utente da Entra ID a Webex o modificare le mappature degli attributi utente esistenti utilizzando la pagina Attributi. È possibile personalizzare la mappatura assicurandosi di configurarla correttamente. Il valore associato come nome utente è importante. Webex utilizza l'indirizzo e-mail dell'utente come nome utente. Per impostazione predefinita, l'userPrincipalName (UPN) in Entra ID viene associato all'indirizzo e-mail (nome utente) in Control Hub. Non puoi modificare la mappatura durante la prima impostazione. A quel punto, l'istanza corrispondente non viene costruita completamente e non esiste alcuna istanza dell'attributo di mappatura personalizzato. Tuttavia, è possibile fare clic su Modifica per modificarlo al termine dell'impostazione. | ||||||||||
8 | Aggiungere gli utenti all'ambito di sincronizzazione facendo clic sulla scheda Utenti. È possibile immettere il nome utente per ricercare e aggiungere l'utente nell'ambito di sincronizzazione. È anche possibile rimuovere un utente dall'ambito di sincronizzazione facendo clic sull'icona del cestino del cestino lato destro. Fai clic su Salva. Se si desidera selezionare tutti gli utenti da Entra ID, selezionare Seleziona tutti gli utenti. Se lo si seleziona, non è necessario selezionare gruppi nell'ambito poiché questa opzione sincronizza i gruppi allo stesso tempo. Non consigliamo di utilizzare Seleziona tutti gli utenti per clienti aziendali importanti con centinaia di migliaia di utenti, poiché il processo di inizializzazione richiede molto tempo. Se sincronizzi accidentalmente molti utenti in Control Hub, occorre anche più tempo per eliminare questi utenti. Fai clic su Salva. | ||||||||||
9 | Nella scheda Gruppi, è possibile cercare singoli gruppi e aggiungerli a Webex.
Fai clic su Salva. Per impostazione predefinita, solo gli utenti nei gruppi selezionati verranno sincronizzati. Andare alla scheda Altro e selezionare Sincronizza oggetti gruppo se si desidera sincronizzare anche i gruppi stessi. | ||||||||||
10 | Nella scheda Altro, è possibile configurare alcune opzioni di sincronizzazione avanzate:
| ||||||||||
11 | Puoi decidere se consentire la sincronizzazione immediatamente o in una fase successiva. Se si seleziona l'opzione Consenti ora, vengono applicate tutte le impostazioni alla sincronizzazione futura. Se selezioni l'opzione Salva e consenti in seguito, la sincronizzazione non viene avviata finché non consenti la sincronizzazione automatica. | ||||||||||
12 | L'applicazione comunica con l'ID Entra per impostare la configurazione e pianificare la sincronizzazione. |
- Attivo: la sincronizzazione è riuscita.
- Quarantena: il lavoro di sincronizzazione è stato messo in quarantena in Entra ID dopo più errori. Per ulteriori informazioni, vedi la documentazione ID Entra.
- Non in esecuzione: questo stato viene visualizzato solo dopo la prima impostazione. Il servizio non è ancora stato eseguito dopo la prima impostazione.
È anche possibile fare clic su Visualizza riepilogo per visualizzare ulteriori informazioni come l'ora e la data dell'ultima sincronizzazione e il numero di utenti sincronizzati, ignorati o non riusciti:
Utenti
- Sincronizzato: mostra il numero di utenti sincronizzati correttamente con Webex.
- Saltato: mostra il numero di utenti che sono stati ignorati nell'ultima sincronizzazione. Ad esempio, i nuovi utenti in Entra ID che non sono stati aggiunti all'ambito di sincronizzazione dell'app guidata Entra ID (Azure AD). Questi utenti non sono stati sincronizzati con Webex; aggiungerli nell'ambito di sincronizzazione per sincronizzarli con Webex.
- Non riuscito: mostra il numero di utenti che non sono stati sincronizzati. Controlla il registro di audit del provisioning dell'applicazione ID Entra per ulteriori informazioni sul motivo per cui questi utenti non sono stati sincronizzati. Se devi sincronizzare immediatamente questi utenti, puoi eseguire il provisioning degli utenti su richiesta.
Gruppi
- Sincronizzato: mostra il numero di gruppi sincronizzati correttamente con Webex e creati in Control Hub.
- Da sincronizzare: questo stato indica che tutti gli utenti di un gruppo non sono stati ancora aggiunti. Gli utenti devono prima essere sincronizzati correttamente con Webex.
Esegui la migrazione delle configurazioni dell'app Cisco Webex Enterprise esistenti all'app guidata Entra ID (Azure AD)
Se è già stata impostata un'app Cisco Webex Enterprise in Entra ID, è possibile eseguire automaticamente la migrazione di tutte le configurazioni nell'app guidata Entra ID (Azure AD). Puoi gestire l'ID ENTRA in Control Hub senza perdere alcuna delle tue configurazioni precedenti.
1 | Accedi a Control Hub con un account amministratore completo. | ||||||||||
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . | ||||||||||
3 | Fare clic su Imposta per avviare la configurazione. | ||||||||||
4 | Autenticare l'account amministratore ID Entra con la configurazione ID Entra. Assicurarsi di utilizzare un account con le autorizzazioni descritte nel passaggio successivo. | ||||||||||
5 | Esamina le autorizzazioni e fai clic su Accetta per concedere l'autorizzazione dell'account per accedere al tuo tenant ID Entra. Cisco Webex Identity Synchronization è un'applicazione Entra ID aziendale in Entra ID. L'app guidata si connette a questa applicazione per accedere alle API del grafico Entra ID. Le autorizzazioni necessarie per accedervi sono le autorizzazioni minime necessarie per supportarle e utilizzarle.
| ||||||||||
6 | Seleziona Migra app esistente. | ||||||||||
7 | Dopo aver accettato richieste di autorizzazione di sola lettura aggiuntive, seleziona l'app esistente che desideri migrare all'app guidata, quindi seleziona Procedi. Se l'app esistente selezionata non esegue il provisioning degli utenti allo stesso Control Hub, la migrazione non riuscirà. | ||||||||||
8 | Al termine della migrazione, ti consigliamo di eseguire un'esecuzione di prova prima di abilitare la sincronizzazione automatica per assicurarti che non ci siano errori. |
Esecuzione di prova
Prima di abilitare la sincronizzazione automatica, si consiglia di eseguire un'esecuzione di prova per verificare che non siano presenti errori. Al termine dell'esecuzione di prova, è possibile scaricare un report di esecuzione di prova per visualizzare informazioni dettagliate. Le colonne disponibili nel report sono:
Nome colonna | Descrizione |
---|---|
Tipo di oggetto | Tipo di oggetto in ID Entra, ad esempio utente o gruppo. |
Tipo di azione | Tipo di azione che verrà eseguita sull'oggetto durante una sincronizzazione. I possibili tipi di azione sono:
|
ID Azure | ID dell'oggetto in ID Entra. |
Nome Azure | Nome dell'oggetto in ID Entra. |
Nome Webex | Nome dell'oggetto in Webex. |
Motivo | Motivo per cui si verifica un tipo di azione durante una sincronizzazione. |
1 | Accedi a Control Hub con un account amministratore completo. |
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . |
3 | Fare clic sui tre punti verticali accanto all'istanza che si desidera sincronizzare, quindi selezionare Esecuzione a secco. |
4 | Al termine dell'esecuzione di prova, fare clic su Scarica riepilogo per scaricare il report come file CSV. |
Abilita o disabilita la sincronizzazione automatica
L'app guidata Entra ID (Azure AD) e il servizio backend corrispondente controllano se è abilitata la sincronizzazione automatica per determinare quando sincronizzare utenti o gruppi da Entra ID in Webex. Abilita Sincronizzazione automatica per consentire il provisioning automatico dell'utente e della sincronizzazione di gruppo. Quando si disabilita la sincronizzazione automatica, l'app guidata non sincronizza nulla con Webex, ma la configurazione esistente viene mantenuta.
In genere, gli utenti vengono sincronizzati ogni 40 minuti in base ai criteri Microsoft.
1 | Accedi a Control Hub come amministratore organizzazione completo. |
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . |
3 | Attiva/disattiva a destra per abilitare la sincronizzazione automatica. Disabilitarlo spostando il tasto di alternanza Sincronizzazione automatica a sinistra. |
Modifica la configurazione dell'app guidata Entra ID (Azure AD)
1 | Accedi a Control Hub con un account amministratore completo. |
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . |
3 | Fare clic su Modifica configurazione. |
4 | Personalizzare la mappatura degli attributi selezionando un attributo dalla colonna di sinistra che proviene da Entra ID. L'attributo di destinazione in Webex Cloud è nella colonna a destra. Per ulteriori informazioni sugli attributi di mappatura, vedere mappatura degli attributi dell'app guidata Entra ID (Azure AD). |
5 | Nelle schede Utenti e Gruppi, aggiungere o rimuovere utenti e gruppi dall'ambito di sincronizzazione. I gruppi nidificati non si sincronizzano automaticamente con il cloud. Accertarsi di selezionare eventuali gruppi nidificati all'interno dei gruppi che si desidera sincronizzare. |
6 | Nella scheda Altro modificare le preferenze, se necessario. |
7 | Fare clic su Salva per salvare la configurazione modificata. Gli aggiornamenti vengono applicati nella successiva sincronizzazione. Il meccanismo di sincronizzazione automatica ID ENTRA gestisce la sincronizzazione degli utenti e dei gruppi degli utenti. |
Modifica del nome dell'istanza Webex
Modificare la modalità di visualizzazione del nome dell'istanza di identità Cisco Webex nell'elenco delle applicazioni aziendali Entra ID.
1 | Accedi a Control Hub con un account amministratore completo. |
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . |
3 | Fare clic su Modifica nome istanza. |
4 | Inserire il nuovo nome dell'istanza, quindi fare clic su Salva. |
Elimina la configurazione dell'app guidata Entra ID (Azure AD)
Quando si elimina l'app Entra ID (Azure AD) Wizard, viene rimossa la configurazione per la sincronizzazione ID Entra. La configurazione non viene conservata da Webex o da ID Entra. Se in futuro si desidera utilizzare la sincronizzazione ID Entra, sarà necessario eseguire una riconfigurazione completa.
1 | Accedi a Control Hub con un account amministratore completo. |
2 | Vai a Impostazioni organizzazione, quindi scorri fino alla sezione Sincronizzazione rubriche . |
3 | Fare clic su Elimina istanza. |
4 | Nella pagina Elimina istanza Azure AD?, seleziona Revoca consenso amministratore Azure AD se desideri rimuovere il consenso da Webex. Se si seleziona questa opzione, è necessario immettere le credenziali e concedere nuovamente le autorizzazioni. |
5 | Fare clic su Elimina |
Esegui il provisioning di un utente su richiesta Webex
Puoi eseguire immediatamente il provisioning di un utente in Webex, indipendentemente da una sincronizzazione dell'ID Entra e controllare immediatamente il risultato. Questa opzione è utile nella risoluzione dei problemi durante l'impostazione.
1 | Accedi a Control Hub con un account amministratore completo. |
2 | Vai a Impostazioni organizzazione e scorri fino alla sezione Sincronizzazione rubriche . |
3 | Fare clic su Provisioning a user on demand. |
4 | Cercare e selezionare l’utente che si desidera eseguire il provisioning, quindi fare clic su Provisioning. |
5 | Al termine, viene visualizzato uno dei seguenti risultati:
|
6 | Fare clic su Riprova per eseguire nuovamente il provisioning dello stesso utente, se è stato saltato o non è riuscito. |
7 | Fare clic su Provisioning another user (Esegui provisioning di un altro utente) per tornare alla pagina di provisioning. |
8 | Al termine, fare clic su Chiudi. |
Importa domini verificati ID Entra in Control Hub
I clienti potrebbero avere centinaia di domini verificati in Entra ID. Durante l'integrazione con Control Hub, se desiderano importare i domini verificati da Entra ID in Control Hub. In questo modo è possibile risparmiare molti sforzi nel processo di manutenzione o impostazione.
1 | Vai al secion del dominio nella scheda Impostazioni organizzazione in Control Hub. |
2 | Fare clic su Aggiungi con ID Entra. |
3 | Nella pagina Aggiungi domini verificati, ricercare e selezionare i domini da aggiungere. |
4 | Fare clic su Aggiungi. I domini in vernice verranno visualizzati nell'elenco di domini verificati.
|
Mappatura attributi app guidata Entra ID (Azure AD)
L'app Entra ID (Azure AD) Wizard può supportare e sincronizzare eventuali modifiche apportate alle espressioni degli attributi. Ad esempio, in Entra ID, è possibile mappare la displayName
in modo da visualizzare entrambe le surname
e givenName
attributi. Queste modifiche vengono visualizzate nell'app guidata.
Per ulteriori informazioni sulla mappatura delle espressioni degli attributi in Entra ID, consultare il sito della Guida di Microsoft.
Utilizzare la tabella seguente per informazioni sugli attributi Entra ID specifici.
ID Entra non sincronizza valori nulli. Se imposti un valore di attributo su nullo in ID Entra, non verrà eliminato o aggiornato con un valore nullo in Webex. Per ulteriori informazioni, vedere le limitazioni sul sito della Guida Microsoft.
Attributo ID Entra (fonte) | Attributo utente Webex (target) | Descrizione |
---|---|---|
Userprincipalname |
userName |
L'ID univoco dell'utente in Webex. È un'e-mail formattata. |
displayName |
displayName |
Nome dell'utente visualizzato nell'applicazione Webex. |
Cognome |
nome.familyName |
|
Givenname |
nome.givenName |
|
Objectid |
ID esterno |
È l'UID dell'utente in Entra ID. Generalmente, è una stringa di 16 Byte. Si sconsiglia di modificare questa mappatura. |
titolo attività |
title |
|
utilizzoLocation |
indirizzi[tipo eq "work"].country |
Si consiglia di utilizzare la mappatura Usagelocation agli indirizzi [type eq "work"].country. Se si sceglie un altro attributo, assicurarsi che i valori degli attributi siano conformi agli standard. Ad esempio, gli Stati Uniti dovrebbero essere Stati Uniti. La Cina dovrebbe essere la CN, e così via. |
città |
indirizzi[tipo eq "work"].locality |
|
indirizzo |
indirizzi[tipo eq "work"].streetAddress |
|
stato |
indirizzi[tipo eq "work"].region |
|
Postalcode |
indirizzi[tipo eq "work"].postalCode |
|
numero di telefono |
phoneNumbers[type eq "work"].value |
|
cellulare |
phoneNumbers[tipo eq "mobile"].valore |
|
fac faqileTelephoneNumber |
phoneNumbers[tipo eq "fax"].valore |
|
manager |
manager |
Sincronizza le informazioni di gestione degli utenti in Webex in modo che gli utenti possano sempre visualizzare le informazioni di gestione corrette sulla scheda di contatto di un utente. Quando viene creato un utente, Entra ID verifica se l'oggetto Manager dell'utente è in Webex Identity o meno. In caso contrario, l'attributo manager dell'utente viene ignorato. Se è presente un attributo Manager, devono essere soddisfatte due condizioni affinché l'attributo venga visualizzato nella scheda contatto dell'utente:
Queste condizioni controllano l'aggiornamento dell'attributo manager dell'utente quando il token di autenticazione di un utente è scaduto. Le modifiche agli attributi Manager non verranno riflesse sulla scheda contatto dell'utente finché l'utente non esegue l'accesso per la prima volta dopo la modifica. |
FAQ
Come è possibile eseguire la migrazione all'app Entra ID (Azure AD) Wizard dal provisioning di Connettore directory Cisco?
Durante l'impostazione, l'app guidata rileva se la propria organizzazione utilizza Connettore directory. Se è abilitato, una finestra di dialogo in cui è possibile scegliere di utilizzare Entra ID e bloccare Connettore directory. Fai clic su Blocca per confermare che desideri continuare la configurazione dell'app Entra ID (Azure AD) Wizard.
Puoi anche scegliere di disabilitare Connettore directory prima di configurare l'app guidata. Dopo la configurazione, l'app guidata gestisce i profili utente. Tuttavia, l'app guidata gestisce solo gli utenti che sono stati aggiunti all'ambito di sincronizzazione; non è possibile utilizzare l'app guidata per gestire gli utenti sincronizzati da Connettore directory che non facevano parte dell'ambito di sincronizzazione.
È possibile configurare il Single Sign-On con Microsoft Entra?
Puoi configurare un'integrazione Single Sign-On (SSO) tra un'organizzazione cliente Control Hub e una distribuzione che utilizza Microsoft Entra ID come provider di identità.
Quando viene aggiornato l'avatar utente in Webex?
Gli avatar utente vengono sincronizzati con Webex quando l'utente viene creato in Webex Identity. Questo aggiornamento si basa sull'avatar dell'utente aggiornato in Entra ID. L'app guidata recupera il nuovo avatar da Entra ID.