この記事の内容
概要
ドメインを追加して確認する
ドメインを申請してください
ドメインを解放または削除する
トラブルシューティング
ドメインを管理してください
list-menuこの記事の内容
list-menuフィードバックがある場合

コントロールハブの機能の中には、ドメイン所有権の証明が必要なものがあります。組織のセキュリティと完全性を確保するためにドメインを使用する人もいます。また、ドメインを使用してユーザー管理に役立てることもできます。この記事では、不要になったドメインを追加、確認、申請、解除、削除する方法について説明します。

概要

Control Hubのドメインを使用して、ドメインの所有権を証明し、組織のIDを保護し、メールドメインを持つユーザーが組織に参加する場所を管理します。

ドメインを検証すると、あなたの組織がそのドメインを所有していることがWebexに証明されます。 申請する前にドメインを確認してください。

認証済みドメインを申請すると、そのドメインは組織専用になります。 ドメインを申請すると、そのドメインでサインアップした新しいユーザーは、他の組織や無料の消費者団体ではなく、あなたの組織に加わります。

ドメインを売却したり、トライアルを終了したり、管理している別の組織にドメインを移す必要があるときなど、組織が必要なくなったときに、申請されたドメインを解放したり、検証済みドメインを削除したりできます。

政府向け Webex のドメイン管理については、「政府向け Webex でのドメイン管理」を参照してください。

ドメインを追加して確認する

ドメインを検証して、組織がドメインを所有していることを証明してください。 申請する前にドメインを確認する必要があります。 認証は、 ユーザーが別の組織に登録した場合に、そのユーザーを組織に加入させるのにも役立ちます。

ドメインを手動で検証するために、WebexはドメインホストのDNS TXTレコードに追加する検証トークンを提供します。 次に、WebexはDNSサーバーでそのトークンをチェックして、所有権を確認します。

Entra IDでドメインを追加すると、 ドメインの所有権はIDプロバイダーを通じて自動的に確認されるので、DNSサーバーにTXTレコードを追加する必要はありません。

始める前に

  • 検証して申請したいドメインを所有している必要があります。

  • ユーザーと Webex 登録デバイスのハイブリッド通話では、 のユーザーアカウントのオンプレミスディレクトリ URI に含まれるドメインを確認する必要があります。Unified CM

  • 管理者のロックアウトを防ぐために、特定の順序で確認する必要があります。 たとえば、最初に管理者ドメインを追加し、その後に他のすべてのドメインを追加する必要があります。

1

コントロールハブにサインインしてください。

2

[管理] > [組織設定] に移動します。

3

「ドメイン」までスクロールして、次のいずれかを実行します。

  • 手動で [追加] をクリックし、ドメイン名を入力して、[ 追加] をクリックします。
  • Entra IDで追加をクリックし、 確認済みドメインの追加ページで追加したい認証済みドメインを検索して選択し、 追加をクリックします。

Entra IDでドメインを追加する前に、Entra IDウィザードアプリを設定して設定する必要があります。 設定が完了していない場合は、 Add with Entra IDが利用できないか、 tenantId is requiredエラーが表示される可能性があります。

  • 組織で申請できるドメインの数に制限はありません。 Webex 組織に 20 を超える申請済みドメインがある場合、ユーザーの変換で問題が発生する可能性があります。

  • Entra IDで追加を選択すると、 ドメインの所有権はIDプロバイダーを通じて自動的に検証されるため、 DNSサーバーにTXTレコードを追加する必要はありません。

4

手動で追加したドメインの場合は、省略記号をクリックしてください More options icon ドメインの横にある [ 認証トークンの取得] を選択してください。

5

手動で追加したドメインの場合は、検証トークンをDNS TXTレコードにコピーしてください。

  • お使いのDNSホストが1つのTXTレコードしかサポートしていない場合は、別の行にトークンを追加してください。

  • DNSホストが複数のレコードをサポートしている場合は、 トークンを独自のTXTレコードの1行に追加してください。

6

手動で追加したドメインについては、次のいずれかを選択してください。

  • DNS TXTレコードをDNSサーバーに追加してください。

  • DNSサーバーが別の管理者によって構成されている場合は、DNS TXTレコードを管理者に送信してDNSサーバーに追加してください。

7

手動で追加した各ドメインの横にある [確認] をクリックします。

  • 検証に失敗すると、エラーはDNSサーバーにキャッシュされます。 DNSサーバーは、有効期限( TTL)設定で指定された時間が経過するとキャッシュをクリアします。 DNSサーバーがキャッシュをクリアしたら、もう一度試してください。 検証トークンを再度追加して、 ドメインの検証をリクエストできます。

  • 検証トークンが見つかって一致すると、Control Hubのドメインステータスは「 検証済み」に変わります。 ドメインが認証されたことを確認するには、Control Hub に移動し、「組織の設定」をクリックし、「 ドメイン」までスクロールして、 ドメインエントリの横に次のステータスが表示されることを確認します。

    Verified domain status in Control Hub.

    ドメインが複数の組織で認証されている場合、どの組織もそのドメインを申請することはできません。 ドメインを申請するには、組織でのみ認証する必要があります。

    ドメインが認証されると、TXTレコードは不要になり、 DNSサーバーから検証トークンを削除できます。

  • ドメインを確認しても、 他の組織にはこのドメインのユーザーがいる可能性があります。 古い消費者アカウントは自動的に組織のユーザーに変換されません。 ドメインが認証され、ユーザーが Webex App アカウントにサインアップしたら、それらのユーザーを組織内のライセンスユーザーに変換できます。

ドメインを申請してください

ドメインを申請すると、そのドメインでサインアップした新しいユーザーは、他の組織や無料の消費者団体ではなく、あなたの組織に加わります。 あなたが申請したドメインで新しいユーザーを追加できるWebex組織は他にありません。

ドメインを申請する前に、既存の消費者ユーザーまたはすでに別の組織に所属しているユーザーを変換してください。 ドメインを申請しても、 それらのユーザーが自動的に組織に移動するわけではありません。

  • 認証済みドメインを申請して、そのメールドメインをあなたの Webex 組織でのみ使用できるように予約してください。

  • ドメインを申請できるのは、そのドメインが単一の組織で認証されている場合のみです。 同じドメインが複数の組織で認証されている場合、 それらのどの組織でもそのドメインを申請することはできません。 ドメインを申請するには、 組織でのみ認証されていることを確認してください。

所有または管理している別の組織でドメインを申請する必要がある場合は、申請したドメインを解放してください。

組織内でのユーザーの作成/同期を制御したい場合は、ユーザーが自己登録できないようにすることができます。

始める前に

登録エラーは、ドメインの申請で発生したエラーの結果として発生する可能性があります。 ドメインを申請する前に、次のことを理解していることを確認してください。

  • サービスプロバイダーは、 自分が管理する顧客組織のドメインを申請してはいけません。 サービスプロバイダーの内部組織に属するユーザーのドメインのみを申請する必要があります。 別の組織(サービスプロバイダーが管理している組織も含む)でユーザーのドメインを主張すると、ユーザー認証要求が顧客組織ではなくサービスプロバイダーを経由するため、 顧客組織のユーザーの登録エラーが発生する可能性があります。

  • 2つの顧客組織(企業Aと企業B)が同じドメインを共有していて、 企業Aがドメインを申請した場合、 ユーザー認証要求はドメインを要求されている組織 (企業A)を経由するため、企業Bのユーザーの登録が失敗する可能性があります。

ドメイン申請の前に、ドメインが認証されていることを確認する必要があります。 そうしないと、 セキュリティ上の理由でリクエストが拒否される可能性があります。 たとえば、 別の企業のドメインを申請することはできません。

1

コントロールハブにサインインしてください。

2

「管理」で、「組織設定」をクリックします。

3

ドメインまでスクロールして、をクリックします More menu次に、[認証済みドメインを申請] を選択します。

4

クレームを選択してください。

ドメインが申請されると、ステータスはドメインエントリの横に次のように表示されます。

Claimed domain status in Control Hub.

ドメインが申請された後、組織外の管理者が、 申請されたドメインを使用してユーザーを追加しようとすると、エラーメッセージが表示されます。 ドメインが申請される前に別の組織に存在していたユーザーは影響を受けません。

次にすべきこと

ドメインを解放または削除する

組織で不要になったら、申請済みドメインを解放するか、 認証済みドメインを削除してください。 たとえば、組織でドメインが売却された場合や、 テストドメインを使用したトライアルが終了した場合は、ドメインをリリースまたは削除してください。 ドメインはいつでもリリースまたは削除できます。

申請されたドメインをリリースしても、そのドメインは組織内で検証されたままです。 認証済みドメインを削除すると、Control Hub はそのドメインを検証済みまたは申請済みとして表示しなくなります。

始める前に

組織で Webex Hybrid Call Service を使用している場合、ユーザーのオンプレミスディレクトリ URI に含まれる検証済みドメインを削除すると、サービスに影響が出る可能性があります。

1

コントロールハブにサインインしてください。

2

「管理」で、「組織設定」をクリックします。

3

ドメインまでスクロールして、をクリックします More menu リリースまたは削除したいドメインの横に、 次のいずれかを選択してください。

  • 申請されたドメインの場合は、「ドメインを解除」をクリックし、 プロンプトを読んで、「解除」をクリックします。 このステップでは、 ドメインは確認済みのエントリとして保持されます。
  • 認証済みドメインの場合は、「ドメインを削除」をクリックし、 プロンプトを読んで、「削除」をクリックします。 このステップは、Control Hubのリストからドメインを完全に削除します。

申請ドメインをリリースすると、そのドメインを持つ新しいユーザーは、 あなた以外の組織に加わることができます。 この動作は、 組織内の既存のユーザーには影響しません。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?