Webex Cloud-Connected UC ディレクトリ サービスのサポート
クラウドのActive Directory (Azure AD など) から、 Webex Cloud-Connected をもつCisco Unified Communications Manager (Unified Communications Manager) やCisco Unity Connection (Unity Connection) などのオンプレミスまたはクラウドにホストされた UC インフラストラクチャに、ユーザーを同期させ管理することができます。 UC ディレクトリ サービス。 同期中、システムはWebex Common Identity Service に同期されている Azure Active Directory (または同様の Cloud Directory サービス) からユーザーのリストと関連するユーザー データをインポートします。 同期が必要なUnity Connection クラスターを Control Hub から選択し、適切な [ Unity Connection ユーザーID ] フィールド マッピングを選択して、同期を実行するために必要な同期合意を選択する必要があります。
前提条件
Unity Connection クラスターを Cloud-Connected UC にオンボードします。 参照先オンプレミス デバイスで Cloud-Connected UC をセットアップする
Unity Connection クラスタはバージョン 11.5(1)SU9、12.5(1)SU4、または 14 以降である必要があります
クラウドからUnity Connection へのユーザの同期と管理を可能にするには、 Webex Cloud-Connected UC の各クラスタのディレクトリ サービスをアクティブ化する必要があります。
デフォルトで、ディレクトリ サービスは、すべてのオンボードクラスタに対して有効になっていません。
|
1 | Control Hub の顧客ビューから [サービス] > [接続済みの UC] の順に移動します。 [UC 管理] カードで、[インベントリ] をクリックします。 説明、ステータス、クラスタ、ノードを含むクラスタ グループの一覧が表示されます。 |
2 | ノードが含まれるクラスタ グループの隣にある [詳細] をクリックします。 選択したクラスタ グループに属するクラスタの一覧を含んだ [インベントリ] ページが表示されます。 |
3 | 特定の製品のノードが属するクラスタの隣にある [詳細] をクリックします。 バージョン、製品、ステータスを含むノード名が表示されます。 |
4 | [イベント履歴] の横にある省略アイコン⋮をクリックし、[サービス管理] を選択します。 [サービス管理] ページにサービスの一覧が表示されます。 |
5 | トグル ボタンで次の設定を有効にします:ディレクトリ サービスを選択します。 |
6 | [送信] をクリックします。 |
ディレクトリ サービス
ディレクトリ サービス カードを使用して、クラウドベースのディレクトリからUnity Connection にユーザを同期します。
1 | Control Hub の顧客ビューから [サービス] > [接続済みの UC] の順に移動します。 |
2 | ディレクトリサービスカードで、以下を選択します。クラスターを表示を選択します。 ディレクトリサービスページが表示されます。 ![]() |
クラスターの詳細を表示
ディレクトリ サービスのクラスター選択ページから、ユーザー データを同期したいクラスターを選択します。
[クラスターの選択] ページ また、クラスターの詳細、プロビジョニングのステータス、最後の同期状態、関連する製品、エラーの理由 (ある場合) も表示されます。 ローカルタイム ゾーンを選択することができます。デフォルトでは、ブラウザのタイム ゾーンが選択されています。
クラスタの詳細 |
説明 |
---|---|
クラスタ名 |
クラスターの名前。 |
ステータス |
同期のステータス。 |
最後の同期: |
最後の同期の日付。 |
製品 |
製品の詳細です。 |
Webex Cloud-Connected UC ディレクトリ サービスの同期により、 Webex Common Identity Service からUnity Connection データベースにエンド ユーザ データをインポートでき、[エンド ユーザ設定(End User Configuration)] ウィンドウに表示できます。
スケジュールされたWebex Cloud-Connected UC モジュールのアップグレード中にプロビジョニング操作を実行しないことを確認してください。
モジュールのアップグレード中にプロビジョニングを実行する場合、手順 1、2、または 3 で一定期間後にエラー状態が表示されることがあります。 プロビジョニングを再開するには再試行クリックします。 プロビジョニングを再試行する前に、アップグレード完了のクラスタのステータスを確認してください。 |
1 | [ディレクトリ サービス] の [クラスタ] 選択ページから、同期を有効にするためにプロビジョニングしたいクラスタを選択します。 |
||||
2 | クリックプロビジョニングの開始を選択します。 |
||||
3 | [フィールドのマッピングの設定(Field Mapping configuration)] ウィンドウで、プロビジョニングの開始後に、[Unity Connection User ID( Unity Connection User ID )] フィールドに選択したマッピングによって、クラスタ内のユーザが一意に識別されることを確認します。 |
||||
4 | Webexからユーザーを同期させるための適切なUnity Connection ユーザーIDフィールド マッピングを選択します。
|
||||
5 | [次へ] をクリックします。 |
||||
6 | 新しい同期合意を作成するには、ドロップダウン リストから合意を選択します。 新しい同期合意が作成されると、オンプレミスのディレクトリを指定している既存の同期合意はすべて削除されます。 変更は新しい同期合意が作成された後に加えることができます。 |
||||
7 | 同期を開始する前に、[契約のプレビュー(A承諾のプレビュー)] セクションで契約の詳細( Unity Connection で利用できる既存の外部 LDAP ディレクトリの詳細)を確認します。 次の詳細を表示できます。
クリック次へをクリックしてグループ フィルターを選択します。 |
||||
8 | [グループを選択] ドロップダウン メニューから同期する特定のグループを選択します。 すべてのユーザー グループを選択するには、[すべてのグループを選択する] チェックボックスをオンにします。 デフォルトでは、すべてのユーザーが同期されます。 グループを選択しない場合、すべてのユーザーと関連するユーザー データは自動的に同期されます。
![]() |
||||
9 | [次へ] をクリックして、同期プロセスの準備をします。 |
||||
10 | [同期を有効にする] ウィンドウで、システムがユーザー データをUnity Connection の一時ストレージ スペースに正常にコピーし、新しい同期合意を作成したら(下のスクリーンショットに示されている手順 1 と 2 の後)、[同期を有効にする] ウィンドウで同期を有効にします。 ![]() |
||||
11 | このレポートをダウンロードダウンロード オプションでは、結果の一部を表示できます。 Unity Connection クラスタの完全なレポートを取得するには、次の CLI コマンドを実行します。 ファイル get activelog /cm/trace/CIService/log4j/DryRunResults.csvを選択します。 ここで、 Unity Connection に対するドライランの結果は次のようになります。 新しい Azure AD の展開の場合:
オンプレミスの AD から Azure AD への移行:
|
||||
12 | 同期合意を確認したら、次をクリックします。 Unity Connection でのプレビューオンプレミス インフラストラクチャにサインインし、新しく作成された同期合意を変更します。
![]() |
||||
13 | Unity Connection で同期アグリーメントがレビューされ、検証される条件に同意するには、このチェックボックスをオンにします。 |
||||
14 | [同期を有効にする] をクリックして同期を続行します。 同期中は、完了するまでアクションを実行できません。 特定のクラスタに対する同期が完了すると、ディレクトリ サービス ページではプロビジョニング状態のこのクラスタを一覧表示します。 この時点で、Webex ユーザーを UC インフラストラクチャにプロビジョニングおよび同期する権限を Azure AD に与え、同期のセットアップ手順が完了しました。 |
||||
15 | 初期プロビジョニングの完了後、定期同期が 24 時間ごとに行われます。 クラウド ディレクトリに加えられた変更は、この期間中にクラスタに反映されます。
|
登録状況
ディレクトリ サービスダッシュボードで、クラスターのステータスを表示および追跡したり、エラーを確認したりすることができます。
次の表に、プロビジョニングのステータス、説明、および対応するアクションを示します。
プロビジョニングのステータス |
説明 |
---|---|
処理中です |
プロビジョニングが進行中です。 |
求められるアクション |
特定のクラスターに対して手動による操作が必要な場合は、必要な手順を実行します。 例:
|
エラー |
「同期を有効にする」ウィザードでアクションが必要な場合はチェックし、必要に応じて必要なアクションを行います。 プロビジョニングのいずれかの段階でエラーが発生した場合、管理者はイベント履歴サービス用にCisco Webex Control Hubのページを開きます。 ディレクトリ サービスを選択します。 これは、考えられる問題を特定し、デバッグし、トラブルシューティングするのに役立ちます。 イベントにアクセスするには、次を参照してください。ハイブリッド サービスのイベント履歴にアクセスするを選択します。 さまざまなイベント タイプとその詳細についての詳細は、以下の「イベントと考えられる解決策」の表を参照してください。 |
プロビジョニング済み |
クラスタのプロビジョニングが完了しました。 |
プロビジョニングされていません |
クラスタのプロビジョニングはまだ開始されていません。 |
Events |
求められるアクション |
---|---|
定期的な同期に失敗しました |
翌日の定期同期が完了するまで待つようにしてください。 同期が正常に完了したことを確認します。 問題が継続する場合は、Cisco TAC サポートに問い合わせる。 |
データ コピーの失敗 |
クリック再試行ボタンをクリックしてデータ転送を続行します。 問題が継続する場合は、Cisco TAC サポートに問い合わせる。 |
同期の合意の失敗 |
クリック再試行同期合意の作成を再試行してください。 問題が継続する場合は、Cisco TAC サポートに問い合わせる。 |
定期的な同期をスキップ |
操作を行う必要はありません |
データ転送に失敗しました |
クリック再試行ボタンをクリックしてデータ転送を続行します。 問題が継続する場合は、Cisco TAC サポートに問い合わせる。 |
ユーザー同期が一致しませんでした |
Unity Connection のディレクトリ同期ログでユーザー同期のエラーを確認するか、 Cisco TACサポートにおアシスタンスください。 |
ユーザーが正常にプロビジョニングされました |
操作を行う必要はありません |
定期同期データ転送に成功しました |
操作を行う必要はありません |
Control Hub からクラスタをプロビジョニングした後、Cisco Unity Connection の [ユーザーをインポート] から Azure AD ユーザーを手動でインポートできます。
ユーザーのインポート方法は 2 つあります。
1 | Cisco Unity Connection の管理で、[ユーザー] を展開し、[ユーザーをインポート] を選択します。 |
2 | [ユーザのインポート(Import Users)] ページで、Azure AD ユーザ アカウントをインポートして、 Unity Connection のユーザを作成します。
|
1 | Cisco Unity Connection の管理で、[ツール] を展開し、[一括管理ツール] を選択します。 |
2 | Unity Connection ユーザーを追加するには、一括管理ツール ページで以下の手順を実行します。 |
3 | インポートが完了したら、[失敗したオブジェクトのファイル名] フィールドで指定したファイルを確認し、すべてのユーザーが正常に作成されたことを確認します。 |
このセクションでは、Control Hub からUnity Connection データベースにユーザーを同期するさまざまな段階で発生する可能性がある一般的な問題を解決するために必要な情報とソリューションについて説明します。
一致しないユーザー
新しい合意が作成された後 20 時間以内に同期を有効にしてください。 既存のユーザは非アクティブのマークが付けられ、24 時間非アクティブであると、 Unity Connection から削除されます。

エラー - データのコピーに失敗しました。 再試行してください
Cloud-Connected UC とWebexクラウドの通信が中断されたか、 Webexクラウドからユーザー データを取得できません。
クラウド接続 UC とUnity Connection の間の通信が中断するか、ユーザ データをUnity Connection データベースにプッシュできません。
ユーザー データは一時ストレージの場所にコピーされません。
エラー - 同期合意の作成に失敗しました。 再試行してください
クラウド接続 UC とUnity Connection との間の通信が中断するか、 Unity Connection データベースに同期合意のデータをプッシュすることができません。
同期合意が正常に作成されませんでした。
エラー–ディレクトリ同期を有効にできませんでした。 再試行してください
クラウド接続 UC とUnity Connection の間の通信が中断され、 Cisco DirSync サービスはトリガーされません。
Cisco DirSync Service がトリガーされましたが、正常に完了していません。
同期合意の詳細を取得できません。 しばらくしてからお試しください。
クラウド接続 UC とUnity Connection の間の通信が中断します。
Unity Connection の既知の問題と制限事項
この機能に問題がある場合、既知の問題や推奨される回避策があるかを確認します。
Control Hub からクラスタのディレクトリ サービスを無効にし、クラスタを再び有効にすることができます。 少なくとも 60 秒待機してから、同期のためのディレクトリ サービスをアクティブにすることをお勧めします。
削除後、同じUnity Connection クラスタを再び組織にオンボードする場合は、まずディレクトリ サービスを無効にして、同じクラスタを再プロビジョニングする必要があります。
プロビジョニング中、Webex Common Identity サービスの同期に関する問題のためグループ詳細リストに情報が入力されません。 ユーザーにはプロビジョニングを中止し、しばらくしてから再試行することをお勧めします。