- 홈
- /
- 문서
컨트롤 허브 인터페이스를 사용하여 웹엑스 공통 ID 서비스를 통해 클라우드 디렉토리 (Microsoft Azure AD) 또는 온프레미스 디렉토리 (MS AD) 의 사용자를 전용 인스턴스 클러스터 (Unified CM & Cisco Unity Connection) 로 동기화해요.
개요
Azure AD와 같은 클라우드 기반 디렉터리의 사용자를 클라우드 디렉토리 서비스와 같은 Unified CM 전용 인스턴스 Cisco Unity Connection 애플리케이션으로 동기화해요. 동기화하는 동안 시스템은 Webex ID 서비스로 동기화되는 Azure Active Directory (또는 유사한 클라우드 디렉토리 서비스) 의 사용자 목록과 관련 사용자 데이터를 가져와요. Control Hub에서 동기화할 Unified CM 클러스터를 선택하고 적절한 Unified CM 사용자 ID 필드 매핑을 선택한 다음 필요한 동기화 계약을 선택하여 동기화를 완료하세요.
전제조건
-
Active DirectoryAzure를 클라우드 디렉터리로 사용하는 경우, 자세한 내용은 컨트롤 허브에서 Azure AD 마법사 앱 설정을 참조하세요.
-
Microsoft Active Directory디렉터리로 사용하는 경우 자세한 내용은 디렉터리 커넥터 배포를 참조하십시오.
-
와 Unified CM 통합된 기존 Active Directory 시스템이 Webex 일반 ID와도 통합되었는지 확인하십시오.
클러스터 세부 정보 보기
컨트롤 허브의 관리 페이지에서 사용자 데이터를 동기화할 클러스터를 선택하세요.
이렇게 선택하면 클러스터 이름, 클러스터 동기화 상태, 마지막 동기화 상태, 관련 제품 등 클러스터 세부 정보도 제공돼요.
|
클러스터 세부 정보 |
설명 |
|---|---|
|
클러스터 이름 |
클러스터 이름이에요. |
|
상태 |
동기화 상태예요 |
|
마지막 동기화됐어요 |
마지막 동기화 날짜 |
|
제품 |
제품 세부 정보 |
디렉터리 동기화
요구 사항에 따라 디렉토리 커넥터를 사용하여 온-프레미스에서 Control Active Directory Hub로 사용자를 동기화하거나 Azure 디렉터리에서 Control Hub로 직접 사용자를 동기화한 다음 동기화할 수 있어요. Unified CM
다음 중 하나를 수행하세요.
-
Azure 디렉터리에서 Control Hub로 사용자를 직접 동기화하려면 Azure 디렉터리에서 사용자 동기화 절차를 따르세요.
-
디렉토리 커넥터를 사용하여 온-프레미스에서 Control Active Directory Hub로 사용자를 동기화하려면 온-프레미스에서 사용자 동기화 절차를 따르세요. Active Directory
업무 외 시간에 동기화를 수행하여 통화 서비스에 미치는 영향을 최소화하세요.
Azure 디렉터리에서 사용자 동기화해요
전용 인스턴스 디렉터리 서비스 동기화를 통해 Azure 디렉터리의 최종 사용자 데이터를 Unified CM 데이터베이스로 가져와서 최종 사용자 구성 창에 표시할 수 있어요.
Azure 디렉터리를 사용하여 사용자 동기화하려면:
-
Control Hub의 사용자를 동기화하려면 디렉터리 동기화 구성 절차를 따르세요. Cisco Unified CM
온프레미스에서 사용자 동기화해요 Active Directory
온프레미스 Active Directory 사용자는 디렉토리 커넥터를 사용하여 일반 ID (CI) 에 동기화할 수 있어요.
디렉토리 서비스에는 SSO 배포만 지원돼요. 자세한 내용은 컨트롤 허브의 싱글 사인온 통합과 SAML 기반 SSO 솔루션을 참조하세요.
Active Directory온프레미스에서 사용자 동기화하려면:
-
디렉토리 커넥터를 사용하여 Active Directory 사용자를 일반 ID (CI) 에 동기화해요. Control Hub에서 커넥터 소프트웨어를 다운로드하여 로컬 컴퓨터에 설치할 수 있어요. 자세한 내용은 디렉토리 커넥터 배포 가이드를 참조하세요.
-
디렉터리 동기화 구성의 절차를 따라 Control Hub에서 사용자를 동기화하세요. Unified CM
디렉터리 동기화 구성
경우에 따라 클러스터 프로비저닝이 추가로 지연될 수 있어요. 그런 시나리오에서는 이 작업에 상당한 시간이 걸리더라도 프로비저닝은 계속 이루어져요.
-
서비스 > 통화 > 전용 인스턴스 > 관리로 가세요.
-
UC 애플리케이션을 선택하고 오른쪽 패널의 디렉토리 동기화 활성화 아래에 있는 설정을 클릭해요.

-
필드 매핑 구성 창에서 프로비저닝을 시작한 후 Unified CM 사용자 ID 필드에 선택한 매핑이 클러스터 내 사용자를 고유하게 식별하는지 확인하세요.
-
웹엑스에서 Unified CM 사용자 동기화를 위한 적절한 사용자 ID 필드 매핑을 선택해 주세요.
-
의 사용자 ID 필드는 웹엑스 사용자의 이메일 ID에 Unified CM 매핑돼요.
-
의 메일 ID 필드는 웹엑스 사용자의 이메일 ID에 Unified CM 매핑돼요.
-
의 사용자 ID 필드는 웹엑스 사용자의 도메인 부분을 제외한 이메일 ID에 Unified CM 매핑돼요.
의 기존 사용자 계정에 대해 매핑을 성공적으로 수행할 수 없는 경우 새 사용자 계정이 생성돼요Unified CM. 사용자의 이메일 ID가 새로 만든 사용자 계정의 고유 식별자로 사용돼요. 이 메모는 옵션 1과 2에 적용할 수 있어요.

옵션들
Unified CM
컨트롤 허브
옵션 1이에요
웹엑스 사용자 이메일 ID에 사용하는 Unified CM 지도의 사용자 ID 필드


옵션 2예요
Unified CM맵의 메일 ID 필드를 웹엑스 사용자의 이메일 ID로


옵션 3이에요
Unified CM웹엑스 내 사용자 ID 필드가 도메인 부분을 제외한 이메일 ID에 매핑돼요.


-
-
다음을 클릭해요.
-
새 동기화 계약 생성을 위한 계약을 드롭다운 목록에서 선택해요. 새 동기화 계약이 생성되면 온프레미스 디렉터리를 가리키는 기존 동기화 계약이 하나 이상 모두 삭제돼요. 새 동기화 계약을 만든 후에 변경할 수 있어요.

-
계약 미리 보기 섹션에서 동기화를 시작하기 전에 사용자 목록과 연락처 세부 정보 (통합 커뮤니케이션 관리자에서 사용할 수 있는 기존 외부 LDAP 디렉토리 세부 정보) 를 검토하세요. 다음 세부 정보를 볼 수 있어요.

-
그룹 정보
기본적으로 모든 사용자가 사용자 순위 5와 동기화돼요. 그룹 정보 창에서 확인할 수 있어요.
-
범용 회선 및 장치 템플릿에 기능 그룹 템플릿을 적용했어요
-
삽입된 사용자의 동기화된 전화번호에 대한 라인 및 마스크 세부 정보
-
새로 프로비전한 사용자들과 그 확장 프로그램
-
동기화해야 할 표준 사용자 필드 섹션.
-
디렉토리 서버의 호스트 이름 또는 IP 주소
그룹 필터를 선택하려면 다음을 클릭해요.
그룹 정보 섹션은 Cisco Unity Connection 해당되지 않으므로 계약 미리 보기 섹션에서 볼 수 없어요.
-
-
그룹 선택 드롭다운 목록에서 동기화하려는 특정 그룹을 하나 이상 선택해요. 모든 사용자 그룹을 선택하려면 전체 그룹 선택 확인란을 클릭하세요.
기본적으로 모든 사용자가 동기화돼요. 아무 그룹도 선택하지 않으면 모든 사용자와 관련 사용자 데이터가 자동으로 동기화돼요.
디렉터리의 중첩된 그룹의 경우 기본적으로 상위 그룹에 포함되지 않으므로 사용자가 프로비전 중에 서브세트 사용자 그룹을 선택해야 해요. 프로비저닝 중에 필요한 사용자만 포함되도록 하려면 반복 중첩이 있는지 (있는 경우) 확인해야 해요.
동기화 계약에 대한 모든 수정 (예: 대상 사용자나 그룹 제거) 은 정기 동기화 중에는 전파되지 않아요. 해당 클러스터의 디렉터리 서비스를 재설정한 다음 새 동기화 계약 또는 수정된 동기화 계약으로 클러스터를 다시 프로비전해야 해요. Cisco TAC지원팀에 문의하여 필요한 클러스터의 디렉토리 서비스를 재설정하세요.

-
동기화 프로세스를 준비하려면 다음을 클릭해요.
-
시스템이 사용자 데이터를 임시 저장 공간에 성공적으로 Unified CM 복사하고 새 동기화 계약이 생성되면 동기화 활성화 창에서 동기화를 활성화해요 (다음 스크린샷처럼 1단계, 2단계 이후).

-
보고서 다운로드 옵션을 사용하면 결과를 부분적으로 볼 수 있어요. Unified CM클러스터에 대한 전체 보고서를 가져오려면 다음 CLI 명령을 실행하세요. 파일 get activelog /cm/trace/CIService/log4j/DryRunResults.csv
액세스할 수 없는 경우 Cisco TAC 지원팀에 문의하여 보고서를 다운로드하세요.
여기, 드라이런 결과는 다음과 같아요.
-
신규 사용자 --사용자는 Webex ID 서비스에 있지는 Unified CM 않지만 사용 중이에요. 동기화를 활성화한 Unified CM 후에 사용자가 생성돼요.
-
매칭된 사용자 --사용자가 Webex Unified CM ID 서비스를 사용하고 있어요. 동기화가 완료된 후에도 이 사용자들은 계속 활동할 거예요. Unified CM
-
일치하지 않는 사용자—사용자가 Webex ID Unified CM 서비스를 사용하고 있어요 . 일치하지 않는 사용자는 동기화 완료 Unified CM 후 비활성으로 표시되고 24시간 동안 사용하지 않으면 삭제돼요.
보고서를 확인하고 동일한 사용자 목록을 유지하고 사용자를 추가 또는 삭제할지 결정할 수 있어요. 결정에 따라 프로세스를 중지하고 프로비저닝 변경 사항을 되돌리려면 포기를 클릭하세요.
-
-
동기화 계약 확인 후 미리보기를 클릭하여 인프라에 로그인하고 새로 만든 동기화 계약을 변경하세요. Unified CM
그룹 정보만 편집할 수 있어요. 계약 이름을 바꾸거나 세부 사항을 수정할 수 없어요.

-
동기화 진행하려면 동기화 활성화 클릭해요.
동기화 중에는 완료할 때까지 아무 작업도 할 수 없어요. 특정 클러스터의 동기화가 완료되면 디렉토리 서비스 페이지에 이 클러스터가 프로비전됨 상태로 나열돼요. 이제, 당신은 Webex 사용자를 UC 인프라로 프로비전하고 동기화하도록 Azure AD를 성공적으로 승인했고 동기화 설정 단계를 완료했어요.
새 계약이 생성된 시점부터 18시간 이내에 동기화를 활성화해야 해요. LDAP 동기화 사용자는 비활성 상태가 되고 24시간 동안 사용하지 않으면 제거돼요. 사용자들은 로그인해서 Unified CM 서비스를 사용할 수 없어요.
특정 클러스터에 대해 Azure AD 프로비저닝이 완료된 후에는 새 동기화 계약을 만들거나 그룹 설정을 제외한 동일한 클러스터의 구성 설정을 수정할 수 없어요. 디렉토리 서비스 재설정하려면 Cisco TAC 지원팀에 문의하세요. 그러면 공급을 위한 새 계약을 만들 수 있어요.
프로비저닝 성공 후 SSO 인증 중에 Azure IdP를 사용하는 경우 Azure IdP에서 올바른 클레임을 구성했는지 확인하세요. 예를 들어, 프로비져닝 중에 사용자 ID 매핑으로 옵션 1을 선택한 경우 추가 클레임 섹션에서 사용자.사용자주-이름이 UID로 설정되었는지 확인하세요.
주기적 동기화예요
클러스터가 성공적으로 프로비전되면, Webex Common Identity에서 수정한 사용자 데이터를 및 에 동기화하는 정기 동기화가 매일 실행돼요. Unified CM Cisco Unity Connection 정기 동기화에는 당신의 개입이 필요하지 않아요. 하지만 컨트롤 허브의 클러스터 세부 정보 페이지에 있는 마지막 동기화 시간 열을 보면 하루 동안 주기적으로 동기화가 발생했는지 확인할 수 있어요. 클러스터의 주기적 동기화가 일어난 시간을 반영하도록 타임스탬프가 업데이트돼요.
Unified CM

Cisco Unity Connection

또는 내의 LDAP 디렉토리 Unified CM Cisco Unity Connection
기본 LDAP 디렉토리는 동기화 과정에서 생성돼요.
설정에 동기화가 한 번만 표시되긴 하지만 컨트롤 허브는 24시간 주기로 일반 ID를 Unified CM 또는 Cisco Unity Connection 로 변경하면서 동기화돼요.
동기화 상태 보기
디렉토리 동기화 상태 열에서 동기화 상태를 봐요. UC 애플리케이션을 클릭하면 오른쪽 패널에 공급 상태, 마지막 동기화 상태, 실패 이유 (있는 경우) 가 표시돼요. 현지 시간대도 선택할 수 있어요. 기본 브라우저 시간대가 선택돼요.
공급 상태
|
공급 상태 |
설명 |
|---|---|
|
프로세싱 |
프로비저닝이 진행 중이에요 |
|
조치 필요해요 |
특정 클러스터에 수동 개입이 필요한 경우 필요한 조치를 취하세요.
|
|
오류예요 |
동기화 활성화 마법사에 필요한 조치가 있으면 확인하고 필요하면 필요한 조치를 취하세요. |
|
활동적이에요. |
클러스터 프로비저닝이 완료됐어요. |
|
프로비전되지 않았어요. |
클러스터 프로비저닝이 아직 시작되지 않았어요. |
유니티 커넥션 사용자 불러오기
Control Hub에서 클러스터 프로비저닝을 Cisco Unity Connection 수행한 후 사용자 가져오기에서 Azure AD 사용자를 수동으로 가져올 수 있어요.
사용자를 가져오는 두 가지 방법은 다음과 같아요.
| 1 |
Cisco Unity Connection관리에서 사용자를 확장하고 사용자 가져오기를 선택해요. |
| 2 |
사용자 가져오기 페이지에서 LDAP 디렉토리 사용자 계정을 가져와서 유니티 커넥션 사용자를 생성하세요. |
| 1 |
Cisco Unity Connection관리에서 도구를 확장하고 대량 관리 도구를 선택해요. |
| 2 |
유니티 커넥션 사용자를 추가하려면 대량 관리 툴 페이지에서 다음 단계를 수행하세요. |
| 3 |
가져오기가 완료되면 실패한 개체 파일 이름 필드에 지정한 파일을 검토하여 모든 사용자가 성공적으로 생성되었는지 확인하세요. |
동기화 문제 해결
이 섹션은 Control Hub에서 Unified Communications Manager 데이터베이스로 사용자를 동기화하는 다양한 단계에서 발생할 수 있는 몇 가지 일반적인 문제를 해결하는 데 필요한 정보와 솔루션을 제공합니다.
일치하지 않는 사용자들
새 계약 생성 후 18시간 이내에 동기화 활성화해요. 기존 사용자는 비활성으로 표시되고 24시간 동안 사용하지 Unified CM 않으면 삭제돼요.
오류—데이터 복사 실패.다시 시도하세요
-
전용 인스턴스와 Webex 클라우드 간의 통신이 중단되거나 Webex 클라우드에서 사용자 데이터를 가져올 수 없어요.
-
전용 인스턴스 간의 Unified CM 통신이 중단되거나 사용자 데이터를 Unified CM 데이터베이스로 푸시할 수 없어요.
-
사용자 데이터는 임시 저장 위치에 복사되지 않아요.
오류—동기화 계약 생성에 실패했어요.다시 시도하세요
-
전용 인스턴스 간의 Unified CM 통신이 중단되거나 동기화 계약 데이터를 Unified CM 데이터베이스로 푸시할 수 없어요.
-
동기화 계약이 성공적으로 만들어지지 않았어요.
동기화 계약 세부 정보를 가져올 수 없어요.잠시 후에 시도하세요.
전용 인스턴스와 간의 Unified CM 통신이 중단됐어요.
알려진 문제들과 한계점들
이 기능에 문제가 있으면 이미 알고 있는 기능인지 확인하고 권장 해결 방법이 있는지 확인해 보세요.
-
Webex Calling- 사용자 데이터만 동기화되고 Unified CM 서버의 암호는 동기화되지 않기 때문에 전용 인스턴스 디렉터리 서비스 프로비저닝은 LDAP 인증에서 작동하지 않아요. 따라서 LDAP 인증은 작동하지 않아요.
해결 방법: 로그인에는 싱글 사인온 (SSO) 을 사용해야 해요. 이 문서는 싱글 사인온 (SSO) 통합만 다루고 있어요.
사용자가 엔터프라이즈 ID 공급자를 통해 인증하도록 하려면 싱글 사인온 (SSO) 을 구성하세요. 자세한 내용은 컨트롤 허브의 싱글 사인온 통합과 SAML 기반 SSO 솔루션을 참조하세요.
-
디렉토리 서비스를 비활성화하려면 Cisco TAC 지원팀에 문의하세요. 잠시만 기다린 다음 디렉토리 서비스 설정을 다시 시작하세요.
-
삭제 후 같은 Unified CM 클러스터를 조직에 다시 온보딩하려면 먼저 디렉토리 서비스를 비활성화한 다음 동일한 클러스터를 다시 프로비전해야 해요.
디렉토리 서비스를 비활성화하려면 Cisco TAC 지원팀에 문의하세요.
-
동기화 계약 페이지에서 매번 동기화 수행 및 다음 재동기화 시간 필드가 활성화되어 있어요. 하지만 동기화 한 번만 수행 옵션을 활성화하면 Unified CM 서버에서 이 필드가 회색으로 표시돼요. 현재 이것은 Webex Calling - 전용 인스턴스 디렉터리 서비스 프로비전 기능의 한계인데 다음 릴리스에서 수정될 거예요.
-
Azure 포털에서 삭제된 사용자는 Webex ID 서비스에서 비활성화되지만 에서는 활성 상태인 것으로 보여요. Unified CM
해결 방법: 관리 > 사용자로 가서 컨트롤 허브에서 사용자를 삭제하세요. 에서 사용자가 비활성으로 표시돼요. Unified CM
-
사용자 80,000명 이상인 대규모 조직에 새 클러스터를 프로비전하면 현재 타임아웃이 발생해요. 이 문제는 곧 해결될 거예요.
-
프로비저닝 중에 동기화 활성화 페이지에서 포기, 계속, 동기화 활성화 버튼을 클릭하면 사용자 인터페이스에서 클러스터 상태가 즉시 변경되지 않아요. 액션이 백엔드에서 일어나기 때문에 이 제한은 오해의 소지가 있어요.
해결 방법: 버튼을 두 번 클릭하지 말고 몇 초 후에 클러스터 상태를 확인하세요. 클러스터 상태가 작업 필요에서 처리 중으로 바뀌는 것을 볼 수 있어요. 이 문제는 곧 해결될 거예요.
-
지금은 통합 커뮤니케이션 매니저 네트워크가 다운되면 동기화 활성화 기능이 응답을 멈춰요.
해결 방법: Cisco TAC 지원팀에 문의하여 디렉토리 서비스를 비활성화하세요. 잠시만 기다린 다음 디렉토리 서비스 설정을 다시 시작하세요. 이 문제는 다음 릴리스에서 수정될 거예요.
-
프로비저닝하는 동안 Webex Common Identity Service와의 동기화 문제로 인해 그룹 세부 정보 목록이 채워지지 않아요. 사용자들은 프로비저닝을 중단하고 얼마 후에 다시 시도하는 것이 좋습니다.
-
프로비저닝된 클러스터에서 디렉토리 동기화를 다시 구성하려면 프로세스에 Webex Calling - 전용 인스턴스 사업부를 참여시키는 것이 좋아요.