- ホーム
- /
- 投稿記事
コントロールハブの機能の中には、ドメイン所有権の証明が必要なものがあります。組織のセキュリティと完全性を確保するためにドメインを使用する人もいます。また、ドメインを使用してユーザー管理に役立てることもできます。この記事では、不要になったドメインを追加、確認、申請、解除、削除する方法について説明します。
概要
Control Hubのドメインを使用して、ドメインの所有権を証明し、組織のIDを保護し、メールドメインを持つユーザーが組織に参加する場所を管理します。
ドメインを検証すると、あなたの組織がそのドメインを所有していることがWebexに証明されます。 申請する前にドメインを確認してください。
認証済みドメインを申請すると、そのドメインは組織専用になります。 ドメインを申請すると、そのドメインでサインアップした新しいユーザーは、他の組織や無料の消費者団体ではなく、あなたの組織に加わります。
ドメインを売却したり、トライアルを終了したり、管理している別の組織にドメインを移す必要があるときなど、組織が必要なくなったときに、申請されたドメインを解放したり、検証済みドメインを削除したりできます。
政府向け Webex のドメイン管理については、「政府向け Webex でのドメイン管理」を参照してください。
ドメインを追加して確認する
ドメインを検証して、組織がドメインを所有していることを証明してください。 申請する前にドメインを確認する必要があります。 認証は、 ユーザーが別の組織に登録した場合に、そのユーザーを組織に加入させるのにも役立ちます。
ドメインを手動で検証するために、WebexはドメインホストのDNS TXTレコードに追加する検証トークンを提供します。 次に、WebexはDNSサーバーでそのトークンをチェックして、所有権を確認します。
Entra IDでドメインを追加すると、 ドメインの所有権はIDプロバイダーを通じて自動的に確認されるので、DNSサーバーにTXTレコードを追加する必要はありません。
始める前に
-
検証して申請したいドメインを所有している必要があります。
-
ユーザーと Webex 登録デバイスのハイブリッド通話では、 のユーザーアカウントのオンプレミスディレクトリ URI に含まれるドメインを確認する必要があります。Unified CM
-
管理者のロックアウトを防ぐために、特定の順序で確認する必要があります。 たとえば、最初に管理者ドメインを追加し、その後に他のすべてのドメインを追加する必要があります。
| 1 | |
| 2 |
[。 |
| 3 |
「ドメイン」までスクロールして、次のいずれかを実行します。
Entra IDでドメインを追加する前に、Entra IDウィザードアプリを設定して設定する必要があります。 設定が完了していない場合は、
Add with Entra IDが利用できないか、
|
| 4 |
手動で追加したドメインの場合は、省略記号をクリックしてください |
| 5 |
手動で追加したドメインの場合は、検証トークンをDNS TXTレコードにコピーしてください。
|
| 6 |
手動で追加したドメインについては、次のいずれかを選択してください。
|
| 7 |
手動で追加した各ドメインの横にある [確認] をクリックします。 |
-
検証に失敗すると、エラーはDNSサーバーにキャッシュされます。 DNSサーバーは、有効期限( TTL)設定で指定された時間が経過するとキャッシュをクリアします。 DNSサーバーがキャッシュをクリアしたら、もう一度試してください。 検証トークンを再度追加して、 ドメインの検証をリクエストできます。
-
検証トークンが見つかって一致すると、Control Hubのドメインステータスは「 検証済み」に変わります。 ドメインが認証されたことを確認するには、Control Hub に移動し、「組織の設定」をクリックし、「 ドメイン」までスクロールして、 ドメインエントリの横に次のステータスが表示されることを確認します。
ドメインが複数の組織で認証されている場合、どの組織もそのドメインを申請することはできません。 ドメインを申請するには、組織でのみ認証する必要があります。
ドメインが認証されると、TXTレコードは不要になり、 DNSサーバーから検証トークンを削除できます。
-
ドメインを確認しても、 他の組織にはこのドメインのユーザーがいる可能性があります。 古い消費者アカウントは自動的に組織のユーザーに変換されません。 ドメインが認証され、ユーザーが Webex App アカウントにサインアップしたら、それらのユーザーを組織内のライセンスユーザーに変換できます。
ドメインを申請してください
ドメインを申請すると、そのドメインでサインアップした新しいユーザーは、他の組織や無料の消費者団体ではなく、あなたの組織に加わります。 あなたが申請したドメインで新しいユーザーを追加できるWebex組織は他にありません。
ドメインを申請する前に、既存の消費者ユーザーまたはすでに別の組織に所属しているユーザーを変換してください。 ドメインを申請しても、 それらのユーザーが自動的に組織に移動するわけではありません。
-
認証済みドメインを申請して、そのメールドメインをあなたの Webex 組織でのみ使用できるように予約してください。
-
ドメインを申請できるのは、そのドメインが単一の組織で認証されている場合のみです。 同じドメインが複数の組織で認証されている場合、 それらのどの組織でもそのドメインを申請することはできません。 ドメインを申請するには、 組織でのみ認証されていることを確認してください。
所有または管理している別の組織でドメインを申請する必要がある場合は、申請したドメインを解放してください。
始める前に
登録エラーは、ドメインの申請で発生したエラーの結果として発生する可能性があります。 ドメインを申請する前に、次のことを理解していることを確認してください。
-
サービスプロバイダーは、 自分が管理する顧客組織のドメインを申請してはいけません。 サービスプロバイダーの内部組織に属するユーザーのドメインのみを申請する必要があります。 別の組織(サービスプロバイダーが管理している組織も含む)でユーザーのドメインを主張すると、ユーザー認証要求が顧客組織ではなくサービスプロバイダーを経由するため、 顧客組織のユーザーの登録エラーが発生する可能性があります。
-
2つの顧客組織(企業Aと企業B)が同じドメインを共有していて、 企業Aがドメインを申請した場合、 ユーザー認証要求はドメインを要求されている組織 (企業A)を経由するため、企業Bのユーザーの登録が失敗する可能性があります。
ドメイン申請の前に、ドメインが認証されていることを確認する必要があります。 そうしないと、 セキュリティ上の理由でリクエストが拒否される可能性があります。 たとえば、 別の企業のドメインを申請することはできません。
| 1 | |
| 2 |
「管理」で、「組織設定」をクリックします。 |
| 3 |
ドメインまでスクロールして、をクリックします |
| 4 |
クレームを選択してください。 ドメインが申請されると、ステータスはドメインエントリの横に次のように表示されます。
ドメインが申請された後、組織外の管理者が、 申請されたドメインを使用してユーザーを追加しようとすると、エラーメッセージが表示されます。 ドメインが申請される前に別の組織に存在していたユーザーは影響を受けません。 |
次にすべきこと
-
ドメインを検証または申請していて、Webex アプリユーザーを初めてサインインする前に確認済み状態にしたい場合は、次の方法でメール認証を置き換えることができます。
-
Ciscoディレクトリコネクタを使用して、Active Directory のユーザーをWebexアプリに同期します。
-
組織のIDプロバイダー(IdP)をWebex組織と統合して、シングルサインオン(SSO)を設定します。
-
アクティブ化されたユーザーは、Control Hub に「保留中」ステータスで表示されます。 サインインすると、アクティブと表示されます。 ユーザーステータスの詳細については、Control Hub のユーザーリストを参照してください。
-
-
申請したドメインにユーザーが自己登録できないようにしたいかもしれません。 詳細については、「ユーザーがドメインに自己登録できないようにする」を参照してください。
-
ユーザーにサービスを割り当ててください。 ドメインクレームはユーザーをあなたの組織に合わせますが、 これらのユーザーは各ユーザーに有料サービスを追加するまで無料サービスしか受けられません。
ドメインを解放または削除する
組織で不要になったら、申請済みドメインを解放するか、 認証済みドメインを削除してください。 たとえば、組織でドメインが売却された場合や、 テストドメインを使用したトライアルが終了した場合は、ドメインをリリースまたは削除してください。 ドメインはいつでもリリースまたは削除できます。
申請されたドメインをリリースしても、そのドメインは組織内で検証されたままです。 認証済みドメインを削除すると、Control Hub はそのドメインを検証済みまたは申請済みとして表示しなくなります。
始める前に
組織で Webex Hybrid Call Service を使用している場合、ユーザーのオンプレミスディレクトリ URI に含まれる検証済みドメインを削除すると、サービスに影響が出る可能性があります。
| 1 | |
| 2 |
「管理」で、「組織設定」をクリックします。 |
| 3 |
ドメインまでスクロールして、をクリックします
申請ドメインをリリースすると、そのドメインを持つ新しいユーザーは、 あなた以外の組織に加わることができます。 この動作は、 組織内の既存のユーザーには影響しません。 |
トラブルシューティング
Control Hub でのドメイン検証で問題が発生した場合は、「Control Hub のドメイン認証に失敗しました」を参照して、 ドメインをより効果的に検証してください。
詳細については、「Control Hub でドメインを追加、検証、トラブルシューティングして、組織でドメインを円滑に管理できるようにする」を参照してください。
ドメインの横にある [
次に、[