ドメインを管理する

list-menuフィードバックがある場合
一部の Control Hub 機能ではドメイン所有権の証明が必要です。その他にも、組織のセキュリティと 整合性を確保するためにドメインを使用するものもあります。ドメインを使用して、ユーザー管理を支援することができます。この記事で は 、不要になったドメインを追加、検証、取得、解放、または削除する方法について説明します。

ドメインの確認

自分が所有する Webex に証明するためにドメインを検証してください。ドメインを検証することにより、ユーザーが別の組織にサインアップした場合に、ユーザーを組織にクレームできます。ドメインを要求する前に、ドメインを検証する必要があります。

ドメインを検証するため、トークンを提供し、ドメイン ホストの DNS TXT レコードに追加します。ドメインを所有しているか確認するため、DNS サーバー上でこのトークンを確認します。

ドメインの要求

組織内で自動的に作成されるドメインに関連付けるドメインを要求します。Webex にサインアップしたユーザーも、このドメインと関連付けされます。そうでない場合、サインアップしたユーザーは、その他すべての「無料」ユーザーを持つ一般組織に作成されます。ユーザーを組織に登録するまで、そのユーザーのサービスを管理することはできません。組織にユーザーを登録するためにドメインを要求する必要はありません。

無料の消費者組織に存在するユーザーは、組織に自動的に変換されません。これらのユーザーを変換する必要があります。ドメインを主張する前に、消費者ユーザーを組織に変換することを推奨します。

ドメインは 2 つの異なる組織に対して主張されません。この手順の目的ドメインの要求、他の組織がドメインを使用しなけれとします。

別の組織で要求する場合、ドメインをリリースするという方法を選べます (ドメインを所有し、両方の組織を管理している場合)。

始める前に

  • 検証および要求するドメインを所有している必要があります。

  • ユーザーおよび Webex 登録デバイスのハイブリッド コールについては、Unified CM のエンド ユーザー アカウントのオンプレミス ディレクトリ URI に含まれるドメインを確認する必要があります。

  • お客様は、管理者がロックアウトされるのを防ぐため、指定の順序で検証する必要があります。たとえば、管理者ドメインをまず追加してから他のすべてのドメインを追加する必要があります。

1

Control Hub にサインインします。

2

左側のナビゲーション ペインの 管理の下にある 組織設定をクリックします。

3

ドメインまでスクロールし、 手動で追加 または Entra IDで追加をクリックします。

  • Entra IDを使用してドメインを追加するには、顧客側のフル管理者である必要があります。
  • 組織に主張可能なドメイン数を制限していません。Webex組織内で20個以上のドメインを登録している場合、ユーザーの変換時に問題が発生する可能性があります。
  • Entra IDで追加を選択した場合、ドメインの所有権はIDプロバイダーによって自動的に検証されるため、DNSサーバーにTXTレコードを追加する必要はありません。
4

ドメイン名を入力して、[追加] をクリックします。

5

ドメインの隣の省略符 その他のオプションボタンをクリックして、[検証トークンを取得する] を選択します。

6

検証トークンを DNS TXT 記録にコピーします。

  • DNS ホストが 1 つの TXT レコードのみをサポートする場合、別の行にトークンを追加してください。

  • DNS ホストが複数のレコードをホストする場合、固有の TXT レコードに単一行のトークンを追加してください。

7

1 つを選択します。

  • DNS TXT 記録を DNS サーバーに追加します。

  • DNS サーバーが別の管理者により構成されている場合は、DNS TXT レコードを管理者に送信して、DNS サーバーに追加してください。

8

各ドメインの隣にある [確認]をクリックします。

  • 検証が失敗すると、DNS サーバーによりエラーがキャッシュされます。DNS サーバーは、TTL (Time To Live) 設定で指定された時間が経過した後で、キャッシュをクリアします。DNS サーバーがキャッシュをクリアした後で、もう一度試す必要があります。検証トークンを再び追加して、ドメインの検証を要求する必要があります。

  • 検証トークンが見つかり一致した場合、ドメイン ステータスは Control Hub で検証済みに変わります。ドメインが検証済みであることを確認するには、コントロール ハブに移動し、 組織設定をクリックし、 ドメインまでスクロールして、ドメイン エントリの横にこのステータスが表示されていることを確認してください。

    コントロールハブでドメインの状態を確認しました。

    ドメインが複数の組織で認証されている場合、いずれの組織もそのドメインを主張することはできません。ドメインを登録するには、組織内でそのドメインが認証されているだけで十分です。

    ドメインが検証されると、TXT レコードは不要になり、DNS サーバーから検証トークンを削除できます。

  • ドメインを’検証しても、他の組織がこのドメインをもつユーザーを持ち続ける場合があります。古い消費者アカウントは組織のユーザーに自動的に変換されることはありません。ドメインが認証され、ユーザーがWebexアプリのアカウントに登録されている場合、それらのユーザーを組織内のライセンスユーザーに変換できます。

Control Hub のステップでは、まずドメインを検証してからセキュリティ対策としてドメインを要求します。

  • ドメインの取得とは、Webex組織内でのみ使用する メールドメインを取得することを意味します。

  • このステップにより、要求したドメインを持つユーザーが、無料のコンシューマー用組織などの他の組織に登録されないようにします。

  • 他の Webex 組織では、要求されたドメインを使用しているユーザーを追加できません。

  • ドメインを要求する場合でも、ユーザーはセルフ登録を行えます。セルフ登録を行うと、Webex によりユーザーが組織内で作成されます。

  • 組織のユーザー作成/同期のコントロールを希望する場合は、ユーザーがセルフ登録できないよう設定できます。

    ドメインを登録できるのは、単一の組織で認証されている場合のみです。同じドメインが複数の組織で認証されている場合、それらの組織のいずれにおいてもそのドメインを申請することはできません。ドメインを取得するには、そのドメインが組織内でのみ認証されていることを確認してください。

始める前に

ドメインの要求で発生したエラーの結果として、登録エラーが発生する可能性があります。ドメインを主張する前に、必ず以下を理解してください。

  • サービス プロバイダーは、管理している顧客組織のドメインを主張しないでください。サービス プロバイダーは、サービス プロバイダーの内部組織に所属するユーザーのドメインのみを主張してください。別の組織のユーザーのドメインを主張すると、たとえサービス プロバイダーが管理している組織であっても、顧客組織のユーザーに登録エラーが生じることがあります。なぜなら、ユーザー認証リクエストが顧客組織ではなくサービス プロバイダーを経由してルーティングされることがあるからです。

  • 2 つの顧客組織 (会社 A と会社 B) が同じドメインを共有し、会社 A がドメインを主張している場合、ユーザー認証リクエストは当該ドメインを主張した組織 (会社 A) を経由してルーティングされるため、会社 B のユーザーの登録は失敗する可能性があります。

ドメインを主張する前に、ドメインが検証されていることを確認する必要があります。その代わり、要求はセキュリティ上の理由により拒否される場合があります。たとえば、別の企業に属するドメインを主張できません。

1

Control Hub にサインインします。

2

管理の下にある 組織設定をクリックします。

3

ドメインまでスクロールし、 詳細メニューをクリックして、 検証済みドメインを申請を選択します。

4

[要求] を選択します。

ドメインが登録されると、ドメインエントリの横にステータスが次のように表示されます。

コントロールハブにおけるドメインの所有権取得状況。

ドメインが主張された後、主張されたドメインを使用しているユーザーを追加する組織以外の管理者は、エラー メッセージを受け取ります。ドメインが主張される前に、別の組織内に存在するユーザーは影響を受けません。

次に行うこと

  • ドメインを検証または取得済みで、Webexアプリのユーザーが初回サインイン前に検証済み状態になるようにしたい場合は、以下の手順でメール検証を置き換えることができます。

    • Cisco Directory Connector を使用して、Active Directory から Webex アプリにユーザーを同期します。

    • 組織のIDプロバイダー(IdP)をWebex組織と統合することにより、シングルサインオン(SSO)を設定します。

    • 自動メールの配信を停止する

      アクティベートされたユーザーは、Control Hub に検証済みの状態で表示されます。サインインすると、アクティブとして表示されます。ユーザーのステータスに関する詳細については、 コントロールハブのユーザーリストを参照してください。

  • 要求したドメインでユーザーがセルフ登録できないよう設定することもできます。詳細については、 ユーザーがドメインに自己登録するのを防ぐを参照してください。

  • ユーザーにサービスを割り当てます。組織に対してドメインの主張とユーザーを調整する間、各ユーザーに追加の有料サービスを追加するまで、これらのユーザーは無料サービスのみです。

組織によっては、認証済みのドメインを削除したり、所有権を主張しているドメインを解放したりする必要がある場合があります。たとえば、組織がドメインを売ってしまった、またはテスト ドメインでトライアルを実行していたがトライアルが終了したというような場合です。ドメインをいつでも削除できます。

始める前に

組織で Webex Hybrid コールサービスを使用している場合は、ユーザーのオンプレミス ディレクトリ URI に含まれている検証済みドメインを削除すると、サービスに影響を与える可能性があります。

1

Control Hub にサインインします。

2

管理の下にある 組織設定をクリックします。

3

ドメインまでスクロールし、削除したいドメインの横にある 詳細メニュー をクリックして、いずれかを選択します。

  • 所有権を主張しているドメインの場合は、 ドメインを解放をクリックし、プロンプトを読んでから、 解放をクリックします。この手順では、ドメインを検証済みのエントリとして保持します。
  • 検証済みのドメインの場合は、 ドメインを削除をクリックし、プロンプトを読んでから、 削除をクリックします。このステップは、Control Hub のリストからドメインを完全に削除します。

主張されたドメインをリリースした後で、そのドメインを持つ新規ユーザーが自分の組織よりも組織に参加できます。この動作は、すでに組織内に存在するユーザーには影響しません。

ドメインを削除すると、そのドメインは組織で検証または要求されなくなります。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?