ドメインを管理
list-menuフィードバックがある場合
一部の Control Hub 機能には、ドメインの所有者の証明が必要です。 他のユーザーでは、組織のセキュリティと整合性を保証するためにドメインを使用します。 ドメインを使用して、ユーザー管理を支援できます。 この記事では、不要になったドメインの追加、検証、要求、リリース、または削除方法について説明します。

ドメインの確認

自分が所有する Webex に証明するためにドメインを検証してください。ドメインを検証することにより、ユーザーが別の組織にサインアップした場合に、ユーザーを組織にクレームできます。ドメインを要求する前に、ドメインを検証する必要があります。

ドメインを検証するため、トークンを提供し、ドメイン ホストの DNS TXT レコードに追加します。ドメインを所有しているか確認するため、DNS サーバー上でこのトークンを確認します。

ドメインの要求

組織内で自動的に作成されるドメインに関連付けるドメインを要求します。Webex にサインアップしたユーザーも、このドメインと関連付けされます。そうでない場合、サインアップしたユーザーは、その他すべての「無料」ユーザーを持つ一般組織に作成されます。ユーザーを組織に登録するまで、そのユーザーのサービスを管理することはできません。組織にユーザーを登録するためにドメインを要求する必要はありません。

無料の消費者組織に存在するユーザーは、組織に自動的に変換されません。これらのユーザーを変換する必要があります。ドメインを主張する前に、消費者ユーザーを組織に変換することを推奨します。

ドメインは 2 つの異なる組織に対して主張されません。この手順の目的ドメインの要求、他の組織がドメインを使用しなけれとします。

別の組織で要求する場合、ドメインをリリースするという方法を選べます (ドメインを所有し、両方の組織を管理している場合)。

はじめる前に

  • 検証および要求するドメインを所有している必要があります。

  • ユーザーおよび Webex 登録デバイスのハイブリッド コールについては、Unified CM のエンド ユーザー アカウントのオンプレミス ディレクトリ URI に含まれるドメインを確認する必要があります。

  • お客様は、管理者がロックアウトされるのを防ぐため、指定の順序で検証する必要があります。たとえば、管理者ドメインをまず追加してから他のすべてのドメインを追加する必要があります。

1

サインイン コントロール ハブ.

2

左側のナビゲーションパネルで、 Managementクリック Organization Settings.

3

スクロールする Domainsを選択し、 Add manually または Add with Entra ID.

  • 組織に主張可能なドメイン数を制限していません。Webex組織に20 要求されたドメインが複数ある場合、ユーザーを変換する問題が発生する可能性があります。

  • あなたは完全な管理者権限を持っている必要があり、 追加および構成選択 する 前に Entra ID ウィザード アプリ Add with Entra ID.

  • 選択した場合 Add with Entra IDドメイン所有権は、ID プロバイダーを通じて自動的に検証されるため、DNS サーバーに TXT レコードを追加する必要はありません。

4

ドメイン名を入力してクリック Add.

5

ドメインの横にある楕円More Options button をクリックして選択 Retrieve verification token.

6

検証トークンを DNS TXT 記録にコピーします。

  • DNS ホストが 1 つの TXT レコードのみをサポートしている場合、別の行にトークンを追加してください。

  • DNS ホストが複数のレコードをサポートしている場合、固有の TXT レコードに単一行のトークンを追加してください。

7

次のいずれかを選択します。

  • DNS TXT 記録を DNS サーバーに追加します。

  • DNS サーバーが別の管理者により構成されている場合は、DNS TXT レコードを管理者に送信して、DNS サーバーに追加してください。

8

オプション Verify 各ドメインの隣です。

  • 検証が失敗すると、DNS サーバーによりエラーがキャッシュされます。DNS サーバーは、TTL (Time To Live) 設定で指定された時間が経過した後で、キャッシュをクリアします。DNS サーバーがキャッシュをクリアした後で、もう一度試す必要があります。検証トークンを再び追加して、ドメインの検証を要求する必要があります。

  • 検証トークンが検出され、一致すると、ドメインステータスはControl Hubで検証されます。ドメインが検証されていることを確認するには、Control Hubに移動し、クリック Organization Settingsでスクロールする Domainsそして、このステータスがドメインエントリの隣に表示されていることを確認します。

    Control Hubで確認されたドメインステータス。

    複数の組織でドメインが検証されている場合、そのドメインはどれも主張できません。ドメインを請求するには、組織内でのみ検証する必要があります。

    ドメインが検証されると、TXT レコードは不要になり、DNS サーバーから検証トークンを削除できます。

  • ドメインを’検証しても、他の組織がこのドメインをもつユーザーを持ち続ける場合があります。古い消費者アカウントは組織のユーザーに自動的に変換されることはありません。ドメインが検証され、ユーザーがWebex Appアカウントにサインアップした場合、これらのユーザーを組織内のライセンスユーザーに変換できます。

Control Hubのステップでは、まずドメインを検証し、次にドメインをさらなるセキュリティ対策として主張できます。

  • ドメインの主張とは、Webex組織でのみ使用するために電子メールドメインを主張することを意味します

  • このステップにより、要求したドメインを持つユーザーが、無料のコンシューマー用組織などの他の組織に登録されないようにします。

  • 他のWebex組織は、要求されたドメインを使用してユーザーを追加することはできません。

  • ドメインを要求する場合でも、ユーザーはセルフ登録を行えます。セルフ登録を行うと、Webex によりユーザーが組織内で作成されます。

  • 組織内のユーザーの作成/同期を制御したい場合は、titleユーザーのtitle自己登録 を防ぐことができます。

    ドメインが単一の組織で検証されている場合にのみ主張できます。複数の組織で同じドメインが検証されている場合は、それらの組織のいずれかでそれを主張することはできません。ドメインを主張するには、あなたの組織でのみ検証されていることを確認してください。

はじめる前に

ドメインの要求で発生したエラーの結果として、登録エラーが発生する可能性があります。ドメインを主張する前に、必ず以下を理解してください。

  • サービス プロバイダーは、管理している顧客組織のドメインを主張しないでください。サービス プロバイダーは、サービス プロバイダーの内部組織に所属するユーザーのドメインのみを主張してください。別の組織のユーザーのドメインを主張すると、たとえサービス プロバイダーが管理している組織であっても、顧客組織のユーザーに登録エラーが生じることがあります。なぜなら、ユーザー認証リクエストが顧客組織ではなくサービス プロバイダーを経由してルーティングされることがあるからです。

  • 2 つの顧客組織 (会社 A と会社 B) が同じドメインを共有し、会社 A がドメインを主張している場合、ユーザー認証リクエストは当該ドメインを主張した組織 (会社 A) を経由してルーティングされるため、会社 B のユーザーの登録は失敗する可能性があります。

ドメインを要求する前に、ドメインが検証されていることを確認する必要があります。その代わり、要求はセキュリティ上の理由により拒否される場合があります。たとえば、別の企業に属するドメインを主張できません。

1

サインイン コントロール ハブ.

2

Managementクリック Organization Settings.

3

スクロールする Domainsを選択し、「More menu」をクリックし、 Claim verified domain.

4

選択: Claim.

ドメインが要求された後、ステータスはドメインエントリの横に表示されます。

Control Hubのドメインステータス。

ドメインが主張された後、主張されたドメインを使用しているユーザーを追加する組織以外の管理者は、エラー メッセージを受け取ります。ドメインが主張される前に、別の組織内に存在するユーザーは影響を受けません。

次に行うこと

  • ドメインを検証または要求し、初めてサインインする前にWebex AppユーザーにVerified状態であることを望む場合は、以下の手順で電子メールの検証を置き換えることができます。

  • 要求したドメインでユーザーがセルフ登録できないよう設定することもできます。詳細については、を参照してください。 ユーザーがあなたのドメインで自己登録するのを防ぐ.

  • ユーザーにサービスを割り当てます。組織に対してドメインの要求とユーザーを調整する間、各ユーザーに追加の有料サービスを追加するまで、これらのユーザーは無料サービスのみです。

認証されたドメインを削除するか、要求されたドメインを組織から解放する必要があるかもしれません。たとえば、あなたの組織がドメインを売却したり、テストドメインでトライアルを実行し、トライアルが終了した場合。ドメインをいつでも削除できます。

はじめる前に

組織がWebex Hybrid Call Serviceを使用している場合、ユーザーのオンプレミスディレクトリURIに含まれている検証済みドメインを削除すると、サービスに影響する可能性があります。

1

サインイン コントロール ハブ.

2

Managementクリック Organization Settings.

3

スクロールする Domainsで、削除したいドメインの横にあるMore menuをクリックし、次のいずれかを選択します。

  • 要求されたドメインは、クリック Release domainを選択し、プロンプトを読んで、 Release.この手順では、ドメインを検証済みのエントリとして保持します。
  • 検証済みドメインについては、 Remove domainを選択し、プロンプトを読んで、 Remove.このステップは、Control Hub のリストからドメインを完全に削除します。

主張されたドメインをリリースした後で、そのドメインを持つ新規ユーザーが自分の組織よりも組織に参加できます。この動作は、すでに組織内に存在するユーザーには影響しません。

ドメインを削除すると、そのドメインは組織で検証または要求されなくなります。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?